Александр Жуков: «Подтвердите вашу электронную личность»

Руководитель в сфере информационной безопасности — о том, почему интернет не убивает бюрократию

О настоящем и будущем государственных интернет-услуг «Труд» поговорил с руководителем Национального форума информационной безопасности «Инфофорум» Александром Жуковым.

— Почти у всех госструктур сейчас есть свои сайты. Но они неидеальны: там сложно найти нужную информацию, и обновляется она нечасто.

— Я не вижу оснований критиковать сайты госструктур. Надо ценить то, что прошли времена толстенных алфавитных справочников, теперь все контакты есть в интернете. К тому же нельзя забывать, что сайты госструктур — прямой канал связи государства и граждан. Мы дважды проводили конкурсы среди сайтов субъектов Российской Федерации. Наи-более проработанными оказывались сайты администраций Тюменской, Нижегородской, Самарской областей, Зеленограда и Москвы. Хотя все они сделаны почти как под копирку. Их изначально планировали делать как типовые.

— Но глупо отрицать, что у них есть недостатки.

— Конечно, есть. На мой взгляд, их три. Во-первых, если вы прочитали что-то важное и не распечатали это, то не факт, что через две недели вы это найдете: сайты большинства госструктур постоянно меняются. Иногда даже если сохранили ссылку — не найдете. Хотя есть положительные примеры. Три года назад сохранил ссылку на выступление министра иностранных дел, так оно по-прежнему на том же месте на сайте МИДа. Во-вторых, текст на официальном сайте может быть злонамеренно подменен, изменено какое-то слово или абзац. Проблему могла бы решить цифровая подпись на каждой странице сайта, но этот вопрос пока никто не поднимает. В-третьих, отсутствие на большинстве сайтов раздела «Против коррупции». Речь идет о горячих линиях на сайтах министерств и регионов. Это не должен быть почтовый ящик, как обычно у нас бывает, переписку должен видеть каждый пользователь.

На сайтах министерств Евросоюза такой раздел есть практически повсеместно. Кроме того, мы пока рассуждаем исключительно о сайтах органов власти. Но есть огромная масса других организаций и объектов, которые граждан интересуют не меньше. По большому счету, если я иду по мосту, то хочу узнать, не упадет ли он, давно ли проходил его технический осмотр. Я должен иметь возможность зайти на сайт моста и узнать все это. И это не сказка. Информация должна иметь цифровую подпись, подтверждающую, что сведения не поддельные, и давать ее источник.

— Кстати, об электронных подписях. По данным Минкомсвязи, носитель для электронной подписи будет стоить 500–600 рублей. Может ли такая высокая цена замедлить развитие системы?

— Обычному человеку электронная подпись нужна только для чрезвычайно важных дел: подписать договор о наследстве, купить или продать квартиру, подписать, скажем, брачный договор. Потребуется — пойдете и оформите. Это лишняя возможность быть уверенным, что вашу собственность никто не отнимет, электронный нотариат, так сказать. На мой взгляд, все электронное нужно воспринимать как дополнительные возможности, которые нам предлагают, но не обязывают ими пользоваться: хотите — покупайте мобильный телефон, хотите — не покупайте и живите в избушке на берегу прозрачного озера. Не дай бог, конечно, если что-то сделают обязательным, и цифровую подпись в том числе. Тут нужно будет вместе бороться против, так как любое жесткое обязательство ограничивает нашу свободу. Но вот мне как простому человеку электронная подпись не нужна, а как у руководителя организации она у меня уже есть в нескольких видах. Скажут заплатить за новый образец 500–600 рублей — заплатим. Здесь нет ничего страшного.

Универсальные карты развалят страну

— Много нареканий вызывает у пользователей сайт gosuslugi.ru: вроде бы оформляешь все по интернету, а по кабинетам чиновников все равно ходить приходится.

— Любая электронная услуга начинается с того, что организация, предоставляющая услугу, хочет знать, кто с ней общается, можно ли ему доверять. Например, бронирование отелей по всему миру — удобно чрезвычайно. Даже посольства при оформлении виз доверяют распечатке с известного сайта booking.com. А как сайту проверить вас? Очень просто: он просит ввести данные действующей кредитной карточки. То есть в качестве основы для идентификации личности взяты кредитные карты, выпускаемые международными системами, такими как Visa.

Почему им верят? Вспомните, как вы получали эту карту: в банке, после заполнения анкеты, предъявления паспорта, личной подписи. Сама карта обеспечена массой защитных механизмов, ее сразу блокируют, когда теряют, и так далее. Но без одного личного контакта с хозяином такого удостоверяющего личность документа никак не обойтись.

По логике, чтобы пользоваться сайтом госуслуг, один раз вы должны прийти за получением первоначальной карты — документа, удостоверяющего вашу электронную личность. А потом вы сможете ссылаться на этот документ. Таким документом у нас, как извест-но, выбрана универсальная электронная карта. Странно, что не та же кредитная карта международной системы. Я вижу только один ответ: государство хочет быть независимым первоисточником информации о своих гражданах. Такой ответ имеет право на существование. Но пока универсальная электронная карта не создана, мы будем всегда, заполнив анкеты на сайтах, ходить по кабинетам чиновников.

— Да, использованием Visa и MasterСard всем бы облегчили жизнь.

— Еще один вопрос, который кажется мне странным. Вот по телевизору с гордостью сообщают: в такой-то области матерям можно получить пособие на ребенка, предварительно заполнив анкеты, походив по кабинетам и получив личную цифровую подпись. А почему это нельзя сделать, элементарно перечислив деньги на обычную кредитную карту? Не хотите на кредитную — можно на социальную, которая просто является подвидом дебетовой карты. На ней даже написано Maestro. У нас все любят усложнять. Электроника наполовину у нас повсюду. Вы пробовали, например, купить электронный железнодорожный билет РЖД? Я не так давно покупал билет на поезд итальянских железных дорог из Вены в Рим — это обычная покупка через ту же кредитную карточку. Занимает три минуты. Распечатал на принтере, проводник отсканировал эту измятую за время моей командировки бумажку — и поехали. А в прошлом году ездили в командировку в Пензу. Я как опытный пользователь свой электронный билет, распечатанный на принтере, еще за день до поездки в кассе поменял на традиционный, с голограммой, и благополучно сел в поезд. А мой товарищ пришел с распечаткой — так проводник его на поезд не пустил.

— C какими рисками для граждан связано внедрение универсальной электронной карты? По плану к 2014 году вся Россия будет обеспечена картами. Это реально?

— Универсальная электронная карта должна быть единой для всей страны. Но сейчас говорят о региональных картах. Это уже вопрос политический: создание собственных паспортов — а именно эту роль и возьмут на себя универсальные электронные карты — не может допускаться в отдельных областях и республиках страны. Это опасный шаг к развалу России. Следующий шаг в любой независимой стране — введение собственных денег: это фактическое разделение территории государства. Думаю, что к 2014 году мы с вами будем совсем электронными, все, что планировали в нашей стране, успеют и сделают. Темпы заданы жесткие, деньги выделены большие, вряд ли существует возможность уйти с полдороги. Другое дело, что так же, как наши заграничные паспорта меняют свое содержание очень быстро, так и универсальные карты к 2014-му станут ровно такими, какими будут люди и само общество в этом году. Сейчас это нельзя предсказать — технологии меняются стремительно.

Скандалы неизбежны

— У электронных услуг тоже есть свои риски. Например, недавно разразился скандал из-за упрощения правил временной регистрации. Сейчас достаточно через gosuslugi.ru загрузить документы на регистрацию в квартире — и у тебя есть временная регистрация. Конечно, формально у собственника есть три дня, чтобы опротестовать это, но на деле многим даже не сообщается о том, что у них хотят зарегистрироваться. Не приведет ли развитие системы к тому, что использовать чужие документы в недобросовестных целях станет легче?

— Чем больше будет электронных услуг, тем больше будет таких скандалов и рисков для каждого, от этого никуда не уйти. Чем больше граждан становятся «электронными», чем шире и сложнее становится система электронных услуг, электронной торговли, электронного образования, электронного голосования, тем важнее строить все составляющие этой системы с учетом требований информационной безопасности. Можно взять за пример недавний скандал с PlayStation. В один день во всем мире рухнула их система безопасности. Персональные данные, учетные данные кредитных карт оказались дискредитированы. Пришлось и нашим гражданам, и гражданам других стран блокировать карты, менять адреса электронной почты. Замечу, что это компания с мировым именем. То есть проблемы могут быть у всех, и если своевременно не ставить задачи обеспечения информационной безопасности и защиты персональных данных, то рухнувший карточный домик может затронуть не только личную информацию. А сегодня вся экономика, управление энергетикой, транспортом, городским хозяйством стоит на информационных технологиях и, следовательно, подвергается новым вызовам и угрозам нашего информационного общества.

Обучиться, не отходя от ноутбука

— А что насчет электронного образования? Некоторые учителя жалуются, что из-за него работы стало в два раза больше: оценку теперь нужно поставить не только на бумаге, но и в базе данных.

— Плюсы электронного образования — возможность не ходить в школу для ежедневного просиживания штанов ученикам и учителям. Прежняя система безнадежно устарела. Тем учителям, которые жалуются на компьютер, нужно самим идти учиться, а тем, кому совсем невмоготу, — задуматься о скором сокращении. В нашей столице, например, достаточное количество учителей, мягко говоря, равнодушных к детям. Может быть, их нелюбовь к малышам будет не столь заметна через Сеть? Это же интересно и удивительно — получить от учителя задание по электронной почте, отправить ему ответы и, вернувшись в класс, разбирать уже подготовленный материал. Электронное образование требует буквально революционных изменений, ведь представляют один, новый мир, а учителя — другой мир, который без всякого злого умысла тормозит развитие первого.

Резюме «Труда»

Александр Жуков, руководитель «Инфофорума»

Родился в 1956 году в Москве.

Учился в Академии ФСБ России на юридическом факультете.

Работал в ФСБ, после чего 10 лет занимался организацией и проведением мероприятий, посвященных различным аспектам развития отрасли информационной безопасности в РФ. Главный редактор журнала «Бизнес и безопасность в России», кандидат юридических наук, членкор РАЕН.