Уроки Е-жизни или как нужно быть осторожными на примере Эстонии
Еще несколько лет тому назад, для всех нас паспорт гражданина в виде ID-карты было фантастикой, а сейчас это реальность. Вот так технологии открывают огромное количество новых возможностей и это радует. Правда и для злоумышленников появилась новая возможно
Еще несколько лет тому назад, для всех нас паспорт гражданина в виде ID-карты было фантастикой, а сейчас это реальность. Вот так технологии открывают огромное количество новых возможностей и это радует. Правда и для злоумышленников появилась новая возможность - удаленно украсть наш паспорт , а раньше это можно было сделать только лично.
30 августа правительство Эстонии получило известие от группы ученых, что 700 000 ID-карт под угрозой взлома, то есть другими словами под угрозой воровства. Для страны с населением 1,3 млн. человек это касается фактически каждого. И произошло это не где-нибудь, а в стране лидере Е-правительства. Украина сегодня также постепенно осваивает различные электронные технологии и со случившегося в Эстонии должна вынести собственный урок.
Стоит отметить, что угроза пока теоретическая, но факт того, что правительство приняло решение и убрало с публичного доступа сервера с открытыми ключами, говорит, что угроза хоть и теоретическая, но весьма вероятная, а возможно даже и фактическая. Про факты взлома никто не заявляет, но понятно, что вряд ли кто то про них скажет даже если они и были. Как Эстония будет решать этот вопрос пока не известно, ясно одно, что это будет не дешево и доверие будет потеряно.
Одной из роковых ошибок эстонцев было то, что при переходе на электронные паспорта - так называемые ID-карты, они не проводили собственную экспертизу, а доверили ее авторитетным учреждениям по сертификации Германии и Франции. Информации, что это за учреждения увы нет. Зато в сеть просочилась информация (http://m.rus.delfi.lv/techlife/article.php?id=49216723) про производителя чипов и программного обеспечения - это один из мировых лидеров в этой области - Gemalto.
Украинское решение ID-карт полностью сертифицировано нашим центром сертификации и разработкой занимались авторитетные отечественные разработчики.
В Украине сейчас две Е-волны: ID-карты (электронные паспорта) и MobileID. Так, в стране происходит постепенный переход на электронные паспорта. Внедряемое решение ID-карт полностью сертифицировано украинским центром сертификации, а разработкой занимались авторитетные отечественные разработчики. Решение эксплуатируется на существующей уже не один год инфраструктуре и соответственно прошло апробацию временем. Соответственно есть определенная надежность. Несколько иначе обстоит дело с MobileID. Правительство уже неоднократно заявляло о запуске этой технологии в ближайшее время. И тут как показывает пример Эстонии, крайне важно, чтобы в погоне за быстрыми результатами при внедрении новых технологий все же были соблюдены все процедуры сертификации и экспертизы, а при выборе технологий предпочтения отдавались опробованным и существующим у нас в стране решениям, в этом вопросе вся ответственность лежит на Государственной службе специальной связи и защиты информации.
По моему мнению, все внедряемые в области криптографии решения обязательно должны базироваться на существующей у нас в стране инфраструктуре. Алгоритм внедрения новых решений должен быть таким: принятие технологий на уровне ДСТУ, разработка решений, сертификация, апробация и только потом промышленная эксплуатация. Повторюсь, именно Государственная служба специальной связи и защиты информации должна контролировать эти процессы и выступать гарантом таких решений.
Украина не может себе позволить поступить халатно или поспешно. Мы находимся в условиях войны с финансово и интеллектуально сильным противником. Нельзя дать ни шанса сломать наши Е-инновации и Е-надежды на современную жизнь в безопасном электронном пространстве.
- Модель нової індустріалізації України Денис Корольов вчора о 20:15
- Історія з "хеппі ендом" або як вдалося зберегти ветеранський бізнес на київському вокзалі Галина Янченко вчора о 16:18
- Ілюзія захисту: чим загрожують несертифіковані мотошоломи Оксана Левицька вчора о 15:23
- Як комплаєнс допомагає громадським організаціям зміцнити довіру та уникнути ризиків Акім Кібновський вчора о 15:17
- Топ криптофрендлі юрисдикцій: де найкраще розвивати криптобізнес? Дарина Халатьян вчора о 14:18
- Червоні прапорці контрагентів у бізнесі Сергій Пагер вчора о 08:44
- Ринок праці України: виклики та тренди 2025 року Ілля Літун 16.04.2025 19:23
- Терези Феміди: статистика виправдувальних вироків в Україні – симптом чи вирок системі? Олександр Крайз 16.04.2025 17:10
- Соціально відповідальний бізнес: Як допомагати суспільству та зміцнювати бренд одночасно? Юлія Спориш 16.04.2025 15:49
- Професії зникають, навички – у тренді Юрій Баланюк 16.04.2025 14:45
- Можливості нашого студентства: як ЛНУ створює простір для розвитку, а не лише для навчання Віталій Кухарський 16.04.2025 13:25
- Згода другого з подружжя при відчуженні автомобіля: юридичні наслідки та ризики Арсен Маринушкін 16.04.2025 12:29
- Тиша, ручка і результат: секрет сильних керівників Катерина Мілютенко 15.04.2025 22:33
- Нерозподілений прибуток КІКів: як законно уникнути податку в 23% в Україні Ростислав Никітенко 15.04.2025 10:41
- Індустріальні парки як інструмент економічного зростання регіонів та країни Дмитро Соболєв 14.04.2025 14:23
- Нація вбивць 368
- Актуальність застосування штучного інтелекту (ШІ) у сучасній юридичній практиці в Україні 345
- Терези Феміди: статистика виправдувальних вироків в Україні – симптом чи вирок системі? 195
- Професії зникають, навички – у тренді 137
- У ДРРП відсутні дані щодо майже кожного другого житлового об’єкта: Що це означає? 114
-
Україна з 1 липня перейде на номінальну напругу 230/400 вольт
Бізнес 13908
-
В яких європейських країнах найбільше люблять котів. До добірки потрапили країни-сусідки України
Життя 11134
-
Наймасштабніший спортивний івент літа: ВДНГ анонсує "Активну країну"
Життя 9267
-
"Ганебний прецедент": українська студія звукозапису продублювала "Minecraft: Фільм" російською
Життя 7028
-
Потужність Rheinmetall в Україні значно перевищить заплановані 150 000 снарядів на рік
Бізнес 5928