Уроки Е-жизни или как нужно быть осторожными на примере Эстонии
Еще несколько лет тому назад, для всех нас паспорт гражданина в виде ID-карты было фантастикой, а сейчас это реальность. Вот так технологии открывают огромное количество новых возможностей и это радует. Правда и для злоумышленников появилась новая возможно
Еще несколько лет тому назад, для всех нас паспорт гражданина в виде ID-карты было фантастикой, а сейчас это реальность. Вот так технологии открывают огромное количество новых возможностей и это радует. Правда и для злоумышленников появилась новая возможность - удаленно украсть наш паспорт , а раньше это можно было сделать только лично.
30 августа правительство Эстонии получило известие от группы ученых, что 700 000 ID-карт под угрозой взлома, то есть другими словами под угрозой воровства. Для страны с населением 1,3 млн. человек это касается фактически каждого. И произошло это не где-нибудь, а в стране лидере Е-правительства. Украина сегодня также постепенно осваивает различные электронные технологии и со случившегося в Эстонии должна вынести собственный урок.
Стоит отметить, что угроза пока теоретическая, но факт того, что правительство приняло решение и убрало с публичного доступа сервера с открытыми ключами, говорит, что угроза хоть и теоретическая, но весьма вероятная, а возможно даже и фактическая. Про факты взлома никто не заявляет, но понятно, что вряд ли кто то про них скажет даже если они и были. Как Эстония будет решать этот вопрос пока не известно, ясно одно, что это будет не дешево и доверие будет потеряно.
Одной из роковых ошибок эстонцев было то, что при переходе на электронные паспорта - так называемые ID-карты, они не проводили собственную экспертизу, а доверили ее авторитетным учреждениям по сертификации Германии и Франции. Информации, что это за учреждения увы нет. Зато в сеть просочилась информация (http://m.rus.delfi.lv/techlife/article.php?id=49216723) про производителя чипов и программного обеспечения - это один из мировых лидеров в этой области - Gemalto.
Украинское решение ID-карт полностью сертифицировано нашим центром сертификации и разработкой занимались авторитетные отечественные разработчики.
В Украине сейчас две Е-волны: ID-карты (электронные паспорта) и MobileID. Так, в стране происходит постепенный переход на электронные паспорта. Внедряемое решение ID-карт полностью сертифицировано украинским центром сертификации, а разработкой занимались авторитетные отечественные разработчики. Решение эксплуатируется на существующей уже не один год инфраструктуре и соответственно прошло апробацию временем. Соответственно есть определенная надежность. Несколько иначе обстоит дело с MobileID. Правительство уже неоднократно заявляло о запуске этой технологии в ближайшее время. И тут как показывает пример Эстонии, крайне важно, чтобы в погоне за быстрыми результатами при внедрении новых технологий все же были соблюдены все процедуры сертификации и экспертизы, а при выборе технологий предпочтения отдавались опробованным и существующим у нас в стране решениям, в этом вопросе вся ответственность лежит на Государственной службе специальной связи и защиты информации.
По моему мнению, все внедряемые в области криптографии решения обязательно должны базироваться на существующей у нас в стране инфраструктуре. Алгоритм внедрения новых решений должен быть таким: принятие технологий на уровне ДСТУ, разработка решений, сертификация, апробация и только потом промышленная эксплуатация. Повторюсь, именно Государственная служба специальной связи и защиты информации должна контролировать эти процессы и выступать гарантом таких решений.
Украина не может себе позволить поступить халатно или поспешно. Мы находимся в условиях войны с финансово и интеллектуально сильным противником. Нельзя дать ни шанса сломать наши Е-инновации и Е-надежды на современную жизнь в безопасном электронном пространстве.
- Роботодавець не виплачує заробітну плату. Які строки звернення до суду працівником Альона Прасол 10:42
- Рекодифікація КУпАП – крок від тоталітарного до демократичного суспільства Сергій Пєтков 10:35
- Вікторія Спартц – президент України? Валерій Карпунцов вчора о 14:16
- Повестка в ТЦК: когда обязаны явиться, а когда – нет Віра Тарасенко 08.04.2025 23:00
- Трошки про законопроєкт №12089 про захист прав добросовісного набувача Антон Діденко 08.04.2025 21:37
- Як зберегти стосунки на відстані в умовах війни Людмила Євсєєнко 08.04.2025 19:22
- БЕБ, I did it again Євген Магда 08.04.2025 18:30
- Wesola Pani та Pan Smaczek: Чи можна запобігти кризі між франчайзером та франчайзі? Маркіян Варивода 08.04.2025 16:54
- Чому підписаний законопроєкт №12089 – це добре і корисно для суспільства? Віктор Сизоненко 08.04.2025 15:45
- На перетині інженерії, культури та мистецтва Оксана Захарченко 08.04.2025 12:45
- Отримання частки у спільному майні колишнього подружжя через суд Альона Прасол 08.04.2025 10:49
- Як впоратися з хронічно незадоволеним співробітником і не допустити проблем у компанії Олександр Висоцький 08.04.2025 10:15
- Оскарження запобіжного заходу тримання під вартою: кут охорони п'ятого Президента України Лариса Криворучко 07.04.2025 23:48
- Чому алюміній і мідь стають новим стратегічним ресурсом? Ксенія Оринчак 07.04.2025 18:13
- "Скандал" довкола підручника з історії, або чому в наш час важливе критичне мислення Віктор Круглов 07.04.2025 17:57
- Чому підписаний законопроєкт №12089 – це добре і корисно для суспільства? 854
- Вікторія Спартц – президент України? 609
- The Telegraph: Україна може зіткнутись з жорстким ультиматумом Трампа 597
- Що допомагає вистояти в нестабільні часи: де знайти опори? 351
- Хто і за що торгується: надра України і ставка на "гаранта схеми" 195
-
"Приїхало 65 фур". У Чернігів з Польщі перевезли текстильну фабрику: коли відкриють
Бізнес 34395
-
В НБУ назвали Нову пошту "по суті" першим готовим оператором фінансової інклюзії
Фінанси 18981
-
Amazon скасував замовлення на товари з Китаю через мита Трампа
Бізнес 12317
-
Мережа супермаркетів на Закарпатті попалася на дробленні бізнесу на пів сотні ФОПів – фото
Бізнес 12067
-
Путін готує нову хвилю війни: що відомо про російський наступ 2025 року
9316