Svoboda | Graniru | BBC Russia | Golosameriki | Facebook

Теракт в «Крокус Сити Холле»

вчераСледствие доказало связь террористов в «Крокусе» с украинскими националистами

вчераСК задержал нового фигуранта дела о теракте в «Крокусе»

вчераНа массовые события предложили привлекать вневедомственную охрану вместо ЧОПов

В Минцифры рассказали, кто видит данные россиян в ЕСИА

Владельцы соцсетей, агрегаторы товаров и недвижимости получат информацию лишь с согласия граждан

10.08.2022 10:00

Автор: Надежда Яшина

В Минцифры рассказали, кто видит данные россиян  в ЕСИА
  © pxhere.com

О каждом, кто зарегистрирован на официальном портале госуслуг, информация поступает в единую систему идентификации и аутентификации — ЕСИА. Как государство распоряжается нашими персональными данными, выясняла «Парламентская газета».

Какие данные аккумулируются в системе

Информация, которая вводится при создании учетной записи на портале госуслуг, попадает в единую систему. Мы добровольно решаем создать свой аккаунт на портале и сами вносим данные о себе. Во-первых, это все базовые данные о личности, такие как фамилия, имя, отчество, гражданство, место и дата рождения, пол. Во-вторых, контактная информация, например, номера телефонов, адреса электронной почты, место проживания. В-третьих, информация о документах, таких как паспорт, СНИЛС, ИНН, военный билет, свидетельство о рождении, водительское удостоверение. В-четвертых, данные об имуществе, принадлежащем на праве собственности: о транспортных средствах, квартирах, дачах, домах, нежилых объектах. Если есть дети, то данные о них и их основных документах тоже попадают в систему. Учетные записи на «Госуслугах» могут создавать не только граждане, но и некоторые организации и индивидуальные предприниматели.

Нельзя сказать, что ЕСИА — это такое глобальное полное досье. Множество учетных записей содержат неполную или устаревшую информацию. Например, если был выдан новый паспорт, а владелец не отразил это в своем кабинете на портале «Госуслуги», то сколько угодно времени в базе данных будет находиться неактуальная информация о документе. Другой вопрос, что с такими данными невозможно будет получить полный спектр услуг. Есть несколько вариантов аккаунтов, и объем информации, поступающей в единую систему, зависит от того, какую регистрацию выбрал пользователь.

Варианты регистрации

Упрощенная (непроверенная) — регистрация с помощью номера мобильного телефона или адреса электронной почты. С ней можно получить самые простые услуги: узнать справочную или библиографическую информацию.

Проверенная — учетная запись с информацией, которую будут еще проверять после внесения: данные паспорта, СНИЛС, ИНН, дата рождения. После проверки станут доступными проверка штрафов ГИБДД, запись к врачу, электронной медицинской карте и некоторым другим услугам.

Подтвержденная — самая продвинутая учетная запись, для создания которой требуется проходить валидацию — подтверждение в офисах Ростелекома, Почты России, ввести код активации, полученный по почте, или с помощью универсальной электронной карты и квалифицированной электронной подписи. После подтверждения пользователи могут просмотреть состояние своего лицевого счета в Пенсионном фонде, подать заявление на получение загранпаспорта, проверить свою налоговую задолженность, подать налоговую декларацию, зарегистрировать автомобиль в ГИБДД, проверить задолженность в службе судебных приставов.

Принимать жалобы на спам-звонки предложили через портал госуслуг

Для чего собирают информацию

Самое очевидное, для чего изначально и задумывалась единая система данных, — это получение госуслуг в электронной форме. То есть основная функция ЕСИА — предоставить возможность доступа к государственным информационным системам и обеспечить взаимодействие между человеком и государством, а также между различными общественно значимыми организациями. Однако смысл не только в получении услуг,  но и в формировании своего рода ареала для комфортного и оперативного взаимодействия людей, разных госструктур и организаций.

Например, если авторизоваться через ЕСИА на портале «Российская общественная инициатива», то можно выдвигать различные гражданские инициативы либо голосовать за них. Но не все организации могут в этот ареал попасть, доступ юридических лиц к системе ограничен. Долгое время пользоваться ею могли только финансовые, медицинские организации, страховые компании, а также удостоверяющие центры.

Но Правительство решило провести эксперимент, расширив круг участников электронного взаимодействия. Постановление  № 453 от 27.03.2021 года так и называется  — «О проведении эксперимента по осуществлению идентификации и аутентификации с использованием ЕСИА». С тех пор доступ к нашим данным есть у владельцев соцсетей, электронных торговых площадок, агрегаторов товаров и недвижимости, а также у некоторых рекрутинговых порталов, с помощью которых компании ищут сотрудников, а граждане — работу. Всего в пилотном проекте участвует 10 компаний, ответственных за работу 12 сайтов и приложений.

В безопасности ли данные?

Когда мы говорим, что какие-то компании получили доступ к ЕСИА, возникает масса вопросов: как функционирует система, к каким данным конкретно есть доступ, не появится ли у кибермошенников дополнительный шанс совершить преступление? В пресс-службе Минцифры «Парламентской газете» рассказали, как реализуется эксперимент, и заверили, что угрозы для безопасности личных данных нет. Более того, суть эксперимента как раз в том, чтобы сделать отлаженным и безопасным санкционированный доступ к данным. Ведь когда человеку приходится вводить на разных сайтах и площадках разные пароли, он может запутаться или дублировать их, вводить по нескольку раз, а это подарок для мошенников.

Оказывается, никто из участников проекта не видит наши данные как таковые, доступ, можно сказать, условный. Верификация происходит автоматически с помощью специальных программ, то есть доступ к данным имеет искусственный интеллект, он же подтверждает, что именно владелец конкретных данных регистрируется на сайте. В Минцифре нашему изданию объяснили, что верификация пользователя на сайте компании — участника эксперимента происходит с помощью специального приложения под названием «Госключ». Первым, кто внедрил такую систему проверки в рамках эксперимента, стал сайт объявлений «Авито».

В службе безопасности маркетплейса нам рассказали, что верификация аккаунта через «Госключ» способна эффективно решить вопрос безопасности данных. После подтверждения личности на онлайн-платформе автоматически появляется значок, подтверждающий наличие аккаунта на сайте «Госуслуги». Это снижает вероятность мошенничества и недобросовестных действий. По данным «Авито», ежедневно подтверждают аккаунт через ЕСИА 600 человек, уже три миллиона пользователей подтвердили профили по документам, реквизитам или личному кабинету на «Госуслугах». Ну и конечно, подтвержденным аккаунтам больше доверяют, они привлекают почти на 20% больше трафика.

Читайте также:

• Паспортные данные абонентов мобильной связи передадут в Роскомнадзор

То ли еще будет…

В постановлении № 453 о доступе к ЕСИА сказано, что эксперимент продлится до 31 декабря 2023 года. Но на аутентификации и идентификации пользователей на торговых площадках и сайтах по поиску работы, государство не остановилось.

Идея электронного дистанционного взаимодействия развивается дальше — 15 июля 2022 года Правительство утвердило перечень сведений, к которым все компании, участвующие в эксперименте, могут с согласия граждан получать доступ. И вот тут самое интересное: в документе указаны цели получения данных, и для каждой цели — свой перечень данных. При этом для каждой конкретной компании названы цели и данные, к которым открывается доступ.

То есть, например, для регистрации нового пользователя на том же «Авито» ЕСИА  открывает доступ к фамилии, имени, отчеству, дате рождения, полу, номеру телефона, адресу электронной почты. А для совершения договора купли-продажи недвижимости среди прочих фигурирует адрес прописки. Список целей довольно обширный, там есть и заключение договора аренды транспортного средства, и заключение трудового договора. Но дело в том, что на электронных площадках пока никто никаких договоров не заключает, то есть работодатель и работник, покупатель и продавец находят там друг друга, на некоторых сайтах можно даже оформить доставку через площадку или провести платеж, но это не дистанционная сделка.

На некоторых сервисах о недвижимости можно выбрать квартиру, зарезервировать ее, заказать проверку документов, но это нельзя назвать совершением сделки онлайн. Это всего лишь опции для удобства, для купли-продажи квартиры, например, все равно физически стороны встречаются, составляют документы, подают их на регистрацию в Росреестр и так далее. Судя по содержанию документа, Правительство предусмотрело все эти цели на будущее. Поэтому можно сказать, что эксперимент с использованием ЕСИА продолжается.