Уходя в виртуальность
Госуслуги
Российские власти усиливают цифровизацию государственных услуг для граждан и бизнеса. Однако при этом повышаются риски утечки персональных данных и служебной информации.
По мнению экспертов, в настоящее время крупные федеральные ИТ-проекты являются ключевыми инструментами современной государственной деятельности и позволяют решать множество задач, связанных с управлением страной, контролем над бизнесом и гражданами. Активная цифровизация государственных сервисов началась в 2020 году с приходом пандемии. С началом СВО данный тренд усилился, чиновники в работе с физическими и юридическими лицами все чаще используют электронные форматы.
Включить всех
В настоящее время масштабные и значимые ИТ-проекты в госсекторе сейчас реализуются по двум основным направлениям, рассказывает руководитель департамента развития бизнеса компании PARMA TG Михаил Рожков. Первое — создание единой технологической платформы «Гостех» и унификация ИТ-решений, используемых в государственных структурах. Главной целью здесь является снижение затрат на построение автономных ИТ-инфраструктур и разработку дублирующих друг друга систем. Второе — повышение качества данных, используемых в данных системах, и обеспечение доступа к необходимому набору данных для любого органа государственной власти, бизнеса и граждан. «В числе показательных примеров можно привести создание единой цифровой платформы "Национальная система пространственных данных" (НСПД), которая должна объединить и систематизировать разрозненные сведения информационных систем государственных органов власти. Говорить об измеримом эффекте реализации и "Гостеха", и НСПД рано. Эти платформы еще не эксплуатируются в полном объеме. В то же время заложенный в них потенциал позволяет говорить о достаточно быстрой окупаемости решений»,— считает он.
Между тем ряд других государственных ИТ-проектов уже успешно функционирует. В частности, единая система идентификации и аутентификации (ЕСИА), отмечает представитель ИТ-компании Arbitroom Дмитрий Мазанов. Это комплексный ИТ-проект, созданный для обеспечения граждан и организаций возможностью единой авторизации и идентификации при работе с государственными и коммерческими сервисами. В рамках проекта организована централизованная база данных персональных данных граждан, а также различные сервисы для работы с ней. «Все государственные и коммерческие сервисы должны быть подключены к ЕСИА. Затраты на проект достаточно высоки и составляют несколько миллиардов рублей. При этом он показал себя эффективным и удобным для граждан, поскольку он значительно упрощает процедуру авторизации и идентификации в электронных государственных и коммерческих сервисах. Второй проект, выросший из ЕСИА,— это онлайн-платформа "Госуслуги". «На данном портале для граждан доступны более 4 тыс. государственных услуг, таких как оформление паспорта, получение свидетельства о рождении, регистрация автомобиля и многие другие. Проект также считается успешным и эффективным, но нуждается в дальнейшей доработке и расширении функционала, чтобы стать еще более удобным и доступным для пользователей»,— полагает эксперт.
Стоит отметить, что цифровизация взаимодействия государства и бизнеса усиливается и в формате контроля, при этом не без сложностей для предпринимателей. «Последние пять лет государство обязывает малый и даже микро-бизнес использовать технологии: ЭДО, маркировку ЕГАИС, номенклатурный учет. Но при этом у МСБ мало или нет ресурсов и компетенций для соответствия всем требованиям закона. В 2022 году действовала очень важная федеральная программа поддержки цифровизации МСП (оператор — РФРИТ). По ней предприниматели из Единого реестра МСП могли покупать отечественное ПО для бизнеса со скидкой 50%. Необходима и дальнейшая поддержка малого бизнеса в цифровизации»,— считает директор по маркировке ИТ-компании «Эвотор» Вячеслав Предыбайло.
Многие начатые несколько лет назад национальные проекты невозможны без усиленного использования цифровых инструментов, полагает основатель и продюсер компании «РОББО» Павел Фролов. Преодоление барьеров, препятствующих реализации национальных проектов, зачастую требует их доработки, в том числе с использованием «цифры». Этот процесс может занять длительное время. Однако еще до его завершения к реализации нацпроектов может подключаться бизнес и ускорить решения поставленных задач.
Защитить данные
В текущих реалиях, считают эксперты, интерес к государственным ИТ-проектам растет у кибермошенников и кибертеррористов. В ближайшие годы защита информации выйдет на новый уровень: вместе с импортозамещением ИТ-решений будут нарастать требования к их информационной безопасности, а отечественные инструменты для защиты данных будут стремительно развиваться.
Если мы говорим об актуальной на сегодняшний день цели для нарушителя — подорвать безопасность государства, предполагает старший аналитик компании УЦСБ Татьяна Пермякова, то, безусловно, платформа «Гостех» вызовет наибольший интерес, поскольку, обойдя механизмы защиты платформы, злоумышленник получает доступ к построенным на ее базе государственным и федеральным информационным системам. Это позволит ему далее совершать атаки для манипуляции данными, их подмены, раскрытия и так далее. «Однако, какой бы ни была геополитическая обстановка, во все времена существовали мошенники, которые преследуют цель лишь заработать денег или подорвать авторитет конкурентов. Поэтому атаки продолжаются и будут продолжаться на разные объекты защиты: от промышленных производств и интеграторов безопасности, чьим заказчиком является в том числе госсектор, до самых простых систем персональных данных, сервисов доставки еды, маркетплейсов и так далее».
Схожие выводы делает и основатель ГК «ITGLOBAL.COM» Дмитрий Гачко: для киберпреступников основной интерес представляют персональные данные, конфиденциальная информация и гостайна. Государственные сервисы как раз работают с такими сведениями: собирают, хранят и передают между собой. Поэтому все ИТ-проекты, в том числе и «Госуслуги», следует регулярно проверять на предмет уязвимостей, надежно защищать от утечек данных и контролировать сетевой трафик.
Региональный формат
Стоить добавить, что в ряде субъектов страны несколько лет функционируют собственные региональные ИТ-проекты. Некоторые из них — достаточно успешно. У экспертов нет единого понимания, что же с ними делать, если они дублируют формат запущенных или запускаемых федеральных ИТ-проектов.
По мнению Дмитрия Гачко, региональные ИТ-проекты не нужны, потому что они окупаются, только когда есть масштаб. Данные сервисы чаще всего небольшие, поэтому в их создании нет особого смысла. Обычно регионы делают разовые проекты под определенные задачи, но через какое-то время они умирают в связи со своей слабой востребованностью.
«На региональном уровне можно отметить сервис медицины ЕМИАС в Москве и сервис для предпринимателей "Мои субсидии" в Татарстане. И если первый — это долгострой от федерального центра, то второе — это пример эффективной региональной инициативы: платформа ускоряет процесс и объединяет семь услуг по получению субсидий для предпринимателей. Считаю, что это два отличных проекта и каждый из них нужно унифицировать и выводить на федеральный уровень, потому что есть регионы, которые отстают, а есть те, которые опережают. При этом каждый запрашивает свой бюджет, но не каждый его эффективно использует»,— считает сооснователь web-интегратора StepUp Тимур Алимханов.
Действительно, многие регионы РФ создают и задействуют собственные ИТ-проекты, отмечает директор ИТ-компании «ТехЛАБ» Александр Шаповалов: «Наш опыт работы с 14 регионами по разработке сервисов цифрового здравоохранения показывает, что в силу специфики каждого отдельного субъекта РФ их цифровой ландшафт значительно отличается: даже если реализацией похожих решений занимались одни и те же компании-разработчики, конфигурации региональных систем и цепочки взаимодействия между ними и федеральными сервисами будут разными».
Попытка унифицировать уже внедренные решения и привести их функционал к единому знаменателю по всей стране, по мнению эксперта, означает необходимость все переделывать, а это сложно, долго и безумно дорого. В качестве альтернативы пока используются методические рекомендации по разработке систем, которыми и пользуются регионы при создании собственных решений. «Однако особенно интересны те случаи, когда сам регион, прекрасно осознавая свою специфику, разрабатывает собственные ИТ-решения под конкретные задачи — обычно это приносит максимальный эффект»,— подчеркивает эксперт.