На пути доверия к госуслугам
![На пути доверия к госуслугам На пути доверия к госуслугам](/upload/iblock/2d9/resize_640_428_vx1ybli1aqsub61pzk7innye9rl8z76u_s.webp)
Иван Громов председатель Комитета по информатизации и связи Санкт-Петербурга
Один из основных IT-трендов сегодня — «облака». А там, где есть «облака», там во весь рост встает вопрос доверия. Как сопоставить электронную подпись и подпись реального человека? К сожалению, на сегодняшний день нет нормативных документов, которые бы нормировали вопросы аутентификации.
Дмитрий Налбандян, начальник отдела проектирования государственных услуг Санкт-Петербургского информационно-аналитического центра, прежде чем говорить о перспективах, осветил текущее состояние дел с электронными услугами в Санкт-Петербурге. «В городе работают 33 стационарных и три мобильных офиса, которые позволяют гражданам получать госуслуги, – сказал он. – В чем их особая прелесть? В том, что человек может обратиться в наиболее удобный для него офис, где ему расскажут, какие услуги предоставляются, и помогут подготовить документы. Вторая часть — это портал системы госуслуг». Г-н Налбандян отметил, что в СПб ГУП «СПб ИАЦ» стремятся максимально минимизировать количество личных визитов гражданина в госучреждение, тем не менее существует ряд проблем, которые, по его словам, не дают возможности отправить заявку по Интернету и получить результат обращения также по Интернету.
![Дмитрий Налбандян На пути доверия к госуслугам. Рис. 2](/upload/users/14/resize_240_301_DSC04861_Nalbandian____s.webp)
Игорь Орлов, технический директор УЭК Ленинградской области, также углубился в вопросы аутентификации граждан. «Вот смотрите, – сказал он, – сайт Федеральной налоговой службы предлагает вводить для аутентификации пароль. То есть ФНС считает, что ценность налоговой информации невысока. Парольная идентификация используется для того, что не очень важно и не очень надежно».
После Евгения Родыгина, заместителя директора компании «М-Стандарт-холдинг», рассказавшего о сертификации средств защиты информации для государственных информационных систем, выступил Илья Медведовский, генеральный директор компании Digital Security.
«Посмотрим на государственные ИС с точки зрения хакера, с точки зрения злоумышленника, - сказал г-н Медведовский. - Мы говорили о сертификации, аутентификации, шифровании... Но давайте посмотрим на все в комплексе, и увидим целый айсберг – от уязвимостей публичных до уязвимостей, найденных с помощью исследований. Даже с помощью поисковой системы Google можно много чего найти, не напрягаясь: от ошибок государственных ИС до служебных документов. К чему это ведет? К получению доступа. Причем его может получить даже ребенок — так это легко и просто».
Опубликовано 10.10.2013