Цифровой профиль россиян — новый виток трансформации?
В рамках федерального проекта «Информационная инфраструктура» национальной программы «Цифровая экономика» было предусмотрено создание так называемого цифрового профиля россиян, где будет собираться и согласовываться вся информация о гражданах РФ. Предполагается создание подобной инфраструктуры до 2023 года. Эта инициатива может стать основой для создания новых цифровых услуг и даже трансформации целых отраслей.
Инфраструктура персональных данных
В мае был запущен пилотный проект для физических лиц. Уже к ноябрю этого года будет сформирована рабочая версия информационной системы, которую ведомства и участвующие в проекте организации смогут наполнять информацией из собственных баз. Сейчас предполагается участие в пилотном проекте четырех государственных ведомств: ФНС, ПФР, МВД и Росреестр, а также кредитных организаций: 16 основных банков и трех страховых компаний. До апреля 2020 года пилотный проект для физических лиц должен быть завершен, результаты проанализированы и начата работа над вторым этапом пилота — уже для юридических лиц. В декабре 2020 года система должны быть переведена в промышленную эксплуатацию.
Следует отметить, что проект строится на базе уже работающей Единой Системы Идентификации и Аутентификации (ЕСИА), которая фактически предназначена для идентификации пользователей на сайтах электронных госуслуг. Уже сейчас в личном кабинете на сайте Госуслуг собирается подробная информация о гражданах: порядка 21 атрибута, а в рамках проекта цифрового профиля будут собираться сильно больше — 57. Причем на текущий момент к ЕСИА подключено более 2 тыс. организаций, которые могут получить накапливаемую в системе информацию.
Предполагается, что инфраструктура цифрового профиля должна стать частью национальной системы управления данными (НСУД), которая придет на смену системы межведомственного электронного взаимодействия (СМЭВ). Подключаться к НСУД будут не только государственные ведомства, но и коммерческие компании. Правда, если для граждан и государственных ведомств доступ к инфраструктуре цифрового профиля будет бесплатным, то с коммерческих компаний, скорее всего, будут взимать плату для компенсации расходов на эксплуатацию системы.
Для урегулирования прав доступа этих коммерческих компаний к персональным данным и планируется создание цифрового профиля россиян, центральной системой которого станет реестр согласий на обработку персональных данных. С помощью личного кабинета в цифровом профиле граждане смогут контролировать, каким коммерческим компаниям они дают согласие на доступ к своим персональным данным, а каким — нет. В случае необходимости через личный кабинет граждане смогут отозвать свое согласие и тем самым заблокировать доступ компании к своим персональным данным.
Пока экономические параметры проекта не уточнены. Юридической основой для функционирования цифрового профиля должен стать законопроект №04/13/03-19/00089871 «О внесении изменений в отдельные законодательные акты (в части уточнения процедур идентификации и аутентификации)», который называют еще законопроектом «Об идентификации». Именно в этом законопроекте должны быть утверждены такие понятия, как цифровой профиль, инфраструктура цифрового профиля, идентификаторы и реестр согласий на доступ к персональным данным. В текущей версии документа установлены достаточно жесткие требования по предоставлению информации из различных систем — 15 секунд на предоставление информации по запросу от инфраструктуры цифрового профиля. А в случае, если государственное ведомство изменило информацию в своей информационной системе, то в течение 15 секунд она должна быть изменена и в инфраструктуре цифрового профиля.
Следует отметить, что в законопроекте «Об идентификации» предусмотрена возможность операторам связи и кредитным организациям создавать собственные идентификаторы, которые можно использовать как аналог паспорта при заключении сделок в электронной форме. Дополнительно должны быть приняты несколько постановлений правительства, которые уточнят различные аспекты работы инфраструктуры цифрового профиля. Так, в отдельном постановлении должны быть определены требования к тем самым организациям, которые имеют право выдавать идентификаторы — судя по всему, это будет отдельный бизнес для кредитных организаций и операторов связи, именно поэтому проектом и занимается Центробанк совместно с Минкомсвязи.
Под наблюдением
Для граждан, в принципе, появляется возможность контролировать использование своих персональных данных коммерческими компаниями, однако межведомственный обмен информацией позволит государственным ведомствам (например, ФНС) более пристально и в автоматическом режиме следить за финансовым поведением пользователей. Эту часть граждане вряд ли смогут контролировать, поскольку ведомства обмениваются друг с другом на основаниях, предусмотренных федеральными законами, поэтому согласия от пользователей не потребуется. Возможно, налоговая сможет даже сравнить доходы граждан из декларации с его расходами в личном кабинете.
Надежды скрыться от всевидящего ока государства могут быть связаны только с заложенными в законопроекте «об идентификации» возможностями по псевдонимизации — использовании тех самых идентификаторов. Вполне возможно, что появится целая индустрия заключения сделок с помощью телефонных номеров, зарегистрированных на подставных лиц. Как тут не вспомнить тариф «Молчаливый», где нет ни звонков, ни доступа к Интернету, но только SMS. Теперь такие тарифы могут оказаться полезными в качестве «молчаливых» идентификаторов.
Хотя гражданам консолидация персональных данных в личном кабинете может не понравиться, тем не менее, коммерческие компании смогут использовать собираемые сведения для предложения новых услуг в рамках цифровой трансформации своего бизнеса. Собственно, Центробанк и затевает создание личного кабинета для того, чтобы подотчетные ему кредитные организации смогли точнее проводить скоринг при выдаче кредита и для определенных категорий граждан предлагать более выгодные условия. Аналогично своих клиентов смогут изучить и компании из других отраслей, только нужно заинтересовать пользователей предоставить им доступ к личной информации. Хотя доступ к данным профиля для компаний, скорее всего, будет не бесплатным, тем не менее, он даст бизнесу, который в рамках цифровой трансформации формирует набор цифровых услуг, новые возможности для более тесного взаимодействия со своим клиентом и предложения ему более выгодных условий.
Собственно, уже сейчас компании активно используют платформу идентификации ЕСИА для предоставления цифровых услуг, таких, как доступ к Интернету, электронное страхование и медицинское обслуживание. Да и сами компании, имея личный кабинет юридического лица, получат возможность более оперативного взаимодействия как с государственными органами, так и с контрагентами. Таким образом, закон «Об идентификации» и электронный личный кабинет может стать хорошей основой для цифровой трансформации как отдельных предприятий, так и целых отраслей, таких, как банковская или телекоммуникационная.
Читать еще:- Machine learning и кибербезопасность
- Как постквантовое шифрование спасет наши данные
- Аналитика Global CIO: Рынок резервного копирования
- Домашний офис: продолжаем работать на карантине
- Евгений Касперский. Блиц-интервью для Global CIO
- Тимур Бигулов, Лаборатория Касперского: «Периметр защищай, но и про киберграмотность пользователей не забывай»
- Мой дом — моя цифровая крепость?
- Цифровая культура в России: кибер-риски и человеческий фактор
- DDoS-атаки сегодня: что нового?
- Закон о БКИИ: к чему готовиться и о чем позаботиться