Электронные паспорта: как украдут вашу личность

Россиян переведут на электронные паспорта

Вадим Жернов/РИА «Новости»
К 2028 году все граждане России перейдут на электронные паспорта, которые могу быть представлены в двух формах — в виде пластиковой карты с чипом внутри и в виде мобильного приложения на смартфоне. Чего ждать от реализации этой технологии — в материале «Газеты.Ru».

Вице-премьер РФ Максим Акимов утвердил концепцию электронного паспорта для всех россиян, которую предложила Минкомсвязь, передают РИА «Новости» со ссылкой на источник.

Отмечается, что переход с бумажных паспортов на электронные полностью завершится к декабрю 2028 года, но документ «нового поколения» можно будет получить уже летом следующего года.

Как ранее сообщала принадлежащая Демьяну Кудрявцеву газета «Ведомости», концепция предполагает появление двух видов паспорта россиянина — в виде физического носителя и бесплатного мобильного приложения. При этом мобильное приложение будет сосуществовать с пластиковой картой и распространяться на добровольной основе. Соавторами этой инициативы являются НИИ «Восход» и Гознак.

Максим Акимов отметил, что окончательное решение по дизайну электронного паспорта примут летом.

«Дольше ждать мы не можем, иначе у нас встанет вся инфраструктура», — добавил вице-премьер.

Предполагается, что в новом документе помимо паспортных данных будет содержаться информация об отпечатках пальцев для биометрической идентификации и электронная подпись. Не исключено, что на чипе будут также храниться водительские права гражданина, его медицинская страховка и другие данные.

Впервые обсуждать перспективу замены бумажных паспортов на электронные в правительстве начали в октябре 2018 года. Тогда сообщалось, что электронный паспорт станет ключом к цифровому профилю человека, с помощью которого тот сможет получать как государственные, так и коммерческие услуги.

По информации источников, реализация проекта электронных паспортов для россиян обойдется бюджету в 144 млрд руб.

Идея того, что кипу бумажных документов можно заменить одной карточкой, чипом или приложением, на первый взгляд кажется безусловно привлекательной. Выступая на форуме в Сочи в марте 2019 года, губернатор Московской области Андрей Воробьев рассказал о плюсах цифровизации для населения.

«Первое — это удобство для человека, это экономия времени, денег. Ты можешь, не выходя из дома, заплатить за квартплату, ты можешь совершенно спокойно увидеть, когда к тебе приезжает скорая помощь или получить любые другие государственные услуги. Все это делается через портал госуслуг, через твой телефон или планшет», — заявил губернатор.

Он напомнил, что цифровизация входит в национальный проект.

«Мы об этом очень подробно говорили, то есть это экономия денег, это удобство. И еще один важный элемент, почему цифровая экономика важна — это, конечно, устранение коррупции. То есть, по сути, устраняется какое-либо посредничество чиновника при предоставлении услуги», — подчеркнул Воробьев.

Тем не менее, некоторые аспекты цифровизации несут в себе скрытые угрозы. Прежде всего, речь идет о мобильном приложении, которое будет доступно пользователю параллельно с пластиковой картой. Не секрет, что 100%-ной защиты не существует, и даже самые защищенные программы могут стать жертвами хакерских атак.

При этом кибервзлом цифрового профиля россиянина может обернуться для него катастрофой, ведь это может привести к краже личности — злоумышленнику становятся доступны и фотография, и отпечатки пальцев, и цифровая подпись. С помощью этих данных теоретически можно взять денежный кредит или даже заключить договор о покупке или продаже собственности.

Переход от бумажных документов (паспортов, дипломов и т.п.) к электронным является частью государственной стратегии по развитию цифровой экономики и электронных госуслуг, поэтому вопрос не в том, переходить ли на электронные документы, а в том, когда и как это делать, говорит директор центра информационной безопасности «Инфосистемы Джет» Андрей Янкин.

«Электронными документами будет удобнее пользоваться, да и в целом они гораздо безопаснее бумажных. Однако с «бумагой» мы живем уже столетия, риски понятны и с ними умеют справляться. С новыми же электронными паспортами, как и с любым масштабным внедрением новой технологии, на первом этапе нас гарантированно ждет ворох проблем не только с доступностью информационных систем, но и с информационной безопасностью.

Я полагаю, массовых утечек данных и успешных хакерских атак будет не избежать, так как система станет объектом внимания сотен и тысяч злоумышленников всех сортов со всего мира.

Однако утечки такого рода происходят с заметной регулярностью из различных государственных информационных систем и сегодня. И централизация хранения данных может позволить сосредоточить усилия по защите на меньшем числе объектов, что в целом повысит защищенность системы», — считает Янкин.

Эксперт отмечает, что особое беспокойство вызывает мобильное приложение для защищенного хранения данных.

«Наша статистика показывает, что мобильные приложения, например, банков — это самое незащищенное звено из всех информационных систем дистанционного банковского обслуживания. Они содержат больше всего критических уязвимостей, в том числе из-за сложностей с функционированием в недоверенной среде произвольного смартфона. Поэтому создателям защищенного мобильного приложения для хранения паспортных данных придется вложить максимум усилий в безопасность», — заключает собеседник «Газеты.Ru».

Создание приложения — наиболее очевидная и весомая проблема, соглашается специалист по безопасности компании Avast Software Мартин Хрон. Хотя хранение таких данных безопасным образом гипотетически возможно в современных мобильных устройствах, массовый проект еще не разработан.

«Реализация этого проекта может существенно отличаться у разных разработчиков — нет гарантии, что каждый производитель будет добросовестно следовать всем правилам и рекомендациям по разработке», — считает Хрон.

На текущий момент в мире нет таких электронных систем, которые бы полностью заменяли паспорт гражданина, давали доступ к такому же набору возможностей, указывает генеральный директор Redmadrobot Алексей Макин.

«Есть реализованные части, упрощающие доступ к каким-то услугам, но не полноценная система электронного паспорта. Уровень инфраструктуры, о которой идет речь, на грани современных возможностей. Поэтому отечественный проект может стать первым в мире», — сообщил «Газете.Ru» Макин.

Но из-за этого появляются и сложности — многие части системы надо будет проектировать с нуля, без оглядки на какой-либо опыт. При этом речь идет о системе, доступ к которой будет у всех граждан страны, поэтому уровень ответственности при проектировании частей системы, связей с уже существующими решениями колоссален.

«У такой системы не может быть узких мест — в проекте и в самой первой реализации уровень устойчивости и безопасности должны быть запредельными. И этот уровень надо будет постоянно поддерживать и усиливать», — подчеркнул эксперт.