"Хакери з усього світу намагаються зламати Дію" – інтерв'ю главою Мінціфри Михайлом Федоровим (продовження)

18 червня 2021, 06:03
Віце-прем'єр-міністр розповів, коли в українців з'являться "ковідні сертифікати" і що робити зі штампом прописки в паспорті

Більшість українців досі не знають про всі можливості, які відкриває сервіс цифрових послуг "Дія", розроблений Мінціфрой. Глава відомства, віце-прем'єр-міністр Михайло Федоров каже, що це тільки початок. Скоро нові цифрові послуги стануть з'являтися там одна за одною.

В першій частині інтерв'ю міністр цифровий трансформації розповідав про те, чи можна буде виграти наступні вибори за допомогою Facebook, і як Дія допомагає "оптимізувати" державу.

Реклама

Сьогодні ми розпитали Михайла Федорова про нюанси з водійськими документами, "ковідні сертифікати" і про багато іншого.

Мільйон гривень для етичних хакерів

- Що ви можете розповісти щодо безпеки Дії? Деякі люди бояться відправляти документи, побоюючись, що ними можуть скористатися шахраї.

- Дуже важливо, що Дія не зберігає персональні дані. Вона тільки відображає дані з реєстрів. Якщо щось станеться з вашим телефоном, в реєстрах, в базах даних нічого не зміниться.

Реклама

- Але до реєстрів не більше довіри. Ту ж базу ДАІ можна купити в інтернеті.

- Нині всі реєстри перед тим, як запустити їх у Дію, проходять божевільні аудити. Державні, приватні. Робиться логирование всіх дій. Всі чиновники заходять за електронним ключем. І після кожної їхньої дії залишається електронний слід. Тобто кожен продукт у Дії – це гарантія якості. І, крім того, немає даних в смартфоні.

В Україні, наприклад, є демографічний реєстр, де зберігаються паспортні дані, і з ним ніколи не було ніяких проблем. Це найбільш захищений реєстр.

Реклама

Крім того, ми регулярно проводимо конкурси за світовим форматом "BugBounty": ми пропонуємо виграти мільйон гривень етичним хакерам із усього світу, кому вдасться зламати Дію. Але за результатами першого "BugBounty" ніхто не знайшов ніяких критичних вразливостей в додатку. Тому мільйон залишився у нас. Вже скоро плануємо запустити другий етап конкурсу.

- А якщо вийде зламати?

- Вони намагаються це зробити на тестовій середовищі, там немає персональних даних. Це емулятор.

Чому деякі водії не бачать своїх документів в Дії

- Документи автомобіліста в Діє – це зручно. Але чому не у всіх є можливість "загнати" туди техпаспорт? З чим це пов'язано?

- Електронний реєстр транспортних засобів почав створюватися в 2013-2014 році. Тоді кинули клич всім центрам МВС, щоб вони інтегрували в цю систему всі свої реєстри, які раніше вели в паперовому вигляді або в інших електронних системах. Але під час інтеграції сталося неймовірне кількість помилок. Ну уявіть: з паперу переносити в електронний вигляд. Значні дані були передані неякісно, якісь загубилися, якісь не були взагалі передані. Тому спочатку всього лише у півтора мільйонів водіїв дані відображалися якісно. І нам довелося дуже багато всього зробити, щоб це виправити.

Наразі все нові техпаспорта відразу з'являються в системі. А що стосується старих, то у мільйонів людей ми вже вирішили цю проблему. Але є якийсь відсоток людей, у яких проблема залишилася. Якщо немає даних в Діє – це значить, в реєстрі немає вашого авто. Тобто ви їздите на автомобілі, але держава його не бачить.

- Зате жодного штрафу.

- Так, але якщо щось трапиться з автомобілем, ви ніяк не доведете, що він у вас був. Чи залишиться, як то кажуть, тільки на фотографії.

Тому я рекомендую всім водіям, у яких техпаспорта не відображаються в "Дії", пройти верифікацію. Є безкоштовний сервіс – "Кабінет водія" на сайті МВС. Там можна дуже просто авторизуватися через BankID або через електронний підпис. Фотографуєте свій технічний паспорт і відправляєте його. І команда, яка проводить верифікацію, введе дані в реєстр.

Конверсія верифікації дуже висока. Я тримаю на жорсткому контролі цю ситуацію. Приблизно 70 документів із 100 додають до реєстру. А по решті потрібно прийти фізично. Але цей відсоток із кожним вдень дедалі менше.

Якщо з якоїсь причини не виходить внести дані до реєстру, команда, яка проводить верифікацію, зв'язується з містом, де зареєстрована машина, і намагається знайти якісь її сліди. Якщо є які-небудь документи, техпаспорт додається до реєстру. Якщо взагалі ніяких документів немає – тоді треба буде особисто прийти, але теж буде все добре.

Що дратує віце-прем'єра

- Чи зможуть коли-небудь скористатися послугою електронної прописки власники паперових паспортів? Коли і як це буде працювати?

- Так. Ми наразі зареєстрували у Верховній Раді законопроєкт, який вбиває штамп в звичайному паперовому паспорті і дає можливість всім користуватися онлайн-пропискою. Ми плануємо прийняти цей законопроєкт в найближчі пару місяців.

На жаль, не наш комітет цифрової трансформації є профільним, тому ми займаємося тим, що допомагаємо "рухати" цей проєкт у Верховній Раді, щоб він був швидше прийнятий. Після цього не тільки власники ID-карт, але і всі жителі України зможуть міняти місце прописки онлайн.

- Орієнтовно коли це може статися?

- Ми плануємо запуск пілота на вересень. А до кінця року хочемо, щоб вже всі громадяни могли користуватися такою електронною послугою.

- Як це буде відбуватися?

- Щоб змінити місце реєстрації, людина повинна буде зайти на портал "Дія" або в додаток "Дія" на смартфоні, ввести адресу, де він хоче зареєструватися. Якщо він сам є власником, то він вносить дані декларативно. Якщо це не його приміщення, то власнику приходить повідомлення, і він повинен дати згоду за допомогою електронного підпису.

- Але в паспорті залишиться старий штамп...

- Після введення електронної прописки штамп в паспорті буде не важливий взагалі. На нього просто не будуть звертати увагу. Ми перекладаємо на плечі чиновників обов'язок перевіряти, де прописана людина. Для цього даємо їм зручний сервіс.

Мене взагалі дуже сильно дратує в державі цей процес, що людина повинна щось пред'являти, щось доводити, хоча держава сама видає той чи інший документ. Це завдання держави – перевірити дані всередині себе. А чи не щоб людина доводила щось державі.

"Ковідние сертифікати" не стануть автоматичним пропуском в Європу. Що важливо знати?

- Чи з'являться в Діє паспорта вакцинації? Якщо так – коли саме і як це буде працювати?

- Вони будуть правильно називатися "Ковідние сертифікати". Їх буде кілька видів. Один вже існує – це міжнародний сертифікат. Його можна отримати вже сьогодні, і ряд країн вже приймають такі сертифікати.

Також ми розробляємо електронний ковідний сертифікат за канонами Європейського Союзу. Ми плануємо запустити його в липні. Але потім ще будемо чекати визнання – коли наша держава з ЄС врегулюють ці питання нормативно і ми зможемо інтегруватися з ними.

- Кажуть, не всі вакцини визнані в ЄС. Не виникне складнощів у зв'язку з цим? Наприклад, в українців буде технічна можливість отримати ковідний сертифікат, але не буде реальної можливості поїхати за кордон.

- Уже все вакцини визнані ВООЗ. Остання вакцина – CoronaVac – була визнана в цьому місяці. А для ЄС важливо думку ВООЗ. Тобто всі вакцини, якими щеплять в Україні – CoronaVac, CoviShield, Pfizer – вже сертифіковані ВООЗ та, відповідно, визнаються Євросоюзом і всім світом.

Я хотів би ще пояснити щодо визнання ковідних сертифікатів, щоб у людей було розуміння. Тому що в інтернеті багато суперечливої інформації, й іноді навіть чиновники цього не розуміють.

Щоб ці сертифікати діяли, Україна повинна з Євросоюзом, з кожною країною укласти двосторонні договори. Крім того, в умовах пандемії кожна країна декларує свої правила, що потрібно, щоб в'їхати на її територію. І людям дуже важливо стежити, які правила ввела країна, в яку людина збирається їхати, які домовленості є. Десь потрібен буде електронний сертифікат, який ми робимо для Європейського Союзу. А десь потрібен буде міжнародний сертифікат вакцинації, який у нас вже надається. А десь, можливо, потрібно буде здавати тест ПЛР.

Я думаю, протягом декількох місяців, можливо, протягом півроку весь світ перейде на єдиний стандарт і синхронізується між собою. Але поки ось такі реалії. Єдиного рішення немає.

Хочу ще підкреслити. Мінціфра відповідає тільки за технічну можливість отримати той чи інший документ. Звичайно, ми робимо навіть більше, ніж від нас залежить, але формально ми відповідаємо тільки за технічну сторону. А МЗС відповідає за домовленістю з іншими країнами. А НСЗУ і МОЗ відповідають за те, щоб всі дані українців опинилися в реєстрі вакцинації, щоб не сталося так, як було з техпаспортами на авто.

У третій частині інтерв'ю читайте про зарплати в Мінцифри, про кінець "епохи БТІ" і про те, які казки міністр слухає на ніч.