Интервью

Директор АЭУ о свободном доступе СМИ к базам данных: Доступ невозможно обеспечить иначе, чем изменив законодательные рамки

К каким данным Агентства электронного управления (АЭУ) журналисты могут получить доступ онлайн, когда СМИ будет предоставлен свободный доступ к публичным базам данных, когда мы сможем бесплатно пользоваться мобильной электронной подписью? На эти и другие вопросы о цифровизации и повышении осведомленности граждан отвечает директор организации Ольга Тумурук.

Media Azi: В ноябре прошлого года АЭУ объявило, что разрабатывает мобильную электронную подпись, которой в том числе и журналисты могли бы пользоваться для подписания различных документов. На каком этапе находится ее разработка и какие возможности она предоставляет?

Ольга Тумурук: Техническое решение для мобильной электронной идентификации, для которой подписывающей стороне не требуется специализированных устройств, сокращенно называющееся MobiSign, находится в активной разработке. Мы находимся на этапе подготовки пре-демоверсии для внутреннего тестирования и регистрации приложения на соответствующих платформах поставщиков операционных систем Android и iOS. Вместе с тем мы предпринимаем необходимые организационно-правовые действия по установлению механизмов регистрации, сертификации, разработки необходимой нормативно-правовой базы. Так как это новое решение, оно должно быть надлежащим образом регламентировано: соответствующие юридические отношения и требующиеся нам инструкции, необходимые положения, вся документация для утверждения и сертификации решения для Службы информации и безопасности (СИБ), как того требует Закон № 91 [Закон об электронной подписи и электронном документе прим. ред.].

Приложение, позволяющее получить электронную идентификацию на основе квалифицированной расширенной подписи, принесет определенные преимущества всем пользователям. Оно не предусматривает разделения на разные категории, такие как журналисты, врачи или учителя. Это изменение отметят все, кто заинтересован в электронной идентификации, так как им больше не потребуется физическое устройство, которое можно получить у поставщика услуг и которое содержит электронную подпись, будь то SIM-карта или USB-токен [защищенное криптографическое устройство для создания подписи – прим. ред.]. Электронная подпись нового типа будет генерироваться непосредственно на мобильном телефоне и основывается на сложных алгоритмах шифрования, обеспечивающих необходимую безопасность.

Olga Tumuruc, directoarea Agenției de Guvernare Electronică. Foto: Media Azi

То есть потребуется скачать приложение на телефон.

Это процесс, который надо выполнять шаг за шагом. На первом этапе, так как у нас еще нет механизмов удаленной идентификации, бенефициару все еще придется обращаться в организацию для идентификации и регистрации, а именно, в Агентство государственных услуг (АГУ), многофункциональные отделения которого работают по всей стране. Для граждан за рубежом у нас есть дипломатические представительства и консульские учреждения, которые оформляют идентичность электронной подписи, в том числе для граждан Молдовы из диаспоры. Тем, у кого уже есть электронная подпись, регистрация не потребуется, так как обладатель уже прошел эту процедуру. После этого приложение загружается, все шаги выполняются в соответствии с инструкциями, и, в конце концов, подпись будет предоставляться на мобильном телефоне бесплатно для всех граждан.

Когда мы могли бы начать пользоваться ей?

Мы планируем запустить эту услугу в нынешнем году. Мы выходим за рамки сроков, которые мы изначально установили для себя, так как зависим от других факторов, таких как регистрация на платформах iOS и Android. Для таких приложений это сложный процесс, включающий сертификацию Службы информации и безопасности. Без прохождения этих этапов мы не сможем запустить это решение в производство. Мы планируем запустить приложение не позднее апреля этого года.

Сколько граждан в настоящее время применяют электронную подпись?

На данный момент насчитывается около 200.000 бенефициаров электронной подписи, но их недостаточно, это объясняется рядом факторов, в том числе тем, что процесс получения подписи достаточно сложен и сопряжен с определенными затратами. Таким образом, у нас мало электронных удостоверений, и поэтому мы приступили к разработке нового, более доступного решения.

Насколько люди привыкают к этой технологии? Ведь гораздо проще, например, пользоваться принтером, подписываться от руки, стоять в очереди у окошка. Вы замечаете изменения в том, как люди воспринимают эти новые способы?

Да, в настоящее время больше тех, кто готов пользоваться электронными услугами и информационными технологиями не только в привычных целях. В том числе и пандемия сыграла свою роль в увеличении использования электронных услуг, и, соответственно, приобретя этот опыт, люди все больше доверяют альтернативному пути. Все вместе это способствует изменению отношения граждан к этим методам.

Насколько увеличилось число граждан, предпочитающих пользоваться государственными услугами в цифровом формате?

Недавно мы завершили социологический опрос об оценке восприятия электронных услуг гражданами. Цифры показывают, что в прошлом году граждане чаще пользовались электронными услугами, чаще обращались к госуслугам по альтернативным каналам. Очевидно, одно из объяснений состоит в том, что граждане были вынуждены так поступать, но по мере увеличения числа пользователей цифровых сервисов возрастает и степень доверия к этим сервисам. Несмотря на то, что граждане были вынуждены ими пользоваться в условиях пандемии, так как они не могли обратиться к поставщикам услуг лично, в итоге они приобрели положительный опыт и в большей степени доверяют такому сервису. Как бы странно это ни прозвучало, все признают, что положительный эффект пандемии коронавируса заключался в стимулировании перехода на цифровые технологии и повышении доверия людей к таким сервисам.

В ОЖИДАНИИ БЕСПЛАТНОГО ДОСТУПА К БАЗАМ ДАННЫХ

Уже несколько лет ведутся обсуждения о предоставлении журналистам бесплатного доступа к государственным базам данных. Говорилось также о передаче этой обязанности от АГУ к АУЭ. Такие обещания звучали, затем законопроект зарегистрировали в Парламенте, после чего его «заморозили». Media Azi неоднократно обращался к этой теме, в том числе беседуя с представителями новой власти, соответственно, хотелось бы узнать ваше мнение – почему дело не сдвигается с мертвой точки?

Мы не раз обсуждали эту тему. На наш взгляд, очевидно, что в первую очередь следовало бы обновить, дополнить или даже полностью изменить нормативную базу для прессы, так как, если говорить в контексте доступа к данным, основная проблема, которую предстоит решить, заключается в обеспечении баланса между интересами журналистов и защитой персональных данных. Согласно действующему законодательству, в медиасегменте это осуществить сложно, так как невозможно дать четкое определение, что такое пользователь данных, отдельное лицо, журналист, и в какой мере он может получить доступ к этим данным в журналистских целях. Эти аспекты необходимо уточнить. Должно существовать очень четкое определение роли журналиста или представителя СМИ, который проводит расследование и имеет право доступа к данным.

Исходя из этих соображений, при обсуждении возможных решений по определению  и обеспечению доступа журналистов к базам данных одним из предложений, достаточно рациональным, было бы следующее: установить порядок предоставления доступа к данным для редакций, а редакциям – взять на себя управление деятельностью журналистов. Ведь ни АГУ, ни АЭУ, ни какое-либо другое учреждение не могут четко определить, получил ли журналист определенный статус, уполномочен ли он осуществлять журналистскую деятельность, действительно ли он занят подготовкой исследовательских материалов и т. д. Разумным  было бы взаимодействовать с редакциями, которые знают своих журналистов, знают, чем они заняты и в какой сфере специализируется каждый репортер: они могли бы взять на себя эту ответственность за работу с данными.

Что касается бесплатных услуг, доступ может быть обеспечен только путем изменения законодательной базы. Какова роль АЭУ в этом контексте? Усовершенствование нормативно-правовой базы, касающейся журналистики и СМИ, не входит в задачи АЭУ. Эта сфера за пределами наших полномочий и ответственности. Наша роль заключается в обеспечении сотрудничества и обмена данными. С 2019 года мы подготовили технологическую платформу и организационную модель, которые можно применять. Для этого у нас есть все доступные решения – я имею в виду авторизованный доступ через портал date.gov.md. Эта модель позволяет нам, с одной стороны, предоставлять доступ к данным, а с другой стороны, обеспечивать его корректность, то есть предоставлять данные на основе аутентификации и идентификации пользователей, чтобы соблюдалось равновесие между интересами журналистов и интересами частных лиц.

Обращались ли в последнее время к представителям Агентства по этому вопросу?

Нет. Осенью состоялось обсуждение с АГУ по инициативе Агентства государственных услуг, чтобы попытаться исследовать обстановку и определить, как мы можем двигаться вперед в этом смысле. Состоялась всего одна дискуссия с несколькими журналистами, и мы тогда договорились об обмене информацией о том, какие данные предоставляются, каков механизм доступа. Однако со стороны журналистов эти обсуждения возобновлены не были, соответственно, не достигнуто никакого прогресса и не наблюдалось активного интереса. С одной стороны, звучат заявления о том, что доступ к информации необходим, мы объясняем, каким способом его можно обеспечить, с другой стороны, мы до сих пор топчемся на месте. Вероятно, СМИ привыкли к прежним методам доступа к данным и, пока эти каналы для них еще открыты, они выбирают традиционный метод. Мы наблюдаем лишь заявления об интересе со стороны СМИ в более организованном и структурированном доступе к данным с использованием платформы функциональной совместимости.

Но, повторюсь, если целью является бесплатный доступ к данным, то, пока не будут внесены изменения в нормативную базу, мы вмешиваться не можем.

Подписало ли АЭУ контракт о платном доступе с какой-либо редакцией?

Нет, ни одного контракта мы не подписывали.

В случае заключения такого договора к каким данным получит доступ редакция?

На платформе доступно несколько наборов данных. В первую очередь, по недвижимому и движимому имуществу и по юридическим лицам, если говорить о данных АГУ. А также от Национальной кассы социального страхования, Национальной медицинской страховой компании, Национальной комиссии по финансовому рынку, Государственной налоговой службы (FISC) и другие. В настоящее время в платформе интероперабельности сосредоточено достаточно много данных, многие учреждения активно используют эту платформу для обмена данными друг с другом. Много это или мало, и то ли это, что нужно журналистам, с определенностью сказать сложно, так как журналистские расследования различаются по областям и темам.

Что мы всегда упоминаем, как и учреждение, так это то, что надо с чего-то начинать. Мы всегда предоставляли наборы данных всем заинтересованным сторонам, и мы предложили начать с того, что у нас уже есть, и вместе определить, какая еще информация понадобится. Платформа динамична и может быть расширена в соответствии с любыми возникающими новыми потребностями. Например, по аренде недвижимости данных изначально не было, но их начали собирать. Как вам известно, те, кто сдают в аренду недвижимость, должны сообщать об этом в FISC, но происходит это неорганизованно. Через некоторое время в FISC были предприняты согласованные усилия для обеспечения регистрации этой информации. Это непрерывный процесс сбора данных, и в настоящее время ведется работа над созданием базы данных.

Olga Tumuruc, directoarea Agenției de Guvernare Electronică (din dreapta). Foto: Media Azi

О БАЛАНСЕ МЕЖДУ ОБЩЕСТВЕННЫМИ ИНТЕРЕСАМИ И ЗАЩИТОЙ ПЕРСОНАЛЬНЫХ ДАННЫХ

До недавнего времени это было препятствием, и обязательство регистрироваться в качестве оператора персональных данных не так давно было отменено.

Да, действительно, поправки, внесенные в Закон № 133 [Закон № 133 от 08.07.2011 г. о защите персональных данных – прим. ред.], отменяют обязанность регистрации в качестве оператора персональных данных, а также необходимость подачи уведомления в Национальный центр по защите персональных данных (НЦЗПД). Это изменение также было внесено из-за необходимости следовать примеру европейских государств и Европейскому регламенту о защите персональных данных. Но то, что этого обязательства по регистрации больше не существует, не означает, что операторы могут свободно получать доступ к любым данным и обрабатывать данные в неоправданных объемах. Законность обработки данных и соответствие между целью обработки и объемом обрабатываемых данных всегда должны оставаться на первом месте.

Необходимо учитывать, что посредством того же пакета о цифровых технологиях были внесены дополнительные поправки в Закон № 133, предусматривающие для операторов необходимость проведения оценки влияния операций по обработке персональных данных. Иными словами, в зависимости от характера, объема, контекста и целей обработки персональных данных, пользователь перед обработкой данных обязан провести этот анализ и оценить влияние своих операций, чтобы убедиться в наличии баланса, о котором я упоминала в самом начале.

Очевидно, что роль национального органа по защите персональных данных важна, так как без оперативной поддержки со стороны уполномоченного учреждения операторы не смогут проводить такую оценку. Методологическая поддержка и руководство со стороны органа власти обязательны, и тогда мы обеспечим соблюдение прав людей на неприкосновенность частной жизни и корректную обработку персональных данных. Иначе ситуация может выйти из-под контроля, но при этом важно, чтобы Центр осознавал свою роль в руководстве всеми операторами, экономическими агентами, общественными учреждениями, помогая им правильно организовывать процесс обработки персональных данных, и учитывать, как использование этих оценок соответствует интересам как учреждений, так и граждан.

Журналисты ранее жаловались на сложности с доступом к открытым данным, предоставлявшимся АЭУ, ссылаясь на то, что информация не обновляется, и им предоставляются более старые данные по сравнению, например, с теми, что предоставляет АГУ. Предприняты ли какие-то меры, чтобы устранить эту проблему?

Разница заключается в том, что журналисты получают доступ к открытым данным. На портале date.gov.md представлены три отдельных компонента, и модуль данных с авторизованным доступом работает немного иначе, чем модуль, настроенный для открытых данных. В случае открытых данных используется Excel, периодически публикуемый АГУ, так как это справочная учетная запись, и в этом случае невозможно говорить о доступе к данным в режиме реального времени, например, к записям из Государственного регистра правовых единиц. То есть вопрос заключается не в обновлении данных. Предоставляются те сведения, что есть в регистре.

Olga Tumuruc, directoarea Agenției de Guvernare Electronică. Foto: Media Azi

ПОВЫШЕНИЕ УРОВНЯ ЦИФРОВОЙ ГРАМОТНОСТИ И КИБЕРБЕЗОПАСНОСТЬ РЕСПУБЛИКИ МОЛДОВА

Каков уровень цифровой грамотности граждан Республики Молдова?

Уровень цифровых навыков очень различается, и, исходя из этого реального положения дел, нам приходится организовывать наши усилия и осуществлять желаемые изменения. Одно можно утверждать наверняка: цифровые навыки – это не только умение пользоваться компьютером, телефоном, знание приложений или операционных систем. Сейчас под цифровыми навыками подразумевается гораздо большее: правильное и эффективное использование информации, работа с данными, четкое формулирование потребности в объеме данных, коммуникация, корректное сотрудничество в цифровом пространстве, создание и редактирование цифрового контента. Также следует упомянуть безопасность в онлайн-среде, защиту устройств, с которыми мы работаем, решение проблем при использовании определенных цифровых инструментов, имеющихся в нашем распоряжении. Осознав сложность цифровых навыков, мы можем работать в соответствующем направлении, чтобы развивать новые цифровые навыки, а обучившиеся люди могли повышать эффективность деятельности, в которой они участвуют, эффективно и комфортно действовать в цифровой среде, а также адаптироваться к возрастающему темпу развития технологий.

Мы поставили перед собой задачу проводить информационные кампании, предназначенные для различных групп пользователей, на разные темы и на разных каналах, учитывая разный уровень цифровых навыков граждан. Они осуществляются в рамках информационных мероприятий, в ходе которых предоставляется письменная информация, при обучении представителей деловой среды, государственных учреждений, академических кругов, которые мы в настоящее время организуем онлайн из-за пандемии. Мы также распространяем видеопродукцию среди широкой общественности. Еще одним элементом может послужить адаптация обучающих программ ко всем циклам образования. Поэтому мы намерены более тесно сотрудничать с Министерством образования и науки, так как вносить изменения в учебную программу возможно только при поддержке этой организации.

Как Вы оцениваете степень кибербезопасности Республики Молдова? Насколько мы защищены в этом отношении?

Это деликатная тема. Я не могу комментировать то, что происходит в других организациях, но все, что разрабатывается в АЭУ, изначально спроектировано и настроено с учетом принципов обеспечения информационной безопасности, а также защиты персональных данных по умолчанию. Все разработанные решения электронного управления размещаются на правительственной платформе MCloud, которая, в свою очередь, предусматривает очень сложную восьмиуровневую архитектуру безопасности и обеспечивает высокий уровень безопасности с точки зрения доступности, конфиденциальности, целостности системы и данных.

Если мы говорим о критических, деликатных сценариях, системах, процессах, таких, как обмен данными, можно сказать, что предусматриваются дополнительные правила безопасности, позволяющие реагировать непосредственно на конкретную необходимость и исключать, например, несанкционированный доступ, перехват сообщений или внесение изменений в  контент при обмене данными. При этом доступ к системам и решениям АЭУ, в том числе для администраторов этих решений, настраивается строго и исключительно на основе электронной идентичности, чтобы обеспечивать контроль доступа, авторизацию и отслеживание всех совершаемых действий. Еще одной мерой может быть регистрация событий, осуществляемая с помощью стороннего инструмента регистрации – Правительственной электронной услуги протоколирования MLog, где после регистрации события не могут быть удалены или изменены. Такова суть работы этого сервиса.

Если бы все системы и регистры, которыми управляют другие организации, предусматривали хотя бы те же правила и механизмы, которые применяются на уровне Агентства, то у нас, безусловно, был бы очень высокий уровень безопасности, подразумевающий гораздо более низкую уязвимость к кибератакам и меньшие сложности со своевременным обнаружением тех или иных попыток атак и сведением к минимуму их отрицательного воздействия в кратчайшие сроки. В целом, об этом постоянно и активно заботятся все молдавские органы власти и организации, и это хорошо: ведь, если мы не задумываемся о том, что нам надо обеспечивать безопасность и защиту систем и данных, это означает, что мы не осознаем связанные с этим риски и ущерб, который может быть нанесен, в том числе гражданам.

Olga Tumuruc, directoarea Agenției de Guvernare Electronică. Foto: Media Azi

Каким Вы представляете будущее цифровых технологий в Республике Молдова? Как быстро ситуация меняется к лучшему?

Я думаю, мы в значительной мере открыты в том, что касается быстрого внедрения технологий, решений, изменений и модернизации, и это отличная предпосылка успеха в осуществлении изменений, которые действительно окажут положительное влияние. Наше будущее в Республике Молдова станет лучше и технологичнее.

С моей точки зрения как гражданина, будущее цифровых технологий Республики Молдова означает электронные государственные услуги, эффективное взаимодействие, государство, применяющие информационные технологии, в том числе для оптимизации своей внутренней деятельности, снижения затрат и повышения эффективности административной деятельности. Цифровое государство также будет означать информированных, заинтересованных в использовании информационных технологий и любознательных граждан, а также гражданское общество, оказывающее положительное давление на государственное управление в том, что касается использования и постоянного обновления технологий и инноваций. Ведь недостаточно однократно внедрить технологию или инновацию, важно идти в ногу со всеми происходящими изменениями. Любая инновация сопровождается оптимизацией и изменениями, за которыми нам желательно успевать.

Играет ли политический фактор важную роль в этой сфере?

Да, политическая поддержка необходима для любых изменений. Инновации и информационные технологии требуют инвестиций, и без сопутствующих мер, без политической поддержки осуществлять их было бы намного сложнее. Нам всем следует осознавать, что воздействия и выгоды от этих инвестиций огромны, и нам необходимо принимать их и способствовать им.

Show More

💬 ...

Back to top button