Суббота, 21 декабря, 2024
spot_imgspot_imgspot_imgspot_img

В центре внимания

Подальше от бюрократии, поближе к мошенникам: сильные и слабые стороны «Дії»

“Дія” за более чем четыре года стала частью жизни украинцев. Диджитализация значительно упрощает жизнь и немногие это отрицают. Однако есть ряд опасностей, связанных с автосвязью.

«Я мечтаю о стране в смартфоне», — сказал президент Украины Владимир Зеленский, выступая перед IT-сообществом через несколько дней после своей инаугурации. Возможность получать в онлайн-режиме максимум государственных услуг была одной из его предвыборных инициатив. Создание цифрового государства было поручено отдельному ведомству – Министерству цифровой трансформации, которое возникло на базе Государственного агентства по вопросам электронного управления Украины. Возглавил его внештатный советник главы государства Михаил Федоров.

Первое, что пообещала запустить команда Владимира Зеленского, — это проект «ЕМалятко», анонсированный еще в феврале 2019-го Владимиром Гройсманом. Сервис призван упростить получение свидетельства о рождении ребенка, налоговом номере, помощи при рождении и т.д. Один клик вместо десятков визитов в государственные учреждения – эта логика лежит в основе мобильного приложения «Дія», презентация которого состоялась 6 февраля 2020 года.

Сейчас украинцы имеют возможность хранить в Дії необходимые документы в электронном виде. В приложении доступны с десяток услуг, на портале «Дія» — более 70. Среди самых популярных сервисов в приложении — оформление справки ВПЛ, покупка военных облигаций, сообщения о поврежденном имуществе, замена водительского удостоверения, шеренг авто. «Дія» также облегчает жизнь бизнеса при регистрации ФЛП и ООО, оформлении компенсации за трудоустройство ВПЛ, получении лицензии, удостоверения, а недавно — бронирование военнообязанных.

«Первым среди плюсов Дії можно назвать отсутствие необходимости носить ежедневно с собой бумажные документы, поскольку все они есть в телефоне. Второй – возможность получения разнообразных справок в электронном виде. Это экономит время, бумагу и средства государства, а также делает невозможным бюрократизацию », — говорит «Апострофу» Кристина Венгриняк, руководитель ИТ ассоциации Software Ukraine.

Еще одна сильная функция «Дія» — возможность сгенерировать электронную цифровую подпись.

«Дія.Подпись» сделал огромный шаг для диджитализации процессов электронного документооборота в Украине , — продолжает она. — Ведь благодаря «Дії» любое физическое лицо может сгенерировать квалифицированную электронную подпись онлайн прямо в приложении, не нужно никуда ездить, чтобы его получить. Это дало возможность обычным гражданам и физическим лицам-предпринимателям быстро подписывать документы в электронном виде… Дія несколько упростило жизнь украинцев в части взаимодействия с государством.

Наверное, сторонников цифровизации среди украинцев больше противников. Однако есть за что и критиковать «Дію».

Баги в Дії: неудачный опыт граждан

“У меня просто нет слов от ситуации с покупкой билетов на международные поезда! Чтобы купить билет, нужно «Дія. Подпись», а чтобы его получить — нужно сменить паспорт! Именно такой ответ получил от тех.поддержки «Дії»… Чтобы прочитать, что просит программа идентификации, мне нужны очки — а у них программа меня не узнает! И длинные волосы, которые не закрывают лицо почему-то тоже помешали!…

Вот мне просто интересно — почему улучшение за счет граждан? Не усовершенствование программы распознавания лиц, а просто – идите за новым паспортом ”, – поделилась опытом и сундуками переписки с техподдержкой Елена Редька

Под сообщением Светлана Криша оставила комментарий: “Это действительно проблема. Идентификацию лица я также не могу пройти в Дії, хотя я не меняла прическу”.

Неприятность может постигнуть при переоформлении авто. В соцсети рассказывают, что сделали это после 25 неудачных попыток: “Как оказалось, у продавца был полный тезка (!), имевший проблемы с недвижимостью. Это мы узнали непосредственно посетив СЦ уже с доверенностью на машину на руках (которую нам передавали из Польши, на минутку). И только после этого процесс запустился”.

«Когда разводилась с мужем, были суды за алименты и т.д., мне не приходили сообщения о назначении судебных заседаний. Хотя когда порылась, нашла, что они были назначены. И так же с судебными решениями – решение принято, однако в “Дії” высветилось не сразу”, — поделилась с “Апострофом” Марина Горбацкая.

Другая собеседница издания Евгения Боргун рассказала о неудачных попытках открыть ФЛП на портале «Дія». «Процесс был усложнен. Долго подгружался список улиц при заполнении места регистрации, раз вышло сообщение, что сервис не отвечает. То есть процесс регистрации ФЛП точно занимает более 10 минут, как рекламируют. Однако досаднее всего было в конце — на этапе подписания заявки. Не удавалось это сделать ни через «Дія. Подпись», ни через КЭП «Приватбанка». Проверила КЭП – действительный, но все равно не подписывает”.

Апостроф поинтересовался у Минцифры, с чем могут быть связаны сложности с открытием ФЛП через «Дію». В ответе на запрос ведомство предоставило ряд цитат из положения о Едином государственном вебпортале электронных услуг (Дія). Среди прочего было отмечено, что «отношения, возникающие в сфере государственной регистрации… физических лиц-предпринимателей регулирует Закон Украины «О государственной регистрации юридических лиц…». В соответствии с п. 16 ч. 1 статьи 1 техническим администратором Единого государственного реестра определено Министерством юстиции Украины государственное унитарное предприятие… осуществляющее мероприятия по созданию, доработке и сопровождению программного обеспечения Единого государственного реестра, портала электронных сервисов и отвечает за их техническое и технологическое обеспечение… предоставляет, блокирует и аннулирует доступ к Единому государственному реестру…”. Также сказано, что «пользование сервисами портала «Дія» является добровольным и необязательным» и направили в службу поддержки.

Мошенничество и возможность следить за избирателями

К сожалению, мошенники уже научились подделывать «Дію». «Злоумышленники используют бренд-элементы приложения «Дія» для создания фишинговых сайтов. Ссылки на соответствующие ресурсы аферисты посылают гражданам и убеждают ввести конфиденциальные платежные данные (номер банковской карты, срок ее действия и cvv-код) и сообщить одноразовые авторизационные пароли в онлайн-банкинг. Таким образом мошенники присваивают чужие сбережения ”, — отметили “Апострофу” в Национальной полиции.

Там также рассказали о фактах ⁠ ⁠получении мошенниками доступа к настоящему приложению жертвы и наложению цифровой подписи, чтобы оформить онлайн-кредит от имени потерпевшего на подконтрольные злоумышленникам счета. Кроме того, правоохранители фиксировали случаи использования фейковых приложений «Дія» при получении отправлений в отделениях компаний-перевозчиков.

Программное обеспечение «Дія» разрабатывала компания, которая, возможно, имеет белорусские корни, говорит «Апострофу» вице-президент УСПП, специалист по кибербезопасности Иван Петухов. «Нужна детальная проверка: если программный продукт, в котором обрабатываются наши персональные данные, имеет или имел какую-либо связь со страной-агрессором, то необходимо принять соответствующие меры», — предостерег он.

Петухов также напомнил, что в 2022 году отдельные народные депутаты посылали в Минобороны Украины письмо о возможном слива данных в Дії, о чем писали и американские СМИ, которые якобы имели такую информацию.

«Минцифры заявляет, что в Дії данные не хранятся. Однако где-то должны временно сохраняться запросы и ответы из реестров, информация из которых получается через Дію, а также идентификаторы пользователей Дії. В СМИ неоднократно появлялись слухи об утечке данных из Дії. Минцифры в этом не признались, поэтому остается догадываться, где правда”, — комментирует “Апострофу” Кристина Венгриняк.

Кроме того, за пользователями «Дії» можно следить. «Информация о том, что делал человек в Дії, время, когда он туда заходил, с какого места заходил, какие документы получал или запрашивал, когда подписывал документы с использованием Дії. Подпись и т.д. хранятся на стороне Дії и в при необходимости к ним могут получить доступ”, — подчеркнула она.

В ИТ ассоциации Software Ukraine также обратили внимание на возможность использования Дії в политических целях. «Информация относительно пользователей Дії может стать очень полезной для использования политическими силами в процессе выборов. В приложении можно проводить различные исследования мнений избирателей, маркетинговые исследования. Это уникальная платформа с подборкой граждан Украины, которые верифицированы и активны”, — отметила Венгриняк.

В то же время идея проведения выборов в Дії, которая постоянно дискутируется в обществе, не выдерживает критики. “ консолью и базой данных есть человеческий фактор – системный администратор, который может влиять на результаты выборов , — пояснил специалист по кибербезопасности Иван Петухов.

spot_img
spot_img

В центре внимания

spot_imgspot_img

Не пропусти