Эфир на ТВЦ, "Электронные паспорта. Правила перехода", 24.08.2021

Антонина Левашенко, Руководитель Центра Россия-ОЭСР выступила в эфире программы «Настроение» на канале ТВЦ в качестве эксперта по вопросам введения электронных паспортов в России. Спикер рассказала, как будет выглядеть электронный паспорт, в чем его функциональные отличия от обычного паспорта и когда его можно будет получить.

Электронный паспорт - это не бумажный документ, а ID карта по размеру как обычная банковская карта. На поверхности смарт-карты будут представлены обычные паспортные сведения: фотография и трёхмерное изображение лица, ФИО, дата рождения, пол, место рождение, подпись и сведения о карте, как дата выдачи, срок действия, серийный номер. В «чип» (электронный носитель) смарт-карты будет вшито гораздо больше данных. Согласно проекту указа Президента о паспорте с электронным носителем, Правительством РФ должен быть подготовлен полный перечень сведений, которые будут зашиваться в электронный паспорт. По публичным сведениям в этот перечень войдут, помимо традиционных паспортных данных, биометрические данные (отпечатки пальцев и изображение лица), также будет возможно поместить СНИЛС, водительские права, сведения о месте регистрации и другие данные.

Введение электронного паспорта - это необходимость в условиях цифровой экономики.

С одной стороны, это возможность защиты паспортных данных граждан в цифровой среде. Именно на этом основании зарубежные страны уже постепенно вводят паспорта с электронными носителями: в Финляндии с 2017 г., в Норвегии - с 2018 г., в Великобритании - с 2020 г, в Индии - с 2021 г.

Например, в Финляндии главным аргументом было обеспечить граждан с самым высоким уровнем защиты их данных в условиях регулярного использования данных в информационных системах при получении услуг. Финляндия ничего не изобретала, а взяла за руководство стандарт ИКАО 9303, используемый для загранпаспортов нового поколения. Норвегия также приоритизировала вопрос безопасности данных как решающий аргумент для введения электронного паспорта (eID). В 2016 г. правительство Норвегии сообщило, что разработкой занимается нидерландская компания Gemalto. Причём Норвегия не просто выпустила карты, но также выпустила приложение для использования цифровой копии паспорта для получения государственных услуг, синхронизированное с информационной системой госслужб.

С другой стороны, это вопрос доступа к государственным услугам онлайн. В Москве уже 97% услуг доступны онлайн через портал госуслуг. Как недавно заявлял вице-премьер, Дмитрий Чернышенко, такую планку необходимо обеспечить для всех жителей страны.

На вопрос о защите информации в цифровом паспорте в случае потери, Антонина отметила, что биометрические данные в электронном носителе паспорта - это и есть защита граждан от распоряжения вашим паспортом посторонними лицами. На бытовом уровне, это защита от кражи ваших данных, поскольку ими невозможно будет воспользоваться без самого субъекта таких персональных данных.

Но здесь есть другая сторона: защита самих биометрических данных.

Биометрические данные признаются специальной категорией персональных данных, как в российском законодательстве (определены в ст.10 ФЗ «О персональных данных»), так и в зарубежных юрисдикциях (например, в ст.9 Регламента ЕС о защите персональных данных). Поэтому требуется обеспечить повышенный уровень безопасности таких данных. Сбор и хранение таких чувствительных данных требует специальных гарантий защиты, как запрет на обработку данных совместно с дополнительной информацией, поскольку такого рода обработка данных позволяет формировать за субъектами персональных данных цифровые профили, т.е. полные истории и характеристики на физических лиц. Например, в соответствии с поправкой в ФЗ о персональных данных от 24.04.2020 допускается использовать обезличенные данные о здоровье в рамках экспериментальных режимов для технологий искусственного интеллекта, а ведь алгоритмические технологии признаются высоко-рисковыми для восстановления обезличенных персональных данных до оригинальных.

Поэтому идея введения электронных паспортов не только ставит задачу обеспечения информационной безопасности с технической точки зрения, но и обеспечения правовых гарантий добросовестной обработки собранных данных, а также средств правовой защиты.

Помимо риска утечки таких специальных данных, хранящихся в одной системе, существуют индивидуальные риски для субъектов персональных данных, как скрытый трекинг носителя данных, т.е. когда фиксируется история считываний электронного носителя, что позволяет восстановить хронологию, где и когда лицо использовало свой электронный паспорт. Также не исключена вероятность клонирования паспорта (т.е. одни и те же данные включены в электронные носители разных документов с разными идентификационными номерами). Существуют риски записи посторонних данных на электронный носитель в паспорте и риски иного использования электронного носителя не по назначению. Все эти технические риски должны учитываться разработчиками информационной системы и электронных носителей для определения технологических решений.

Минцифиры сообщает также о том, что у паспорта будет цифровая копия в виде QR-кода в специальном приложении для смартфона «Мобильный идентификатор». И хотя еще в сентябре прошлого года Минцфиры сообщал о завершении разработки приложения и о проведении его технической сертификации, публично о технических характеристиках разработки не сообщалось. Технологии защиты данных вшитые в приложение - это чувствительный момент, поскольку мобильные системы по-прежнему считаются уязвимыми к кибер-рискам.

Спикер отметила, что оптимальным решением по обеспечению безопасности данных станет использование блокчейн технологий. Первая страна, которая использовала блокчейн для цифрового eID стали ОАЭ - в 2018 г. представили UAE Pass. Однако Эмираты не отказались от паспорта/от ID-карточки для предъявления (Emirates ID), а ввели UAE Pass как средство доступа граждан к госуслугам онлайн.

Сейчас идея с использованием блокчейн-технологий для средств идентификации стала особенно популярна в ходе обсуждения паспортов о вакцинации против COVID-19. Использование блокчейн предотвращает фальсификацию чувствительных персональных данных и уже применяется с этого года, например, в США, Южной Корее, Израиле. В США такое ИТ-решение выпустила компания IBM - Digital Health Pass.

Это была хорошая практика для того, чтобы использовать блокчейн в масштабах страны для целей цифровой идентификации. Например, в ЕС под эгидой Еврокомиссии в прошлом году был запущен исследовательский проект Ontochain по разработке ИТ-решения для цифровой идентификации на основе технологий блокчейн. Не обязательно вводить на уровне всей страны сразу, например, в Швейцарии eID на основе блокчейн технологии ввёл город Цуг для своих 30 тыс жителей, и теперь горожане Цуга могут предъявлять паспорт через мобильное приложение uPort, и все данные хранятся в единой системе Ethereum Blockchain.

Электронный паспорт вводится в России постепенно: с 1 декабря 2021 г. электронный паспорт можно будет получить в Москве, с 1 июля 2023 г. - по всей России. Спикер отметила, что у граждан есть выбор: получить электронный паспорт или нет, но нет права пользоваться бумажным и электронным паспортом одновременно. С момента получения гражданином электронного паспорта, бумажный станет недействительным. С другой стороны, с введением электронного паспорта перестанут выдаваться бумажные, это значит, что лица, которым по возрасту предстоит менять свой бумажный паспорт, смогут получить взамен только электронный паспорт.

Процедура получения электронного паспорта не будет отличаться от применяемой процедуры, за исключением этапа считывания биометрических данных - изображения и отпечатков пальцев. Но здесь важнее технический доступ к получению паспорта и его использования.

Введение электронного паспорта не должно стать причиной для дискриминации граждан в цифровой среде.

В некоторых странах это весомая причина. Если в Индии заблокировали только меру по сканированию радужной оболочки, то в Кении мнение Верховного суда заблокировало программу введение цифрового паспорта в принципе. Поэтому в России электронный паспорт вводится постепенно. Период до середины 2023 г. - это в том числе период подготовки соответствующей инфраструктуры для снятия биометрических данных граждан, и для считывания карты в государственных учреждениях.

К сожалению, государству ещё предстоит работать над тем, чтобы все граждане могли воспользоваться доступом к онлайн-услугам. Поскольку это вопрос подключения домохозяйств к широкополосному интернету. Сейчас в России к интернету подключено 85,74% домохозяйств. Это значит, что 14% населения будут испытывать технические трудности в доступе к онлайн госуслугам. В Скандинавских странах, которые первыми ввели цифровые паспорта, 98% домохозяйств имеет доступ к интернету.

Запись доступна по ссылке.