Национальная служба здравоохранения уже предупредила, что со следующего года больше нельзя будет получить доступ к системе э-здоровья с помощью средств идентификации интернет-банка. Представители министерств, отвечающих за IT-системы, допускают, что идентификация через интернет-банки постепенно исчезнет и из других государственных электронных услуг. Об этом сообщает программа Латвийского телевидения De Facto.
Видео ⟩ Со следующего года система э-здоровья будет доступна только с электронной подписью. Почему?
Этому есть несколько причин - как отсутствие квалификационного статуса у интернет-банков, так и позиция банковской ассоциации о том, что их роль в доступности государственных электронных услуг была лишь временным решением.
В системе э-здоровья переход к более строгой идентификации неоднократно откладывался
Жители могут получить доступ к услугам электронного здравоохранения только с электронной подписью - такие изменения должны были вступить в силу уже с 1 января 2017 года. Однако, поскольку средства идентификации, созданные банками, оказались гораздо популярнее, срок многократно переносился. В этом году срок в очередной раз перенесли - теперь на начало 2024 года.
"Эта eID-карта более безопасна, и в то же время мы обратили внимание на то, что она еще не всем доступна", - пояснила министр здравоохранения Лига Меньгелсоне, отметив, что жители будут проинформированы об изменениях.
"Национальная служба здравоохранения начала это делать. Существует целый проект и программа по информированию и безболезненному переходу на новую систему, хотя, конечно, мы должны признать, что интернет-банки - очень удобный способ, но у нас нет поддержки со стороны банков", - сказала Меньгелсоне.
С начала года интернет-банки больше не доступны для входа в электронную судебную систему (e-lieta). Основная причина изменений заключается в том, что государственное средство э-подписи получило статус квалифицированного средства идентификации, а банковские средства - нет.
Эксперт Cert.lv Кристиан Тетерс пояснил, что нельзя утверждать, что статус, которое предоставило государство, означает большую безопасность. Однако это гарантирует, что инструмент идентификации будет регулярно проверяться и контролироваться, чтобы убедиться, что он соответствует требованиям безопасности.
"Если бы мне как эксперту пришлось отвечать - я думаю, что мы должны идти в направлении квалифицированной идентификации, но решение остается за поставщиком электронных услуг, который оценивает риски для своих электронных услуг", - сказал Тетерс.
Идентификация через интернет-банк - временное решение
Служба государственных доходов (VID) и Агентство государственного социального страхования (VSAA) ответили, что не будут по собственной инициативе отказываться от идентификации через интернет-банк, потому что хотят, чтобы у жителей было больше способов подключения к их электронным услугам. Хотя в последние годы все больше людей используют государственные средства идентификации eParaksts и мобильную версию eParaksts mobile, статистика показывает, что интернет-банком для идентификации по-прежнему пользуются гораздо чаще.
Например, для регистрации на портале Latvija.lv в январе этого года интернет-банком для идентификации воспользовались 2,6 миллиона раз, а государственными средствами идентификации - всего полмиллиона раз.
Но Ассоциация финансовой индустрии, созданная банками, утверждает, что использование инструментов интернет-банков на государственных порталах было лишь временным решением, которое затянулось.
В своих индивидуальных ответах для Латвийского телевидения четыре крупнейших банка Латвии не высказали существенных возражений против использования своих систем, хотя Swedbank и Luminor признали, что нынешнее решение устарело. Однако ни один из опрошенных банков не планирует в ближайшее время предлагать какие-либо конкретные изменения, которые ограничили бы использование их инструментов идентификации. Citadele также ответил, что положительно относится к существующим договоренностям.
Переход обещает быть постепенным
В Министерстве охраны окружающей среды и регионального развития (VARAM), которое отвечает за цифровое администрирование, признают, что получили сигналы от банков о том, что зависимость государства от их инструментов идентификации становится бременем.
Заместитель госсекретаря VARAM Гатис Озолс заявил, что переход на квалифицированные средства идентификации состоится, но процесс будет постепенным. Государство не будет спешить ограничивать инструменты интернет-банкинга в электронных услугах, пока к этому их не принудят банки.
Представитель министерства также заявил, что для значительной части пользователей интернет-банкинга переход может не вызвать значительных проблем, если Smart ID вскоре приобретет статус квалифицированного инструмента. Им пользуются Swedbank, SEB и Luminor, но не клиенты Citadele. Разработчик Smart ID, компания SK ID Solutions, уже более трех лет пытается получить этот статус. Получив Smart ID, вы сможете получить доступ к государственным услугам, минуя банки.
Статус квалифицированного инструмента присваивает Комитет по мониторингу цифровой безопасности при Министерстве обороны. Его глава, государственный секретарь министерства Янис Гарисонс, объясняет длительность процесса тем, что коммерсант должен иметь доступ к данным о населении, которыми располагает Управление по делам гражданства и миграции (PMLP), а проверки являются скрупулезными и длительными.
Он говорит, что решение о присвоении статуса Smart ID фактически уже было принято на прошлой неделе, но процесс еще не завершен.
Органы безопасности также могут потребовать более строгих процедур идентификации
Янис Гарисонс также заявил, что изменения в способах доступа жителей к электронным услугам также будут вызваны более строгой политикой кибербезопасности. В ближайшее время правительство рассмотрит новый закон, основанный на недавно принятой директиве Европейского союза о сетевой безопасности.
В результате расширятся сферы, чья IT-инфраструктура должна быть особо защищена государством, а Минобороны совместно с другими компетентными учреждениями оценит решения по усилению контроля за электронными средствами идентификации для государственных электронных услуг.
Гарисонс сказал, что все IT-системы и базы данных страны будут классифицированы в соответствии с их важностью, а самые важные из них будут доступны только с помощью самых квалифицированных средств идентификации: "Этот переход будет происходить постепенно, в нем будут задействованы органы безопасности, которые оценят важность этих сервисов и данных, которые используются в этих системах. Но это могут быть не только государственные системы, это могут быть и частные системы, содержащие важные данные".
RUS TVNET в Telegram: Cамые свежие новости Латвии и мира на русском языке!