`

СПЕЦИАЛЬНЫЕ
ПАРТНЕРЫ
ПРОЕКТА

Архив номеров

Best CIO

Определение наиболее профессиональных ИТ-управленцев, лидеров и экспертов в своих отраслях

Человек года

Кто внес наибольший вклад в развитие украинского ИТ-рынка.

Продукт года

Награды «Продукт года» еженедельника «Компьютерное обозрение» за наиболее выдающиеся ИТ-товары

 

Юрий Гудзь

Регистрация авто через интернет

+610
голосов

ГАИ приготовило очередную удобную услугу для жителей столицы. С 11 мая в Киеве новое авто можно поставить на учет по интернету. Во избежание очередей в МРЭО, теперь можно заблаговременно отправить заявку  в ГАИ по электронной почте. Затем нужно только прийти, оплатить необходимые квитанции – и получить номера на руки. По расчетам ГАИ, это должно сэкономить автовладельцам около двух часов времени при регистрации авто.

Хорошая идея, но в самой процедуре есть недочеты, которые следовало бы исправить.

На сайте ГАИ размещен файл в формате xls, который предлагается заполнить и переслать на электронный адрес, но не почтового сервера ГАИ, а бесплатного почтового ресурса. Не самый безопасный способ обработки конфиденциальной информации, которая содержится в заявке на регистрацию авто. Ведь кроме параметров самого автомобиля, в заявке необходимо указать и персональные данные владельца – ФИО, паспорт, контактные телефоны. И эти данные предлагается без какого-либо шифрования пересылать на почтовый сервер, который, по идее, не имеет официального отношения к ГАИ.

Более того, в Соглашении об использовании данного почтового ресурса прямо сказано, что компания предоставляет услуги электронной почты физическим лицам, но никак не юридическим лицам и не государственным организациям. Кроме того, в 6-м пункте данного соглашения прямо указано, что пользователь ресурса обязуется не использовать электронную почту для «сбора, хранения и обработки персональных данных других пользователей».

Как раз для того, чтобы личные данные граждан были защищены от бесконтрольного распространения, в Украине  принят закон «О защите персональных данных», который обязывает защищать от посторонних персональные данные, если их обработка все-таки необходима. Но, к сожалению, пока еще не все госорганизации привели свои процедуры в соответствие с требованиями закона. Остается надеяться, что как только будут приняты поправки к Уголовно-процессуальному кодексу и кодексу об Административных Правонарушениях, у госчиновников появится новый стимул более внимательно относиться к вопросу обработки персональных данных в их ведомствах.

Бесплатный почтовый сервис – вещь удобная, и, безусловно, нужная, но он больше подходит для обработки личной корреспонденции. Вряд ли таковой можно считать заявление на регистрацию транспортного средства. Кроме удобства, интернет-почта несет в себе и ряд рисков.

Например, доступ к почте можно получить с любого компьютера, просто зайдя на веб-сайт. Соответственно, при большом желании можно подобрать пароль к почтовому ящику путем простого перебора. Если же корреспонденция обрабатывается на почтовом сервере внутри организации, доступ к нему должен быть ограничен, что уменьшает риск взлома.

Другой аспект проблемы – неправомерное копирование данных. Ведь если заявка отправляется в формате xls, логично предположить, что она будет обрабатываться инспектором ГАИ на персональном компьютере в программе Excel. В таком случае повышается риск того, что данные автовладельцев могут быть несанкционированно растиражированы. А если учесть то, что в ГАИ уже используются ноутбуки, угроза утечки персональных данных возрастает.

Неизвестно, кто дал разрешение на запуск данной процедуры в ГАИ, и существует ли такой документ в природе, но чиновникам Госавтоинспекции стоило бы пересмотреть подход к обработке персональной информации у себя в ведомстве. Можно воспользоваться опытом налоговиков и комитета статистики. У них уже разработаны и внедрены процедуры обработки персональной информации. Там используются специально выделенные электронные адреса, а информация передается с цифровой подписью отправителя.

Подача заявления на регистрацию авто – дело добровольное, поэтому, возможно, в данном случае нет нужды в  цифровой подписи. Но защитить персональные данные от постороннего доступа необходимо. Одно из возможных решений - загружать заявку прямо на веб-сайт ГАИ, но только через защищенное соединение, чтобы минимизировать вероятность доступа посторонних к персональной информации.

Пока же я воздержусь от использования новой и, безусловно, удобной услуги от ГАИ. По крайней мере, пока она не станет более безопасной.

Все про современные облачные технологии!
Не пропустите очередную сессию докладов на онлайн-конференции Google Cloud Next '20 OnAir, которая проходит до 30 октября!

+610
голосов

Напечатать Отправить другу

Читайте также

>ГАИ приготовило очередную удобную услугу для жителей столицы

С первой фразе уже смешно. "Очередную", "удобную" - это прекрасно. Кто был в ГАИ, тот знает, что ничего удобного там нет. Не было. И, вероятно, не будет никогда, потому что не ту страну называли Гондурасом.

Если я правильно помню процедуру, то

1. Владелец машины заполняет бумажку-заявку.
2. Эксперт проверяет номер рамы.
3. В окошке печатают "высновок".
4. Возвращаемся, ловим эксперта, он на "высновке" ставит печать.
5. В еще одном окошке печатают заявление на постановку на учет.
6. С заявлением идем искать "инспектора з розшуку", который ставит еще одну печать, что машине не в угоне.
7. Весь этот ворох бумажек отдаем в третье окошко
8. Ждем час, получаем номера и техпасспорт, причем если машина недавно ввезена в Украину, то скорее всего временный техпасспорт, который через 3 месяца придется менять на постоянный.

Вопрос в чем? Какие из этих пунктов можно ускорить, подав заявление через инет? Если только п.1, то ничего "удобного" в этом нет, потому что п.1. самый быстрый и беспроблемный из перечисленных.

Конечно же это была ирония. Но радует сам прецедент, что в ГАИ вообще задумываются о том, как облегчить жизнь автомобилистам, и что-то для этого стараются делать. Другой вопрос, как это у них выходит. Ну что ж, юудем помогать, чем можем.
А то, что только этой инициативы недостаточно, согласен. В Грузии, например, постановка машины на учет занимает минуты. Так что нашим есть к чему стремится.

"в ГАИ вообще задумываются о том, как облегчить жизнь автомобилистам"

Снова ирония? :))))))))

ИМХО эта их форма регистрации - не более, чем очковтирательство. Т..е. как бы опция есть, начальству отчитались о "покращенні життя", а пользоваться этой опцией невозможно.

 

Slack подает жалобу на Microsoft и требует антимонопольного расследования от ЕС

 
Реклама

  •  Home  •  Рынок  •  ИТ-директор  •  CloudComputing  •  Hard  •  Soft  •  Сети  •  Безопасность  •  Наука  •  IoT