Регистрация авто через интернет

12 май, 2011 - 11:05Юрий Гудзь

ГАИ приготовило очередную удобную услугу для жителей столицы. С 11 мая в Киеве новое авто можно поставить на учет по интернету. Во избежание очередей в МРЭО, теперь можно заблаговременно отправить заявку  в ГАИ по электронной почте. Затем нужно только прийти, оплатить необходимые квитанции – и получить номера на руки. По расчетам ГАИ, это должно сэкономить автовладельцам около двух часов времени при регистрации авто.

Хорошая идея, но в самой процедуре есть недочеты, которые следовало бы исправить.

На сайте ГАИ размещен файл в формате xls, который предлагается заполнить и переслать на электронный адрес, но не почтового сервера ГАИ, а бесплатного почтового ресурса. Не самый безопасный способ обработки конфиденциальной информации, которая содержится в заявке на регистрацию авто. Ведь кроме параметров самого автомобиля, в заявке необходимо указать и персональные данные владельца – ФИО, паспорт, контактные телефоны. И эти данные предлагается без какого-либо шифрования пересылать на почтовый сервер, который, по идее, не имеет официального отношения к ГАИ.

Более того, в Соглашении об использовании данного почтового ресурса прямо сказано, что компания предоставляет услуги электронной почты физическим лицам, но никак не юридическим лицам и не государственным организациям. Кроме того, в 6-м пункте данного соглашения прямо указано, что пользователь ресурса обязуется не использовать электронную почту для «сбора, хранения и обработки персональных данных других пользователей».

Как раз для того, чтобы личные данные граждан были защищены от бесконтрольного распространения, в Украине  принят закон «О защите персональных данных», который обязывает защищать от посторонних персональные данные, если их обработка все-таки необходима. Но, к сожалению, пока еще не все госорганизации привели свои процедуры в соответствие с требованиями закона. Остается надеяться, что как только будут приняты поправки к Уголовно-процессуальному кодексу и кодексу об Административных Правонарушениях, у госчиновников появится новый стимул более внимательно относиться к вопросу обработки персональных данных в их ведомствах.

Бесплатный почтовый сервис – вещь удобная, и, безусловно, нужная, но он больше подходит для обработки личной корреспонденции. Вряд ли таковой можно считать заявление на регистрацию транспортного средства. Кроме удобства, интернет-почта несет в себе и ряд рисков.

Например, доступ к почте можно получить с любого компьютера, просто зайдя на веб-сайт. Соответственно, при большом желании можно подобрать пароль к почтовому ящику путем простого перебора. Если же корреспонденция обрабатывается на почтовом сервере внутри организации, доступ к нему должен быть ограничен, что уменьшает риск взлома.

Другой аспект проблемы – неправомерное копирование данных. Ведь если заявка отправляется в формате xls, логично предположить, что она будет обрабатываться инспектором ГАИ на персональном компьютере в программе Excel. В таком случае повышается риск того, что данные автовладельцев могут быть несанкционированно растиражированы. А если учесть то, что в ГАИ уже используются ноутбуки, угроза утечки персональных данных возрастает.

Неизвестно, кто дал разрешение на запуск данной процедуры в ГАИ, и существует ли такой документ в природе, но чиновникам Госавтоинспекции стоило бы пересмотреть подход к обработке персональной информации у себя в ведомстве. Можно воспользоваться опытом налоговиков и комитета статистики. У них уже разработаны и внедрены процедуры обработки персональной информации. Там используются специально выделенные электронные адреса, а информация передается с цифровой подписью отправителя.

Подача заявления на регистрацию авто – дело добровольное, поэтому, возможно, в данном случае нет нужды в  цифровой подписи. Но защитить персональные данные от постороннего доступа необходимо. Одно из возможных решений - загружать заявку прямо на веб-сайт ГАИ, но только через защищенное соединение, чтобы минимизировать вероятность доступа посторонних к персональной информации.

Пока же я воздержусь от использования новой и, безусловно, удобной услуги от ГАИ. По крайней мере, пока она не станет более безопасной.