Контакты
Подписка
МЕНЮ
Контакты
Подписка

В рубрику "Обзоры, прогнозы, мнения" | К списку рубрик  |  К списку авторов  |  К списку публикаций

Электронное государство и интернет-революция

С того момента, когда все члены общества... сами научились управлять государством... с этого момента начинает исчезать надобность во всяком управлении вообще.
В.И. Ленин. Государство и революция
Александр Голышко
Независимый эксперт, к.т.н.

Новые e-времена

Воспетое многими постиндустриальное информационное общество приходит к нам по большей части через средства связи. Приходит незаметно, но неуклонно. В частности, на профильном совещании 23 декабря 2009 г. Президент РФ заметил: "Хотел бы, обращаясь ко всем коллегам, сказать: тот, кто не будет заниматься этой темой, тот просто показывает, что он не годен к работе в современных условиях. Может быть, это достаточно жесткая констатация, но это правда". Поэтому отныне повышение эффективности функционирования экономики, государственного управления и местного самоуправления будет происходить путем внедрения и массового распространения ИКТ в рамках построения так называемого электронного государства, где привычны термины типа e-government или e-business.

Следует отметить, что впервые на самом высшем уровне прорыв в деле функционирования государства ставится в прямую зависимость от успехов связистов и компьютерщиков. Всегда прежде подобные роли отводились передовым отрядам прогрессивного человечества, сформированным по другим, более важным в каждый исторический момент принципам. Связисты же чаще фигурировали в анекдотах, где за хорошую работу их, в отличие от всех прочих награжденных не наказывали. Однако времена изменились. И если даже на минутку вдруг взять да и убрать все достижения связи, то скажите: как вы, к примеру, узнаете, где продают каменные топоры?

В XXI в. абонент в состоянии получать множество услуг от сетей нового поколения (NGN), в которые постепенно превращаются все "прошлые" сети связи, и от сети Интернет. Казалось бы, построение электронного государства должно опираться на лучшее из уже созданного.

Обустраивая электронную Россию

Однако, похоже, что в качестве коммуникационной основы для е-государства пока рассматривается только сеть Интернет, которая, как известно, сосуществует сразу в трех ипостасях: как сеть передачи данных (ПД), как распределенная база данных и как бизнес-среда. И именно этим она интересна бизнесменам, студентам, поставщикам сервиса и многим-многим другим, вплоть до киберпреступников. И именно поэтому люди, упоминающие всуе Интернет, подчас не понимают друг друга, поскольку говорят каждый о своем. Итак, о чем же нужно помнить при построении электронного государства?

Очевидно, что ни одно государство не существует в пустоте – значит, и e-государство населено электронными гражданами, каждый из которых не только обладает своим профилем (базой данных), но и техническими средствами коммуникации (через сети ПД), и средствами коммуникации, идущими от сервиса (та самая бизнес-среда, разбивающаяся на платежные системы, социальные сети, приложения и контент). Вроде бы все три "лица" Интернета подходят под названные функции. Но достаточно ли этого для нормального функционирования государства? Наверное, больше всего об этом могут рассказать те, кто призван охранять e-государство. К примеру, те, кто занимается информационной безопасностью.

Что вообще должно существовать в нормальном государстве? Из школьного курса мы знаем, что это инструмент принуждения, где есть закон и порядок, надежность и доверие, самоуправление и коммуникация между слоями общества и прочее и прочее. Какие для этого предусмотрены средства коммуникации? Какие имена и адреса? Как всем этим управлять? Недавно министр связи и массовых коммуникаций РФ заявил, что e-mail может служить для идентификации гражданина. Да и вообще трудно не согласиться: итогом уже почти 20 лет разговоров о персональной связи должно стать наконец-то появление персональных номеров граждан, закрепленных в инфокоммуникационной области. А ведь это не что иное, как адрес электронного гражданина. И такие номера, кстати, у нас давно практикуются – они, к примеру, есть на карте социального страхования. Или вспомним ИНН. Эти номера могут иметь выход на другие номера/адреса, используемые гражданами, – скажем, телефонные или электронной почты. Очевидно, что государственная e-мысль когда-нибудь направится в сторону легализации персональных номеров своих е-граждан. Вопросов будет много.

Как защитить адрес, профиль и контакты (включая платежи и документы) е-гражданина от посягательств, от воровства и мошенничества? Как надежно идентифицировать конкретного е-гражданина? Кто отвечает за сохранность его электронной подписи и какую несет ответственность? И крайне важным будет понимание того, как деятельность внутри е-государства будет стимулировать его всестороннее развитие, включая сети связи, защиту и сервисы.

Вот недавно выяснилось, что более половины компаний России и Европы в 2009 г. решили сэкономить на заграничных командировках своих сотрудников, заменив их общением с помощью средств интернет-коммуникаций. И эта информация тоже имеет отношение к созданию е-государства.

А вот аналитики компании Gartner предсказывают, что в течение следующих двух лет около половины всех компаний начнут использовать Twitter, а примерно каждая пятая компания заменит электронную почту социальными сетями, используя их в качестве основного средства межличностной коммуникации. Так может лучшим умам уже сегодня пора подумать над тем, что современное е-госу-дарство должно создать свою государственную социальную сеть?

Интернет или не Интернет?

С одной стороны, размещение в Интернете Web-сайта госуслуг решает многие проблемы е-государства, из-за которых, по некоторым оценкам, РФ находится столь далеко от лидеров информационного общества. С другой стороны, следует признать справедливой критику е-государственных усилий в развитых странах, где многие тысячи серверов не всегда имеют должную корреляцию в своем взаимодействии. А деятельность сводится подчас к заполнению тех же самых документов в электронном виде (с необходимостью подсказок и разъяснений со стороны персонала госучреждений) с последующей их распечаткой и далее вполне традиционным алгоритмом де-лооборота. То есть на самом деле профиль е-гражданина используется слабо, и здесь, по-видимому, мы имеем дело лишь с зачатками е-государства, где далеко не все проблемы решены, а процедуры существенно упрощены. Иначе говоря, не так уж мы и отстали, как кому-то хочется представить.

Тем не менее такие черты е-государства, как электронный паспорт с биометрическими данными е-гражданина на RFID, онлайновые платежи в любом месте и полное проведение документов в электронном виде через все инстанции – пока еще "прекрасное далеко" даже для наиболее продвинутых субъектов мирового сообщества.

В отчете компании IBM, вышедшем в августе 2009 г. и названном X-Force, описана ситуация с информационной безопасностью в мире по итогам первого полугодия. Говоря в двух словах, эксперты IBM предупреждают: доверять больше никому нельзя – Интернет стал "Диким Западом".

Беспрецедентное увеличение количества новых вредоносных ссылок за этот период достигло 508%. Небывало высок уровень распространения скрытых вредоносных кодов – специалисты отмечают повышение сложности атак. В первом полугодии 2009 г. их обнаружено больше, чем за весь 2008 г. Констатируется, что более не существует понятия безопасного серфинга в Интернете. Уже наступил переломный момент, теперь риску подвергается каждый пользователь, и каждый Web-сайт стоит рассматривать как подозрительный. Концентрация экосистемы Сети создает благоприятные условия для преступных действий.

И совершено понятно, когда спецслужбы создают свои наложенные защищенные сети для работы госорганов.

Что касается технической стороны дела, то обеспечить доступ к разнообразным сервисам какого-либо важного Web-сервера с базами данных, браузером, контентом и т.п. для 10–15 пользователей весьма несложно. Но когда речь идет о сотнях тысяч или, чего уж мелочиться, о 140 млн граждан страны, то надо создавать по масштабам что-то вроде Google. И очевидно, что наличие "настоящего" е-государства будет подразумевать создание мощной, надежной и защищенной инфраструктуры. Последняя будет, мягко говоря, "немножко" отличаться от общедоступного Интернета, основная концепция которого приведена в эпиграфе.

Надо задуматься о решении трех вопросов.

  • В состоянии ли сеть Интернет, которая является сетью передачи данных со своей адресацией, причем ключевые точки управления ею находятся в США, исключить наши риски зависимости от технических проблем или угроз за рубежом? Или целесообразнее построить полностью управляемый национальный сегмент?
  • Может ли Интернет, представляющий собой бизнес-среду, которая не признает наших границ и в которой так много примеров мошенничества и нарушения прав, исключить высокие риски работы в ней? Или имеет смысл построить отдельную экосистему с высоким уровнем безопасности?
  • Если Интернет является сетью, в которой оператор не гарантирует качество, то не создать ли отдельную экосистему с высоким качеством?

Повысить уровень безопасности в е-государстве предлагается хотя бы исключением принципа анонимности, которым пользуются те, кто сегодня "портит" Интернет в глобальном масштабе. Впрочем, специалисты в области ИБ приведут солидный список мер, необходимых для того, чтобы е-граждане чувствовали себя комфортно в е-государстве. Но тогда и е-гражданину нужно "разоружиться перед партией".

Стоит добавить, что все это не отменяет привычный общедоступный Интернет, с которым могут быть установлены шлюзы, и пользователи (как, впрочем, и поставщики сервисов) будут вольны выбирать среду. Просто в одной из них будет больше порядка, ответственности и гарантий качества. Проведем аналогию с торговлей: здесь каждый гражданин волен покупать продукты и в супермаркете, и в палатке, и на рынке с разной долей ответственности продавца или производителя.

Мысли извне

В Германии осенью 2009 г. началось тестирование нового электронного почтового сервиса De-Mail. Проект, который призван обеспечить максимальную защиту пользовательских данных в ходе переписки, был разработан при непосредственном участии Министерства внутренних дел ФРГ. Электронный адрес в De-Mail выглядит следующим образом: "имя.пользователя@провайдер.de-mail.de". Почтовый ящик будет снабжен дополнительной системой защиты, подобной той, которая используется для идентификации пользователя при онлайн-доступе к своему банковскому счету (SSL).

В конце 2009 г. компания Lockheed Martin, один из крупнейших производителей военной техники в мире, объявила о получении контракта на сумму в 31 млн от американского агентства перспективных оборонных разработок (DARPA) на создание новой версии Интернета для военных целей. Новый протокол под кодовым названием MNP (Military Network Protocol) будет серьезно отличаться от привычного TCP/IP – повышенной безопасностью, динамическим перераспределением пропускной способности каналов, а также возможностью установки приоритетов трафика с помощью политик на уровне отдельных пользователей и подразделений. Инструменты, которые будут созданы в рамках нового проекта, должны обеспечить боеспособность армии США даже в условиях массированных кибератак.

Быть может, на очередном витке развития е-государства схожие идеи овладеют не только военными?

Опубликовано: Журнал "Технологии и средства связи" #6, 2010
Посещений: 8140

  Автор

Голышко Александр Викторович

Голышко Александр Викторович

эксперт

Всего статей:  22

В рубрику "Обзоры, прогнозы, мнения" | К списку рубрик  |  К списку авторов  |  К списку публикаций