Паспортные данные граждан россии

Электронные паспорта. Инновация или ловушка?

Паспортные данные граждан россии

Прогресс не стоит на месте. Но именно в стране под названием «Российская Федерация» существует добрая традиция под видом прогресса продвигать нелепые и убыточные, а порой и откровенно опасные инициативы.

Вчера правительство утвердило концепцию электронного паспорта. Рапортовал об этом заместитель председателя правительства России Максим Акимов. Он официально поддержал концепцию, предложенную  Министерством цифрового развития, связи и массовых коммуникаций Российской Федерации.

Проект, благодаря которому мы вскоре забудем слово «паспорт» и выучим давно принятую во всём мире аббревиатуру «ID», разработан тандемом НИИ «Восход» и «Гознаком».

Паспорт будет «двуликим», ну, совсем, как орёл на российском гербе. Во-первых, это сама ID-карта, во-вторых, дублирующее её мобильное приложение. А в нём:

  • Отпечатки пальцев гражданина
  • Электронная подпись
  • Мобильное приложение (защищённое) с доступом на Госуслуги

Немного истории

Впервые о том, что вместо «внутренних» паспортов появятся некие «удостоверения личности гражданина РФ», заговорили в начале 90-х. Подписали приговор Советский Союзу и стали размышлять — что же придёт на смену «серпасто-молоткастому» паспорту, анализируя опыт иных стран. В итоге пришёл точно такой же (слегка видоизменённый) «многостраничный талмуд».

Задумывались почему?

На Западе, где отсутствуют «приказы крепостной записи», вроде наших ФМС и ГУВМ МВД России, регистрация по месту жительства и пребывания (прописка) носит уведомительный характер.

Граждане подтверждают место своей «дислокации», регистрируясь на том же PayPal или в ходе визита в банк, прилагая квитанцию о коммунальных услугах. У вас она есть? Значит, вы там живёте. Принадлежит вам это помещение на правах собственности или вы сняли комнату у друга, мало кого волнует.

В РФ граждане обязаны иметь паспорт, который за 28 лет российской демократии так и не сменило «удостоверение личности размером с карточку».  Всё почему? Потому каждый ППС-ник и чиновник в жилконторе хочет, может и должен знать:

  • Стоишь ли ты на воинском учёте?
  • Сколько раз ты был женат?
  • Где ты прописан/зарегистрирован?
  • Сколько у тебя детей?
  • Получал ли ты загранпаспорт, чтобы в случае чего бежать из страны?

Все эти отметки вносятся в паспорт. Он лежит у тебя в кармане или дома. В настоящий момент большинство глобальных бед и несчастий, которые могут настигнуть гражданина, связаны с утратой этого масштабного документа, удостоверяющего личность или потерей его данных.

Как это бывает? Заказываешь на досуге выписку из Бюро кредитных историй (бесплатно это можно сделать два раза в год) и… о-па! Ты счастливый обладатель трёх под ноль опустошённых кредитных линий, а также ипотеки на уютную «двушку» в Анино. Иди, разбирайся.

«Правильный россиянин» своими паспортными данными дорожит и где попало их не разглашает. Резонно? Да.

Но подходит «час Х». Сделав несколько грабительских для бюджета страны попыток ввести никому не нужные квази-документы, правительство выходит на «финишную прямую»

Вы помните универсальную электронную карту (УЭК)?

Миллиарды рублей угроблены на этот «проект». Сколько – точно не знает никто. Но планировалось выделить от 135 до 165 млрд. «Угроблены» не в переносном, а в самом прямом смысле слова. Такая карточка должна была стать не просто ID (удостоверяющим личность документом).

С её помощью мы, якобы, могли дистанционно получать услуги от нашего многострадального государства. УЭК вроде как позволял записывать на него проездные билеты (никто так никогда и не узнал, какие и куда?), подписывать важные документы без визита в учреждение.

По поводу «платить» — так ведь это же «здорово»! Говаривали, что УЭК, как платёжное средство, будет работать не только в России, но и за рубежом.

Но в 2012-2013 годах, на пике «УЭК-изации» всей страны, подавляющее большинство россиян уже имели в своем кармане банковскую карточку международной платёжной системы. Изобретение велосипеда было «налицо».

Разработав УЭК и положив в чей-то офшорный карман миллиарды рублей, «там» вдруг подумали, что как документ, удостоверяющий личность, УЭК работать, увы, не будет. А как же ППС-ник узнает про наш адрес регистрации, про наших жён, детей, про то, бегаем мы от военкомата или нет?

«Стойте!» — решили наверху. — «Получается, для этого на каждого ППС-ника нужно повесить ридер, установить бортовые компы на патрульных машинах. А гражданам? Для того чтобы они могли пользоваться этой штуковиной в полной мере, нужно эти самые ридеры как-то навязать за деньги».

Плюс соответствующее программное обеспечение в организациях. А ещё согласованность действий многочисленных инстанций, ведомств, министерств, их подразделений в столице и на местах по части признания юридической значимости целого спектра манипуляций с УЭК.

В общем, начинание, конечно, было «хорошее». Вот только совсем забыли, что живём мы немножко не в такой стране, как, например, Эстония, где электронное правительство и соответствующие сервисы пусть и со сбоями, но существуют не первый год (в данной стране документ под названием «ID-kaart» выдают аж с 2002 года всем, кто отметил 15-летие).

В 2017 году проект «Универсальная электронная карта» был закрыт. Те, кто пустил деньги не на увеличение пенсий, детских пособий или улучшение социальной инфраструктуры, а на разработку никому не нужного проекта, по логике, должны были бы компенсировать затраты на производство пластика из своего кармана. Но… фокус-покус!

Когда закрыли проект «УЭК» возник другой. Проект «Электронного удостоверения личности гражданина». Карточка, как видите, немного изменена, но лицо девушки, Александры Александровны Александровой, узнаваемо.

Сначала документ, удостоверяющий личность, должен был появиться в карманах россиян в год возвращения Крыма домой — в 2014-м.

Сообщалось, что именно крымчане станут первыми обладателями нового ID. Его крутил/вертел в руках не кто-нибудь, а премьер-министр РФ Дмитрий Медведев, которому демонстрировалась аппаратура для тиражирования такого рода «полезного пластика».

Дмитрий Анатольевич, влюблённый в разного рода инновации, был  впечатлён. Изначально выдача документов, удостоверяющих личность гражданина Российской Федерации, была запланирована на 2015 год, затем на 2016-й.

Но в 2016-м ничего не состоялось, потому что упразднили ФМС. Упразднили? Ну и УЭК с ним. Обещали сделать россиянам «инновационный подарок» в марте 2018 года, вернуться, так сказать, к вопросу после выборов президента.

Но после выборов всем сказали, что «выдача электронных паспортов нового поколения отложена на неопределённый срок». Буквально пару месяцев назад во всеуслышание заявили, что срок стал определённым: электронные паспорта планировали выдавать, начиная с 2024 года, а к 2028 перевести на него всё российское общество, не оставив ни одной «краснокожей паспортины» в карманах наших «широких штанин».

Но, по всей видимости, в верхах решили эти вопросы ускорить. Ждать целую пятилетку, пока кто-то хорошенько нагреется на проекте? Это уж слишком! 

Правительство, наконец-таки, утвердило концепцию электронного паспорта, который будет выдаваться, начиная с 2020 года. При этом будет иметь физический носитель (ту самую карту, которая будет удостоверять нашу личность в пределах РФ). Также паспорт можно будет предъявлять в формате специального приложения для смартфона. И вот это пугает.

У меня дежавю? Или в этом году нам обещали, что ГИБДД со дня на день отменит необходимость возить с собой водительские удостоверения, разрешив их предъявлять сотруднику ДПС в пока что ни для кого не понятном электронном формате? 

О «виртуальных водительских правах» в 2019-м — молчок. Ждите в 2020-м!

И ладно, если так будет и с новым удостоверением личности (электронным паспортом, который планируют выдавать, начиная, теперь уже, с 2020-го): кто надо, получит свои барыши и выведет их в кипрский офшор.

А если на этот раз всё действительно заработает?

Риски велики. Ведь инновацию планируют реализовать в тот период, когда государство чуть ли не каждый месяц доказывает на деле, а не на словах, что не может бережно хранить персональные данные россиян. На излёте мая 2019 года в открытом доступе каким-то образом оказались:

  • Паспортные данные почти миллиона граждан России
  • Телефонные номера
  • Сведения об остатке по счёту
  • Размеры лимитов кредитных карт

Большинство пострадавших — клиенты ОТП-банка, но есть данные и тех граждан, у которых были открыты счета в авторитетной «Альфе» и «ХКФ-банке».

Может ли так быть с оцифрованными паспортами, нашими биометрическими данными, всякого рода «электронными образами» и «цифровыми профилями» гражданина, о которых нам говорят чуть не каждый день? Спросите у любого программиста.

УЭК теперь называют ЭУЛ!

Здорово, правда? Правительство форсирует нам события, опережая планы программы «Цифровая экономика», согласно которой выдача электронных паспортов должна была начаться в 2021 году, а бумажно-картонные удостоверения личности исчезнуть из паспортных столов с 2025 года.

Итак, ЭУЛ-ы будут выдавать с 2020-го. Хотя… ещё в начале июня 2019 года тот же вице-премьер Акимов говорил:

— Мы не понимаем, с каким формфактором имеем дело, если не решим, каким будет дизайн электронного паспорта.  

Вариантов было целых три:

  • Пластиковая карта с чипом (без чипа смысл куска пластика терялся, но напомним про случай с УЭК, когда встроенный чип так и не поняли, «куда совать»)
  • Пластиковая карта с мобильным приложением
  • Мобильное приложение без пластиковой карты, на котором настаивал осторожный «Ростелеком», предлагавший экономить на пластике, но не уточнявший, правда, что делать выжившим с таким «удостоверением личности в формате мобильного приложения» в реалиях Третьей мировой, когда не будет электричества и разрядится батарейка

Сколько стоит проект?

«Всего ничего». 144 млрд рублей. Пара миллиардов евро для нашей страны со средней пенсией в 11 тысяч – не деньги. «Распределить» средства надлежит до 2024 года.

Кто оплачивает очередной праздник инноваций?

Мнение «Гознака»: граждане, который должны будут платить n-ный процент с каждой транзакции, выполненной с помощью УЭЛ. Например, когда необходимо дистанционно подтвердить личность.

Мнение НИИ «Восход»: расходы возлагаются на бюджет (baсkdoor российских налогоплательщиков).

Где будут печататься карты? На «Гознаке»? В отделах ГУВМ (полиции)? Последний вариант – это ещё 8 млрд рублей. Не знает никто. Кто разработает мобильное приложение, если проект «Ростелекома» отклонён? Неизвестно.

Но есть и куда более значимые вопросы.

Как за год усовершенствовать действующее нормативное регулирование? Как наладить безупречно работающую по всей стране инфраструктуру? И, главное, как обезопасить персональные данные на фоне заявлений ЦБ РФ о том, что даже крупнейшие российские банки не могут обеспечить 100%-ю защищённость данных граждан от кибератак?

Что будет, когда паспорт каждого окажется оцифрован? Вероятно, это даст возможность насладиться запуском ряда стартапов. Появится множество созданных на гранты приложений с лозунгами «Защити свои данные!» и «Не дай себя разуть!». Россияне, получившие ID в стране, где никто не застрахован ни от чего, начнут оплачивать, скачивать, устанавливать их на свои смартфоны.

Но кто защитит от глобального сбоя саму систему? Ведь казусы случаются не только у нас, но и в развитых странах. В той же Эстонии сбой  привёл к заморозке электронных удостоверений примерно для половины страны в 2017 году.

Что же нас ждёт в 2020-м?

Несмотря на шапкозакидательские заявления о готовности к тотальной выдаче ID-карт, невзирая на прекрасно работающую систему «Госуслуги», в которой можно занять куда-то очередь или получить скидку на оплату штрафа, но невозможно совершить ни одного юридически значимого действия, не побеспокоившись о получении недешёвых усиленных цифровых подписей, не готово практически ничего. Прежде всего, не готова сама страна.

Очередную пачку пластиковых карт напечатать можно хоть завтра. Сварганить приложение – тоже дело не слишком уж хитрое. А вот масштабная перестройка работы министерств, ведомств, бесчисленного множества государственных и деловых процессов в донельзя забюрократизированном государстве займёт не годы, а десятилетия

Поэтому не бойтесь, дорогие россияне. Бумажных краснокожих паспортин на наш с вами век хватит.

Такая история. 

Источник: https://rusplt.ru/society/elektronnyie-pasporta-innovatsiya-36423.html

Личные данные миллионов россиян утекли через торговые площадки :: Политика :: РБК

Паспортные данные граждан россии

Как утекают паспортные данные?

Бегтин привел алгоритм получения персональных данных с каждой из упомянутых площадок. Все они к моменту начала работы над материалом РБК работали. После обращения РБК к представителям «Сбербанк АСТ» система закрыла возможность скачивания данных.

Механизм скачивания документов с персональными данными на всех перечисленных площадках совпадает. В большинстве случаев данные можно было найти (в чем убедился РБК) в хранящихся там решениях об одобрении открытых аукционов. На некоторых из них также размещены адреса электронной почты, номера СНИЛС и сведения о трудоустройстве участников аукционов.

Почему данные оказались в открытом доступе?

Причина, по которой на электронных площадках размещаются персональные данные, заключается в том, что решения об одобрении крупных сделок в большинстве случаев содержат информацию о тех, кто эту сделку одобрил, а также об их представителях.

Представитель «РТС-Тендер» сообщил РБК, что по закону для аккредитации участников на электронной площадке необходима передача определенного перечня документов — его компания и загружала на сайт.

Генеральный директор «Сбербанк АСТ» Николай Андреев заявил РБК, что согласно утвержденному порядку в реестре участников указываются сведения о наименовании организации, ОГРН, ИНН, а также дата начала и окончания аккредитации.

В открытом реестре участников закупок, который обязаны вести все операторы электронных площадок в соответствии с нормами 44-ФЗ, иногда могут встречаться данные персонального характера, отметили в пресс-службе «Росэлторга».

Однако вся отображаемая в реестре информация и документы готовятся самими участниками торгов, и операторы электронных площадок обязаны публиковать их в неизменном виде, пояснил представитель компании.

По мнению Бегтина, проблема — в двух больших прорехах в законодательстве. «Первая — это требования по публикации в открытом доступе решений о согласовании крупных сделок, в которые по российской практике часто включают паспортные данные учредителей», — пояснил он.

Вторая — в практике использования квалифицированной электронной подписи для публикации документов заказчиками и поставщиками. «Подпись, приложенная к такому файлу, содержит те же метаданные, что и электронная подпись — Ф.И.О., e-mail, СНИЛС», — сказал Бегтин РБК.

Нарушает ли закон открытое размещение паспортных данных?

Обработка персональных данных участников торгов требует их согласия и регламентируется законом «О персональных данных», указал аналитик ГК InfoWatch Андрей Арсентьев.

«Разумеется, наличие персональных данных в открытой среде является нарушением.

Судя по всему, электронные торговые площадки не всегда уделяют достаточно внимания защите данных участников торгов, поскольку нет жесткой ответственности за нарушения», — пояснил он.

Разглашение паспортных данных может подпасть под ст. 137 УК (уголовная ответственность за нарушение неприкосновенности частной жизни), говорит советник юридической компании CMS Константин Бочкарев.

Он приводит пример из судебной практики, когда Мосгорсуд признал телефонный номер личной или семейной тайной. При публикации такой информации нарушается и ст. 13.

11 КоАП РФ (нарушение законодательства Российской Федерации в области персональных данных), утверждает юрист.

После выхода публикации первый заместитель гендиректора «НЭП-Фабрикант» (электронная площадка) Мария Семенова заявила РБК, что компания направила запрос в Казначейство и Минфин с вопросом, распространяются ли на операторов электронных площадок требования о сокрытии информации при отсутствии соответствующего урегулирования в 44-ФЗ. «Для исключения возникновения подобных рисков необходимо оперативно внести изменения в ст. 24.2 и ст. 62 44-ФЗ, которые будут четко регламентировать, какие данные участников закупок должны быть доступны в открытом доступе на площадках, а какие предоставляться заказчикам в установленном порядке», — отметила она.

Что делать, если вы узнали об утечке своих данных?

По мнению юристов, физлицо, обнаружившее утечку своих данных, может обратиться в суд за возмещением убытков. Однако, если нет доказательств факта материальных убытков, добиться компенсации будет сложно, убежден Бочкарев.

«Для обычного гражданина, который не может позволить себе долгий и затратный судебный процесс, самый эффективный способ — обратиться напрямую к той площадке, где данные опубликованы, и попросить их убрать», — убежден он.

Кроме того, у Роскомнадзора есть право по сообщению в прессе об утечке персональных данных, даже без наличия жалоб со стороны физических лиц, оштрафовать электронную площадку. «В этом случае данные тоже быстро удалят», — добавил Бочкарев. Он отметил, что для электронных площадок подобная «небрежность» грозит репутационными рисками.

Последние скандалы с утечками данных

В начале апреля в интернете выложили базу данных пациентов скорой помощи нескольких подмосковных городов. Из нее можно узнать имена, адреса и телефоны, а также состояние здоровья обратившихся к врачам. Следственный комитет начал проверку по этому поводу.

Несколько раз в масштабных утечках персональной информации обвиняли . В последний раз это произошло в апреле, когда данные оказались в открытом доступе других платформ и в облачном хранилище Amazon.

До этого представители социальной сети обнаружили, что пароли ряда пользователей хранились на ее серверах в незашифрованном виде — в виде обычного текста.

Сообщалось, что ненадлежащее хранение информации было выявлено в ходе рутинной проверки безопасности в январе; оно затронуло «сотни миллионов пользователей Lite, десятки миллионов других пользователей и десятки тысяч пользователей Instagram».

Авторы: Евгения Кузнецова, Евгения Баленко

При участии: Михаил Нестеркин

Источник: https://www.rbc.ru/politics/29/04/2019/5cc2df569a7947c83b69b0d5

Как пробить паспорт гражданина РФ в интернете

Паспортные данные граждан россии

Представьте, что у вас в руках оказался чужой паспорт гражданина РФ. Рассказываем, что можно узнать по данным из него.

Действителен или нет

Чтобы проверить, действителен ли документ, есть официальный, открытый и бесплатный сервис Главного управления Миграционной службы РФ. Заходим, вводим серию (4 цифры), номер (остальные 6 цифр) и капчу, проверяем.

Для примера возьмем фото паспорта Жерара Депардье, которое обошло весь интернет:

Ответ сервиса: всё ОК, паспорт среди недействительных не значится:

Противоположный ответ означал бы, что паспорт недействителен: к примеру, его украли, и владелец заявил об этом, чтобы обезопасить себя.

Если же сервис выдаст результат «В электронных учетах ГУВМ МВД РФ в настоящее время не значится», это вовсе не означает, что паспорт фальшивый. Просто данные могли ещё не передать из территориального органа в централизованную базу.

Можно ещё скачать и вручную покопаться в базе недействительных паспортов. Она обновляется ежедневно и тоже доступна на сайте ФМС (осторожно, более 400 МБ в архиве!).

Проверяем отдел, выдавший паспорт

Сервисов подделки паспортов в интернете пруд пруди. Многие пользуются ими, чтобы зарегистрироваться на сайте знакомств или на криптобирже, насолить бывшим, попытаться получить кредит на скан паспорта, запросить предоплату за товар или услугу.

Но часто такие сервисы не учитывают деталей. К примеру, «рисуют» сканы документов, выданных несуществующими подразделениями.

На сайте МВД можно узнать, существует ли такой отдел. Заходите, вбиваете в поиск по странице, убеждаетесь, что подразделение существует. Или не существует. Первые две цифры в коде подразделения должны совпадать с цифрами в адресе сайта подразделения:

Узнаем ИНН по данным паспорта

На сайте Федеральной налоговой службы можно определить ИНН по паспортным данным. Обязательные поля: ФИО (отчества может не быть), дата рождения, серия и номер паспорта, дата его выдачи.

Берем все данные с фото паспорта Депардье, дату выдачи гуглим, результат:

Кстати, когда мы ввели неправильную дату выдачи паспорта, сервис всё равно показал тот же ИНН.

Является ли владелец паспорта ИП

Данные также есть на сайте Федеральной налоговой службы. Для поиска достаточно ИНН, который мы уже знаем. Итак, Депардье – легальный предприниматель в РФ с мая 2013 года:

Сайт даже выписку из ЕГРИП сразу генерирует. Основной КВЭД – «90.0 Деятельность творческая, деятельность в области искусства и организации развлечений». Также Депардье может снимать, распространять, показывать фильмы и заниматься другой культмассовой деятельностью.

Что ещё можно сделать

Подать официальный запрос в паспортный стол или органы ГУВМ МВД с указанием данных из паспорта. Но учтите, что Закон «О персональных данных» от 27 июля 2006 года № 152-ФЗ предписывает передавать конфиденциальной информации только с согласия граждан. Все запросы должны быть официальными и решаются в соответствии с Административным регламентом (приказ № 18 от 20.01.2014).

Запросы подаются через сайт госуслуг и официальные порталы ведомств, а также лично или по почте. К примеру, если вы хотите уточнить данные о прописке, зайдите на сайт МВД, выберите в списке «ГУВМ МВД России», затем перейдите к разделу «Предоставление адресно-справочной информации» и «Получить эту госуслугу онлайн».

После этого вам останется заполнить форму и согласиться предоставить свои данные человеку, информацию о котором вы запрашиваете. Редирект на сайт госуслуг произойдёт автоматически. Ответ поступит на указанный вами электронный адрес и в личный кабинет на госуслугах.

А иногда и паспорта не нужно

Можно также выполнить поиск по ФИО в открытых базах:

Нелишним будет заглянуть и в базу данных МВД «Розыск» и сверить паспортное фото со списком особо опасных преступников. Кстати, за помощь в розыске особо опасных преступников можно получить 1 млн рублей.

Что же говорит даркнет

Естественно, можно найти предложения «пробить паспорт» за сумму 3-5 тыс. рублей. Из слитой базы технически действительно могут выудить полные паспортные данные по ФИО и региону или дате рождения.

Но, во-первых, чаще всего это развод, за который будет некому предъявлять претензии. К тому же в УК РФ есть ст. 137 «Нарушение неприкосновенности частной жизни», которой установлена ответственность за несанкционированное использование или распространение чужих паспортных данных.

Такие действия грозят штрафом в размере от 150 тыс. до 350 тыс. рублей, лишением свободы на срок до пяти лет или административными санкциями. Стоит ли становиться соучастником преступления? Не думаем.

Во-вторых, люди часто сами о себе слишком много рассказывают. По фото в соцсетях часто можно узнать больше, чем по паспортным данным. А если гуглить паспортные данные в формате «ФИО + город», «ФИО + дата рождения», находить одноклассников и одногруппников человека, спрашивать, каким он парнем был… Вы удивитесь, сколько можно узнать.

Главное внимательно смотреть и сопоставлять. К тому же это законом не запрещено, как и запросы в открытые базы.

поста:

(4.56 из 5, оценили: 25)

Источник: https://www.iphones.ru/iNotes/kak-probit-pasport-grazhdanina-rf-v-internete-10-10-2018

Паспорт на продажу: как украдут вашу жизнь

Паспортные данные граждан россии

Утечки паспортных данных случаются в интернете не так редко, как кажется на первый взгляд. В прошлом году хакеры взломали компьютерные системы сети отелей Marriott, похитив информацию о 5 млн постояльцев. Эта цифра эквивалентна населению Ирландии или Хорватии.

В отличие от кражи данных банковской карты, которая впоследствии используется злоумышленниками, оставляя за собой цифровой след, факт кражи паспортных данных не так просто установить. Многие пользователи могут так и не узнать, что копия их паспорта «гуляет» по даркнету и используется киберпреступниками в мошеннических целях.

Согласно исследованию ИБ-компании Flashpoint, паспортные данные продаются на черных рынках даркнета в трех формах — цифровые сканы, шаблоны для создания паспорта и бумажные либо пластиковые паспорта.

Цена их варьируется от $5-$65 за сканы, $29-$89 за шаблоны и до $5 тыс. за готовый продукт.

В большинстве стран, имеющих доступ к современным технологиям, в рамках процедуры проверки документов можно без проблем определить подделку и низкобюджетные фейковые паспорта, так что украсть чью-то личность будет непросто.

Тем не менее, в некоторых государствах нет возможностей для сканирования штрих-кодов или микрочипов внутри паспортов, поэтому даже дешевая подделка может быть принята за оригинал, а значит использована в мошеннических целях, рассказывает вице-президент Experian Брайан Стак.

Получение фейкового паспорта, изготовленного профессионалами, стоит в среднем около $1-2 тыс. При этом он будет включать в себя не только украденные или слитые паспортные данные истинного владельца, но и другие атрибуты, с помощью которых можно пройти проверку во многих странах.

По словам Стака, есть более дешевые версии, которые стоят несколько сотен долларов, но смогут пройти лишь базовую «проверку глазами».

Тем не менее, даже такие паспорта могут быть использованы для кражи личности, например, помогут злоумышленнику пройти на закрытое мероприятие.

Как отметил эксперт, узнать, что кто-то пользуется поддельным паспортом с вашим именем, довольно сложно, поскольку никто не ведет учет всех перемещений гражданина, а значит заметить двойника почти невозможно. Тем не менее, если у человека есть подозрения, что его паспортные данные были похищены, он может подать заявление на замену паспорта, оплатив эту услугу самостоятельно.

Паспортные данные гражданина хранятся во множестве мест, как в государственных, так и в коммерческих организациях, подтверждает начальник отдела консалтинга Центра информационной безопасности компании «Инфосистемы Джет» Павел Волчков.

Если исходить из принципа, что абсолютной защиты не бывает, утечки паспортных данных просто неизбежны. Мошенники скупают большие объемы утекших данных и используют их для абсолютно разных сценариев мошенничества.

От классического мошенничества, когда злоумышленник представляется сотрудником банка, называет паспортные данные жертвы, чтобы повысить к себе доверие, и далее просит совершить действия с банковской картой, до сложных схем с поддельными документами и нелегитимными сделками.

«Важно понимать, что паспортные данные меняются всего несколько раз в жизни человека и, будучи скомпрометированными сегодня, они могут быть использованы в мошенничестве и в будущем, спустя годы», — подчеркнул эксперт.

Получить доступ к паспортам других людей теоретически можно, даже не будучи хакером и не покупая эти данные из баз злоумышленников, и таких способов достаточно, рассказывает технический директор Check Point Software Technologies в России и СНГ Никита Дуров.

При этом источником данных могут послужить ненастроенные функции приватности в облачных хранилищах. Фотографии документов попадают в облачные хранилища социальных сетей, при настройке по умолчанию автоматической синхронизации (загрузке) фотографий с облачным хранилищем. Киберпреступники собирают данные, например, распространяя вредоносные приложения для смартфонов.

«При загрузке такого приложения вы заразите свое устройство и неосознанно откроете ему доступ к вашим фотографиям, почте. И если там окажется фото или скан ваших документов, злоумышленник получит доступ к данным.

В даркнете эти данные киберпреступники хотят монетизировать.

И тут вариантов несколько: или они просто продадут архив с большим количеством данных, или могут использовать его для подготовки новой атаки», — поясняет эксперт.

В последнее время данные пользователей используются в том числе для фишинговых атак.

Чем больше удалось собрать данных о человеке из разных источников, тем выше процент успеха атаки.

«Имея паспортные данные из государственных систем, можно получить намного больше информации: узнать ИНН, СНИЛС и прочие документы. К сожалению, угроза есть всегда –– даже если сейчас вашего паспорта в даркнете нет», — заключил собеседник «Газеты.Ru».

Источник: https://www.gazeta.ru/tech/2019/07/13/12495199/passport_theft.shtml

Пластиковое будущее паспортов

Паспортные данные граждан россии

Внедрение электронных удостоверений личности планируется начать через год

Пилотный проект по выдаче новых паспортов граждан РФ стартует в июле 2020 года. В электронном документе должны быть основные данные о человеке и его виртуальная подпись.

ЧТО БУДУТ СОДЕРЖАТЬ НОВЫЕ УДОСТОВЕРЕНИЯ?

В июле премьер-министр России Дмитрий Медведев провел совещание, посвященное теме нового удостоверения личности гражданина РФ.

По словам главы правительства, в цифровом паспорте должны быть все данные о человеке, а также его электронная подпись. Вице-премьер Максим Акимов на брифинге после совещания добавил, что перечень этих данных будет определен актом правительства.

Планируется, что в паспорте будет содержаться:

  • фото;
  • фамилия, имя, отчество;
  • дата и место рождения;
  • срок действия документа;
  • данные миграционного учета (место проживания);
  • водительские права;
  • СНИЛС;
  • ИНН.

Эти данные будут перезаписываться уполномоченными органами, если они изменятся.

Д. Медведев подчеркнул, что сейчас нужно определиться с основными параметрами документа. Именно вокруг этого вопроса давно ведется дискуссия. Соответствующая концепция была утверждена еще шесть лет назад, однако до сих пор нет четкого понимания того, что является оптимальным видом документа, какие данные он должен содержать, как он будет защищен.

«Электронный паспорт может иметь разные измерения», – уточнил глава правительства.

Но это, как правило:

  • пластиковая карта с чипом;
  • мобильное приложение в смартфоне (как дополнительная опция).

Карта будет действовать десять лет.

В ЧЕМ ПРЕИМУЩЕСТВА И НЕДОСТАТКИ

«Такой документ упрощает взаимодействие с госорганами, получение государственных и коммерческих услуг. Не надо заполнять анкеты, писать справки, перепечатывать данные, как это традиционно делалось, что нередко сопровождается ошибками и бездарно растраченным временем. Все это будет в электронном виде», – рассказал о преимуществах документа Д. Медведев.

С помощью карты гражданин сможет автоматически заполнять любые формы и бланки, например, при доступе к госуслугам, предъявлять сотруднику ГИБДД виртуальные права и т. д.

Большие возможности будут заложены и в мобильном приложении. Например, при посадке в самолет или на поезд достаточно будет предъявить приложение, чтобы пассажира идентифицировали. На соответствующем устройстве оператора появятся и фотография, и все необходимые данные.

По мнению премьер-министра,

электронный паспорт, безусловно, обладает и другими достоинствами – его сложнее подделать и весьма трудно повредить

Как заверил М. Акимов, это будет крайне защищенный документ с голографическим изображением, с российской криптографией и QR-кодом.

Подделка будет стоить несоизмеримо дороже, безопасность будет на порядок выше, чем в сфере обращения бумажных паспортов. Сегодня утраченные паспорта зачастую попадают на черный рынок и могут быть использованы в криминальной деятельности, напомнил вице-премьер.

В то же время при утере нового формата хватит нескольких секунд, чтобы заблокировать его.

«В любом случае, если кто-то его обнаружит и захочет воспользоваться, во-первых, при предъявлении мгновенно выясняется, что он не ваш – вы просто доступа не получите, криптозащиту не взломаете (тем более что есть еще и голографическое изображение).

Во-вторых, при обращении к базам данных будет видно, что эта запись заблокирована. Тогда уже возникнет вопрос к предъявителю этого документа. Я бы на месте мошенников не рискнул этого делать», – заявил М. Акимов.

Что касается мобильного приложения, то для него будет создана российская криптозащита для всех платформ – для Android, iOS, а также для отечественной «Авроры», которую, как надеются в правительстве, запустят в скором времени.

М. Акимов подчеркнул, что приложение «Мой паспорт» нельзя будет взломать, изменить, подделать.

Однако пластиковое удостоверение личности имеет и недостатки. К таковым можно отнести:

  • небольшой срок действия;
  • хрупкость;
  • повреждение чипа приводит к невозможности использования.

КОГДА ПЛАНИРУЕТСЯ ЗАМЕНА ДОКУМЕНТОВ?

Работа по замене бумажных паспортов на электронные будет вестись в рамках национальной программы «Цифровая экономика», напомнил премьер-министр.

«Цель есть – чтобы к 2024 году жители нашей страны в полной мере могли использовать электронный паспорт», – сказал Д. Медведев.

М. Акимов уточнил, что работа по внедрению удостоверений личности нового образца начнется в июле 2020 года в пилотном режиме на территории Москвы. По мере роста числа пунктов выдачи электронных паспортов прекратится выдача бумажных – в течение 2022 года.

У граждан, не желающих «в силу привычки или убеждений» менять бумажные паспорта на электронные, такая возможность сохранится, заверил М. Акимов.

Д. Медведев добавил, что

потенциал для успешного перехода на новый формат в нашей стране есть, в частности, уровень развития информационных технологий это позволяет

«Это и Единая биометрическая система, система идентификации и аутентификации, возможность использовать так называемую облачную квалифицированную электронную подпись и другие современные решения», – сказал премьер-министр.

НА ЧТО НУЖНО ОБРАТИТЬ ВНИМАНИЕ ПРИ ВНЕДРЕНИИ

Д. Медведев акцентировал внимание на нескольких моментах.

Безопасность. Эти вопросы требуют особого контроля, подчеркнул премьер-министр.

«Если мы переводим в “цифру” все наши персональные данные, мы обязаны позаботиться о том, чтобы они были самым надежным образом защищены от взлома и манипуляций», – сказал он.

Надежность. Это касается инфраструктуры, которую предстоит сформировать для внедрения электронных идентификаторов.

«Здесь надо оцифровать большой массив данных, не допустить ошибок и смотреть, чтобы система работала без сбоев», – пояснил Д. Медведев.

Удобство перехода. У многих людей, особенно в возрасте, есть некое недоверие к техническим новинкам такого рода. К этому надо относиться с вниманием и уважением, отметил глава правительства.

«Нам надо позаботиться, чтобы переход для такой категории граждан был комфортным и безболезненным. А значит, надо проводить информационную работу, подготовить людей к тому, что появятся такие документы», – сказал он.

КТО ПЕРВЫМ ПОЛУЧИТ ЭЛЕКТРОННЫЕ ПАСПОРТА

На переходный период правительство отводит несколько лет.

Однако некоторые получат электронный паспорт сразу. В их число входят:

  • граждане РФ, чей возраст достиг 14 лет;
  • граждане, достигшие 20 и 45 лет (в соответствии с действующим законодательством требуется смена удостоверения личности).

ЗАРУБЕЖНЫЙ ОПЫТ

Эстония. ID-карта – главный документ гражданина страны, полностью заменивший бумажный паспорт. Ее выдают с 2002 года. Карту получают граждане по достижении 15 лет.

Содержит электронную подпись, эквивалентную подписи от руки, а также является водительскими правами, медицинским полисом, проездным билетом и удостоверением для онлайн-ания. Вместе с ID-картой человек получает адрес электронной почты в зоне @eesti.ee, который позволяет удобно общаться с государственными учреждениями.

Кроме того, большинство коммерческих структур (банки, страховые фирмы и т. д.) также поддерживают аутентификацию при помощи ID-карты.

Китай. China ID card – это универсальный документ, известный также как «удостоверение личности резидента», есть у всех граждан страны. Период действия зависит от возраста. В 46 лет выдается удостоверение на неограниченный срок.

Содержит фото, фамилию и имя, дату рождения, пол, этническую принадлежность гражданина и уникальный идентификационный номер (присваивается при рождении и сопровождает человека всю жизнь, вне зависимости от смены документов). Также в Поднебесной действуют две пилотные зоны по внедрению виртуальных ID-карт – от WeChat в Гуаньчжоу и Alipay в Сучжоу, Фучжоу и Ханчжоу.

С помощью таких карт владельцы смогут пользоваться госуслугами и совершать другие действия, требующие подтверждения личности.

Германия. Электронные паспорта (Personalausweis) действуют с 2010 года наравне с бумажными. Пластиковая карта с чипом содержит в себе паспортные данные, фото владельца, электронную подпись и, по желанию, отпечатки пальцев. Владелец такого паспорта может аутентифицироваться на онлайн-сервисах правительства.

США. С 2007 года Госдепартамент США оформляет для своих граждан исключительно электронные биометрические паспорта, в которых содержится необходимая информация о владельце. Но такой документ не используется в стране в качестве удостоверения личности.

На территории США таковым являются водительские права. Они выдаются не федеральным правительством, а властями штатов, с 14-16 лет на срок от 4 до 8 лет. Водительское удостоверение представляет собой пластиковую карту, не содержащую какого-либо чипа или информации в электронном виде.

В ряде штатов с 2014 года действуют электронные водительские права в виде приложения для смартфона. Тем, кто не смог (или не захотел) получить водительские права, выдается идентификационная карта (State ID), которая считается документом, удостоверяющим личность.

Ее срок действия составляет от 6 до 10 лет.

Украина. С 1 января 2016 года в качестве внутреннего паспорта выдают пластиковую ID-карту. Ее можно получить с 14 лет. Тем, кому нет 18 лет, ID-карта оформляется сроком на 4 года, тем, кто старше, − на каждые 10 лет.

На носитель записана следующая информация: название государства, ФИО, пол, дата рождения, уникальный номер записи в Едином государственном демографическом реестре, номер самого документа, дата его выдачи и окончания срока действия, код уполномоченного субъекта, который выдал паспорт, место рождения, оцифрованное изображение лица и подпись владельца карты.

Сингапур. Электронные паспорта для своих жителей страна ввела в начале 2000-х годов. На карте собрана вся информация, удостоверяющая личность. Кроме нее, там хранится универсальный ключ для госуслуг.

В мае 2019 года правительство Сингапура объявило о внедрении инструмента, который позволит местным компаниям проверять личность пользователя и передавать данные с помощью QR-кодов.

Благодаря этой платформе, получившей название SG-Verify, граждане могут просто отсканировать QR-код с помощью своего приложения SingPass Mobile, чтобы поделиться необходимой информацией с организациями.

Изображения: RSpectr, freepik.com, Lori.ru

ЕЩЕ ПО ТЕМЕ:

Всех посчитают: какой будет база данных граждан РФ

Новая система учета населения позволит эффективнее управлять государством, считают законодатели

Источник: https://www.rspectr.com/articles/537/plastikovoe-budushee-pasportov

Юрист Макаров
Добавить комментарий