Михайло Федоров: Цифрові документи в Дії захищені набагато більше, ніж паперові
Після прийняття законопроєкту про цифрові паспорти Україна буде першою державою у світі, що узаконила цифровий паспорт у смартфоні. Це стане фундаментом для побудови цифрової держави та запровадження режиму “без паперів”, адже паспорт є основним документом для взаємодії з державою.
“Цифровим паспортом можна буде користуватися у всіх життєвих ситуаціях, де наразі потрібен звичайний паспорт, — від подорожей всередині країни до реєстрації шлюбу або купівлі квартири. І ми постійно підтверджуємо, що цифрові документи в Дії захищені набагато більше, ніж паперові”.
Віцепрем’єр-міністр — Міністр цифрової трансформації Михайло Федоров в ефірі “Сніданку з 1+1”.
Крім закордонного біометричного паспорта та ID-картки, у мобільному застосунку Дія доступні ще 7 цифрових документів. Важливо, що мобільний застосунок не зберігає персональних даних користувачів, а лише відображає ту інформацію про громадянина що вже є у державних реєстрах.
Щоб гарантувати користувачам мобільного застосунку повну безпеку персональних даних, Мінцифра провела низку аудитів та отримала атестат відповідності Комплексної системи захисту інформації (КСЗІ). Також було проведено кілька pen-тестів, що допомагають оцінити рівень захищеності системи, виявити вразливі місця і недоліки та усунути їх.
У грудні 2020 року провели багбаунті Дії. Етичні хакери з усього світу тестували Дію на захищеність та намагалися її “зламати”. Вразливостей, що можуть впливати на безпеку персональних даних, не виявили. Плануємо проводити такі тести на постійній основі та готуємося до запуску другого етапу багбаунті.
Перевірка документів у Дії запроваджується за принципом people-to-people. Тобто, щоб перевірити дійсність цифрового паспорта, жодні додаткові девайси не потрібні. Зробити це можна за допомогою будь-якого смартфона, на якому встановлено Дію. Для цього потрібно навести камерою смартфона на QR-код цифрового документа. Це унікальний 3-хвилинний ідентифікатор, що дозволяє звірити цей документ з даними у відповідних реєстрах.
Передача цифрової копії документа здійснюється завдяки шерингу — дозвіл на отримання інформації надається конкретній установі — при отриманні відправлення на пошті, адміністративних, фінансових, банківських послуг тощо. Це функція, завдяки якій ми всі можемо забути, що таке паперові копії документів.
Сьогодні застосунок до версії Дія 2.0 оновили понад 4,1 мільйонів. А вже з квітня презентуємо революційну безконтактну технологію NFC для авторизації в Дії. Тобто, щоб авторизуватися в застосунку, потрібно буде просто прикласти ID-картку до смартфону.
Відправ у Telegram