Posted in

Мстислав Баник, руководитель по развитию электронных услуг Минцифры: О COVID-сертификатах, цифровых паспортах и изменениях места регистрации в Дие

effbabedaabaaf
effbabedaabaaf

Сейчас уже более 6 миллионов украинцев загрузили мобильное приложение Дия и пользуются его 12-ю услугами и 11-ю цифровыми документами. А на портале уже доступны более 70 услуг.

О наиболее актуальных аспектах работы системы, в том числе и об украинских COVID-сертификатах, которые официально признал Европейский Союз, Depo.ua говорит с руководителем по развитию электронных услуг в Министерстве цифровой трансформации Мстиславом Баником.

– Пользователи хотят видеть в Дие все больше сервисов. Когда, например, там появится возможность оформить субсидию на жилье, сменить место регистрации или получить лицензию на определенную деятельность?

Время от времени мы слышим замечания, что, мол, миллионы людей получают субсидии. И обязательно нужно сделать так, чтобы этот сервис был в Дие. Но перед тем, как запустить это, мы должны обеспечить качественную работу внутренних систем, их безопасность и пропускную способность. Недавно запустился электронный больничный. И осенью мы уже должны покрыть все медицинские системы.

Здесь есть еще одна важная составляющая. Два года назад мы пришли с желанием наладить, цифровизовать и сделать прозрачными и доступными все процессы. Однако все центральные органы власти привыкли работать в старом бумажном формате с несовершенными реестрами. И со временем мы пришли к тому, что была создана организация CDTO (ChiefDigitalTransformationOfficer) — специалисты по цифровой трансформации в каждом министерстве и каждом крупном органе власти. Такие заместители есть, например, у министра финансов, у руководителя налоговой, они отвечают за цифровую трансформацию в своих ведомствах и работают параллельно с нами. То есть мы не делаем уже их работу, а в каждом ведомстве продолжаются свои процессы.

Такие заместители по цифровизации есть и в областных госадминистрациях. Поскольку очень многие процессы, с которыми сталкиваются граждане, связаны именно с местными услугами, местными сервисами. Речь идет, например, об институте регистрации по месту жительства. В Украине нет единого централизованного реестра регистрации. И в каждой из 1439 общин есть свой отдельный реестр информации о прописке. И когда человек переезжает из одного города в другой, все отправляется бумагами.

Читайте также: Услуга онлайн-прописки в “Дие” осенью заработает по всей Украине

Есть много других процессов, требующих обработки и перевода их в централизованный единый формат с возможностью получения услуг именно с помощью цифровых, а не бумажных технологий. Это и петиции, и субвенции, и местные лицензии и разрешения для предпринимателей.

– Нет ли у вас обеспокоенности, что при таком быстром темпе возникнут критические точки, которые могут в один момент завалить систему и всю работу?

Нет, такого нет. Если возьмем для примера мобильное приложение “Монобанк”, то увидим, что перед запуском его долго тестировали, оно работало в Beta-версии. У нас нет такого времени, чтобы годами работать над каждым сервисом. Мы одновременно открываем много проектов. Вот, например, система регистрации по месту жительства на первом этапе охватывает определенный процент регистраций. Постепенно покрываем все большую аудиторию. Двигаемся пошагово. Конечно, возникают какие-то тупики, но мы постепенно их закрываем и, наконец, в каждом сервисе выходим на высокий процент покрытия.

17 мая мы запустились в пилотном режиме с проектом изменения места жительства в семи крупных городах. Если есть ID-карта, есть все данные о недвижимости в реестрах, то в электронном виде подается заявление об изменении места жительства. Его проверяют и вносят соответствующие изменения. Что важно, теперь даже не надо ехать в военкомат, чтобы сняться там с учета и встать на учет по новому месту жительства. Налажен обмен данными между миграционной службой и Министерством обороны. И теперь просто МО, получив информацию об изменении места регистрации, вносит изменения в свой реестр.

В любом случае все сервисы проходят тестирование. И все реестры, к которым мы подключаемся, тестируются и совершенствуются, все процессы тестируются и проверяются уже в процессе работы. Так, например, с электронным паспортом: было принято постановление об эксперименте, мы сервис запустили, люди им уже начали пользоваться. А параллельно происходило тестирование.

– Появится ли в Дие военный билет?

Скорее всего, нет, поскольку это касается секретной информации, связанной с обороноспособностью страны.

– Среди потенциальных сервисов Дии обсуждается проект по подключению к системе процесса вступительных кампаний в украинские вузы. Как это будет работать?

У нас было несколько попыток зайти в этот проект. Сейчас есть технические особенности проекта ЕГЭБО (Единая государственная электронная база по вопросам образования), с которой сталкиваются все поступающие. Эти нюансы пока не позволяют быстро сделать необходимые изменения, чтобы не нанести вред системе. Эта система работает уже пару лет. И архитектура, которая там закладывалась при разработке, нуждается в совершенствовании. А реальность такова, что ежегодно выходят некоторые обновления требований и они накладывались на устаревшую архитектуру. Поэтому придется совершенствовать всю систему, чтобы она работала эффективно.

Мы запланировали начало работы над этим проектом на следующий год, и вскоре можно будет смоделировать бизнес-процессы. Ключевая мысль здесь в том, что мы строим Дию как единое окно, через которое гражданин контактирует с государством. Через Дию поступающий сможет регистрироваться в системе поступления, и вуз будет получать сведения о поступающем по этому каналу. Это упростит процессы, ведь абитуриенту не придется везти кучу своих документов в приемную комиссию.

Также мы хотим реализовать возможность выбирать вуз и подавать заявки на вступление и, соответственно, необходимые документы через Дию. И точно хотим избавиться от бумажной работы, чтобы вынужденная поездка в университет была связана только, скажем, с поселением в общежитие. А все остальные бумажные вопросы решались в цифровом формате.

Фото здесь и далее — пресс-служба Минцифры

– Минцифра запустила БагБаунти Дии с солидным призовым фондом. Чем завершилось тестирование и кто получил деньги?

Первое закрытое тестирование — Bug Bounty (проверка Дии на уязвимость) — мы провели еще в декабре прошлого года. Предложили хакерам со всего мира присоединиться к поискам уязвимых мест нашей системы. Тогда призовой фонд составил $35 тысяч. Однако найти существенные ошибки в системе не удалось никому: были найдены только два технических бага низкого уровня, которые сразу были исправлены специалистами проекта Дия. Поэтому призовой фонд исчерпать не удалось — выплаты оказались символическими.

Второе открытое Bug Bounty мы начали 27 июля. Оно продлится полгода, а его призовой фонд составляет 1 млн гривен. В нем может зарегистрироваться каждый желающий технический специалист в период проведения хакатона.

В первые недели хакатона были обнаружены несколько уязвимостей Дии. Одной из них была возможность доступа к инструменту тестирования мобильного приложения, с помощью которого можно получить доступ к другим тестовым учетным записям. Этот инструмент используется для тестирования мобильного приложения в отдельной тестовой среде без доступа к государственным реестрам и его можно использовать только с четким перечнем тестовых записей. Однако, несмотря на то, что этот инструмент отсутствует на продуктовой Дие и сам по себе не является уязвимостью, мы признаем, что доступ к нему исследователей является неправильной конфигурацией в багбаунти среде и в соответствии с методологией Bugcrowd этому кейсу присваивается категория P3. Техническому специалисту выплатили 750$ из призового фонда.

– Когда в Дие полноценно заработают COVID-сертификаты? Эта опция сейчас появилась в перечне в приложении, но пользователи жалуются, что не всегда могут сгенерировать документ

Наши сертификаты соответствуют всем требованиям Европейского Союза. Мы с самого начала принимали это за принцип, чтобы максимально упростить интеграцию с ЕС. Поэтому 20 августа ЕС официально признал украинские COVID-сертификаты в приложении Дия. В то же время Украина признает сертификаты стран-членов ЕС и других стран, присоединившихся к инициативе Digital COVID Certificate. По этому поводу состоялся брифинг Минцифры, вице-премьера по евроинтеграции, Минздрава и ЕС.

Мы направили обновления в PlayMarket и AppStore и получили от них подтверждение. То есть COVID-сертификаты уже доступны в Дие. Все украинцы, которые прошли полный курс вакцинации, могут обновить приложение до новой версии и сгенерировать свой COVID-сертификат в приложении в несколько кликов.

– Анонсировалось, что с 23 августа в Дие заработает электронный паспорт. Но, кажется, он и так работает?

Он и так работает. Особенность в том, что теперь мы будем уже регулироваться не постановлением Кабинета Министров Украины, а соответствующим Законом Украины. Это поможет нам внедрять этот сервис. Сейчас есть около 700 компаний, которые уже принимают у людей цифровые документы. Вот здесь перечень партнеров. Но время от времени граждане могли сталкиваться с отказом. С 23 августа это уже невозможно на юридическом уровне.

Мы не просто приняли с депутатами соответствующий закон. У нас работает отдел внедрения, который коммуницирует с органами государственной власти, ЦПАУ и другими органами. На самом деле нужны очень простые изменения в электронных системах, чтобы интегрироваться с цифровым паспортом. Это буквально один-два дня. Мы сделали так, чтобы это подключение происходило максимально просто.

– Какой, на ваш взгляд, сегодня является глубина проникновения Дии в государственный организм?

На все, что появляется в Дие, стоит смотреть не в разрезе перечня услуг, а в разрезе привлечения государственных органов. Если мы говорим о налоговых услугах, то все услуги в этой сфере — это интеграция с налоговой службой. Если мы говорим об услугах Министерства юстиции — здесь такая же логика. Поэтому прежде чем подключаться к Дие, в этих системах должна быть внутренняя техническая готовность. Плюс вопросы безопасности, вопросы фиксации изменений данных в реестрах — так называемого логирования. Ведь как бы там не было, за исключением вопроса открытия ФЛП, государственный служащий верифицирует каждое действие в государственных реестрах. В некоторых сферах нам удается избавиться от участия чиновника. Но в целом, в большинстве устаревших реестров, особенно тех, которые имеют какой-то коррупционный потенциал, в них до сих пор не было логирования. Так, например, в строительном реестре не видно, когда и кто изменения в него вносил — данные существуют просто как факт.

Такой вариант нам не подходит. И прежде чем сервисы, связанные с этим реестром, появляются в Дие, мы отрабатываем эти процессы: проверяем на безопасность, добавляем процедуру логирования и увеличиваем пропускную способность, чтобы система выдерживала высокую нагрузку.

В целом, реестры — это не та вещь, которая на поверхности. И людей, которые получают какую-то услугу через Дию, точно не должно волновать, кто там является держателем реестра и как все работает. Поэтому в соответствии с тем, что замечают люди, продолжается работа по совершенствованию реестров. В Украине в целом работает около 300 реестров, которыми занимается 80 органов-держателей. Соответственно, направлений очень много. И большое количество этих реестров имеет особенность: во-первых, каждый орган получает на поддержку этих реестров определенные государственные средства. А с другой стороны, каждый раз это новая разработана система, которая требует нового способа подключения, способа погрузки. Поэтому сейчас идет разработка общей платформы для реестров, на которой расположатся базовые реестры. Речь идет о таких реестрах, как, скажем, реестр речных судов. Чтобы все были унифицированы и доступны для подключения. Это позволяет навести порядок в этих реестрах.

– Есть ли сформулированная конечная цель для Дии: Какой вы ее видите в финишном исполнении?

Я не уверен, что это процесс, в котором можно будет поставить точку. Поскольку работа над любым продуктом не может быть завершена просто точкой. Ты не можешь взять, например, Uber, и сказать: все, вот конец, Uber до конца разработан. Это постоянный процесс совершенствования, потому что есть постоянные какие-то рыночные вводные, новые составляющие. Аналогично Booking.com обновляется каждые два дня. И этот процесс постоянный.

Если общеполитически, то хотелось бы, конечно, дойти до какой-то логической цели. Цель Министерства цифровой трансформации — это 100% государственных услуг, которые будут доступны онлайн до 2024 года. И с достижением которой хотелось бы сказать, что мы на каком-то финише.

В Дие проходит постоянный процесс реинжиниринга, когда мы не только меняем количество полей и делаем приложение более понятным для пользователя. Обязательная составляющая нашей работы — постоянное упрощение услуг Дии. Потому что можно было бы, знаете, наклепать форм для заполнения, и люди будут браться за голову при их заполнении… Не такая цель точно.

Справка: Какие услуги уже доступны в Дие
На портале Дия можно получить онлайн почти 70 государственных услуг, а в обновленном мобильном приложении — доступ к 11 своим цифровым документам и 12 услугам. Среди документов: ID-карта и заграничный биометрический паспорт, студенческий билет, удостоверение водителя, свидетельство о регистрации транспортного средства, страховой полис транспортного средства, налоговый номер (РНОКПП), свидетельство о рождении и справка переселенца (ВПО). Особого внимания заслуживает технология Дия.Пидпыс — самая защищенная электронная подпись прямо в смартфоне.

Закончил национальный университет имени Тараса Шевченко. Опыт работы в журналистике - больше 15 лет