Выборы по-зеленски. Готовы ли мы голосовать онлайн в следующий раз
Коллаж - Маша Ксендзик

43,8%. Именно столько избирателей отдали свой голос через интернет на парламентских выборах 2019 года. Не в Украине, конечно, - в Эстонии. Наши власти балтийским примером вдохновляются давно. Три года, как в Украине выдают чипованную ID-карту вместо паспорта-книжечки. Уже пилотно заработала система взаимодействия госреестров Трембита (аналог эстонской X-Road). Дальше - громче.

Главный советник Зеленского по цифровизации Михаил Федоров уверяет: мы сможем голосовать онлайн уже на следующих президентских выборах. “Но я буду делать все, чтобы, возможно, пилотно, возможно, полноценно были и местные выборы”, - рассказывал он в недавнем интервью. На первом же этапе это будут опросы с использованием всех доступных в Украине методов электронной идентификации.

В ответ на такие амбициозные планы Liga.Tech решила провести небольшую ревизию. Да, уже не первый год у нас есть такие штуки, как электронная подпись и BankID. В прошлом году мобильные операторы почти синхронно запустили Mobile ID. Все эти фичи помогают идентифицировать человека в интернете, получать цифровые услуги и - потенциально - могут дать ему возможность отдать голос за своего кандидата в сети.

Только с энтузиазмом ли украинцы встретили такие возможности? И через какие тернии придется продраться украинским “диджитализаторам”?

Разберем по пунктам.

1. Электронная подпись

Выборы по-зеленски. Готовы ли мы голосовать онлайн в следующий раз
Фото: depositphotos.com

Электронная подпись помогает удостовериться, что электронный документ подписан конкретным человеком. Или конкретный человек зашел на какой-то электронный ресурс. Это гарантирует орган, который выдает сертификат подписи только после личной идентификации человека. Раньше это был аккредитованный центр сертификации ключей (АЦСК). Сейчас - “кваліфікований надавач електронних довірчих послуг”. Подробнее мы разбирались с этим в 10 карточках

Как говорит первый замглавы Госагентства по вопросам электронного управления Алексей Выскуб, по отчетам всех АЦСК этого года, “на руках” у граждан почти 7 млн электронных подписей. Сравнительно не мало - больше 15% населения. 

“Но, к сожалению, на защищенном носителе (токен – защищенная флешка, Mobile ID) чуть более 100 000”, - объясняет чиновник.

Остальные подписи, по его словам, чаще всего хранятся небезопасно. Например, бухгалтер на аутсорсе может просто хранить на компьютере подписи всех руководителей предприятий, которых обслуживает. 

Кстати, паспорт в виде ID-карты, которых выдано уже более 3 млн, тоже считается защищенным устройством. Только вот электронная подпись туда сегодня не записывается. 

Также у одного человека может быть несколько электронных подписей. К примеру, сейчас бизнесмен не может оформить электронную подпись для нескольких юрлиц, руководителем которых является. Приходится выкручиваться.

Так что реальный охват электронными подписями ниже. Люди оформляют ее в основном по необходимости и для бизнеса. 

“Ключевым драйвером в свое время стало появление электронной отчетности в налоговую. До сих пор это является основной долей использования электронной подписи. Более миллиона добавило внедрение е-декларирования чиновников”, - рассказывает Алексей Выскуб. 

Последние приросты, по его словам, связаны с внедрением государственных е-услуг. Например, электронной услугой по помощи при рождении ребенка воспользовалось более 70 000 человек, регистрацией ФОП – более 60 000 человек и т.д.. Причем, это в большинстве новые пользователи.

В Госагентстве постоянно говорят, что не хватает популяризации электронных услуг. Мол, надо приучать украинцев не стоять в очередях. Но и тут есть загвоздка.

“Когда граждане узнают, что надо куда-то ехать, чтобы получить КЭП (квалифицированную электронную подпись - Ред.), а потом только одну необходимую е-услугу получать онлайн, то часто перевешивает сходить и получить услуги офлайн”, - сетует Алексей Выскуб. 

Он видит выход в увеличении числа е-услуг. А ключевую задачу - в том, чтобы сделать выдачу КЭП доступной, а использование безопасным. По словам Выскуба, скоро в Госагентстве должны решить вопрос выдачи КЭП без хождения по банкам, ЦНАПам и офисам операторов. Как - пока интрига.

2. Mobile ID

В свое время сим-карты с криптомодулем под электронную подпись наделали шуму в Украине. Нужно только прийти в специализированный центр оператора и, подтвердив личность, оформить новую карточку. Плюс и в том, что Mobile ID работает с любых телефонов. То есть теоретически можно “покрыть” всех бабушек.

Мобильные операторы были очень оптимистичны. Экс-B2B-директор Киевстар Евгений Кражан во время пилотного проекта в феврале 2018-го озвучивал планы подключить Mobile ID к сотне сервис-провайдеров электронных услуг и кабинетов за несколько месяцев. Позже, когда услуга стартовала в коммерческом формате, он поделился целью - 100 000 сим-карт до конца 2019 года.

“Когда появятся первые 20 провайдеров и муниципальные электронные кабинеты в городах, тогда и у людей появится желание пользоваться сервисом”, - говорил Евгений Кражан. 

Реальность оказалась другой. В комментарии Liga.Tech крупнейший оператор ответил, что может говорить “о сотнях подключений, при этом заинтересованность среди наших клиентов достаточно велика”. Мол, услуга новая, идет развертывание и популяризация. 

Из этих сотен около четверти - юридические лица, использующие Mobile ID для электронного документооборота. 

“Сейчас с некоторыми банками мы работаем над кейсами использования сервиса Mobile ID для аутентификации в клиент-банк, что позволит клиентам банка использовать Mobile ID для доступа в персональный финансовый кабинет”, - рассказывает Константин Вечер, и.о. директора по развитию бизнеса на корпоративном рынке Киевстар.

У Vodafone Украина дела оказались несколько лучше. За почти год оператор подключил к Mobile ID более 5000 клиентов - из 20 млн абонентов. 

“Эта цифра могла бы быть гораздо внушительней, если бы у нас в стране уже была хорошо развитая экосистема сервисов с интеграцией Mobile ID: государственных и коммунальных”, - говорит пресс-секретарь Vodafone Виктория Павловская.

Топ-сервисы, в которых абоненты Киевстар и Vodafone используют Mobile ID - электронные кабинеты налогоплательщика и водителя. Но в Vodafone 95% пользователей услуги - частные клиенты. У красного оператора ожидают, что в ближайшей перспективе количество пользователей сможет увеличиться до 2 млн. Мол, экосистема с использованием Mobile ID активно развивается.

“Также в Европе уже наметился тренд отказа от альтернативных способов верификации. Так, многие европейские банки, учитывая стандарты безопасности 3DSecure, отказываются от использования BankID для заключения сделок - есть уже такие прецеденты”, - считает Виктория Павловская.

Совсем скромная обстановка в lifecell. Коммерческий запуск Mobile ID в компании запланирован до конца августа. Пока же технология используется внутри компании в электронном документообороте.                                               

“Для начала рынок электронной идентификации нужно сформировать, построить, научить людей им пользоваться”, - говорят в пресс-службе желтого оператора.

Итого, на всех трех мобильных операторов насчитывается порядка 6000 абонентов с Mobile ID. Из 55 млн сим-карт. Украинцы пока не стоят в очередях за новыми возможностями. 

“Мы думаем, как сделать технологию доступнее, в т.ч. с использованием госбанков”, - комментирует Алексей Выскуб.

3. BankID

Выборы по-зеленски. Готовы ли мы голосовать онлайн в следующий раз
Фото: depositphotos.com

BankID - система, при которой вы позволяете обслуживающему вас банку поделиться с электронным сервисом вашими персональными клиентскми данными. 

Сергей Жук, руководитель проекта BankID ПриватБанка, говорит, что это заимствовано в странах, где широко применяют документооборот и максимально оказывают правовые, социальные и административные услуги в электронном виде. В основном славятся этим Норвегия, Швеция, страны Прибалтики.

В плане BankID в Украине, можно сказать, двоевластие. Один формат с 2015 года продвигает ПриватБанк. А к началу 2016 года у него появился “конкурент” от Ощадбанка, чей вариант за основу взял НБУ. 

Однако в любом случае прибалтийский опыт не слишком приземлялся на наш. 

“Количество банков на 2015 год составляло около 160. Безусловно, это прекрасный вид конкуренции, но для BankID такое разнообразие выглядело крайне фатальным. Даже сейчас нет единого стандарта ведения клиентских баз в банках”, - объясняет Сергей Жук. 

Этот и еще несколько факторов навели его на мысль о том, что классический Bank ID в Украине развиваться не сможет. Поэтому в ПриватБанке начали расширять возможности идентификации, добавив в них сначала электронную подпись, затем ID-карту (паспорт нового образца), а совсем недавно - и Mobile ID. 

Сергей Жук утверждает, что на текущий момент BankID ПриватБанка обслуживает 90% идентификационных потребностей в Украине. Это исчисляется 200-600 тысячами запросов в месяц. 

“Цифра зависит от подвижек и изменений в стране. У нас большой пласт пользователей государственного, бизнесового и социального секторов хозяйственной деятельности”, - объясняет он. 

По словам Сергея Жука, с начала 2019 года услугами BankID ПриватБанка воспользовались 2,14 млн граждан. Поканально это:

- классический вариант BankID (ПриватБанк, Конкорд, Пивденный, monobank) - 2,03 млн
- электронная подпись - 99 000
- ID-карта - 1500
- MobileID - 43 человека (его только недавно запустили)

Национальный банк Украины на запрос журналиста Liga.Tech пока не ответил.

Как бы там ни было, классический BankID считается схемой электронной идентификации более низкого уровня гарантии, чем Mobile ID.

“Поэтому для госуслуг BankID не используется. Только лишь для заказа справок, выписок и других некритических услуг. Например, выпиской про земельный участок онлайн воспользовалось более 500 000 человек с применением BankID. То есть безусловно этот метод доступнее, но уровень гарантии ниже и сфера применения сильно ограничена”, - объясняет Алексей Выскуб. 

4. Smart ID

Выборы по-зеленски. Готовы ли мы голосовать онлайн в следующий раз
Фото: depositphotos.com

“Со временем хотим внедрить технологию Smart ID, когда электронная подпись хранится на смартфоне. Часть ключа хранится в облаке, часть на смартфоне в приложении. Здесь уже не зависишь от оператора. А Bank ID не подходит для большинства услуг”, - отмечал в интервью Liga.Tech Михаил Федоров.

О планах презентовать Smart ID до конца года в Украине говорит и Алексей Выскуб, замглавы Госагентства по электронному управлению. Штука эта удобная - в Литве, Латвии и Эстонии достаточно установить приложение Smart-ID, пройти авторизацию/верификацию через Mobile ID, ID-карту или отделение банка. После чего можно авторизоваться в сервисах и подписывать электронные документы.

В ноябре прошлого года ЕС установил: подпись, сгенерированная Smart-ID приравнивается к собственноручной. В странах Балтии Smart-ID уже используют 2,3 млн человек, в одной Эстонии - почти треть населения страны. И это за короткий период после ее запуска. 

Звучит это привлекательно. Особенно, если вы предпочитаете смартфон любым карточкам и удостоверениям. Но как будет в реализации у нас - большой вопрос. 

Так что же, когда бабушки смогут голосовать за президента онлайн?

Развитие электронных сервисов в Украине пока напоминает замкнутый круг. Мало электронных услуг - мало смысла оформлять электронную подпись. Мало людей оформляют электронную подпись - государство не торопится с цифровизацией. 

Новые власти пробуют разорвать круг новыми услугами. А также думают над eID - единым идентификатором гражданина для связывания данных в реестрах. По мнению Алексея Выскуба, это позволит уменьшить дублирование данных, накопление лишних данных, усилит актуальность данных. 

“Сейчас таким идентификатором становится УНЗР - уникальный номер записи в Едином государственном демографическом реестре. В сертификате квалифицированной электронной подписи обязательно наличие идентификаторов гражданина. Сейчас это паспорт и ИНН, но у тех, кто получил ID-карту, это уже УНЗР”, - объясняет Алексей Выскуб.

Что касается технической реализации будущих выборов через интернет, нужно утрясти много моментов. Как минимум, одновременно обеспечить тайну голосования и идентификацию человека. Для этого нужна базовая инфраструктура, которую, как говорит чиновник Госагентства, уже начали создавать или ускорять.

“Речь в первую очередь об ускорении наполнения демографического реестра и обеспечения доступности и защищенности КЭП. Это если идти по эстонскому сценарию. Ряд стран реализует е-голосование без КЭП - идентификацией граждан и выдачей токенов. Этот вариант тоже смотрим”, - рассказывает Алексей Выскуб.

Старшее "нецифровое" поколение, видимо, не торопятся привлекать к интернет-голосованию, ведь “все понимают, что первыми пользователями, конечно же, станут молодежь и подготовленные граждане”.

Хакер Шон Таунсенд, с которым у Выскуба происходят длинные Facebook-дискуссии на тему е-голосования, критикует планы цифровизаторов. 

“Как бы выглядели электронные выборы в реальной жизни? Вы вызываете курьера из ближайшей доставки пиццы. Отдаете ему паспорт и запечатанный конверт с волеизъявлением. Курьер садится на велик и едет в черный-пречерный дом. Там открывается окошко, и он туда сует паспорт и конверт, - говорит метафорой Таунсенд. - Черная рука в окошке не видит, кто его сует. Что происходит в черном-пречерном здании, никто не знает. Оно выдает результат - 73% или 146%, как повезёт”.

По его мнению, КЭП идентифицирует устройство, а не человека. Наблюдателей в е-выборах нет. А все существующие системы е-выборов - не анонимны или не защищены. Системы, в которой бы соблюдались бы все свойства из 71 статьи Конституции Украины, просто нет. Шон настоятельно рекомендует не смотреть на эстонский пример в лоб.

“Эстония - очень маленькая страна, пара районов Киева по населению, со своими особенностями. Там выборы построены на полном доверии избирателя к ЦИК. Не наш случай. И система дырявая”, - резюмирует хакер.

Так что, с одной стороны, у новых вождей цифровизации есть несколько лет на выполнение обещаний. За это время резко и массово приучить украинцев к электронным взаимодействиям с государством, решить технические закавыки. С другой стороны, в погоне за красивой картинкой нужно не забыть о кибербезопасности, неспокойном соседе под боком и - что важнее всего - доверии к самим себе.