Кто защитит единую базу ВТБ и «Ростелекомом» от киберпреступников?

Банковский конгломерат во главе с ВТБ и при участии «Ростелекома» создаёт онлайн-платформу для контроля над документами россиян и отечественного бизнеса
13 сентября 2021  10:53 Отправить по email
Печать

Один из крупнейших российских банков ВТБ и госкорпорация «Ростелеком» решительно завоёвывают отечественную «бигдату» путем создания цифровой платформы, обслуживающей документооборот. Их очередной совместный проект под названием «Единая цифровая платформа подписания» идёт по проторенному пути сбора потока информации в озеро данных, при этом конечная цель такого сбора и хранения чётко не определена. ВТБ анонсирует свой продукт как средство обеспечения безопасного электронного взаимодействия граждан, бизнеса и государства.

Фактически банками создается платформа для обслуживания юридически значимого документооборота: на ней могут формироваться документы (договоры купли/продажи, кадровые, доверенности и другие) в режиме онлайн и тут же подписываться цифровой подписью. Предполагается, что для этого будет использовано отечественное программное обеспечение и оборудование.

Для большей эффективности к созданию платформы в данный момент активно привлекаются и другие кредитные организации.

ВТБ в данном случае неплохо играет на страхе своих малых конкурентов полностью потерять рынок финансовых услуг из-за невозможности обладать базой персональных и якобы обезличенных данных большого числа потенциальных и существующих клиентов. И игра вознаграждена — на приглашение присоединиться к новой платформе откликнулись 17 банков из 19 оповещенных о новом продукте. После запуска она будет открытой для подключения к ней всех желающих кредитных организаций.

Означает ли появление такого продукта стремление группы ВТБ с партнёрами выстоять в конкурентной борьбе с другими финансово-технологическими гигантами, например, со Сбером, которому также было направлено приглашение присоединиться к платформе?

В разрезе данной инициативы появилась новшество и для пользователей Госуслуг, которые станут пользователями нового продукта: они смогут получить сертификат электронной подписи бесплатно.

У простого гражданина, который неминуемо хотя бы раз в своей жизни вступает в отношения, регулируемые Гражданским кодексом, возникает вопрос — почему эти отношения будут контролироваться банком? Для такого гражданина это означает только одно — свои функции и услуги государство в очередной раз передаёт частному капиталу. При этом министерства и ведомства как-то свободно обращаются с федеральным законодательством, перекрывая его положения своими нормативными актами.

Как известно, у частного капитала вся его деятельность направлена на извлечение прибыли. Поэтому и бесплатную выдачу сертификатов электронной подписи, на которой наживались сертифицированные центры, можно расценивать как незатейливую приманку клиентов, основным вкладом которых в общее банковское дело станет передача коммерческих и личных данных.

Что касается отечественного программного обеспечения, используемого для новой платформы, то здесь существуют серьёзные сомнения по поводу доли этой «отечественности». На сегодняшний день 99% систем управления базами (СУБД) созданы американскими компаниями, и наращивание на их ядро пользовательского «софта», написанного нашими программистами, не делает их более российскими. И не делает менее уязвимыми от внешнего вторжения (кибератак) или простых поломок, так как защита СУБД осуществляется только их создателями, а, следовательно, не может быть дополнительно защищена от взломов.

Продолжая тему безопасности сбора, хранения и обработки данных пользователей платформы, а в национальном масштабе — это десятки миллионов физических и юридических лиц, нужно отметить, что физическое расположение хранилища на отечественной элементной базе не означает полную защиту данных каждого конкретного пользователя, который будет заходить на платформу со своего макбука или самсунга. Следует ожидать неминуемого воровства данных и потерь для отечественной экономики в триллионы рублей. По оценке Сбербанка, в 2020 году Россия уже потеряла 2,5 трлн рублей из-за кибератак. Возможность проникнуть в святой Грааль экономических отношений — единую базу, создаваемую ВТБ и «Ростелекомом», — несомненно разбудит аппетиты цифровых преступников.

И, наконец, самый острый краеугольный камень, о который непременно должна споткнуться цифровая инициатива. Это отсутствие соответствующего законодательства. Законопроект, предусматривающий перевод бумажных документов в цифровые, был рассмотрен, но не принят в первом чтении Госдумой в конце мая 2021 года.

Подписывайтесь на наш канал в Telegram или в Дзен.
Будьте всегда в курсе главных событий дня.

Комментарии читателей (0):

К этому материалу нет комментариев. Оставьте комментарий первым!
Нужно ли ужесточать в РФ миграционную политику?
93.2% Да
Подписывайтесь на ИА REX
Войти в учетную запись
Войти через соцсеть