Обозначены риски создания цифрового профиля каждого россиянина

В совете Федерации рассказали о новой информационной платформе

В Центробанке ожидают, что закон о цифровом профиле граждан примут до конца года. Сейчас цифровой профиль действует в экспериментальном режиме, а полноценно начнет работать с 1 января 2022 года. Вместе с ним вступит в силу и закон о Едином регистре населения. Собирать и использовать все данные о гражданах в одном месте хотят Центробанк и Федеральная налоговая служба. Однако защищенность таких хранилищ от утечек вызывает опасения.

В совете Федерации рассказали о новой информационной платформе
Фото: 9111.ru.

Платформа с цифровыми профилями граждан задумывалась для удобства людей. С помощью нее банки и государственные организации получают доступ ко всем сведениям о человеке, что упрощает предоставление госуслуг, выдачу кредитов, оформление различных сделок.

Платформа упростит взаимодействие с различными публичными организациями, повысит эффективность бизнес-процессов, приведет к сокращению издержек за счет повсеместного распространения электронного документооборота, пояснила замглавы комитета Совета Федерации по конституционному законодательству и госстроительству Ирина Рукавишникова на круглом столе о цифровом профиле в Совфеде.

Платформа уже работает в тестовом режиме. К ней имеют доступ некоторые кредитные и страховые организации.

Как рассказал директор Департамента финансовых технологий Центрального банка Иван Зимин, с цифровым профилем работают 12 российских банков. При этом согласие на создание такого профиля дали почти 850 тыс человек. Всего в профиле будет 23 вида сведений, включая справки 2-НДФЛ, сведения из электронной трудовой книжки, об остатке материнского капитала, данные о страховых, пенсионных отчислениях и другие.

«Мы ожидаем, что закон о цифровом профиле в России появится в конце года», — заявил представитель ЦБ.

Вместе с тем, всех беспокоит, как будут защищаться цифровые профили от киберпреступников. «Получив доступ к цифровому профилю, злоумышленник получит доступ ко всем сферам жизни человека», - признала сенатор Ирина Рукавишникова. Она назвала также неутешительные цифры: за последний год утечки личных данных участились. В прошлом году было зафиксировано 395 случаев утечек с 172 млн записей личных данных и платежной информации. За год случаи утечек выросли на 46%, а количество потерянных записей - в 6 раз.

В Центробанке, между тем, считают, что поводов для беспокойства нет. По словам первого заместителя председателя ЦБ Ольги Скоробогатовой, платформа цифрового профиля реализована с учетом необходимых мер по защите информации на базе инфраструктуры электронного правительства, которая принадлежит государству.

Цифровой профиль не будет создаваться без согласия граждан. При этом согласие можно будет отозвать. В этом случае банк должен удалить данные из базы и перестать их обрабатывать. Однако есть нюанс. Как пояснил Иван Зимин из ЦБ, получив просьбу закрыть электронный профиль, банк сначала уведомит гражданина: прекращается ли обработка данных или еще идут процессы, которые требуют продолжения обработки.

При этом специальных проверок о выполнении отозванных согласий не предусмотрено. Однако эта норма требует совершенствования, добавил замруководителя Роскомнадзора Милош Вагнер.

«Цифровой профиль будет представлять собой совокупность персональных данных гражданина, обрабатываемых государственными органами и иными операторами по их поручению. По общему правилу персональные данные обрабатываются с согласия человека. Однако есть исключения: например, согласие гражданина не требуется при оказании ему государственных услуг, что зачастую подразумевает передачу данных между соответствующими публичными органами (так называемое межведомственное взаимодействие)», - комментируют правовую сторону вопроса старший юрист юридической фирмы VK Partners Глеб Базурин.

Безопасность и защита от неправомерного доступа к персональным данным действительно вызывает большие вопросы, говорит наш собеседник. «На опасность «утечек» указывала даже ФСБ при анализе данной инициативы. Неясно, какой орган будет администрировать такую систему, и каким образом обеспечивать защиту данных. Кроме того, предусмотрены ли особые требования при обработке данных отдельных категорий граждан (например, сотрудников правоохранительных органов)? Они также должны как-то учитываться при создании «цифровых профилей», - заключил юрист.