Электронное правительство - институциональные проблемы внедрения
Автор: Дорожкин П.В.
Журнал: Экономика и социум @ekonomika-socium
Статья в выпуске: 1 (6), 2013 года.
Бесплатный доступ
Короткий адрес: https://sciup.org/140105012
IDR: 140105012
Текст статьи Электронное правительство - институциональные проблемы внедрения
Современное развитие экономики России все больше рассматривается в контексте международных экономических отношений. Становление и преобразование новых институтов интенсивнее интегрируются в различные информационные пространства. Институциональные механизмы государственого регулирования экономики рассматривается с трехстороннего сотрудничества между государством, обществом и бизнесом. Взаимодействие между этими институтами выражаются такими понятиями, как «Электронный обмен данными», «Электронное правительство», «Электронный гражданин». Важно, что эти термины покрывают только отношения взаимодействия между институтами общественной жизни.
Взаимоотношения между этими структурами регламентируются различными правилами формального и неформального типа. Если рассматривать с позиции общества, то, по многим исследованиям, принятие новых правил взаимоотношения органов государственной власти и пользователей государственными интерактивными регуляторами, наталкивается на непонимание новых технологий. Непонимание связанно с инерционным пониманием взаимоотношения органов власти и общества. С другой стороны органы государственной власти не совсем корректно проводят пропаганду использования электронных государственных услуг.
На наш взгляд необходимо делить такие понятия, как электронная индивидуализация, электронное присутствие и электронные государственные услуги. Понятие электронной индивидуализации связанно с персональными электронными картами, разработки которых ведутся с 2010 года. В большинстве регионов России проводилась своевременная и планомерная подготовка к запуску проекта, так что они оказались готовы к своевременному старту. Некоторые из них не осуществляли выдачу УЭК. В этих субъектах РФ с начала 2012 года ведется выдача универсальных электронных карт в тестовом режиме и испытывается инфраструктура приема заявлений на выдачу. В декабре 2011 года были приняты поправки в Федеральный закон Российской Федерации от 27 июля 2010 г. N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг", предполагающие перенос срока повсеместной выдачи универсальных электронных карт по заявлениям граждан на январь 2013 года. Таким образом, отстающие регионы получили возможность завершить все необходимые подготовительные работы. Помимо этого многие граждане, так или иначе, индивидуализированы и интерактивном пространстве. Такой процесс можно просматривать по количеству пользователей социальными сетями. Так на начало февраля в социальной сети ВКонтакте был зарегистрирован двухсот миллионный пользователь. Если считать данный показатель совокупный по наличию пользователей и активности включения в интерактивное сообщество, тогда можно считать некорректным заявления многих граждан о несостоятельности проекта УЭК. По данным ВЦИОМ, в социальных сетях зарегистрировано сегодня более половины пользователей Интернета в России. Почти все пользователи готовы сообщать в сети свой возраст и пол. Они также без труда выкладывают такие сведения, как свое образование, семейное положение, хобби, пристрастия. Большинство опрошенных представляют в сети и свои фотографии. Это и есть распространение неформальной информации. В таком случае по этой информации компетентным органам не составляет существенного труда принимать законные решения. Такими же механизмами активно пользуются крупные и средние компании, в качестве управленческих решений в отношении персонала. Это пример с увольнением из аэрофлота по поводу крушения SSJ-100. После крушения самолета стюардесса написала в своем журнале не совсем положительные отзывы. В последствии она была уволена из авиакомпании. На фоне выше сказанных примеров можно сделать выводы, о не состоятельности тезиса не распростонение личных данных.
Другой проблемой недоверия внедрения считается не желание быть участником и пользователем технического прогресса. По многим исследованиям около 30% населения не однозначно относятся к нововведению. Если рассматривать основную причину недоверия, то в большинстве своем это непонимание работы информационных хранилищ. На сегодня разработана современная технология защиты интерактивных персональных данных. По мнению начальника отдела информационной безопасности проекта «Информационное общество» Трифалнекова И.А. при Ростелеком, координатора разработок проектов Электронного правительства, сейчас разработано множество автоматизированных и телекоммуникационных систем, обеспечивающих поддержку отдельных процессов деятельности при предоставлении государственных услуг. Основными принципами обеспечения информационной безопасности в инфраструктуре электронного правительства является:
-
1. Развитие информационной базы, как часть проекта;
-
2. Применение промышленных решений;
-
3. Сочетание отечественных и международных стандартов;
-
4. Процессно-ориентированный подход;
-
5. Широкая кооперация производителей и исполнителей работ.
Помимо перечисленных принципов, существует внедрение организационных и процедурных мер защиты персональных данных. В качестве основных предполагается:
-
1. Внедрение персональной ответственности, которая предполагает наличие ответственных лиц от Ростелекома, которые допущенные к работе с персональными данными; наличие ответственных лиц от субподрядчиков, которые допущенные к работе с персональными данными.
-
2. Политика работы с персональными данными. Данная мера включают описание размещения ресурсов, содержащих персональные данные, порядок допуска к обработке персональных данных, поддержка безопасности персональных данный в жизненном цикле обработки, обеспечение инфраструктуры работы с персональными данными;
-
3. Регламенты. Основные из них, это регламент доступа в помещение, регламент эксплуатации систем, регламент реагирования на инциденты ИБ, регламент резервного копирования и восстановления данных;
-
4. Правила и руководства. Эти меры предполагают резервное копирование и восстановления данных, правила и руководства, руководство оператора, руководство администратора инфраструктуры, руководство администратора ППО, руководство администратора безопасности. [1]
Указанные выше меры безопасности являются основной границей защиты персональных данных в интернете. Эффект использования таких мер будет зависеть от координационных мероприятий, проводимых институтами государственной власти. Кроме перечисленных основных механизмов обеспечения безопасности личных данных потребителей государственных электронных ресурсов, существуют дополнительные меры безопасности. Структура дополнительных мер представлена в таблице 1.
Таблица 1
Базовый уровень дополнительной защиты |
Сегменты регионального и муниципального уровня |
Независимый аудит защищенности |
Большой объем персональных данных |
Мониторинг ресурсов Интернет |
Большое количество систем, взаимодействующих между собой |
Применение электронной подписи при аутентификации |
Ограниченность источников финансирования |
Многоуровневая система полномочий |
Привлекательность для нарушителей |
Оценка эффективности системы ИБ |
Большой объем персональных данных |
Независимый аудит защищенности |
Большое количество систем, взаимодействующих между собой |
Мониторинг ресурсов Интернет |
Ограниченность источников финансирования |
Анализ основных мер обеспечения безопасности позволяет сделать вывод, что беспокойство гражданским обществом того, что их данные будут использоваться не по назначению, а в других целях и другими субъектами в большей степени надуманно. Государство создало необходимые условия для выполнения требований по безопасности персональных данных. Оно определило понятия персональные данные и операторов, которые эти данные обрабатывают. Так же обеспечило архитектуру защиты персональных данных. Это означает, что поставщик электронных государственных услуг принимает все необходимые меры для обеспечения конфиденциальности. И если будут существовать риски потерь и использования данной информации, то институты государственной власти обязаны сократить до нуля их и обеспечить защиту данных.
Список литературы Электронное правительство - институциональные проблемы внедрения
- http://www.pd-forum.ru/arhiv/files/2012/22_nov/03/03_trifalenkov.pdf -электронный ресурс