Телефон как удостоверение личности: зачем украинцам MobileID

Телефон как удостоверение личности: зачем украинцам MobileID

О необходимости запуска MobileID в Украине говорят уже года три как, и последние полтора – особенно регулярно. Осенью 2015 оператор «Киевстар» отчитался об испытаниях технологии, в декабре Кабмин заявил, что «будем внедрять». Редакция ITC рассказывает на конкретных примерах, чем технология удобна и полезна, и как она используется в других странах.

 

MobileID vs BankID

С 2016 года в Украине официально действует такой способ идентификации в интернете, как BankID. C его помощью можно авторизироваться на государственных сайтах и портале госуслуг iGov, подписывать петиции, заказывать справки, подавать заявки на регистрацию автомобиля и делать некоторые другие вещи (полный список возможностей доступен тут и зависит от региона). Чтобы пройти процесс идентификации гражданина в системе, нужно авторизоваться на сайте через аккаунт интернет-банкинга. Банковская база данных и подтверждает личность пользователя, потому что в ней хранится вся необходимая для этого информация – паспортные данные и идентификационный код. Безопасность этой системы обеспечивается банком, а в финансовых организациях с этим строго.

Казалось бы, зачем мудрить и запускать еще и MobileID? На самом деле у обоих способов подтверждения личности в интернете есть свои плюс и минусы, и от того, что в Украине будет сразу два одновременно, украинцы только выиграют. Достоинством BankID является то, что для идентификации пользователя в системе достаточно иметь аккаунт в интернет-банкинге, который есть у многих технологически продвинутых пользователей, а для MobileID нужна специальная SIM-карта и привязка номера к паспорту. Но преимущество MobileID в том, что операторские карточки – гораздо более распространенная вещь, чем банковские, и использование MobileID не требует еще одного аккаунта или владения особыми технологиями – пользователю достаточно ввести свой пароль плюс пароль, который он получил на телефон в виде сообщения.

 

Как работает MobileID

Для MobileID нужны специальные SIM-карты, которые содержат ключ шифрования. В нем фактически есть вся та же информация, которая «зашита» в паспорт (или электронное удостоверение личности, которое уже можно получить в Украине). Эта SIM-карта выступает таким же удостоверением личности в цифровом мире, как паспорт – в реальном. Чтобы начать пользоваться услугой, SIM-карты нового образца надо будет получать у операторов. И, безусловно, привязывать их к паспортным данным. Будет ли это означать необходимость перехода на контракт – непонятно, как непонятно и то, какова будет судьба «вторых» SIM-карт, коих очень много на руках украинцев, потому что с точки зрения логики существование двух разных удостоверений личности в одной системе координат было бы странным.

MobileID используется для входа в аккаунты на сайте таким же образом, как, например, вы авторизируетесь в своей почте, если у вас подключена двухфакторная авторизация, или в интернет-банкинге. Вы вводите логин и пароль, а на мобильный приходит сообщение со специальным паролем. Код от оператора прилетает по мобильной сети, для работы услуги не нужен смартфон, подключенный к интернету, при этом код не сохраняется в памяти телефона, и вам не нужно думать о том, что ее надо все время очищать от лишних сообщений.

 

Зачем это нужно

С сайтами государственных услуг мы уже разобрались. Мировой опыт показывает, что на базе MobileID может функционировать огромное количество коммерческих услуг – их разнообразие зависит от того, насколько компании заинтересованы в том, чтобы внедрять его у себя, и насколько гражданам интересен MobileID. По логике, MobileID даст те же возможности, что и BankID, и цифровое удостоверение личности.

Во многих европейских странах MobileID используется для доступа к онлайн-банкингу.

В Дании MobileID – это единая точка входа для всех услуг в стране: от государства, бизнеса и здравоохранения.

В Эстонии более 300 общественных и частных организаций «принимают» MobileID. Так, такси Таллина дает возможность оплачивать услуги единым счетом с мобильной связью. Например, вы в течение месяца 5 раз проехали на такси, в службе такси вы авторизованы через MobileID, тогда оператор, выставляя вам счет за свои услуги, включает в него и все ваши поездки. Вы платите один раз в месяц и не думаете всякий раз о наличных и о том, есть ли сдача у водителя, о деньгах на карте, которые могут быть заблокированы сервисом такси, даже если водитель отказался от поездки (привет, Uber и такси в Приват24). Эстонское приложение GoSwift, разработанное по заказу Министерства иностранных дел, позволяет резервировать место в очереди на пересечение государственной границы заранее (и видеть загрузку, соответственно, тоже). Чтобы оформить сделку по покупке автомобиля, не нужно выходить из дома – документы на подпись передаются через специальный сайт, кредит в банке на авто тоже выдается дистанционно. Единственный физический объект этой процедуры – техпаспорт – можно получить лично или по почте, способ доставки также выбирается онлайн в момент его заказа.

В Финляндии MobileID-платформа так же распространена, как и в Эстонии – количество сервисов с поддержкой этой технологии уже перевалило за 300. В Финляндии и Швеции она используется для доступа не только к услугам государства, бизнеса и здравоохранения, но и в корпоративные сети. Финский опыт уникален еще и тем, что мобильные операторы этой страны разработали фреймворк “Circle of Trust”, это четырехсторонняя система, которая позволяет абоненту одного оператора получать услуги от сервис-провайдера другого оператора посредством роуминга MobileID, не меняя основного поставщика мобильных услуг и не заключая с ним отдельный договор. Самыми популярными сервисами на базе MobileID в Финляндии являются участие в гражданских инициативах, проверка медицинских предписаний, запрос льгот, информирование полиции о правонарушениях, авторизация в игровых аккаунтах.

 

Что слышно о MobileID в Украине

В вопросах MobileID Украина традиционно идет позади планеты всей. Услуга уже действует не только в европейских странах и продвинутых странах Азии, но и в государствах постсоветского пространства – Азербайджане, Казахстане, Литве, Латвии, Молдове (этой стране до Эстонии далеко, тем не менее, в ней уже 96 сервисов привязаны к MobileID), Эстонии.

Все крупные украинские мобильные операторы заявили о своем желании внедрить MobileID. По сути, теперь дело за регулятором и за тестированием услуги операторами. В декабре 2016 года Кабмин на одном из своих заседаний поддержал идею внедрения MobileID, и теперь вопрос за законодательством и технологиями защиты.

В Украине MobileID будет содержать электронно цифровую подпись, так что можно будет не только авторизоваться, но и подписывать документы. Известно, что «Киевстар» будет использовать для внедрения мобильной электронной цифровой подписи азербайджанскую технологию Asan İmza. 16 февраля этого года поставщик услуги объявил, что тестирует услугу, и через два месяца она будет применяться в нашей стране, но от оператора заявлений пока не поступало.

MobileID в нашей стране прежде всего позволит расширить возможности порталов госуслуг для массового украинского пользователя. Сейчас для частных лиц это место, где можно заказать нужную бумажку, и так будет до тех пор, пока ЭЦП не станет легкодоступной для массового пользователя – а это сможет произойти с MobileID. Тогда при наличии воли со стороны властей (ведь под все необходимо соответствующее законодательство) у обладателей зашифрованных SIM-карт пропадет необходимость бегать по ведомствам и ставить подписи на бумажных справках – их можно будет не только заказать онлайн, но и подписать, как это делается в той же Эстонии и других продвинутых странах. Это будет не только удобнее, но и безопаснее, поскольку подделать электронный документ сложнее, чем бумажный. Конечно, такие вещи, как ID-карты и загранпаспорта все еще надо будет получать лично, но для оформления менее значимых документов достаточно будет доступа в интернет и правильной SIM-карты.