1. Что такое «доверие и безопасность» в цифровой сфере? Это касается только кибербезопасности?
Доверие является важнейшим условием инноваций и сотрудничества. В цифровой сфере это понятие касается формирования доверия между людьми. В этом контексте важную роль играет кибербезопасность, но иметь инструменты и технологии, позволяющие сформировать доверие, так же важно, как и иметь возможность пользоваться этими инструментами безопасным способом.
Услуги цифрового доверия и электронного удостоверения личности помогают современным обществам ускорить социальные и деловые взаимодействия и добиться доверия между разными регионами, помогая гражданам и компаниям получать выгоду при более низких затратах и работать в полностью электронной и безбумажной среде.
Услуги электронных подписей и удостоверения личности являются двумя основными решениями, которые ускоряют цифровые взаимодействия между участниками, например, когда для доступа к государственным услугам или подписания контрактов требуется подтвердить личность.
В рамках программы EU4Digital цифровое доверие и кибербезопасность являются важными основополагающими условиями, так как они позволяют всем остальным компонентам цифровой экономики и общества эффективно функционировать наиболее безопасным образом.
2. Насколько развиты доверие и безопасность в Восточных странах-соседях ЕС? Отстает ли регион от более развитых цифровых экономик в этой области, и каковы последствия?
В Восточных странах-партнерах существует прочная технологическая база для развития услуг цифрового доверия, но чтобы добиться взаимного признания услуг доверия, многое еще предстоит сделать. Обеспечение трансграничного взаимного признания услуг доверия между Восточными странами-партнерами и государствами-членами ЕС требует определенных усилий. Необходимо, чтобы регулирование, аудит, оценка качества и технические меры соответствовали требованиями Регламента об
электронной идентификации, аутентификации и услугах доверия (eIDAS), а методы работы, касающихся конфиденциальности данных и их защиты, соответствовали Общему регламенту по защите данных (GDPR), а также представлениям о доверии.
Главными задачами проекта EU4Digital в сфере доверия и безопасности являются выявление возможных несоответствий, препятствующих трансграничному взаимному признанию услуг доверия, а также предложение практического плана действий и помощи в решении этих проблем. Программа EU4Digital завершила оценку развития услуг доверия и электронной идентификации в в каждой из Восточных стран-партнеров. На основе этой оценки и знаний, приобретенных во время пилотных проектов электронных подписей, EU4Digital разработала планы действий по достижению трансграничного взаимного признания для каждой из стран, основываясь на методах, определенных eIDAS, и справочнике по достижению соглашения о взаимном признании. Эти рекомендации предоставляются с целью помочь странам достичь следующего уровня готовности к трансграничному взаимному признанию.
3. Между какими странами EU4Digital осуществила пилотные проекты электронных подписей? Каковы результаты этих пилотных проектов?
EU4Digital осуществила технически эффективные трансграничные пилотные проекты
электронных подписей между Украиной, Молдовой и Эстонией. Чтобы этого достичь, страны-участницы пилотных проектов должны были договориться об общих принципах и форматах, и в том числе о таких компонентах, как добавление метки времени, механизмы подтверждения и проверка статуса сертификата. На первый взгляд может показаться, что общие принципы просты, но на деле техническое выполнение потребовало сложных согласованных действий от множества заинтересованных сторон, чтобы решение для создания электронных подписей было технически эффективным и совместимым между разными странами.
Пилотный проект электронных подписей также помог определить существующие нормативные и технические несоответствия и препятствия, позволив нам разработать практические рекомендации для стран-участниц пилотных проектов. С этой точки зрения пилотные проекты заложили фундамент для дальнейшей гармонизации сфер электронной идентификации и услуг доверия между странами ВП и ЕС. Более того, теперь все Восточные партнеры имеют доступ к общим методам и рекомендациям и могут применять их у себя в странах.
4. Каковы основные проблемы кибербезопасности в регионе? Как EU4Digital помогает повысить устойчивость в странах-партнерах?
Анализ государственного регулирования, политики и мер безопасности, существующих в Восточных странах-партнерах, позволил нам определить основные проблемы кибербезопасности в регионе, а именно:
- Недостаток квалифицированных кадров и ресурсов в киберсфере;
- Недостаточное целевое и систематическое финансирование;
- Отсутствие или устарелость государственных киберстратегий и их
несоответствие Директиве ЕС по безопасности сетей и информационных систем (Директиве NIS);
- Устаревшее государственное законодательство, не соответствующее
действующему законодательству ЕС и стандартам кибербезопасности;
- Не проводится регулярная оценка киберрисков на государственном уровне;
- Отсутствие государственных планов действий в нештатных ситуациях;
- Общегосударственные списки критически важной информационной
инфраструктуры (КИИ) отсутствуют или являются неполными.
В рамках проекта EU4Digital был определен и подготовлен набор передовых методов работы и рекомендаций в области кибербезопасности для государственных органов власти и представлен в форме Руководства по кибербезопасности. Это руководство содержит рекомендации о том, как продолжать усиливать кибербезопасность, а также эффективные методы разработки, внедрения, оценки и поддержания мер кибербезопасности. Это поможет создать более сильное и устойчивое киберпространство между странами-партнерами и снизить риск перебоев и неисправностей в сетевых информационных системах.
Кроме того, подробный обзор ситуации с кибербезопасностью в каждой Восточной стране-партнере – состояния дел, основных проблем и последующих действий,
представленных в отчетах по отдельным странам, – внесет вклад в программу «EU4Digital: повышение киберустойчивости в странах Восточного партнерства».
5. Почему совместимость трансграничных электронных услуг так важна и что делает EU4Digital для достижения совместимости трансграничных электронных услуг в регионе Восточного партнерства?
Все больше государственных услуг становится доступно онлайн, но они редко полностью доступны для беспрепятственного совершения международных операций. Если речь идет о совместимых трансграничных электронных услугах, подразумевается, что представители правительств и предприятий, а также граждане могут получить полный доступ к электронным услугам, способны понять основные правила и требования, могут удостоверить свою личность, завершить международные платежи, подписать документы и поставить на них печать в электронном виде, а также предоставить электронное доказательство от органов власти. В ЕС единое цифровое окно упростит онлайн-доступ к информации, административным процедурам и службам помощи.
Чтобы Восточные страны-партнеры были лучше готовы к предоставлению трансграничных электронных услуг, программа EU4Digital разработала стандарты оценки готовности Восточных стран-партнеров к предоставлению трансграничных электронных услуг, среди которых:
- определение и преодоление организационных и технических препятствий;
- фундаментальные принципы совместимости;
- доступ иностранных граждан к электронным услугам;
- доступность цифровых инструментов.
На основе этой оценки программа EU4Digital разработает стандарты совместимости трансграничных электронных услуг, которые будут содержать руководство и практические рекомендации для Восточных стран-партнеров. Это позволит найти гармонизированный подход к разработке совместимых трансграничных электронных услуг на государственном уровне. Этот процесс будет ускоряться благодаря цифровым инструментам.
6. Как EU4Digital направляет в нужное русло разработки в сфере электронного управления, которые стимулируют административные реформы?
Традиционно при развитии электронного управления страны обращают основное внимание, силы и ресурсы на цифровизацию интерфейса операций в общественной сфере. Это наиболее заметные широкой публике решения, которые дают быстрый результат. К ним относятся услуги и порталы. Такой фрагментарный подход не позволяет обратить достаточно внимания на основы цифрового правительства, а именно на цифровизацию данных, совместимость, электронное удостоверение личности, доступ, законодательство, управление и согласование стандартов как на государственном, так и на международном уровне. Этот разрозненный подход может сделать техническое обслуживание интерфейса (например, услуг и порталов) и управление им очень сложными и дорогими, в то время как инвестиционные процессы тоже будут становиться более сложными и приносить меньше прибыли. В результате недостаточное понимание приоритетных задач цифрового развития на уровне высшего руководства государств создает «мертвую зону» между стратегическими приоритетами и их осуществлением на практике.
Стандарты электронного управления будут содействовать стратегически важным, долгосрочным и систематическим инициативам в области государственного управления. Они укажут причинно-следственный путь развития цифрового управления, т.е., какой нужно заложить фундамент, чтобы остальные компоненты электронного управления, такие как порталы и услуги, могли успешно работать. Использование таких стандартов может стать руководящим механизмом для своевременной и систематической разработки правительствами ощутимых для общества основ цифрового управления – эффективность государственного сектора, цифровых услуг, решений на основе данных и участия в электронном обществе.
На основе стандартов электронного управления можно будет оценить текущий уровень цифрового развития государственного управления и определить проблемные компоненты, которые отсутствуют или требуют улучшения. Это также поможет государственным органам понять, как заложение основ электронного управления влияет на приоритетные задачи цифровизации, а также включить разработку основ электронного управления в программу цифровой трансформации.