• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Статьи по теме: «Информационная безопасность»

Главная Пользователям Статьи Электронное правительство

Электронное правительство

Информационные технологии все глубже проникают во все сферы нашей жизни, открывая безграничные возможности по получению информации. Они позволяют придумывать и внедрять новые методы для решения конкретных проблем конкретных людей. Электронное правительство – это один из таких методов. Его цель – дать возможность гражданам кардинально сократить количество посещений госучреждений, чтобы сделать процесс получения государственных услуг быстрее и удобнее.

Электронное правительство

Жители России ежедневно обращаются в различные госорганы и госучреждения, чтобы получить заграничный паспорт, записаться на прохождение техосмотра или зарегистрироваться по месту жительства. В рамках электронного правительства совершить эти операции можно через сеть Интернет, специальные информационные терминалы или даже с помощью мобильного телефона. В силу географических особенностей нашей страны, эта проблема весьма актуальна, ведь, например, жителям небольших поселков приходится ездить за десятки километров только для того, чтобы взять какую-то справку или встать в очередь в больнице. 

 Ключевой частью огромного проекта «Электронное правительство» стал портал «Госуслуги», с помощью которого теперь любой гражданин может оплатить ЖКУ, подать налоговую декларацию, зарегистрировать транспортное средство или узнать о работе нужного государственного органа. На сайте http://www.gosuslugi.ru/ доступно более 4 тысяч различных электронных сервисов для физических и юридических лиц.

Портал «Госуслуги»

Портал http://www.gosuslugi.ru/ был открыт в декабре 2009 года. Его цель – освободить людей от сбора документов и простаивания в очередях.

Так, например, раньше для получения заграничного паспорта было необходимо как минимум два раза лично прийти в паспортный стол: в первый раз, чтобы сдать анкету и другие необходимые документы, и второй – за готовым паспортом. А если, как это часто происходит, при сдаче документов были допущены ошибки, то нужно было возвращаться до тех пор, пока все документы не будут приняты. Сегодня процедура получения загранпаспорта стала значительно проще. На портале «Госуслуги» можно посмотреть, какие справки нужно предоставить, какую пошлину оплатить, скачать, заполнить и отправить анкету. Если анкета заполнена верно, то дней через 10-14 на электронную почту приходит письмо о том, когда и во сколько нужно прийти в УФМС за готовым паспортом и какие документы нужно взять с собой. Если есть какие-то ошибки в анкете, то также по электронной почте приходит письмо с указанием на них. Исправить неточности можно прямо в заполненной анкете, заполнять ее заново не нужно.

Другая, не менее важная цель проекта – сделать информацию о работе органов государственной власти более открытой для организаций, граждан и институтов гражданского общества.

По информации портала «Госуслуги», за три с лишним года существования портала физические и юридические лица уже получили более 16 миллионов госуслуг в электронном виде, из них 12 миллионов было оказано в 2012 году. На данный момент 17 миллионов человек стали пользователями портала «Госуслуги»: на сайте зарегистрировано более 4 миллионов личных кабинетов.

Чаще всего пользователи заходят на портал, чтобы проверить наличие штрафов ГИБДД и оплатить их, подать заявление на оформление загранпаспорта, узнать сумму налоговой задолженности или записаться на прием к врачу.

Работа с порталом «Госуслуги»

Чтобы иметь возможность получать электронные услуги, необходимо зарегистрироваться на портале. Для этого вам понадобятся следующие документы и данные:

  1. Паспорт гражданина РФ.
  2. Страховое свидетельство государственного пенсионного страхования (или СНИЛС).
  3. Номер мобильного телефона, который ранее не использовался при регистрации на портале «Госуслуги».
  4. Адрес электронной почты, который ранее не использовался при регистрации на портале «Госуслуги».

Необходимо ввести все данные на сайте портала, затем подтвердить адрес электронной почты и номер мобильного телефона.

Затем нужно выбрать способ подтверждения личности (код активации, электронная подпись или универсальная электронная карта), подтвердить свои данные и произвести активацию личного кабинета. Подробнее на способах подтверждения личности остановимся немного ниже.

Если при регистрации вы использовали код активации, то вам будет нужно придумать пароль, который в дальнейшем вы будете вводить каждый раз для входа в «Личный кабинет».

После успешной регистрации вы можете войти в «Личный кабинет», выбрать необходимую услугу, нажать «Получить услугу» и прочитать пошаговую инструкцию о том, какие действия нужно проделать.

Способы подтверждения личности

Код активации

Наиболее простой и популярный способ подтверждения личности – это введение кода активации. Его может бесплатно получить любой гражданин РФ вне зависимости от адреса прописки или временной регистрации.

Код активации можно получить либо по почте, но в таком случае придется ждать до двух недель, либо самостоятельно – в одном из офисов обслуживания компании «Ростелеком». Для получения кода в центре «Ростелеком» нужно взять с собой паспорт и страховое свидетельство, которое выглядит следующим образом:

Эл.прав-1.jpg

Код активации выдается один раз, пользователь вводит его в специальную графу на портале и после этого может пользоваться государственными и муниципальными услугами в электронном виде.

Электронная подпись

Воспользоваться электронными госуслугами также можно без предварительной регистрации – с помощью электронной подписи. Их выдают удостоверяющие центры компании «Ростелеком». Список центров можно найти на сайте  http://minsvyaz.ru/ru/directions/?regulator=118.

Электронная подпись – это определенная последовательность символов, аналог обычной подписи человека, подтверждающий его авторство в электронных документах. Чаще всего, электронную подпись создают с помощью шифровальной программы, которая формирует закрытый ключ, известный только владельцу. Убедиться же в подлинности электронной подписи помогает сертификат открытого ключа. Он содержит следующие данные: открытый ключ электронной подписи, ФИО его владельца, срок действия сертификата (обычно год), область применения ключа (перечень документов, которые можно подписывать с помощью ключа), информацию об организации, представителем которой является владелец ключа.

Чтобы получить электронную подпись, нужно сначала отправить в специальную организацию – удостоверяющий центр – заявку на получение электронной подписи и сканированные копии необходимых документов. Удостоверяющие центры нужны, чтобы подтверждать подлинность информации о владельце ключа и его полномочиях. Если бы удостоверяющих центров не существовало, любой обладатель шифровальной программы мог бы объявить свой открытый ключ ключом, например, какого-нибудь министра или главного бухгалтера нефтяной компании.

Удостоверяющий центр выдает бумажный сертификат открытого ключа электронной подписи и защищенный носитель типа «флешки». Носитель, снабженный PIN-кодом, содержит электронные файлы открытого и закрытого ключей.

Сертификат открытого ключа публикуется на сайтах удостоверяющих центров и операторов связи, чьими услугами пользуется владелец ключа, а вот закрытый ключ хранится у владельца.

Чтобы воспользоваться электронной подписью, нужно вставить носитель в USB-порт компьютера, который используется для подключения дополнительных устройств, таких как компьютерная мышь или «флешка», и ввести правильный PIN-код.

Электронная подпись чаще нужна директорам предприятий и подразделений, бухгалтерам и другим менеджерам. Она позволяет существенно экономить их время, так как исключает необходимость в услугах обычной почты или курьеров, позволяя за несколько секунд передать важные документы по электронной почте.

В отличие от кода активации, который выдается бесплатно, выдача электронной подписи и восстановление ключа в случае утери – это услуги платные, и в разных регионах стоят они по-разному.

Подделать электронную подпись практически невозможно, по крайней мере, на это нужны колоссальные затраты времени и сил целой команды злоумышленников.

Универсальная электронная карта

Универсальная электронная карта выглядит как обычная банковская пластиковая карта, но при этом выполняет одновременно две функции: удостоверяет личность и позволяет осуществлять платежи.

Эл.прав-2.jpg.png

С помощью универсальной электронной карты можно получать и оплачивать государственные, муниципальные и коммерческие услуги (включая услуги ЖКХ, билеты, мобильную связь, покупки в магазине) в любое удобное время, без очередей и утомительного хождения по учреждениям. Универсальная электронная карта может использоваться в Интернете, банкомате, банковском платежном терминале, общественном транспорте для оплаты проезда, в сетях быстрого обслуживания, в государственных, муниципальных и коммерческих системах управления доступом, а также в обычном магазине для оплаты покупок.

Чтобы воспользоваться универсальной электронной картой, нужно ввести PIN-код, который рекомендуется хранить в тайне от других людей.

По уверениям разработчиков, такая карта обладает повышенным уровнем защиты от подделки по сравнению с обычными документами.

Карта выдается гражданам России бесплатно по личному заявлению. В соответствии с 210-ФЗ гражданин имеет право отказаться от ее использования в любое время после получения. Получить информацию о местах оформления универсальной электронной карты можно по ссылке http://www.uecard.ru/for-sitizens/get-uec.

Пластиковая карта VISA от Банка ВТБ24

Совсем недавно появилась еще одна возможность для быстрого доступа к порталу «Госуслуги» и оплаты счетов. Банк ВТБ24 начал выпускать пластиковые карты Visa, оснащенные электронной подписью, которая позволяет регистрироваться на портале и пользоваться госуслугами без необходимости вводить логин, пароль и код активации. Пока что карту «ВТБ24 – электронное правительство» могут  получить только жители Москвы, но в ближайшем будущем банк планирует сделать такие карты доступными в регионах России. В комплекте с картой пользователю бесплатно выдается кардридер, то есть средство для чтения карты.

Чего следует опасаться пользователям портала «Госуслуги»?

Портал представляет собой обычный Интернет-сайт, поэтому его пользователям нужно соблюдать традиционные при нахождении в Сети меры предосторожности.

Персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация.

В первую очередь, стоит опасаться фишинговых писем, присылаемых с целью выведать персональные данные.

Будьте осторожны при получении электронных писем якобы от имени администрации портала «Госуслуги». Мошенники могут рассылать письма с ссылкой на страницу, дублирующую дизайн настоящего портала. При входе на поддельный сайт появляется всплывающее окно, где предлагается ввести свой номер мобильного телефона, на который затем приходит СМС с просьбой принять или отклонить условия пользования порталом «Госуслуги», отправив ответное платное сообщение. Так выглядит стандартная схема работы мошенников, однако возможны варианты.

Помните, что портал «Госуслуги» использует СМС-сообщения только для оповещения изменения статусов предоставляемых услуг.

Фишинговый сайт также может содержать предложение зайти в «Личный кабинет». Если вы введете логин и пароль на поддельном сайте, злоумышленники смогут увидеть и использовать в различных преступных целях ваши персональные данные, хранящиеся на портале.

Вторая основная опасность заключается в возможности проникновения в «Личный кабинет» вредоносных программ, которые также могут похитить данные.

Вредоносное ПО - программы, которые внедряются в компьютеры через зараженные интернет-страницы, вложения в электронной почте/ в социальных сетях. Их цель: кража информации (логины-пароли от социальных сетей, систем мгновенного обмена сообщениями, онлайн-игр, систем интернет-банкинга), блокировка работы ОС или отдельных приложений, шифрование файлов с требованием перевести деньги за разблокировку/расшифровку. Также вредоносные программы используют зараженные машины для криминального заработка в интернете: DDoS-атак на интернет-ресурсы и рассылка спама. Более подробно о функциях и распространении вирусов и троянов можно прочитать в статье "Вирусы, трояны, ботнеты"

Как защититься

Чтобы защитить свой «Личный кабинет» от вторжения злоумышленников, в первую очередь, нужно держать в секрете логин и пароль. Кроме того, рекомендуется соблюдать следующие правила:

Тщательно проверяйте адрес сайта http://www.gosuslugi.ru/

Тщательно проверяйте адрес сайта http://www.gosuslugi.ru/ в адресной строке браузера, чтобы не попасть на ложный сайт. Имя поддельного сайта может отличаться от настоящего всего на один-два символа, что уменьшает вероятность заметить ошибку.

Никогда не отвечайте на СМС-сообщения, присланные от имени портала «Госуслуги»

Никогда не отвечайте на СМС-сообщения, присланные от имени портала «Госуслуги», в которых предлагается отправить ответное сообщение, чтобы подтвердить регистрацию. Злоумышленники могут подделывать имя отправителя.

Установите антивирусное программное обеспечение

Установите антивирусное программное обеспечение на устройства, с которых осуществляется доступ к электронным услугам. Антивирус постоянно отслеживает, не забрались ли в операционную систему вредоносные программы. Некоторые защитные программы класса Internet Security выводят сообщение об опасности при посещении поддельных сайтов или блокируют к ним доступ. Однако необходимо помнить, что антивирус не гарантирует абсолютную защиту компьютера, поскольку вредоносные программы совершенствуются ежедневно. В первую очередь, нужно полагаться на собственную осторожность.

Используйте брандмауэр

Используйте брандмауэр – еще одну важную составляющую комплексной системы безопасности. Если антивирус работает с уже зараженными файлами и пытается их «вылечить», то задача брандмауэра – изначально не допустить заражения. Брандмауэр, или межсетевой экран, предназначен для отслеживания обмена данными между устройством и Интернетом и проверяет все данные, получаемые из сети или отправляемые туда. При необходимости он блокирует сетевые атаки и препятствует тайной отправке персональных данных в Интернет. Операционные системы семейства Windows, начиная с Windows XP, содержат встроенный межсетевой экран, который всегда включен по умолчанию. Выключать его настоятельно не рекомендуется.

Регулярно выполняйте обновления операционной системы и программного обеспечения

Регулярно выполняйте обновления операционной системы и программного обеспечения, установленного на компьютере (скачивать их рекомендуется только с официального сайта конкретного производителя). Наличие уязвимостей в операционных системах и отдельных программах повышает вероятность стать жертвой сетевых атак и вредоносных программ.

Не скачивайте и не устанавливайте программы из недоверенных источников 

Не скачивайте и не устанавливайте программы из недоверенных источников (электронные письма, файлообменные ресурсы, сомнительные сайты).

Придумайте надежное место для хранения письма с кодом активации

Придумайте надежное место для хранения письма с кодом активации для доступа в «Личный кабинет». Никогда и никому не сообщайте логин и пароль от «Личного кабинета».

Скачивайте мобильные приложения портала «Госуслуги» только с официального сайта http://www.gosuslugi.ru/pgu/mobileapps

Скачивайте мобильные приложения портала «Госуслуги» только с официального сайта http://www.gosuslugi.ru/pgu/mobileapps. Программы, скаченные из любых других источников, могут оказаться мобильными вирусами и похитить данные для входа в «Личный кабинет» либо нарушить работоспособность устройства.

Проверяйте данные, отправляемые в анкете

Перед тем как отправлять заполненные анкеты, несколько раз проверяйте, все ли данные указаны правильно. В противном случае, могут возникнуть трудности при получении услуги.

Не используйте простые пароли для доступа в «Личный кабинет»

Не используйте простые пароли для доступа в «Личный кабинет» (требования к паролю указаны на портале «Госуслуги»), поскольку, чем проще пароль, тем легче его подобрать с помощью специальных программ.

Для выхода используйте кнопку «Выход»

Не забывайте нажимать кнопку «Выход» каждый раз, когда заканчиваете работу в «Личном кабинете», иначе злоумышленники могут перехватить сеанс и получить доступ в «Личный кабинет».

Старайтесь не заходить в «Личный кабинет» с устройств, расположенных в общественных местах

Старайтесь не заходить в «Личный кабинет» с устройств, расположенных в общественных местах, например, из Интернет-кафе. Неизвестно, насколько безопасны эти компьютеры.

Структура сети Интернет Что делать, если компьютер заражен