ID-паспорт. А где преимущества?

С сегодняшнего дня всем, кому это необходимо, выдают новые биометрические паспорта. Ну, по крайней мере, должны.

У меня, честно говоря уже сформировалась некоторая волна скепсиса, несмотря на моё айтишное образование и любовь к технологиям. Опасения есть лично по своему поводу, через 4 месяца мне исполнится 25, а значит - первая смена фото, по закону - обмен паспорта. Интересная дилемма появляется - недостатки перехода на ID-паспорт есть, а преимуществ - нет.
Фискалы, кстати, могут быть чуть спокойными, позорную утерю номера индивидуального плательщика налогов исправили, и теперь в новом паспорте сразу будет ИНН, а выдержка из карты индивидуального плательщика уйдет в историю. Но это лишь одна приятность, да и та только для фискальной службы.

Первая причина перехода, собственно сам факт чипования паспорта и хранения данных в нем. Эта ситуация сама по себе создает массу проблем.

Во-первых, есть острое впечатление, что получившие новый паспорт заживут по новому. В переносном смысле слова, но для баз данных и себя любимого - в прямом. Потеряются данные о прописке, детях, браке, медицинских данных (группа крови).

Во-вторых, доступ к чипованным данным становится сложнее. Допустим идете вы после футбольного матча, около стадиона началась потасовка. И тут полиция в рамках контроля правопорядка начинает грести народ пачками на удостоверение личности. Я сомневаюсь, что многотысячную армию полицейских быстро оснастят ридерами. В итоге банальная проверка "наш-или-не-наш" после подобных инцидентов забьет отделения полиции на сутки. А потом органы полиции, пытаясь разгрести информацию о двух-трех сотнях задержанных может и не попасть в отведенные законом 72 часа.

Вдобавок, жуткая неготовность медицинской сферы. Банальное прохождение флюорографии, по законодательным актам, с новым паспортом вынуждает иметь флюорографов иметь отдельные ПК для проверки документов. С учетом того, что в ЛПУ есть устройства с Win95 (!!!) 1993-1995 г.в. прохождение обязательной процедуры станет дико проблемным. А это только пример профилактических процедур. А реанимация? Откуда бригада скорой помощи возьмет данные о прописке у лица, которое внезапно потеряло сознание без знакомых или близких рядом? И за приезд с протоколом без поля адреса главврачи по головке не погладят - а не БОМЖа ты нам привез?

В-третьих, как доказать страховой, что физическое лицо, получившее ИД паспорт №ХХХХХХ-ХХХХХХХХ ранее имело паспорт серия АА №123456? По куче филькиных грамот передаваемых из МВД в МинЮст? Промежуточных документов законом не предусмотрено. И та же самая ситуация обнаруживается и в вопросах образования. Как моим коллегам придется делать восстановление документов о образовании, если лицо сменит этот самый документ? Чем он докажет ЕДЕБО и министерству образования что он - это он? Через налоговую потому что в базе есть идентификационный? Отличный костыль - задолбать фискалов!

В-четвертых, идеального чипа с персональными данными не существует. Тем более такого, который размножен сорока-миллионным тиражом. Какова вероятность того, что чип, допустим, на третьем году работы новых паспортов не будет взломан? То есть будет подвержен прямому копированию всех свойств, средств и решений. Как быстро заметят копии в государственной системе и примут какие-то решения? Как быстро после такого факапа поменяют 12 миллионов паспортов? Менять придется - уязвимость уплывет в сеть, а последствия производства "липы" будет в виде: "сажать не пересажать". И кстати, замена на биометрические паспорта прогремела на весь мир, и является нормальной практикой. Планировалась в 2002 году - ради противодействия терроризму, после 9.11. На дворе год 2016. В Германии новые ИД-паспорта взломали через несколько месяцев после введения системы в 2007 году. 9 лет назад. Требуемые биометрические данные указывает ИКАО, и назовите мне количество террористических актов в авиации за последние 15 лет. И обратите внимание, насколько долго перемещались по Германии террористы в этом году. Вы уверены, что эта дыра в безопасности - закрыта?

В-пятых, следовательно, появится новый класс кибермошенничества. Банки, страховые, частные клиники, хостел-сервис найдет оперативные способы слить данные о вас и воспользоваться ими в любой доступный момент. То есть, вы даже не заметите, что ваши данные угнали до момента противозаконного действия. Через эту ситуацию по сей день проходят карточные платежные системы - кардинг стал отдельной отраслью кибермошенничества, а наработки - приблизят к новому уровню. К тому же, уровень мастерства в фальшивомонетном деле привел мир к тому, что пластиковый документ с кучей уровней защиты можно реализовать более дешевыми средствами. И ладно с банковской картой. А как же юридическая сторона? Суды, места не столь отдаленные, те же фискалы... И перевыпуск здесь поможет лишь временно и не во всех случаях. А оптимизм безопасников в сфере идентификации - это не оптимизм в целом. Это их работа и никто не покажет, что он выполняет свою работу плохо.

Ну и напоследок я нашел список "преимуществ", которыми мотивируют замену паспорта:
1. Безвизовое перемещение в странах зоны Шенгена.
(Сколько времени нам это обещают? С учетом Ющенко уже 10 лет)
2. Ускоренное оформление на границе, благодаря электронных чипов, которые вмонтированы в сам паспорт.
(Да что вы говорите! В этом году стоял на границе в том числе из-за того, что у поляка не считывался его чип и всю группу проводили через сканеры и повторно сдавали отпечатки.)
3. Отсутствие субъективного фактора оценки путешественника пограничником.
(Серьезно? Едешь по подделке с чужими пальчиками и погранец этого не заметит? При желании, производство офтальмики делает проверку сетчатки либо трудоёмкой либо и вовсе бессмысленной. Зарешает только слюна (как ДНК-материал). И то надолго ли?)
4. Практически отпадает возможность поддельного биометрического паспорта Украины. (Это вообще смех, см. опус про немцев.)
5. Если вдруг вы потеряли биометрический паспорт, другой человек ни как не сможет им воспользоваться. (Да, в каждом банке поставят ридеры и системы для считывания отпечатков, которые обманываются скотчем. Нужно только захотеть взломать. Я даже сценарий вижу - воруют паспорт, инсценируют возврат паспорта пластиковой болванкой и собирают при этом все те же персональные данные - через кнопки лифта, бокалы, ручки - затем пользуются всем этим добром)
6. В будущем биометрический паспорт Украины может стать единым документом для частников и гос.учреждений. (Вот это как раз и беспокоит.)
7. Единый паспорт - будет котироваться как внутри страны, так и за нее пределами. (Эммм, у меня и загран нормально котируется.)
8. Оформляется на 10 лет. (А старый либо на 9 или 20 лет либо на всю оставшуюся жизнь)

В итоге, мотивация не расставаться с любимой твердой книжкой с кучей сопутствующих блокирующих документов обеспечена надолго. И кстати, современные технологии безопасности многофакторны. А паспорт - тупая пластмаска с одним вариантом проверки. Внешние - подвержены взлому.

Recent Posts from This Journal

promo akirich_pcroom september 1, 2013 01:18
Buy for 10 tokens
Размещайте рекламу в промо по уникально низким ставкам! Правила размещения промо в моем ЖЖ. Даже несмотря на непостоянство показов в данном журнале действуют ограничения по тематике промоутируемых материалов. Рекламируемый материал должен содержать материалы подходящие для группы 12+.…
Ношу с собой паспорт и права. Чаще показываю права - ибо удобней.

В идеале нужно вообще объединить ID + права как в США.
Как раз наоборот. В таком случае один документ - слишком много уязвимостей. К тому же даже несмотря на опасность сесть в тюрьму, в США ходит 11 миллионов обнаруженных (т.е. вызвавших подозрения, но не замененных) поддельных паспортов.

Да, это удобно, но до момента нарушения собственных прав. А потом удивление и непонимание: почему штраф за пересечение двойной сплошной прилетает тебе, хотя ты в данный момент вообще не был за рулем, причем находился в другом конце страны.
Идеальных вариантов нет. Я за технологии и цифру )
Я тоже, но безальтернативные решения - не моё.

PS Более того, я максимально увожу свою деятельность в цифру и технологии. Но некоторые из них требуют бдительности. Например, недавно завел себе PayWave. Пришлось найти способ заэкранить карту в кошельке другими картами, чтобы банковскую не удалось считать.

С паспортом - это станет сложнее и важнее. Но большинству будет пофиг.

Edited at 2016-11-03 11:40 pm (UTC)
Так давайте паспорта на справку из ЖЭКа заменим. Весь мир переходит на чипованные карты, а вы стоните. Нет у чиновника способа считать данные с паспорта - это его проблема. Учитесь защищать свои права, вы же украинец.
Чипованные карты уже тоже научились взламывать. Контактные чипы успешно взламываются с 1991 года, за последние десять лет безопасность стандарта чип-карты форматов SIM приходилось переделывать как минимум трижды.

Ну а у чиновника как раз наоборот появляется огромный доступ к БД не подымая задницы с кресла.

Здесь сугубо не противоречие технологиям, здесь описывается их неудача в исполнении. Любая факторизация идентифицирующего набора документов укрепляет его устойчивость. Простите, профессиональное - работаю с персональными данными, и возможность утечки ваших данных настолько умалчивается разработчиками и чиновниками, что появляется иллюзия безопасности.

ИМХО, верным решением было бы делать не единый мульти-пасс (или внешний продукт вроде российского СНИЛСа), а делимый продукт с разными способами авторизации.
Зачем чиновникам ваши данные которые и сейчас хранятся там же, где и данные которые дублируются на чипе?
Далеко не факт. Новый паспорт дает все и сразу, а по старому набору документов - надо копать, искать, пытаться преодолевать бюрократию.
ИМХО все кроме взлома глупости.

А все кто трясется за свои персональные данные меня вообще смешат
Есть люди которым хранение ПД - больной вопрос, в связи с профессиональной деятельностью.
Хот-коллы и спам. Ну и задолбалово соседей неплательщика коллекторами.

+1. Но от этого никуда не деться, потому что для государства так удобно, а наша безопасность = наша проблема.


P.S. Паспорта с биометрией обязательны ведь для безвиза?

Да, но загран еще никто не отменял. А по этой пластмаске заграницу не выехать. (Некуда поставить штамп во многих странах.)