В последние месяцы в Верховной Раде неоднократно поднимался вопрос принятия законопроекта «Об электронной торговле». Причина интереса очевидна: вступившие в силу полтора года назад законы об электронной цифровой подписи (ЭЦП) и электронном документообороте в действительности до сих пор не работают. Чтобы разобраться в ситуации, «ЭИ» в конце прошлой недели провели «круглый стол» на тему «Что мешает развитию электронной торговли и документооборота в Украине».
Евгений Костенко, помощник народного депутата | Александр Карпов, директор Ассоциации EMA | Григорий Кравцов, директор ООО «БКП-Консалтинг» | Алексей Скиба, представитель ДСТСЗИ СБУ |
Выяснилось, что первая причина кроется в отсутствии заинтересованности конечных потребителей — обычных предприятий и населения. Коммерческие фирмы пока не видят выгоды в использовании электронных технологий. Второй фактор — низкая компьютерная грамотность в государственном секторе. Третья причина — отсутствие описанной в законах инфраструктуры обращения электронных ключей (т.е. организаций, которые их генерируют и подтверждают действительность. — Ред.). Т.н. центральный утверждающий («засвідчувальний») орган создан пока лишь на бумаге. Соответственно, в стране отсутствуют аккредитованные центры сертификации ключей (их некому аккредитовывать). Имеются лишь локальные центры сертификации.
Можно было ожидать, что банкиров перечисленные проблемы заинтересуют меньше всего — под «патронатом» НБУ цифровая подпись давно является неотъемлемым атрибутом платежных систем. Но оказалось, что при ее повсеместном внедрении банкиры надеются даже снизить свои затраты. Крупным банкам, регулярно передающим Госфинмониторингу информацию о сомнительных операциях, порой приходится платить до $1 тыс. в месяц за услуги почты Нацбанка. А внедрение цифровой подписи позволит пользоваться альтернативными каналами связи, рассказал замначальника управления банковских технологий Ассоциации украинских банков Валерий Степаненко. А еще он посетовал, что региональные подразделения СБУ и МВД пытаются привлечь банки к ответственности за то, что у тех нет лицензий на использование средств криптозащиты (технологий, защищающих информацию от модификации или подмены. — Ред.). АУБ уже обратилась в Кабмин и НБУ с просьбой урегулировать конфликты. Г-н Степаненко подчеркнул, что «без использования средств криптозащиты нельзя гарантировать полноценную конфиденциальность информации и защиту банковских транзакций». По его словам, когда законы заработают, банкам станет легче жить. «Наехал» на СБУ и Евгений Костенко, помощник нардепа Юрия Кармазина: «ВР давно инициировала вопрос о внедрении в стенах парламента цифровой подписи. Однако СБУ через свою дочернюю коммерческую структуру начала требовать деньги за передачу программного и технического обеспечения. Но мы добьемся, что СБУ передаст нам бесплатно необходимые средства». Правда, о способностях народных избранников освоить технологию ЦП собравшиеся высказывались скептически.
Директор ООО «БКП-Консалтинг» Григорий Кравцов полагает, что в госорганах попросту не знают, что такое цифровая подпись и как ею пользоваться. «Первое, что надо сделать — выделить время и средства, чтобы научить представителей государственной власти пользоваться ЦП», — заявил он. В ответ г-н Костенко предложил начать внедрять ЦП в Верховной Раде и Кабмине. «Мы введем единые стандарты и распоряжения для госорганов, которым не останется ничего другого, как установить цифровую подпись и тем самым потянуть за собой весь рынок», — заявил помощник нардепа. И привел пример из практики США, где было принято решение сдавать все налоговые отчеты через интернет. «Вопрос заинтересованности (всех субъектов рынка. — Ред.) в цифровой подписи был решен за полгода», — сказал г-н Костенко.
Представитель департамента специальных телекоммуникационных систем и защиты информации СБУ Алексей Скиба не согласен с мнением, что закон не работает. «Должно пройти определенное время и должна появиться заинтересованность в его использовании», — парировал критиков «чекист». По словам г-на Скибы, уже приняты все необходимые подзаконные акты, которые определяют требования к участникам рынка, центрам сертификации ключей, требования по аккредитации. Этим высказыванием возмутились разработчики средств защиты и платежных систем. «Если мы до конца реализуем закон об ЭЦП, Украина будет отделена от всего мира железным занавесом», — констатировал специалист ОАО «БКП-Консалтинг» Сергей Мартыненко. Директор украинской межбанковской ассоциации платежных систем ЕМА Александр Карпов добавил: «В случае если кто-то попытается провести транзакцию между двумя странами — окажется, что оба закона не действуют». И раскрыл «секрет» — украинские стандарты цифровых сертификатов отличаются от европейских.
С этим согласился и представитель СБУ: «Мы говорим (в законе указано. — Ред.), что аккредитованные центры должны использовать алгоритмы, которые являются государственными стандартами. У нас таких три. И они не являются европейскими. Но мы гарантируем — это надежные стандарты».
К сожалению, проблема изоляции действительно существует. Европарламент принял программу создания единой информационной системы таможенных органов, рассчитанную до 2010 г. Документ предусматривает формирование единой базы таможенных деклараций. Вся система строится на понимании электронной подписи, цифровых сертификатов (несовместимых с украинскими). «С 2007 года, в случае если все документы, связанные с международными перевозками и поставками, не будут передаваться в электронном виде с цифровой подписью, Украина попадает в положение третьей страны (т.е. украинские документы будут рассматриваться по остаточному принципу. — Ред.). И о каком тогда развитии экономики и внешней торговли можно говорить?» — вопрошал Григорий Кравцов. Помощник депутата прокомментировал ситуацию так: «С одной стороны, плохо, что ЭЦП у нас не работает, с другой — хорошо, что мы не успели неизвестно что построить».
Для выхода из ситуации эксперты предлагают. Во-первых, отменить закон об ЭЦП и принять зарегистрированный в парламенте законопроект «Об электронной торговле». Или же коренным образом переписать закон о ЭЦП. Во-вторых, принять нормативный документ по созданию форматов цифровых подписей. К примеру, центры сертификации ЕС имеют около 35 стандартов. Еще существует приблизительно столько же и мировых стандартов. В Украине поддерживается только три внутренних криптостандарта. В-третьих, пересмотреть схему построения инфраструктуры цифровой подписи. По словам Григория Кравцова, сейчас прогрессивные страны пытаются уйти от древовидной структуры сертифицирования. Т.е. когда на вершине всей системы существует единый центральный «засвідчувальний» орган. «Существует большая вероятность, что кто-то получит доступ к единому ключу и дискредитирует всю страну в один момент. В каждой отрасли — государственной, банковской, налоговой — существует свой центр сертификации, а между ними работают доверительные мосты (bridge). Единственно надежная система это система звезды, а не дерева», — категорично заявил г-н Кравцов.
Ну, а для внедрения ЭЦП «в жизнь», кроме изменений в законодательстве, участники «круглого стола» посоветовали связать делопроизводство государственных органов с Верховной Радой и Кабмином. А в бизнесе — отчетность предприятий с налоговой службой. Тогда интерес появится у всех.