Page 108 - Диссертация
P. 108

долгосрочной  перспективе.  Минимизировать  риски  сохранности  данных
                  можно:
                         ‒ с помощью технических инструментов и технологий информационной
                  безопасности;
                         ‒  с  помощью  специальных  механизмов  в  плоскости  организационных
                  решений  (порядок  доступа  к  данным,  уровни  защиты  информации,
                  деперсонализация данных и др.);
                         ‒     привлекая        меры       законодательного          регулирования         (меры
                  ответственности  должностных  лиц,  нормативно-правовые  требования  к
                  операторам обработки данных и др.).
                         Криминальные
                         Злоумышленники могут завладеть не только данными, но и механизмами
                  управления в модели Data-Driven Government, что чревато проявлением актов
                  терроризма  и  другими  преступными  действиями  в  среде  «умных»  городов  и
                  других «умных» систем. Ущерб от таких риском может быть колоссальным как
                  для государства, так и для населения и бизнеса, причем не только в финансовой
                  плоскости, но и прямой риск жизни и здоровью населения, а также косвенные
                  репутационные  потери  для  государства  и  чиновников.  Минимизировать
                  криминальные риски можно теми же мерами, что и риски сохранности данных.
                         Риски целенаправленной передачи данных
                         Активными пользователями Big Data, помимо государственных органов,
                  являются  и  представители  крупного  бизнеса,  прежде  всего  финансовые
                  организации,  операторы  связи,  медиакомпании.  Причем  данные  организации
                  заинтересованы в обмене информации.
                         Одним  из  стейкхолдеров  Data-Driven  Government  являются  финансовые
                  организации  (банки,  страховые  компании),  которые  заинтересованы  в

                  получении  данных  о  своих  клиентах  из  баз  данных  операторов
                  государственных услуг, налоговой службы, МВД, пенсионного фонда, службы
                  судебных  приставов,  судов,  организации  здравоохранения  и  др.  Указанные
                  данные,  по  мнению  финансовых  организаций,  позволят  им  более  корректно
                  оценивать  финансовое  положение  заемщиков,  предлагать  им  более
                  качественные продукты и услуги. Для финансовых организаций представляют
                  ценность  также  и  обезличенные  большие  данные  (например,  от  бюро
                  кредитных  историй,  операторов  сотовой  связи).  Такие  данные  могут
                  использоваться в целях прогнозирования поведения клиентских потоков.
                         Передача  данных  третьим  лицам  может  быть  инициирована  как  самим
                  пользователем  услуг  ЭП,  так  и  без  их  ведома.  И  тот  и  другой  случай  могут
                  привести к утечки данных.
                         Во  избежание  негативных  последствий  утечки  данных  предлагается
                  законодательно ограничить такую возможность. Аккаунт гос. услуг не должен
                  использоваться иначе как к доступу к личному кабинету гос. услуг. Передача
                  персональных  и  деперсонифицированных  лиц  банкам и другим  организациям
                  должна быть ограничена и строго регулировать законом.
                         Риски, обусловленные наличием реальных скрытых целей цифровизации
                         Теоретически у государства могут быть и не публичные цели обработки

                                                                108
   103   104   105   106   107   108   109   110   111   112   113