Page 108 - Диссертация
P. 108
долгосрочной перспективе. Минимизировать риски сохранности данных
можно:
‒ с помощью технических инструментов и технологий информационной
безопасности;
‒ с помощью специальных механизмов в плоскости организационных
решений (порядок доступа к данным, уровни защиты информации,
деперсонализация данных и др.);
‒ привлекая меры законодательного регулирования (меры
ответственности должностных лиц, нормативно-правовые требования к
операторам обработки данных и др.).
Криминальные
Злоумышленники могут завладеть не только данными, но и механизмами
управления в модели Data-Driven Government, что чревато проявлением актов
терроризма и другими преступными действиями в среде «умных» городов и
других «умных» систем. Ущерб от таких риском может быть колоссальным как
для государства, так и для населения и бизнеса, причем не только в финансовой
плоскости, но и прямой риск жизни и здоровью населения, а также косвенные
репутационные потери для государства и чиновников. Минимизировать
криминальные риски можно теми же мерами, что и риски сохранности данных.
Риски целенаправленной передачи данных
Активными пользователями Big Data, помимо государственных органов,
являются и представители крупного бизнеса, прежде всего финансовые
организации, операторы связи, медиакомпании. Причем данные организации
заинтересованы в обмене информации.
Одним из стейкхолдеров Data-Driven Government являются финансовые
организации (банки, страховые компании), которые заинтересованы в
получении данных о своих клиентах из баз данных операторов
государственных услуг, налоговой службы, МВД, пенсионного фонда, службы
судебных приставов, судов, организации здравоохранения и др. Указанные
данные, по мнению финансовых организаций, позволят им более корректно
оценивать финансовое положение заемщиков, предлагать им более
качественные продукты и услуги. Для финансовых организаций представляют
ценность также и обезличенные большие данные (например, от бюро
кредитных историй, операторов сотовой связи). Такие данные могут
использоваться в целях прогнозирования поведения клиентских потоков.
Передача данных третьим лицам может быть инициирована как самим
пользователем услуг ЭП, так и без их ведома. И тот и другой случай могут
привести к утечки данных.
Во избежание негативных последствий утечки данных предлагается
законодательно ограничить такую возможность. Аккаунт гос. услуг не должен
использоваться иначе как к доступу к личному кабинету гос. услуг. Передача
персональных и деперсонифицированных лиц банкам и другим организациям
должна быть ограничена и строго регулировать законом.
Риски, обусловленные наличием реальных скрытых целей цифровизации
Теоретически у государства могут быть и не публичные цели обработки
108