Штрафи за ПДР та борги: нові функції Дії та наскільки додаток безпечний

Про те, що держава повинна стати, перш за все, зручним сервісом для громадян України, топ-керівники розповідають з весни 2019 року. І ось в лютому 2020 року в Україні запустили мобільний додаток і портал Дія. За допомогою них планувалося забезпечити простоту і доступність державних послуг.
Плани заявлялися грандіозні – 50 оцифрованих держпослуг вже до кінця 2020 року, 100% державних послуг в онлайні до 2024 року. Поки з виконанням плану не все так добре, але Дія вже встигла отримати перше масштабне оновлення і відзвітувати про перші успіхи.
Мобільний додаток
За даними Міністерства цифрової трансформації України, сьогодні додатком Дія користуються 5 млн чоловік, інтернет-порталом Дія – 2 млн. На смартфон Дію можна безкоштовно завантажити в магазинах App Store і Play Market, деякий час вона навіть лідирувала в Україні серед додатків за темпами завантажень, обійшовши таких цифрових монстрів як Instagram, Facebook, Telegram і TikTok.
У першому релізі додатку до нього можна було підтягнути тільки водійське посвідчення і свідоцтво про реєстрацію транспортного засобу. Потім додали електронні паспорти: ID-картку і закордонний паспорт. Зараз є ще більше цифрових документів: страховий поліс, студентський квиток, ідентифікаційний номер (ІНН), довідка внутрішньо переміщених осіб, свідоцтво про народження дитини. У Мінцифри навіть хваляться, що Україна стала першою в світі країною, яка запустила цифрові паспорти, і четвертою країною в Європі, яка запустила цифрові водійські посвідчення та електронний технічний паспорт.
Оновлення програми на початку у жовтні додало нові функції – Дія почала відображати штрафи за порушення правил дорожнього руху і борги з виконавчих проваджень. Причому про штраф за порушення ПДР тобі може прийти push-повідомлення, що особливо цінно через запровадження автоматичної відеофіксації порушень на українських дорогах. А сплатити штраф можна відразу ж в додатку, через Apple Pay/Google Pay або карткою.
Ще одна нова і, як кажуть розробники, найреволюційніша функція Дії – це шеринг документів. Суть в тому, що передавати копії документів, того ж паспорта, ІНН, свідоцтва про народження тощо, можна буде через додаток, без традиційних ксерокопій чи сканувань.
Ба більше, з’явилася можливість навіть поділитися технічним паспортом на авто з іншою людиною. В Україні поширена практика, коли люди їздять на автомобілях, які належать не їм, а третім особам. І тепер можна буде передавати для користування машиною не пластиковий технічний паспорт, а достатньо буде просто натиснути кілька кнопок в додатку.
Портал
На інтернет-порталі Дія доступні 27 державних послуг, а в особистому електронному кабінеті громадянина підтягується інформація з шести реєстрів. Наприклад, можна отримати довідку про відсутність судимості, виписку про земельну ділянку, оформити допомогу по безробіттю, відновити або поміняти водійське посвідчення.
Підприємці можуть через портал відкрити або закрити ФОП, поміняти вид економічної діяльності. Причому все зробити обіцяють за 10 хвилин. За даними Мінціфри, з 20 березня до 20 квітня 2019 року електронним способом було відкрито 3 261 ФОП і 1 993 рази вносилися зміни в дані про підприємство, а з 20 березня до 20 квітня 2020 року, коли запрацювала Дія, було відкрито вже 6 235 ФОП і 8 074 рази вносилися зміни в дані.
Тобто майже удвічі більше людей скористалися послугою онлайн, хоча тут, можливо, і карантин вплинув. У Мінцифри кажуть, що всього послугами порталу Дія з реєстрації, закриття ФОП і зміни КВЕД скористалися вже понад 100 тис. разів.
Хваляться в Кабміні і повним переводом в цифру послуги єМалятко. Це комплексна послуга, яка об’єднує відразу всі процедури, пов’язані з народженням дитини, – від реєстрації та отримання свідоцтва про народження до оформлення державної допомоги. Але справедливості заради, єМалятко – це повністю розробка попередників нинішньої влади, а саме уряду Володимира Гройсмана. Зараз же просто запхали це все в Дію і відзвітували про успішну роботу.
Як це працює
Спочатку додаток Дія більшістю українців розглядався як можливість не носити з собою документи, насамперед водійське посвідчення і техпаспорт. При цьому складнощі виникли від самого запуску проекту. Банально не всі документи виявилися доступними у додатку. Якщо посвідчення або техпаспорт видані до 1 січня 2013 року, коли почав діяти єдиний реєстр посвідчень водія, то, наймовірніше, Дія їх не побачить, тобто вони будуть недоступні.
З іншого боку, через портал Дія можна обміняти старі документи на документи нового зразка. З ID-картою і біометричним закордонним паспортом проблем менше, тому що вони переважно видавалися нещодавно і підтягуються в додаток без проблем.
Добре, припустимо, документи в Дії доступні, тоді виникає ключове запитання: а хто взагалі ці документи з програми визнає. Точно з їх допомогою можна скористатися поштовими послугами – Укрпоштою і Новою поштою. Укрзалізниця теж офіційно заявила, що пасажири під час посадки на поїзд можуть показати електронне посвідчення водія, паспорт або студентський квиток з програми Дія. Але якщо на електронному посвідченні раптом не буде фото, то воно не буде вважатися дійсним. В такому разі пасажиру необхідно буде показати звичайний документ, що засвідчує особу. Не можна використовувати і скріншот посвідчення з програми.
Обіцяли, що з документами з Дії можна буде пересуватися літаками всередині України, але поки це недоступно, потрібне ухвалення окремого законопроекту Радою. За кордон з документами в Дії українців теж не випустять, виходить, що закордонний паспорт, який підтягує додаток, поки можна використовувати тільки як посвідчення особи всередині країни, і тільки.
З Дією не вдасться і проголосувати. Напередодні місцевих виборів ЦВК з цього приводу випустив окреме роз’яснення – на виборчі дільниці приходити зі звичайними документами, а не зі смартфонами. Хоча в соцмережах українці писали, що деяким таки вдалося віддати свій голос і з електронним, а не паперовим паспортом.
Поліція ще з лютого заявляє, що готова перевіряти документи громадян з програми Дія. Це дозволило багатьом українцям їздити без звичайних прав і техпаспорта. Відсутність водійського посвідчення під час зупинки транспортного засобу дуже поширене порушення в Україні. За даними Міністерства внутрішніх справ, з цього правопорушення протягом 2019 року була накладено 311 тис. штрафів на загальну суму 140 млн грн.
Звичайно, багато водіїв зраділи змозі не платити за те, що забули права вдома. Але, як виявилося, не все так просто. Журналіст одного з українських телеканалів Андрій Муравський розповів Фактам ICTV, як нещодавно потрапив у ДТП, і Дія йому не допомогла.
Поліцейські, які приїхали оформлювати аварію, вимагали пред’явити звичайне посвідчення і техпаспорт. На питання А як же Дія? відповіли: А вилучити же нам у вас за порушення щось потрібно. У підсумку, якщо б у Муравського не виявилося з собою звичайних прав, його б не тільки оштрафували за порушення, яке призвело до ДТП, а й за відсутність водійського посвідчення. Ось така Дія в дії.
Виходить, що у разі правопорушення, яке тягне за собою вилучення посвідчення водія, Дія не спрацьовує. Тобто це питання потрібно додатково врегулювати. Але поки що така ситуація фактично повністю підриває саму ідею Дії. Навіщо ж вона тоді потрібна, якщо пластикове посвідчення водія з собою возити все одно доведеться. Хоча сотні тисяч людей вже перестали це робити. Але в ДТП можна потрапити в будь-який момент, ніхто від цього не застрахований, а два штрафи платити не хочеться.
При цьому міністр цифрової трансформації Михайло Федоров анонсував, що з 1 вересня 2021 року державним органам буде взагалі заборонено вимагати у громадян паперові документи. Хоча відповідні зміни в законодавство все ще не внесені.
Архітектор Ірина Євтушенко поділилася з Фактами ICTV більш успішним досвідом використання Дії. Вона скористалася через портал послугою єМалятко: оформила держдопомогу після народження дитини, замовила свідоцтво про народження. Щоправда, електронний підпис дівчина оформляла не через Дію, і для цього довелося з’їздити в держорган. Водночас Євтушенко не вдалося зареєструвати місце проживання дитини. Ця послуга поки що доступна тільки для Києва і Харкова, а вона проживає в передмісті столиці.
Не доступний в Дії поки і запис до лікаря. Але Міністерство охорони здоров’я вже планує інтегрувати свою електронну систему eHealth в портал і мобільний додаток. Тоді і підписувати декларації з сімейним лікарем можна буде онлайн, без візиту в лікарню.
Безпека
Не дивно, що тільки-тільки запущений проект ще не повністю функціональний. Це нормально. Ось тільки до Дії є куди більш істотна претензія – це безпека даних. Увійти в додаток можна тільки через технологію BankID. Тобто потрібно, щоб на смартфоні був встановлений один з банківських додатків, і вже через інтернет-банкінг в своєму особистому кабінеті ви погоджуєтеся на передавання інформації. В принципі технологія BankID вважається відносно надійною – вся інформація міститься на сервері банку, і користувач певним каналом подає запит, авторизується і ідентифікується. Питання в тому, що робить з персональною інформацією Дія і наскільки захищений сам додаток.
У Мінцифри підкреслюють, що Дія взагалі не зберігає дані користувачів на якихось сторонніх сховищах, а передає їх транзитом через захищений хмарний сервер.
У травні 2020 року в Україні вибухнув грандіозний скандал – у мережі з’явився Telegram-бот, який продавав дані водійських посвідчень українців. У витоку тут же звинуватили Дію, але в Мінцифри назвали такі заяви фейковими і маніпулятивними. У міністерстві ще раз повторили, що Дія не має власної бази даних і не накопичує подібну інформацію, а по суті є посередником між користувачами і реєстрами. Крім того, варто визнати, що бот мав набагато більшу кількість посвідчень, ніж відображається в Дії, зокрема, там були посвідчення, видані до 2013 року.
Але експерти з питань кібербезпеки Дії все одно не довіряють. Спеціаліст з кібербезпеки Костянтин Корсун визнає, що фактично Дія є шлюзом, який не зберігає дані про користувачів на постійній основі.
— Але те, що через Дію проходить весь потік даних, – це інший бік правди. Якщо вклинитися в цей шлюз, можна отримувати все, що через нього пролітає, – зазначає експерт.
В безпеку додатку Корсун не вірить, і використовувати його не планує. За його словами, світова практика запуску подібних додатків передбачає, що “солідна, бажано міжнародна компанія, що забезпечує кібербезпеку, проводить незалежну перевірку і робить висновки”. У випадку ж Дії про таку перевірку нічого не відомо, констатує Корсун. Водночас експерт визнає, що ідеально захищених мобільних додатків взагалі не існує.
Розробники Дії говорять, що для виявлення потенційних вразливостей мобільний додаток і його серверна частина пройшли кілька етапів перевірок, в тому числі тест на проникнення. А Федоров обіцяє вже в листопаді провести Bug Bounty – пошук вразливостей додатку Дія – і кличе білих хакерів взяти в ньому участь. Тому, хто зламає Дію, влада виплатить більше 1 млн грн. За задумом це має підвищити рівень довіри до додатку.