"Государство получило опасный хлам": Винник о разработанном ПО для E-декларирования
Вместо интегрированного аналитического программного продукта для эффективного мониторинга имущественного положения госслужащих государство получило опасный хлам.
Об этом с воем блоге на Цензор.НЕТ написал секретарь Комитета Верховной Рады по вопросам национальной безопасности и обороны, народный депутат фракции Партии "Блок Петра Порошенко" Иван Винник.Он пояснил, для чего в принципе нужна система электронного декларирования:
1) Для обеспечения возможности свободного публичного доступа к декларациям государственных служащих;
2) А главное - для предоставления возможности эффективной аналитики данных из деклараций государственных служащих через автоматическое сравнение задекларированных показателей и информации из других государственных реестров с целью получения объективных отчетов о реальном имущественном положении государственных служащих и способе их жизни в режиме реального времени".
Для понимания важности интеграции реестров Винник предлагает смоделировать ситуацию рабочего дня специалиста НАПК, который пользуется качественным интегрированным программным продуктом:
"Специалист НАПК Иванов, придя утром на работу, взяв кофе, на собственном компьютере видит отчет, автоматически сгенерированный программным обеспечением относительно некоего госслужащего Сидорова, чья "прабабушка" вчера в 18:00 часов стала владельцем имения в Конче-Заспе стоимостью 7 млн. грн. В автоматическом отчете указано, что доход Сидорова 2015 года составил 80 тысяч гривен и его состояние не обеспечивало возможности госслужащему Сидорову осуществить приобретение недвижимости, даже включая пенсию "прабабушки". Информация отчета - это результат сравнения данных связанных государственных реестров в связи с изменением информации в одном из них".
По словам Винника, такой отчет дает основания НАПК срочно обратиться в НАБУ с запросом об источниках получения средств "прабабушкой" к госслужащему Сидорову. В своем ответе последний или объяснит источники доходов и вопрос будет закрыт, или ответ или его отсутствие станет основанием для начала уголовного преследования Сидорова за незаконное обогащение.
Сегодня, как отмечает нардеп, на такое исследование уйдут месяцы, а при наличии качественного программного продукта, интегрированного в подержанные реестры, - секунды.
Далее Винник объясняет, какую же программу сделало ООО "Миранда" - разработчик программного обеспечения для НАПК. По его словам, фирма не обеспечила "интеграции с внешними реестрами": Результат №4 и №5 технического задания не выполнены.
Нардеп напоминает, что в воскресенье, 14 августа 2016 состоялось срочное заседание по недостаткам программного продукта с участием его разработчика ООО "Миранда". Несмотря на должное представительство со стороны НАПК и Госспецсвязи, разработчик отказался принимать замечания, о чем свидетельствует соответствующий протокол, который не был подписан представителями ООО "Миранда".


"Таким образом, на сегодняшний день, вместо интегрированного аналитического программного продукта для эффективного мониторинга имущественного положения госслужащих государство получило опасный хлам.
По словам Винника, "опасность" Е-декларирования версии "Миранда" состоит в следующем: не обеспечив главной функции (см. П 2), оно сможет собрать персональные конфиденциальные данные гражданина, такие как, например, - фактический адрес проживания, идентификационный код, номер и серия паспорта, адрес недвижимости и т.д.
"Эта информация, будучи размещенной на частных серверах (в НАПК собственных серверов пока нет), и при отсутствии протокола защиты, может стать лакомым куском для квартирных воров, финансовых мошенников и тому подобное. Преступники, привлекая хакера "средней руки", смогут вмешаться в базу данных и воспользоваться персональными данными гражданина Украины с целью, например, получение кредита, о котором лицо узнает, только когда исполнительная служба придет описывать имущество, или в погоне за like-ами в ФБ могут выпустить "резонансное" расследование на основании фальсифицированных хакером данных об имущественном состоянии", - написал Винник.
Государственная служба специальной связи и защиты информации отказала Национальному агентству по предотвращению коррупции в выдаче аттестата соответствия комплексной системы защиты информации Единого государственного реестра деклараций лиц, уполномоченных на выполнение функций государства или местного самоуправления. Председатель НАПК Наталья Корчак заявила, что система электронного декларирования заработает с 15 августа несмотря на отсутствие защиты данных.
15 августа система е-декларирования запущена в работу, без аттестата соответствия комплексной системы защиты информации.
Топ комментарии
+43 Tatyana Pomolova
показать весь комментарий
16.08.2016 20:02 Ответить Ссылка +43 Vapy Provk
показать весь комментарий
16.08.2016 20:03 Ответить Ссылка +36 Олег Гончаренко
показать весь комментарий
16.08.2016 20:01 Ответить Ссылка