День защитника Открытых данных

Все ли открытые данные одинаково полезны? Какие угрозы несет нам эра всеобщей открытости. Давайте попробуем разобраться вместе!

Так случилось, что Международный день открытых данных приходится именно на празднование сугубо российского Дня защитника Отечества.

Такое чудесное совпадение заставило нас задуматься, а так ли уж одинаково полезны открытые данные и как в других странах относятся к этим вопросам.

Когда открытость государственного управления и формирование наборов открытых данных становится общемировой тенденцией, анализ опыта зарубежных государств указывает на то, что не все данные должны становиться открытыми.

data_safety_big

Властные органы создают большие массивы информации в ходе своей деятельности – в результате учета недвижимости, выданных разрешений, лицензий. Сегодня российские органы власти пользуются этими сведениями только для выполнения своих полномочий. В России с 2009 года действует закон, обязывающий органы власти всех уровней раскрывать информацию о своей деятельности. Но раскрываемая информация преподносится в «человекочитаемом» виде, размещается каждым органом власти самостоятельно, в меру понимания закона. Общемировая же тенденция состоит в том, что общество стимулирует власть раскрывать как можно больше информации именно в формате «открытых данных», то есть в «машиночитаемом виде», позволяющем обрабатывать эту информацию автоматическим или полуавтоматическим образом.

Открытые данные могут повлиять и на безопасность персональных учетных записей (электронная почта, социальные сети, форумы), где одним из инструментов защиты являются «секретные» вопросы. Даже сейчас в 28% случаев «секретные» ответы могут легко подобрать друзья, родственники или знакомые. А в 17% случаев «секретные» ответы успешно подбирают даже посторонние люди. Если информация станет открытой, то злоумышленнику будет гораздо проще узнать девичью фамилию матери (база паспортных данных), угадать любимый цвет (сверившись с данными ГАИ о цвете машины), вычислить номер первой школы. Персональная безопасность в сети окажется под угрозой.

С одной стороны, это позволяет гражданам получать больше информации о деятельности власти, контролировать, корректировать ее. Именно открытые данные находящиеся в распоряжении того или иного органа, востребованность таких данных и их актуальность могут служить показателями для оценки эффективности деятельности этих органов. С другой стороны, предприниматели могут, пользуясь полученной информацией, делать новые полезные сервисы для граждан. Например, на карте города отображать ближайшие аптеки или медицинские учреждения, имеющие лицензии на осуществление деятельности, подсказать время работы, проложить к ним маршрут на общественном транспорте, проинформировать о предельных ценах на лекарства или услуги.

Для граждан получение доступа к открытым данным является возможностью для осуществления собственных проектов, повышения качества своей жизни и условий жизни окружающих. Люди с активной гражданской позицией могут осуществлять мониторинг проводимых в их районе работ по благоустройству территорий, модернизации коммуникаций ЖКХ, транспортной и социальной инфраструктуры, сравнивать и выявлять тенденции развития района и, при необходимости, обращаться к органам власти со своими предложениями, требованиями, жалобами.

Действительно по направлению «открытости» Правительством РФ ведется активная работа: подготовлена Концепция раскрытия данных государственными органами, на сайтах некоторых федеральных и региональных органов власти уже размещены наборы открытых данных. Более того, первое чтение в Государственной Думе прошел законопроект, прямо обязывающий органы власти раскрывать информацию о своей деятельности в форме открытых данных.

В США страховые компании имеют доступ к базам дорожной полиции. По закону такая информация конфиденциальна, но в реальности она практически немедленно попадает к бизнес-структурам. В результате, через несколько часов после ДТП водителя и его родственников начинают терроризировать звонками и письмами ремонтные сервисы, пластические хирурги, мастера похоронных дел, адвокаты и другие заинтересованные лица. Собирают такую информацию и специализированные организации. Так, только одна из американских компаний, работающих в сфере услуг по предоставлению персональной информации, имеет данные о 160 млн. граждан, в том числе их имена, адреса, номера телефонов и социального страхования.

Однако в случае с открытыми данными нельзя бежать впереди паровоза. Необходимо задумываться не только о потенциальных выгодах от раскрытия информации, но и о потенциальных угрозах, которые она в себе несет. Подумайте, большинство собираемых органами власти данных относятся к чьим-то правам – организаций или конкретных граждан, в том числе социально незащищенных. Вряд ли кому-либо понравится, если к открытым данным отнесут информацию о том, какой недвижимостью владеет гражданин (кроме, пожалуй, госслужащих, они эти сведения и так обязаны раскрывать), чем болеет и с кем живет. Конечно, такие варианты в Правительстве вряд ли рассматривают, однако эти данные ведь есть у государственных органов, и какую-то часть из них необходимо будет открыть.

Бессистемное открытие данных, находящихся в распоряжении госорганов, при сопоставлении информации позволяет делать самые различные выводы. Например, выводы о состоянии здоровья конкретных граждан. Федеральный закон «О персональных данных» запрещает операторам, обрабатывающим такие сведения, их разглашать. Но сведения, полученные из множества открытых источников, будут принадлежать авторам агрегации, что может создать схемы для манипуляций недобросовестных лиц. Соотнесение сведений по предоставлению жилищно-коммунальных услуг на определенных территориях и закупок продовольствия для воинских частей Минобороны России позволяет определить численность личного состава воинских частей, расположенных на конкретной территории, и здесь уже вопросы национальной безопасности встают ребром. Так, открытые данные начинают работать против граждан, против независимости и целостности страны.

Американский закон «О защите частных интересов водителей» был принят Конгрессом после громкого скандала, связанного с убийством известной телеактрисы ее обожателем-маньяком. Данные, необходимые для выслеживания жертвы, он получил в калифорнийском департаменте по лицензированию водителей.

Зарубежный опыт раскрытия данных особое внимание уделяет вопросам защиты национальной безопасности. В Великобритании – стране-основоположнице философии «открытых данных» – интересы национальной безопасности не позволяют части информации быть опубликованной. Информация может быть отнесена к закрытой при наличии абсолютных оснований (установленных законами и иными правовыми актами) или условных (определяемых на основании теста по оценке вреда государству и обществу от раскрытия той или иной информации). При этом решение о закрытии информации принимается специально уполномоченными лицами, даже если для раскрытия информации был большой общественный запрос.

В Японии, активно включающейся в движение «открытых данных», также отмечают, что не все данные могут быть открыты. Сегодня Страна восходящего солнца занята общественными дискуссиями, порожденными отнесением к информации ограниченного доступа результатов анализов крови жителей Фукусимы. Ожесточенные споры возникают и на почве введения общегосударственного идентификационного номера и необходимости защиты персональных данных в этой связи. Таким образом, в Японии к вопросам открытия (закрытия) данных активно привлекается население. При этом традиционно с 2009 года именно февраль становится месяцем информационной безопасности в Японии, когда широким кругам населения в целях укрепления информационной безопасности читают лекции о мерах по противодействию киберугрозам.

Очевидно, что нет единственно верного рецепта, который бы обеспечивал баланс между открытием данных, находящихся в распоряжении государства, защитой персональных данных граждан и обеспечением национальных интересов государства. Но без определения в российском законодательстве открытых данных как одного из специфических видов «машиночитаемой» информации, закрепления порядка отнесения к открытым данным, механизма раскрытия и защиты информации, обеспечения интересов наших граждан и безопасности государства, определение органа ответственного за безопасность при открытии данных, – «раскрытость» государства и незащищенность граждан принесут больше вреда, чем пользы. Открывая государственные и муниципальные данные, необходимо просчитать заранее все риски и защитить гражданина и национальные интересы.

2 КОММЕНТАРИИ

  1. Я бы сказал, что по смыслу дискуссия об открытых данных – один в один спор о легализации огнестрела. Не бывает полностью закрытых данных – даже к самой защищенной информации есть доступ у государства и у криминала (хакеры и тэ пэ). Полное раскрытие данных для всех даст обществу козырь против власти, корпораций, криминальных элементов. Но одновременно с этим в обществе начнется беспредел использования данных против других. В общем, та же проблема, что с оружием – перестреляют ведь друг друга.

Comments are closed.