Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Національна стратегія електронної ідентифікації...docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
2.36 Mб
Скачать

3. Базові принципи Стратегії

Базові принципи формують основу для реалізації Стратегії, формування та досягнення цілей та задач держави у сфері електронної ідентифікації на найближчій період.

3.1 Безпечність та гнучкість технічних рішень електронної ідентифікації

Забезпечення безпеки у широкому сенсі електронної ідентифікації є дуже важливим. Використання шифрування, використання відкритих та добре перевірених стандартів безпеки, контроль процесів забезпечення безпеки спрямовані на забезпечення надійності та безпечності технічних рішень електронної ідентифікації. Засоби електронної ідентифікації повинні мати вбудовані засоби захисту, які спроможні виявляти та запобігати зловмисному вторгненню, корупції та іншим порушенням з максимальної ймовірністю.

Інфраструктура електронної ідентифікації має бути стійкою, мати можливість відновлюватися після збоїв та атак, адаптуватися до нових умов використання, та змін технологій. Важливим фактором має бути стійкість до втрати даних, навмисних атак та можливість надавати послуги після відновлення. Інфраструктура електронної ідентифікації має запобігати неавторизованим транзакціям особами та організаціями.

3.2 Інтероперабельність (сумісність)

Інтероперабельність технічних рішень повинна стати важливим стимулом постачальникам (провайдерам) електронних послуг приймати ідентифікаційні дані з різних джерел, пов’язаних між собою єдиним ідентифікатором (за аналогією приймання банком різних карт від різних емітентів). Інтероперабельність повинна забезпечити мобільність та портативність засобів електронної ідентифікації та дозволить громадянам використовувати різні засоби електронної ідентифікації та надавати їх постачальником електронних послуг.

Принцип інтероперабельності базується на виконання таких умов:

  • засоби та схеми електронної ідентифікації мають відповідати відкритим стандартам;

  • якщо фізична або юридична особа, програмній або апаратний засіб надає чинні та підтверджені ідентифікаційні дані, будь яка сторона, що довіряє, має прийняти ці дані у якості засобів авторизації та підтвердження особи.

У рамках інфраструктури електронної ідентифікації громадяни повинні мати можливість проводити он-лайн транзакції через різних провайдерів електронних послуг. Крім того, інтероперабельність має забезпечити у перспективі і транскордонність електронної ідентифікації.

Існує три типи вимог до забезпечення інтероперабельності:

  • технічна інтероперабельність (функціональна сумісність) – можливість взаємодії та обміну даними між різними технологіями, що заснована на добре визначених та широко розповсюджених стандартах, форматах, протоколах та інтерфейсах;

  • семантична інтероперабельність – спроможність кожної сторони до передачі даних та розуміння стороною, що приймає дані, сутності та сенсу отриманого повідомлення;

  • інтероперабельність політик – сумісність загальних ділових правил та процесів, що пов’язані з передачею, отриманням та прийняттям даних між системами, що підтримуються відповідною нормативною базою.

Держава повинна заохочувати використання відкритих стандартів для забезпечення інтероперабельності. Рішення електронної ідентифікації мають бути модульними, що дозволить постачальникам послуг створювати складні системи ідентифікації. Це забезпечить гнучкість, надійність та можливість повторного використання таких систем, забезпечує простоту та ефективність в управління змінами.