СИСТЕМНЫЙ АНАЛИЗ, УПРАВЛЕНИЕ И ОБРАБОТКА
ИНФОРМАЦИИ
УДК 004.9; 003.26; 004.056; 34.096
ПРИМЕНЕНИЕ ТЕХНОЛОГИИ РАСПРЕДЕЛЕННОГО РЕЕСТРА ДЛЯ ПОСТРОЕНИЯ ЗАЩИЩЕННОГО ДОКУМЕНТООБОРОТА
Л.Д. Заворина, А.А. Ерохина, В.В. Селифанов, П.А. Звягинцева, А.А. Сычугов
Рассматривается проблема системы электронного документооборота с использованием технологии распределенного реестра для государственных органов, а именно, для критической информационной инфраструктуры. Данная проблема является актуальной, так как развитие цифровой экономики в России уже достигло правительственного уровня. В связи с этим возникает возможность улучшения работы государственных органов путем использования технологии распределенного реестра при создании электронного документооборота.
Ключевые слова: критическая информационная инфраструктура, блокчейн, технология распределённого реестра, цифровая экономика, информационная система.
Современный этап развития государства характеризуется внедрением цифровой экономики как системы экономических, социальных и культурных отношений, которая основана на инженерии компьютерных систем, математике и криптографии. Основной задачей цифровой экономики является улучшение качества жизни граждан в целом.
Одна их новых современных технологий распределенного хранения данных получила названия«Блокчейн» и позволяет вести надежный учет финансов, денежных расчетов, и даже операций с материальными и нематериальными активами. Онаделает возможным записать в цифру все то, что так важно человеку, а после безопасно хранить и передавать друг другу, минуя посредников.Благодаря глобально распределенной принципиально децентрализованной базе данных, которая позволяет фиксировать историю любых транзакций, стало невозможным подделывать состояние счетов.
Первоначальное появление технологии блокчейн в качестве инструмента для проведения транзакций с электронной валютой «биткоин» в настоящий момент получило развитие как обособленная технология, которая может использоваться за рамками криптовалют. В Российской Федерации она получила название технологии распределенного реестра (ТРР), английское название: Distributedledgertechnology (DLT).
Данная технология имеет следующие достоинства:
- защищенность (данные шифруются для подтверждения транзакций);
- неизменность (от предшествующих транзакций зависит текущее состояние);
- прозрачность (выражается публичным и распределенным хранением) [1]
3
В начале 2016 г. в Великобритании был опубликован отчет «Технология распределенных реестров: за рамками блокчейн», представляющий исследование, проведенное Государственным управлением науки под руководством главного научного советника Правительства Великобритании Ричарда Кастеляйна (ШсЬагёКа81е1ет). В отчете отмечается, что главная задача государства заключается в разработке четкой концепции того, как технология распределенных реестров может улучшить деловые процессы государственных органов и каким образом она может быть использована для оказания услуг гражданам. Государство должно выступить в роли продвинутого заказчика, внедряющего эту технологию. Поступая таким образом, государство может поддерживать и влиять на развитие экономической активности в этом секторе.
Таким образом, технология распределенного реестра может способствовать решению отдельных задач на государственном уровне.
По мнению специалистов, занимающихся анализом технических решений в области технологии распределенного реестра, на данный момент есть следующие возможные проблемы:
- обеспечение требуемойпропускной способности сети для нормальной работы ТРР;
- предоставление узлу необходимого дискового пространства из-за непрерывной генерации блоков.
Для использованияТРР в государственной сфере должны быть внесены изменения в нормативно-правовые акты РФ в сфере информационных технологий. Для определения таких изменений, Минэкономразвития России 17 октября 2017 года подготовило Проект Постановления Правительства РФ "О проведении на территории г. Москвы эксперимента по использованию технологии "Блокчейн" в целях мониторинга достоверности сведений Единого государственного реестра недвижимости". Целями эксперимента являются определение эффективности и результативности использования технологии блокчейн, определение изменений, которые необходимо внести в нормативно-правовые акты РФ в сфере информационных технологий, определение технических возможностей информационной системы по использованию технологии блокчейн.
Изменения могут коснуться Федерального закона от 26 июля 2017 г. № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации», регулирующий отношения в области обеспечения безопасности критической информационной инфраструктуры РФ (далее - КИИ) в целях ее устойчивого функционирования при проведении в отношении ее компьютерных атак.
Объектами КИИ, согласно вышеупомянутому закону, являются информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления субъектов КИИ, одними из которых стали государственные органы, которым на праве собственности, аренды или на ином законном основании принадлежат информационные системы, информационно-телекоммуникационные сети, автоматизированные системы управления (например, Минздрав НСО) [2].
Так как, в ТРРвсе операции совершаются над цифровыми объектами, то необходимы изменения в законодательстве о регулировании оборота цифровых прав и цифровых денег, для совершения и исполнения сделок в так называемой цифровой среде.В Государственную Думу 26 марта 2018 года был внесен законопроект №424632-7 о внесении изменений в части первую, вторую и четвертую Гражданского Кодекса РФ (о цифровых правах).В соответствии с проектом закона под «цифровым правом» понимается совокупность электронных данных (цифровой код), которая удостоверяет права на объекты гражданских прав. Принятие законопроекта позволит не только закрепить отправные гражданско-правовые нормы для регулирования оборота цифровых прав и цифровых денег, для совершения и исполнения сделок в так называемой цифровой сре-
де, но и позволит решить целый ряд других задач, указывают авторы документа. В частности, будет обеспечена судебная защита прав, возникающих в отношениях по поводу таких объектов.
Технологию распределенного реестра можно внедрять в работу государственных органов, что позволит заменить или изменить работу отдельных информационных систем, одной из которых является электронный документооборот, построенный с использованием цифровой подписи. Фактически, электронный документооборот — это обмен документами в электронном виде через локальную сеть, Интернет или иными средствами. Информация, которая циркулирует в государственных органах, может носить конфиденциальный характер, следовательно, попадая в общедоступную сеть, она нуждается в защите. Электронная подпись решает следующие задачи:
- защита документов от модификации и подделки;
- определение автора документа, а также подлинности документа;
- обеспечение юридической силы документов;
- защита документов от несанкционированного просмотра.
Система электронного документооборота может строиться с использованием технологии распределенного реестра. Для этого необходимо разработать распределенное приложение для государственных органов наодной из платформ, позволяющих создавать решения для ТРР, например ЕШегеишР].
Для того, чтобы внедрить распределенное приложение в информационные системы государственных органов, оно должно соответствовать требованиям ФСБ России и ФСТЭК России.
Для начала опишем требования к информационной технологии электронной подписи.
1. Показывать лицу, подписывающему электронный документ, содержание информации, которую он подписывает.
2. Создавать ЭП только после подтверждения лицом, подписывающим электронный документ, операции по созданию ЭП.
3. Показывать информацию о внесении изменений в подписанный ЭП электронный документ.
4. Указывать на лицо, с использованием ключа ЭП которого подписаны электронные документы.
По мнению авторов, система, созданная на базе ТРР, и предназначенная для применения в государственных органах, должна удовлетворять следующим требования в части информационной безопасности.
1. Сопоставление пользователя с устройством. Идентифицированная система (приложение) должна включать в себя механизм, посредством которого санкционированный пользователь надежно сопоставляется выделенному устройству. [2]
2. Аутентификация и идентификация. Система должна требовать от пользователей идентифицировать себя при запросах на доступ и подвергать проверке подлинность идентификации - осуществлять аутентификацию.
3. Использование ассиметричного механизма электронной подписи для работы в приложениях на основе ТРР. Данное требование устранит возможность использования пользователями сотни открытых ключей.
4. Документ, заверенный электронной подписью должен читаться только при использовании ключа.
5. Открытый ключ (электронная подпись) должен передаваться вместе с документом.
Таким образом, можно утверждать, что технология распределенного реестра является перспективной и при определённых условиях может применяться, в том числе, в государственных структурах с целью повышения надежности работы отдельных информационных систем.
Список литературы
1. Мелани Свон (MelanieSwan). Блокчейн. Схемановойэкономики (Blockchain: Blueprint for a New Economy). М.: Олимп-Бизнес, 2016. 240 с.
2. Руководящий документ «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации». Утверждено решением председателя Государственной технической комиссии при Президенте Российской Федерации от 30 марта 1992.
3. Тапскотт Дон, Тапскотт Алекс. Революция блокчейн. Как технология, стоящая за биткоин, меняет деньги, бизнес и мир. М.: SmartReading. 20 с.
4. Федеральный закон «О безопасности критической информационной инфраструктуры Российской Федерации» от 26.07.2017 N 187-ФЗ.
Заворина Любовь Денисовна, студентка, liubasik-1234@,mail.ru, Россия, Новосибирск, Новосибирский государственный университет экономики и управления,
Ерохина Анастасия Алексеевна, студентка, [email protected], Россия, Новосибирск, Новосибирский государственный университет экономики и управления,
Селифанов Валентин Валерьевич, доцент, [email protected], Сибирский государственный университет геосистем и технологий,
Звягинцева Полина Александровна, старший преподаватель, p.a,[email protected], Россия, Новосибирск, Сибирский государственный университет геосистем и технологий,
Сычугов Алексей Алексеевич, канд. техн. наук., доцент, [email protected], Россия, Тула, Тульский государственный университет
CONSTRUCTION OF A PROTECTED DOCUMENT TURNING BASED ON DISTRIBUTED
LEDGER TECHNOLOGY
L.D. Zavorina, A.A. Erokhina, V. V. Selifanov, P.A. Zviagintseva, A.A. Sychugov
This article discusses the problem of the electronic document management system with the use of "Blockchane " technology for government agencies, namely for critical information infrastructure. This problem is topical, since the development of the digital economy in Russia has already reached the government level. In this regard, there is an opportunity to improve the work of government agencies, namely with the use of technology "Blocking", when creating electronic document management.
Key words: critical information infrastructure, block system, digital economy, information system.
Zavorina Lyubov Denisovna, student, liubasik-1234@,mail. ru, Russia, Novosibirsk, Novosibirsk State University of Economics and Management,
Erokhina Anastasia Alekseevna, student, [email protected], Russia, Novosibirsk, Novosibirsk State University of Economics and Management,
Selifanov Valentin Valerievich, docent, sfol@ mail.ru, Russia, Novosibirsk, Siberian State University of Geosystems and Technologies,
Zviagintseva Polina Aleksandrovna, Senior Lecturer, p. a, zvjaginceva@sgugit. ru, Russia, Novosibirsk, Siberian State University of Geosystems and Technologies,
Sychugov Alexey Alekseevich, candidate of technical sciences, head of the Institute of Applied Mathematics and Computer Science, [email protected], Russia, Tula, Tula State University
УДК 778.14
О НЕКОТОРЫХ ПРОБЛЕМНЫХ ВОПРОСАХ ПЕРЕВОДА В ЭЛЕКТРОННЫЙ ВИД ДОКУМЕНТОВ НА БУМАЖНЫХ НОСИТЕЛЯХ И ПУТЯХ ИХ ВОЗМОЖНОГО РЕШЕНИЯ
Е.Е. Евсеев, П.Е. Завалишин, С.Ю. Борзенкова, Б.С. Яковлев
Рассматриваются наиболее проблематичные вопросы перевода в электронный вид документов на бумажных носителях, приводятся пути их возможного решения с помощью реализации единого комплексного подхода, а также перспективы создания межотраслевого центра компетенций и привлечения к работе различных экспертных сообществ.
Ключевые слова: страховой фонд документации, оцифровка, перевод в электронный вид документов на бумажных носителях, экспертное сообщество по оцифровке.
Ежегодно в России в постоянно возрастающих объемах осуществляются работы по переводу в электронный вид важнейших документов на бумажных носителях как федеральными органами исполнительной власти, органами исполнительной власти субъектов Российской Федерации, государственными архивами и библиотеками, так и предприятиям и и организациями различных форм собственности, выступающими в роли заказчиков [1]. Наиболее востребованными направлениями являются оцифровка документов по основной деятельности органов государственной власти для наполнения ведомственных информационных систем и реестров, оцифровка технических архивов промышленных предприятий, ТЭК и оборонного комплекса для документационного сопровождения производства, оцифровка фондов государственных и муниципальных архивов, а также создание цифровых коллекций библиотек и музеев с целью внедрения современных форматов деятельности.
Обычно такие работы реализуются на основании утвержденных федеральных и региональных государственных программ, целью которых является обеспечение сохранности важнейших государственных документов или инициативным порядком для постепенного перехода на современные технологии работы с электронными информационными ресурсами (далее - ЭИР). При этом дальнейшей целью заказчика является внедрение централизованной системы управления документопотоком, который может представлять собой ежедневно пополняемую базу данных с обеспечением надежной сохранности, учёта, комплектования и использования электронных документов, а также реализация возможностей по приему заявок и оказания электронных услуг посредством единого портала государственных и муниципальных услуг и развития пользовательских сервисов через сеть Интернет на основе удаленного доступа [2].
7