В чем плюсы и минусы биометрической регистрации граждан?
Бахтияр Тохтахунов
В декабре 2016 года в Казахстане был принят Закон «О дактилоскопической и геномной регистрации», который вводится в действие с 1 января 2021 года. Эта тема вызвала массу вопросов и обеспокоенность представителей различных правозащитных организаций, профессиональных юристов, а также обычных граждан. Согласно Закону все казахстанцы, достигшие неполного совершеннолетия — 16 лет, а также иностранцы, проживающие в стране, обязаны сдавать отпечатки пальцев, которые будут храниться в государственной базе данных.
К 2021 году у граждан будут новые документы с частичными биометрическими данными. По подсчетам МВД, внедрение дактилоскопической регистрации обойдется в кругленькую сумму — 36,8 миллиардов тенге. В текущем году об этом снова решили напомнить, но уже через «Правительство для граждан».
Мы решили узнать, действительно ли необходима реализация данного закона в 2021 году? Насколько защищена программа государственной базы данных от взломов и других незаконных посягательств извне? Сможет ли гарантировать государство и структуры МВД, что отпечатки пальцев наших граждан не окажутся случайно на месте совершения преступления третьими лицами? На эти вопросы отвечают заслуженный работник МВД РК Арстан АХПАНОВ, профессор школы права и государственного управления Университета Нархоз Аджимурат ИСАЕВ, президент ОЮЛ Центра анализа и расследования кибератак Олжас САТИЕВ, а также зав. лабораторией криминалистических исследований ИСЭ по г. Алматы Нуржан АХМЕТКАЛИЕВ.
Арстан АХПАНОВ, профессор, заслуженный работник МВД РК:
- Мне приходилось участвовать в обсуждении данного закона на стадии разработки и подчеркну, что вопросы, касающиеся обеспокоенности относительно возможной утечки личных данных граждан, были тщательно проработаны. Напомню, что законом регламентированы два вида идентификации личности: первое — это дактилоскопическая, а также геномная, которые необходимы в том числе для предупреждения и раскрытия преступлений, установления и изобличения виновных, для розыска пропавших без вести лиц. Сама по себе геномная регистрация захватывает очень узкий круг людей. По различным объективным и субъективным причинам фронтальный охват всех граждан недопустим. Что касается вопроса, когда люди опасаются нарушений своих прав и законных интересов, давайте вспомним процедуру, по которой многие граждане оформляют шенгенскую визу. Там ведь никому не приходит в голову, что наши права каким-то образом ущемляются. Ни для кого не секрет, что ведущие зарубежные государства формируют различные масштабные базы данных, и не только о своих гражданах. В этих целях без вашего согласия и ведения может использоваться даже «Айфон», сканирующий ваш отпечаток пальца, благодаря которому блокируется мобильное устройство.
Теперь, что касается вопроса гарантированной защиты личных данных каждого гражданина. Да, этот вопрос также тщательно прорабатывался и в нём были учтены критические замечания. По линии правоохранительных и специальных органов будет установлена неоднократная система шифрования первичной информации. Её обработка будет проходить под специальным шифром и в базе данных не будут просматриваться чьи-либо персональные данные. Считаю, что данной системе вне всяких сомнений можно доверять.
В базе данных геномной регистрации будет аналогичная система защиты сведений. Между тем не следует забывать, что наши изображения и вся иная информация о личности каждого уже находятся в государственной базе данных, но это почему-то никого особо не волнует. И в системе правоохранительных структур имеются криминалистические программы, с помощью которых можно идентифицировать любого человека, даже если он подвергся пластической операции. Возьмём, к примеру, сферу уголовного правосудия. У нас имеются проблемы с раскрытием преступлений — тяжких, особо тяжких и т.д. Человек все равно оставляет какие-либо материальные следы на месте совершения преступления, и следователь на месте происшествия выявляет отпечатки пальцев и отправляет их в базу данных. И здесь он мгновенно получает всю необходимую информацию о личности. В странах, где введена такая регистрация, до 40 процентов преступлений раскрываются именно этим путём. Если лицо совершает преступление в перчатках, в маске, то это усложняет процесс доказывания. Но в любом случае, лицо оставляет следы биологического происхождения: потожировые выделения, слюну, окурок или ещё что-то. В связи с этим органы расследования могут моментально вычислить возможного подозреваемого с вероятностью до 99,9 процента совпадений. Такая идентификация достовернее, чем отпечатки пальцев. Очевидны явные преимущества подобной дактилоскопической идентификации личности в сфере уголовного правосудия.
Нуржан АХМЕТКАЛИЕВ, зав. лабораторией криминалистических исследований ИСЭ по г. Алматы:
- Если посмотреть на вопрос дактилоскопической идентификации личности, то в криминалистической среде этот процесс идёт так: экспертам лабораторий даются образцы отпечатков пальцев, произведенные сотрудниками следственных отделов, по которым они определяют их аутентичность. Скажу сразу, что подделать отпечатки пальцев невозможно. И вариант того, что отпечатки пальцев какого-либо гражданина могут случайно оказаться на месте совершения преступления третьими лицами отпадает сам собой. Теоретическое сходство дактилоскопической и геномной идентификации возможно, но фактически это никогда не встречается на практике. Тем более, если вопрос касается нашего ведомства и правоохранительных структур, то это в корне невозможно.
База данных каждого гражданина надежно зашифрована и хранится в системе МВД РК. Если Закон «О дактилоскопической и геномной регистрации» будет поэтапно вводиться, то, на мой взгляд, произойдет большой всплеск раскрываемости преступлений и даже тех, которые оставались нераскрытыми. Когда я работал в ГУВД г. Алматы, помню момент введения электронного кодирования отпечатков пальцев в начале 2000-х. Тогда сразу пошел всплеск раскрываемости преступлений, и это очень помогло сотрудникам следственных органов. При этом нельзя забывать, что сегодня в МВД используются современные технологии сканирования отпечатков пальцев, которые исключают возможность каких-либо ошибок или неточностей.
Олжас САТИЕВ, президент ОЮЛ Центра анализа и расследования кибератак:
- На данный момент, программное обеспечение, используемое в ЦОНах, не отвечает всем требованиям безопасности и не может гарантировать тот уровень защиты данных граждан, который требуется. Это является закономерным следствием недостаточно высокой квалификации специалистов ИБ, работающих там или же обслуживающих ЦОН, разработчиков данного программного обеспечения и специалистов, отвечающих и занимающихся поддержкой этого ПО, так как вопросы безопасности необходимо принимать во внимание ещё на этапах проектирования программного обеспечения. Отвечая на вопрос о том, как я отношусь к внедрению биометрии и насколько такие меры оправданы, скажу сразу, что тут есть две стороны медали. С одной стороны, это удобно: опознавание по биометрическим характеристикам является более быстрым способом аутентификации, и также нет необходимости запоминать пин-код и пароли. С другой стороны, все зависит от того, как будет реализовано хранение биометрических данных? Если использовать какие-либо механизмы защиты и хранить данные, к примеру, в хэшированном виде, то это не будет чревато утечкой данных и прочей личной информации.
Все мы знаем, что существуют вредоносные коды и различное программное обеспечение, помогающее злоумышленникам при взломах и краже данных с серверов и ресурсов. К примеру, в июне 2016 года стало известно, что персональные данные почти 50 млн. граждан Турции были украдены и выложены в Интернет, 6.6 Гб данных были распространены на торрент-трекерах. Это наглядно показывает уровень защищенности данных, обрабатываемых на электронных ресурсах, в том числе и государственных. На тот момент эта утечка считалась одной из массовых в мировой истории.
Теперь, отвечая на вопрос, сможет ли государство гарантировать гражданам, что их отпечатки пальцев не окажутся (случайно) на месте совершения преступления какого-нибудь лица, отмечу следующее. Как уже говорилось выше, все зависит от того в каком виде хранить и обрабатывать эти данные. Конечно, если хранить все данные в открытом виде, то это будет чревато неприятными последствиями. Если же подойти ко всему процессу с умом, то можно предположить, что безопасность данных будет гарантирована и ваши отпечатки пальцев не появятся на месте какого-либо преступления.
Аджимурат ИСАЕВ, профессор Школы права и государственного управления Университета Нархоз:
- Особенности строения папиллярных линий у людей формируются ещё во внутриутробном (шестимесячном) состоянии. Они остаются неизменными на протяжении всей жизни человека. К тому же они индивидуальны у каждого и именуются по-разному — дуговые, петлевые, зодиальные или круговые узоры. Это те особенности, по которым органы следствия составляют данные о человеке. Это очень сложный процесс. Современные методы, связанные со сканированием, позволяют упрощать и автоматизировать процедуру дактилоскопической идентификации личности — это российские программы «Образ плюс» или «Папилон», которыми пользуются органы следствия сегодня.
Я как полноправный гражданин Республики Казахстан живу в свободной стране. Я не преступник, а законопослушный человек. Я не хочу лишаться личной свободы прав. Например, когда вы выезжаете в США или Европу, процедуры сдачи отпечатков пальцев, по моему мнению, незаконны. Понятно, что я не могу навязывать свои правила другому государству, потому что это другая страна, и я вынужден подчиняться их правилам. Но я ведь живу у себя в стране, и я хочу быть свободным человеком у себя дома. Нельзя забывать, что мы свободные люди. Массовая сдача отпечатков пальцев сама по себе унизительная процедура. Я вижу в этом заинтересованность наших правоохранительных органов, у которых с каждым годом падает профессиональный уровень. Я читаю лекции нашим студентам и вижу, что они не хотят учиться и вникать в суть изучаемого предмета.
Что касается геномной идентификации личности, я как-то встречался на практике с данным процессом, и скажу сразу, что там очень много случайных факторов. Например, в лаборатории сам эксперт принимает душ, переодевается и т.д. В то место, где он проводит экспертизу, не должны проникать посторонние вещи, запахи и предметы, которые могли бы нарушить исходную информацию. Я даже не знаю, не представляю, как эта регистрация будет проходить у нас в стране.