«Мы уделяем большое внимание кибербезопасности»

Автор: Ольга Корниенко
14:24 27.12.2017

В марте 2017 года компания Korea Smart Card Company предложила вложить 700 млн грн в проект электронного билета в общественном…
Читать дальше

«Мы уделяем большое внимание кибербезопасности»

В марте 2017 года компания Korea Smart Card Company предложила вложить 700 млн грн в проект электронного билета в общественном транспорте Киева. Компания брала на себя обязательства до конца мая запустить пилотный проект, а до конца года – внедрить систему 

В августе прошел тендер на закупку оборудования для соответствующей системы на сумму 365 млн грн. Заказчиком выступило коммунальное предприятие «Киевпастранс», подведомственное департаменту транспорта КГГА.

Почему было принято решение отказаться от бесплатного предложения в пользу проведения тендера, кто инициатор его проведения?

Я вообще слабо верю в то, что бывают бесплатные предложения.

Рентная плата предлагалась на уровне 4% при полном отсутствии вложений со стороны города.

Я этого в документах не видел.

Но был подписан меморандум.

Меморандум был ни о чем. Есть несколько вариантов финансирования подобных проектов. К примеру, инвестиционный договор, когда инвестор за собственные деньги создает систему и монтирует оборудование, а потом запускает систему – в комплексе делает всю систему, и соответственно, в условиях конкурса оговаривается, какой процент от доходов будет отчисляться инвестору. Мировая практика показывает, что это может быть от 3% до 10-15%. По такому пути пошли Лондон и Сеул.

Если я не ошибаюсь, то Сеул внедрял систему этой же компании.

Да, все верно. Это инвестор. Второй подход – это финансирование за счет средств разных финансовых институтов, например, ЕБРР (Европейский банк реконструкции и развития. – «Большой Киев»). По такому пути пошла Винница и Львов, возможно, Днепр. ЕБРР выступает консультантом, он же разрабатывает технико-экономическое обоснование и технический проект, потом проводит тендер и банк дает кредит. В результате деятельности город возвращает деньги.

И третий подход, когда город полностью финансирует проект за собственные средства.

Мы решили идти следующим путем. В Киеве электронный билет есть, но он действует только в метрополитене – есть возможность рассчитаться платежной картой. Поэтому мы решили, что нужно дооборудовать наземный транспорт и модернизировать ядро системы по обработке транспортных транзакций. Для этого закупили оборудования на 1,5 тыс. единиц транспорта и 300 считывающих устройств для контролера.

На основе анализа рынка относительно потенциальной стоимости оборудования и софта мы определили цену в 460 тыс. грн и исходя из этой цены мы и провели тендер.

Да, но в тендере изначально подали заявки на участие пять компаний. Почему из пяти компаний к тендеру было допущены только две и жалобы двух компаний не были удовлетворены?

Было два обжалования в Антимонопольном комитете. Антимонопольный комитет отклонил эти жалобы, но, возможно, по той причине, что это не сужает конкуренцию – в результате они имели право участвовать в тендере. В юридической части я спокоен.

Но, исходя из информации, указанной на сайте ProZorro, к тендеру были допущены только две компании.

Насколько мне известно, остальных отсекли по каким-то формальным признакам, но я не в курсе, по каким именно.

«Безопасная столица»: видеонаблюдение

В рамках программы «Безопасная столица» в Киеве установлено около 5 тыс. камер видеонаблюдения.

Кто выступил инициатором установки камер?

Идея периодически возникала то у меня, то у полиции, то у мэра. Летом 2016-го Виталий Кличко меня вызвал и сказал: «Вперед и помчали». Это случилось после того, как погиб Шеремет (Павел Шеремет – журналист, погибший в результате взрыва бомбы, заложенной в автомобиль, которым он управлял, в июле 2016 года. – «Большой Киев»), пришло письмо из администрации президента с просьбой обеспечить безопасность в центральной части города. Этот случай нас значительно ускорил, мне выделили деньги в конце года и мы начали двигаться.

Облачная платформа, которая обрабатывает информацию со стримов, позволяет загрузить до 11 тысяч камер. Сколько планируется установить еще камер?

Я уже боюсь о планах говорить, это зависит от финансирования. Я считаю, что камер, купленных за бюджетные средства, должно быть не более 20 тысяч. Все остальное – это подключенные камеры от коммерческих структур – банков, торговых центров, заправок.

Сколько средств уже потрачено из городского бюджета на видеокамеры?

В прошлом году было выделено 90 млн грн на «ядро», камеры и хранилище.

Сколько из них потрачено на хранилище?

Серверы и хранилище – это вместе около 32 млн грн. В этом году около 17 млн грн было выделено под Евровидение – где-то 250 камер и еще сейчас монтируются камеры на общую стоимость 40 млн грн.

А в следующем году?

Если мы сейчас проведем тендер: въезды-выезды, перекрестки, метрополитен, система аналитики и еще докупка серверов, то еще где-то 120 млн грн. А если нет, то нет. В следующем году мы планируем около 100 млн грн, если нам, конечно выделят.

Единый веб-портал «Электронная столица» (сайт КГГА)

7 ноября 2017 года коммунальное предприятие «ГИВЦ» (Главный информационно-вычислительный центр), подотчетный департаменту информационно-коммуникационных технологий, заключил договор с ООО «Компьютерные информационные технологии» на предоставление услуг по развитию сайта электронных петиций и функциональному расширению сайта КГГА.

Почему возникла необходимость привлекать для этого подрядчиков и сколько из 24 сотрудников департамента являются программистами?

Ни одного.

???

Ну если считать, что я писал программы лет 15 назад, то я программист (смеется). Госструктура на самом деле не так работает. Мы, как госструктура, не в состоянии держать программистов – средний уровень зарплат вам известен. У нас по департаменту средняя зарплата – 13 тысяч гривен. Зарплата программиста junior – $2 тысячи, специалиста среднего уровня – $3 тысячи, а «продвинутого» – $$4-5 тысяч. Госструктура не в состоянии таких программистов содержать, поэтому для разработки, монтажа и внедрения чего-либо мы привлекаем специалистов со стороны. Для этого выделяются средства, мы проводим тендер.

А чем занимается департамент?

Департамент занимается политикой в части информационных технологий – определяет стандарты и подходы по автоматизации тех или иных процессов или технического обеспечения, отвечает за реализацию проектов, в частности, за реализацию программы «Электронная столица» и за защиту информации. У меня по штату есть главный бухгалтер, финансист, юрист, кадровик. Остальные люди разбираются в компьютерах, но они не являются программистами – они специалисты на уровне разработки технического задания.

Система безопасности

В сентябре текущего года Киеврада проголосовала за создание единого реестра жителей – очень полезная база данных. Однако в реестре будет содержаться информация обо всех зарегистрированных киевлянах – их персональные данные. С одной стороны киевляне смогут через интернет получать справку о месте своей регистрации, сниматься с регистрации и менять адрес регистрации проживания. С другой – доступ к реестру получат чиновники Киевской городской государственной администрации. При этом за безопасность отвечает департамент ИКТ, а за ведение реестра будет отвечать департамент по вопросам регистрации, получив, таким образом, доступ к базе данных.

Вам не кажется, что департамент ИКТ берет на себя ответственность за деятельность другого департамента?

Задача нашего департамента создавать информационные системы и сопровождать их. У нас есть как внутренние, так и внешние заказчики. В данном случае департамент регистрации – внутренний заказчик. Есть внешние заказчики – это люди или бизнес, для которых мы создаем сервис.

А для бизнеса какой сервис может предложить департамент?

К примеру, сервис, касающийся паевого участия. Вы можете зайти и зарегистрировать паевое участие, заключить договор в электронном виде и так далее.

Вернемся к реестру.

Департамент регистрации является заказчиком, который определяет, что именно и какие процессы должны быть в реестре. Моя задача создать информационную систему. Коммунальное предприятие «ГИВЦ», которое полностью подотчетно департаменту, полностью администрирует эту систему. Что это значит? Это обеспечение работоспособности системы, размещение на серверах, развитие функциональности, а также защита информации, чтоб не взломали, поскольку система содержит персональные данные.

Пользователем этой системы является департамент регистрации, он же уполномочен вносить изменения. Люди в департаменте регистрации несут уголовную ответственность за то, что они вводят.

Но у нас есть еще пользователи – это около 1,5 тыс. представителей социальных служб, «Киевводоканал», «Киевэнерго», но они доступа к данным не имеют. Также системой пользуются около 500 нотариусов, что дает преимущество в части регистрации – покупки или продажи недвижимости, и не дает возможности проводить махинации.

Мы являемся администратором, соответственно, отвечаем за безопасность. Для ее безопасности данные шифруются, передаются по закрытым каналам и так далее. И второе – построена комплексная система защиты информации, доступ к системе и вашим персональным данным имеют только сотрудники департамента регистрации. И получить базу они не могут.

Перед тем, как идти к вам на интервью, по моей просьбе было проведено тестирование системы безопасности сайта КГГА на подверженность угрозам. Из пяти выбранных программ-сканеров лишь один указал на наличие минимального риска. Тем не менее, в любой системе наибольшим риском является человеческий фактор. Это означает, что любой сотрудник КГГА, имеющий доступ к той или иной системе, может стать источником угрозы.

Вы правы, мы уделяем большое внимание кибербезопасности. Если обратили внимание, то в период распространения вируса Petya мы вообще не пострадали. Но во всем мире самым опасным фактором при взломах является человеческий фактор – администраторы, у которых есть право доступа. Но у нас так выстроена система администрирования, что одного человека подкупить или запугать будет невозможно, потому что есть многоуровневая система защиты информации. Просто передать логин и пароль не получится, поскольку должно быть задействовано несколько человек, которые независимы друг от друга на разных уровнях. Больше я вам сказать ничего не могу.

Имеют ли доступ сотрудники департамента ИКТ к системам, которыми пользуется другие департаменты КГГА и наоборот?

Нет.

Я правильно понимаю, что за все данные, которые содержит департамент архитектуры, в частности в городском кадастре, отвечает именно этот департамент, и никто другой? То есть, если в кадастровой системе происходит фальсификация данных, то отвечает за это департамент архитектуры?

Буду отвечать я, наверное, но ни физически, ни логически я не имею к системе доступа.

Позволяет ли кадастровая карта, которая находится в распоряжении департамента архитектуры, накладывать изображения друг на друга, меняя таким образом площадь определенных земельных участков?

Конечно, департамент дает доступ к системе, мы интегрируемся и изменяем изображение.

Департамент архитектуры самостоятельно может изменить площадь земельных участков?

Думаю, да. Точнее, самостоятельно – нет, но при участии тех IT-специалистов, которые их поддерживают – вполне.

Вопросы собственности

В ноябре 2017 года депутаты Киеврады обсуждали проект решения о внедрении системы VlasCom (открытая для публичного доступа система, позволяющая вести учет коммунальной собственности. – «Большой Киев»), поданного депутатом Леонидом Антоненко (фракция «Самопомич»). Несмотря на то, что проект прошел первое чтение, автор по необъяснимым причинам решил его отозвать. Проектом было предусмотрено, что департамент коммунальной собственности откроет данные о стоимости аренды коммунального имущества.

Были ли случаи помимо этого, когда постановщиком задач выступал депутат, а не департамент?

Мне близок этот проект, я участвовал в его разработке. Антоненко хотел автоматизировать бизнес-процессы работы комиссии Киеврады по вопросам собственности, логично, что он был постановщиком задач, но для того, чтобы автоматизировать бизнес-процесс, необходимо было создать базу данных коммунальной собственности. Параллельно на сайте департамента коммунальной собственности мы создаем именно такую базу.

Та база, которой пользуется на данный момент департамент коммунальной собственности, абсолютно закрыта.

Да, она закрытая, неполная и морально устаревшая. Сейчас мы только написали техническое задание для новой системы и разработали прототип. Я уверен, что до мая месяца мы запустим эту систему. Потом возникнет вопрос актуализации этих данных – все балансодержатели должны будут ввести актуальную информацию и тогда, я думаю, общественность будет вправе потребовать открытия этой системы.

Предусматривается ли, что будет открыта информация не только о наличии тех или иных объектов недвижимости, но еще и о стоимости аренды?

Скажем так: технически это возможно.

Мы, кстати, запустили портал открытых данных и приступаем к наполнению этих данных, чтобы они в одном месте были.

Я правильно вас понимаю, что департамент ИКТ внедряет программное обеспечение, исходя из того, что именно просит соответствующий департамент?

Профильный департамент является постановщиком задач. Но очень часто им сложно сформулировать задачу, поэтому мы формулируем задачу, а они ее редактируют и дорабатывают технические задачи.

То есть, за достоверность тех или иных данных Единого веб-портала территориальной общины Киева (сайт КГГА) отвечает соответствующий департамент?

Конечно, это их ответственность. Отвечает за информацию тот, кто является «владельцем» этой информации. Это может быть не только департамент, который сводит воедино информацию, но и районные госадминистрации, и коммунальные предприятия – тот, у кого на балансе объект.

Это означает, что райгосадминистрация имеет возможность внести в базу некорректные данные?

Да, это так.

Сейчас разрабатывается программа, которая позволяет мониторить ситуацию в Киеве.

Юрий Назаров выходит на пару минут и возвращается с планшетом. На мониторе – иконки, отображающие различные сферы управления городом – ЖКХ, медицину, транспорт и т.п.

Мы сейчас занимаемся разработкой программы для мэра и его заместителей. Она анализирует данные, полученные через сервис 1551, и позволяет видеть реальную картину, а не формальные отчеты чиновников и руководителей коммунальных предприятий.

Например, топ-3 проблемных лифтов, топ-3 проблемных домов, количество обращений.

Ну хорошо, обращения по 1551 приходят, но они же не решают проблемы.

Так в этом-то все и дело, что эта система позволяет видеть реальную картину руководству города, а не формальную. Возьмем, к примеру, Подольский район. Видно, что поступило 209 обращений относительно горячего водоснабжения. Можно увидеть на карте проблемный дом и, нажав кнопку, проверить, какая проблема существует. Есть информация о том, кто директор ЖЭКа, его телефон.

Можно также посмотреть рейтинги районов и ЖЭКов. Транспорт тоже под контролем – вплоть до того, сколько автобусов «Киевпастранса» выехало на маршрут, а сколько – нет, а также причины невыезда.

Сейчас мы делаем закупку панелей, у каждого главы района будет две панели – на одной не помещается информация, чтобы глава района мог проводить совещания с начальниками ЖЭКов.

Полностью прозрачная система, я сейчас Пантелееву (Петр Пантелеев, заместитель председателя КГГА. – «Большой Киев») отдаю, – он вообще в восторге.

В завершение хотелось бы поговорить об общественном бюджете. Будут ли проводиться какие-либо мероприятия, которые позволят разобраться в работе системы активным гражданам? Возможно, это будет в формате видеоблога?

Мы проводили для журналистов обучение, а сейчас мы хотим сделать видео-урок. Сделаем это в ближайшее время.

Система может показаться на первый взгляд сложной, однако это зависит скорее от структуры бюджета, которая определяется действующим законодательством, она чуть сложнее. Эта система функционирует полностью без человеческого фактора. Каждую ночь из Госказначейства «выгружаются» все финансовые транзакции по городу, доходы и затраты. Эти данные структурируются и затем складываются в хранилище, что дает возможность построения аналитической отчетности.

Великий Київ у Google News

підписатися