Мобилното приложение BGID ще заменя лична карта и подпис

Мобилното приложение BGID ще заменя лична карта и подпис

Божидар Божанов, министър на електронното управление. Снимка: БГНЕС

 

Министерството на електронното управление (МЕУ) разработи и пусна за обществено обсъждане в правителствения портал техническата спецификация за изграждане на мобилно приложение за електронна идентификация и електронно подписване – BGID.

 

На практика, осъществяването на този проект ще позволи хората да използват смартфоните си в определени случаи като лични карти и дори за електронен подпис.

 

С него ще се въведе национален електронен идентификатор, нещо като електронна лична карта. В мотивите за публикуване за обсъждане е записано, че това "ще разреши дългогодишния проблем с липсата на широко разпространено, достъпно, сигурно, надеждно, лесно за използване и безплатно средство за електронна идентификация, удобно разположено в мобилно устройство". 

 

МЕУ изрично е заложило, че този, който бъде определен да изгражда проекта, трябва да предвиди няколко варианта за първоначалната регистрация на физическите лица за използване на мобилното приложение. Това трябва да може да става през системата за електронна автентикация с КЕП и мобилен КЕП, с ПИК на НАП и ПИК на НОИ. 

 

Друг вариант за регистрация трябва да е чрез качване на сканирана лична карта и отговор на няколко специфични въпроса, на база на данни, извлечени от Национална база данни „Население“ . Системата трябва да работи с данните от машинно-четимата зона на документа (прочитането им може да става както в мобилното приложение, така и на сървъра, в зависимост от избраното техническо решение). Трети вариант на регистрация трябва да е възможен чрез сканиране на международния паспорт и отново чрез отговор на въпроси. При втория и третия вариант, системата трябва да проверява автентичността, включително и на снимката в базата данни на личните документи. Четвъртият възможен вариант за регистрация трябва да е чрез комбинация от ПИК на НАП или НОИ и качване на лична карта и отговор на специфични въпроси. Различните варианти на регистрация ще водят и до различни нива на осигуреност - значително или високо.

 

При регистрация, гражданите ще трябва да посочат и мобилен телефон и имейл адрес. След успешна регистрация ще се създава автоматично профил в системата за сигурно електронно връчване (чрез извикване на съответно API).

 

В техническата спецификация е дадена възможност на бъдещите разработчици да предложат два основни варианта на удостоверяването на самоличност - автентикация.

 

Единият подход е с push-нотификация. При него процесът на идентификация започва с влизане на потребителя в интернет страница на доставчик на услуги. След това той бива препратен към системата за е-автентикация, където избира средство за идентификация BG EID. Има опция тази стъпка да бъде пропусната, ако на страницата на доставчика на услугата бъде избрано, че желаното средство е именно това. Без значение дали услугите се използват на мобилно или на настолно устройство, след като потребителят въведе ЕГН, се изпраща Push-заявка към мобилното устройство на потребителя за потвърждаване на идентификацията.

 

В случай, че бъде избран подход със сканиране на QR код, процесът на идентификация се различава от гореописания в частта, в която вместо посочване на ЕГН и push-нотификация, се сканира QR код, генериран от сървърната част.

 

И при двата подхода, на екрана на устройството трябва да бъдат показани данни на доставчика на услугата и какви лични данни ще получи.

 

В проекта е заложено да има и системи за подписване на електронно съдържание.Дава се възможност да се избира пак между два модела. В случай на използване на повторна идентификация за подписване, то ще трябва да се предостави идентичен процес както при идентификацията, с изключение на визуализираното на екрана съобщение, което трябва да съдържа информация за подписваните документи.

 

В случай на избор за използване на QR код/deep link, то трябва да има отделна секция за подписване, при която сканираното (или отвореното през deep link) съдържание да бъде подписано и изпратено с POST заявка към еднократния линк, съдържащ се в QR кода / deep link-a.

 

Всички модули на бъдещата система (вътрешни и публично достъпни в Интернет) трябва да бъдат достъпни единствено и само през протокол HTTPS, предвиждат още изискванията. Криптирането трябва да се базира на сигурен сертификат с валидирана идентичност (Verified Identity), който е издаден от удостоверителен орган, разпознаван от най-често използваните браузъри (Microsoft Edge, Google Chrome, Mozilla Firefox, Apple Safari).

 

Проектът превдижда разработените мобилни приложения да са за най-популярните операционни системи, като минимум Android 9 и Apple iOS 12.

 

Предвидено е м рамките на проекта, координирано с други институции, да бъде реализирана идентификация чрез системата за електронна автентикация и настоящата система, както и подписване, с най-често използвани системи в администрацията. Посочени са портал за електронни услуги на НАП, електронните услуги на НОИ, портала за електронни услуги на МВР, публичните услуги на Агенцията по вписвания.

 

В пуснатата от МЕУ техническа спецификация е заложено, че периодът на изпълнение на проекта ще е 9 месеца. Не става ясно каква ще е цената, както и как и кога ще се избира изпълнител.

 

Източник: "Сега"

 

Коментари

  • оттуук нататък

    20 Фев 2022 13:36ч.

    Всичко, що е електронно, бива лесно проследявано от недоброжелатели и също така лесно се хаква. Питайте естонците какво направи недоброжелател, като им хакна електронното правителство и какви главоболия причини това на гражданите. Граждани, простете се с неприкосновеността си.

    Отговори

    Напиши коментар

    Откажи
  • Мария Николова

    20 Фев 2022 13:57ч.

    Нов световен ред,Клаус Шваб,планът си тече.Ще излизаме от системата?Спомняте ли си филма "Време на заем"?Игрите на глада?Само че всяко ,действие има равно по силата си противодействие,така функционира този свят ,в който живеем.Времена на избор: дух или материя.

    Отговори

    Напиши коментар

    Откажи
  • рукола

    20 Фев 2022 14:02ч.

    Не можете да ме задължите да нося смартфон, айде да ви видя...

    Отговори

    Напиши коментар

    Откажи
  • Златка

    20 Фев 2022 14:20ч.

    Клоуни , BGid - гаражни врати . Целта е да начукат на колкото се може повече хора електронно АйДи . И който е зависим от него ще д.уха супата . Под вода.

    Отговори

    Напиши коментар

    Откажи
  • хамалин

    20 Фев 2022 14:27ч.

    ще я караме съ палецъ (сеееленето е неспасяемо:виж китай ве къде отидохъ)

    Отговори

    Напиши коментар

    Откажи
  • къде отидоха

    20 Фев 2022 14:36ч.

    Да не могат да се напият без да влезнат после в концлагер ли? ... мерси. Явно ти не знаеш къде са Китай, що инсценираха епидемии дълги години, що ги хванаха всички птичи грипове и що постоянно ги караха да носят маски, сега успешно са вкарани в матрицата и протестират, ама на теб не ти ги покзват и ти мислиш, че са щастливи кът кокошки.

    Отговори

    Напиши коментар

    Откажи
  • ей го Китай

    20 Фев 2022 14:41ч.

    https://www.youtube.com/watch?v=evBzPwCdeHI&t=173s

    Отговори

    Напиши коментар

    Откажи
  • внимавайте...

    20 Фев 2022 14:42ч.

    какво си пожелавате, със стотици години кръв и борба са спечелени правата, които имаме днес, за да приемем робството без бой!

    Отговори

    Напиши коментар

    Откажи
  • отговор на няколко специфични въпроса

    20 Фев 2022 14:59ч.

    Ха на бас, че първият "специфичен въпрос" ще бъде - колко жижи имаш ?

    Отговори

    Напиши коментар

    Откажи
  • Урсула ни го обеща

    20 Фев 2022 16:54ч.

    още миналата година: https://twitter.com/vonderleyen/status/1400431052234055682 Eто и от политико, от днес: https://www.politico.eu/article/eu-europe-digital-id/ Дали ще познаете тоя цифрова идентичност с какво друго цифрово нещо ще се свърже?

    Отговори

    Напиши коментар

    Откажи
  • Гражданин

    20 Фев 2022 19:31ч.

    Стига безумия, че ни дойдохте върху главите! 90 -годишната баба Пена от Долно Нанагорнище чака с нетръпение вашите приложения.

    Отговори

    Напиши коментар

    Откажи
  • Повтарям и пак !

    20 Фев 2022 20:23ч.

    Решението всеобщ , тотален БОЙКОТ ! Бойкотирайте бе хора, никой не може да ви надене дигиталния хомот насила, освен ако вие не му съдействате. НЕ СЪДЕЙСТВАЙТЕ НА ДИГИТАЛНОТО ПОРОБВАНЕ ! Ако за вас ви е все едно, поне за децата си мислете - не ги превръщайте със своите действия и бездействия бъдещи роби !

    Отговори

    Напиши коментар

    Откажи
  • дреалист

    20 Фев 2022 20:48ч.

    Назначен, даже министър - на длъжност да зароби народа си! ............. Каква низост!

    Отговори

    Напиши коментар

    Откажи
  • Нямаме

    20 Фев 2022 21:01ч.

    никакво намерение да приемаме тази шашма, никой насила не може да ни задължи. Не си даваме личните данни на някакви измамници да ни натресат загуба на имущество, без да знаем, и ред други неприятности. Не си ли спомняте какво стана преди с личните данни на почти цялата страна, изтекли от компютрите на НАП?!?

    Отговори

    Напиши коментар

    Откажи
  • Щем не щем...

    21 Фев 2022 9:49ч.

    Цитат: Ако си мислиш, че тази система е опция, ти си наивен. В момента в Словения - DI е задължителна за сертификат за пътуване. Тук има повече: https://truthtalk.uk/2021/eu-roadmap-post-covid-digital-identities-required-for-all-europeans-part-1/ Има и линк към една презентазия на Делойт, там пише какво си мислят.

    Отговори

    Напиши коментар

    Откажи

Напиши коментар

Откажи