Перейти к содержимому

Фотография

Электронное правительствочто вы знаете, думаете?


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 415

#121
Volk007

Volk007
  • Частый гость
  • 52 сообщений
К сожалению это непримелимо. Путем простого перебора ЛЮБОЙ пользователь может узнать основные установчные данные.
Пример: беру любое 9-значное число, тип - удостоверени личности, в ответ получаю: Имя, Фамилия, Отчетсов, пол, национальность, .........
Конечно у нас нет уверенности, что при регистрации сведения вводит именно тот, чьи данные указываются. Но ИИН обычно может указать тот, у кого есть на руках уд-е личности, то есть хоть какое-то ограничение.
Предлагаемый Вами подход позволит любому получить регистрацию под чужим именем.

Когда дальше будем прикручивать ЭЦП, любому пользователю придется обратиться в соответствующее подразделение для получения. Это будет необходимо для первичной идентфикации человека. Вы же не открываете счет в банке по э/почте.
  • 0

#122
westman

westman
  • Свой человек
  • 877 сообщений

Но ИИН обычно может указать тот, у кого есть на руках уд-е личности, то есть хоть какое-то ограничение.

В условиях, когда всевозможные инстанции, банки, фирмы и фирмочки требуют копию удостверения, ваш ИН уже имеется на руках у неопределенного круга лиц. Для аутентификации необходимо привлечь еще сведения не имеющиеся ни в удостверении или паспорте, но находящиеся в БД Физлица. Например, ФИО родителей или что-то подобное. Одно наличие ИН не должно давать права на регистрацию.
  • 0

#123
Volk007

Volk007
  • Частый гость
  • 52 сообщений
2 Westman. Согласен с вашими замечаниями.
Однако в настоящее время Портал не даёт доступа к персональной информации. Основная проблема у нас заключается не в программной связке, хотя и тут есть такая проблема, что просто отсутствие соответствующих БД.
Как грамотно организовать аутентифкацию пользователей? Согласитесь, что без первоначальной явки и face-контроля идентфицировать человека нельзя. Отсюда и проблема - какой госорган должен взять на себя вопросы аутентифкации и выдачи прав доступа гражданина к информационным ресурсам госорганов.
Технически мы могли в течение 1-2 месяцев отработать вопросы, например, с МВД в части регистрации автомобилей.
Захотите ли Вы лично, чтобы кто-то мог получить информацию о Вас, Вашей машине, просто на оснвоании того, что он вбил номер Вашего удостоверения.
Мы ждем определенного прорыва в данном отношении к концу этого года.
  • 0

#124
Volk007

Volk007
  • Частый гость
  • 52 сообщений
2 Westman. Касательно информации о родителях.
Такая информация в БД "Физические лица" отсутствует, а информационная система ЗАГС не запущена в промышленную эксплуатацию.
Такой вариант обсуждался - если инфа где-то есть, то значит такая информация есть в госорганах, банках и прочих. Если же взять какую-либо другую информацию - то ее и у нас, соответственно и сверку в автоматическом режиме не сделаешь.
Вот такой замкнутый круг.
  • 0

#125
securedigital

securedigital
  • Завсегдатай
  • 144 сообщений
правильно говорит westman, думаю необходимо требовать более детальнюю инфу при рестрации, поскольку у меня есть копии больше 20 уд. личн. и могу сделать регистрацию от чужого имени. вот хорошая система аутентификации существует у my.bta.kz интернет портал БТА, для регистрации необходимо указать все данные, и активировать аккаунт позвонив в банк подтвердив все данные устно

Сообщение отредактировал securedigital: 13.04.2006, 14:47:22

  • 0

#126
Volk007

Volk007
  • Частый гость
  • 52 сообщений
В БД "Физические лица" хранится только основаная инфомрация о человеке, ФИО, пол, национальность, дата рождения, ИН, документы удостоверяющие личность, адрес.
Создание супербазы данных - это сложно организационно, затратно финансово, и с учетом большого объема ее просто придется закрыть от Сети, в соответствии с ППРК 965.
  • 0

#127
Volk007

Volk007
  • Частый гость
  • 52 сообщений
Никакой банк не открывает доступ к информации и не обслуживает Клиента без личной ПЕРВОЙ явки.
После этого он дает какое-либо средство аутентфикации (это может быть логин-пароль, электронный ключ с ЭЦП, смарт-карта с ридером) и подписывается Соглашение.
Только после этого Банк обслуживает Клиента удаленно.

Проводился анализ на это предмет на основе открытых данных Народного Банка, КазКоммерцБанка. Велись переговоры с Процессинговыми центрами. Обсуждалась проблема со специалистами Кореи, Австаралии, Сингапура, Эстонии, Германии, Франции, Всемирного Банка, Азиаткого банка развития, наших государсвтенных органов.

Пока процедура идентфикации и аутентфикации Пользователей не будет отлажена, доступ к персональной информации предоставляться не будет. Сейчас именно над этой проблемой и работаем.
  • 0

#128
Volk007

Volk007
  • Частый гость
  • 52 сообщений
Поступило еще замечание. Портал не работет под мозилой..
Ребята, могете протестить. У меня просто Мозилы нет.
  • 0

#129
Volk007

Volk007
  • Частый гость
  • 52 сообщений
Предложение со стороны:
на первой странице где выбор языков былобы неплохо тоже в код вписать
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
  • 0

#130
Kitaeza

Kitaeza
  • В доску свой
  • 1 616 сообщений
на вскидку по Фоксу:
открываешь "Закрытие бизнеса" -
скрипт "Какие причины влияют на ликвидацию предприятия?"
не открываеца
там где птичка в левом верхнем углу - картинка покорежена слехка
  • 0

#131
securedigital

securedigital
  • Завсегдатай
  • 144 сообщений
И еще предложение

в первой странице слишком маленкие линки на языки, не могли бы покрупнее написать таким образом

Вход - Enter - Кириниз

Так проще понять на что кликать когда открываешь страницу
  • 0

#132
Kitaeza

Kitaeza
  • В доску свой
  • 1 616 сообщений
как можна тестить сайт без браузера - фокс же лехко скачать - ничего не понемаю :eek: :)
  • 0

#133
Volk007

Volk007
  • Частый гость
  • 52 сообщений
Китаезе.... Я ваще из другого подразделения. Потому у меня и нету Мозилы.
И ваще - я бизнес-аналитик, а не девелопер.
  • 0

#134
Kitaeza

Kitaeza
  • В доску свой
  • 1 616 сообщений

Китаезе.... Я ваще из другого подразделения. Потому у меня и нету Мозилы.
И ваще - я бизнес-аналитик, а не девелопер.

ааааа понятно, тока зачем спрашивать, если не предвидятся изменения, надеюс сообщите кто етим занимается, а Фокс никогда не позно заюзать fox here

Сообщение отредактировал Kitaeza: 13.04.2006, 15:41:20

  • 0

#135
samSam

samSam
  • В доску свой
  • 1 281 сообщений
по поводу того что Портал не работет под мозилой..
это было мое замечание
например "Подробнее о регистрации рождения ребенка" в ИЕ - выпадающая таблица с текстом
в Мозиле она уже невыпадающая
Mozilla/5.0
короче какойто косяк в /ETestWebPrj/resources/js/menu_com.jsp

Сообщение отредактировал samSam: 13.04.2006, 15:57:33

  • 0

#136
samSam

samSam
  • В доску свой
  • 1 281 сообщений

Предложение со стороны:
на первой странице где выбор языков былобы неплохо тоже в код вписать
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />

это для того чтобы то что находится в <title> на заголовке окна браузера отображалось нормальными буквами.
  • 0

#137
Copoket

Copoket
  • Постоялец
  • 383 сообщений
Чета не понял, по радио уже реклама прошла, а ниха ниче не пашет, как всегда все через *опу
  • 0

#138
Volk007

Volk007
  • Частый гость
  • 52 сообщений
2 Copoket. Если бы Линукс Торвальд решил сделать свой продукт идеальным, мы бы его никогда не увидели, так как сейчас еще все тестилось и дорабатывалось...
Вот вы даете замечания - их возьмут в работу и Портал будет изменяться.....
Правда не гарантирую, что в лучшую сторону :)
  • 0

#139
s127gav

s127gav
  • Гость
  • 41 сообщений
Браузерная совместимость дорабатывается !!!

Будьте терпеливы, господа!
  • 0

#140
Nozar

Nozar
  • Гость
  • 38 сообщений
а это как понять http://www.e.gov.kz/...2006_2_00_04_PM
  • 0


Количество пользователей, читающих эту тему: 0

пользователей: 0, неизвестных прохожих: 0, скрытых пользователей: 0

Размещение рекламы на сайте     Предложения о сотрудничестве     Служба поддержки пользователей

© 2011-2022 vse.kz. При любом использовании материалов Форума ссылка на vse.kz обязательна.