Риски ГИСов: Счетная палата оценила цифровые системы госорганов
ИТ-бюджеты российских министерств и ведомств насчитывают миллиарды рублей. Правительство РФ ежегодно выделяет все больше средств на развитие цифровых сервисов, их безопасность, защиту пользовательских данных и разработку отечественного ПО. Особенно остро эти вопросы встали в 2022 году в связи с новыми антироссийскими санкциями и политикой на импортонезависимость. При этом данные о реальных расходах и даже о самом количестве информсистем сильно разнятся. Счетная палата провела аудит текущего состояния государственных информационных систем (ГИС) и обозначила основные риски их использования.
- Разброс данных
- Миллиарды тонким слоем
- Кто владеет информацией
- Вне зоны доступа к ПО
- Человек в приоритете
Разброс данных
Государственные информсистемы – это ключевой инструмент обмена информацией между госорганами, призванный не только снизить нагрузку на госслужащих и обеспечить прозрачность их деятельности, но в первую очередь повысить удобство получения услуг для граждан и бизнеса.
Аудиторы проанализировали информационные системы, которые находятся в ведении 67 федеральных органов государственной власти и органов управления государственными внебюджетными фондами. Всего их насчитывается 1142, из них 630 можно отнести к федеральным государственным информационным системам. Затраты на работу этих систем уже превысили 296 млрд рублей.
Официально статус ГИС не присвоен 62% информсистем. Статус важен прежде всего для соблюдения особых требований по безопасности хранения содержащихся в них данных. Кроме того, аудиторы обратили внимание, что действующие ГИС сильно разобщены, а размещенные в них данные неполны и противоречат друг другу. В среднем на одно ведомство приходится 9 ГИС и 8 других информационных систем. Данные заносятся в них различными способами не только в рамках одного ведомства, но и в рамках отдельных подсистем, а полнота и качество информации сильно различаются. Все это усложняет их интеграцию и синхронизацию, не позволяет оптимизировать затраты.
«На текущий момент невозможно сопоставить и свести воедино описание составов и структур государственных данных, определить, где и какие данные находятся, каким образом они могут дополнять или влиять друг на друга, и, как следствие, большой объем данных не может быть вовлечен в принятие управленческих решений», – подчеркивают аудиторы.
Контрольное ведомство рекомендует правительству заменить отдельные системы единым платформенным решением, что позволит избавиться от дублирования и снизить расходы.
Миллиарды тонким слоем
Государственные ИТ-затраты сегодня колоссальны, отмечает аналитик портала «Госрасходы» Альберт Бертяков. Правительство выделяет большие средства на развитие сервисов, ведомства запрашивают еще больше денег. При этом достаточно сложно посчитать их достоверно, так как в нормативных положениях и методиках изначально заложены концептуальные дефекты.
Например, нуждаются в уточнении критерии отнесения тех или иных расходов конкретно к ИТ и ГИС, а также критерии отнесения информационных систем к категории государственных. От этого зависит необходимость согласования планируемых расходов с главным регулятором государственной информатизации – Минцифры, так как бюджетные расходы на ИТ являются объектом специального регулирования. Действующие методики не позволяют без специального анализа и дополнительных классифицирующих признаков определить конкретный объем средств, расходуемых именно на ГИС.
По словам аналитика, количество федеральных ГИС, озвучиваемое официальными представителями правительства РФ и Минцифры, варьируется от 500+ до 800+. При этом в открытых данных ФГИС КИ (Федеральная государственная информационная система координации информатизации), обновляемых ежемесячно, по состоянию на 1 августа 2022 года количество записей об информсистемах специальной деятельности составляет немногим более 740 единиц, а если из этого числа исключить объекты со статусом «в архиве», то общее число записей сокращается до 400.
Между тем в учет ФГИС КИ не попадают многие новые ГИС, создание которых ведется в подведомственных учреждениях. Число таких систем, имеющих бюджеты создания и развития от ста миллионов до более чем двух миллиардов рублей, составляет, по экспертной оценке, уже не один десяток. В бюджетном выражении это может означать расходы в 20–30 млрд рублей ежегодно.
Кто владеет информацией
Нужно сказать, что разработка единого платформенного решения для ГИС уже ведется. Эксперимент по созданию и переводу ГИС и их компонентов на единую цифровую платформу «Гостех» был запущен постановлением правительства РФ еще в октябре 2020 года и продлится до 31 декабря 2022-го. Платформа предоставляет ведомствам набор готовых инструментов и технологических решений, развернутых на облачной инфраструктуре. Это позволит им увеличить скорость разработки сервисов и синхронизировать данные.
В октябре 2021 года на совещании, где обсуждались вопросы развертывания платформы, вице-премьер Дмитрий Чернышенко оценил затраты государства на ГИС в 460 млрд рублей. По его данным, на тот момент в стране действовало 826 федеральных и 3033 региональных системы.
Первыми пилотными ведомствами, которые переводятся на «Гостех», стали ФОМС, Росимущество и Минспорт. На данный момент проекты находятся на заключительной стадии, сообщалось на совещании в июле 2022-го.
С 1 сентября 2022 года заработает несколько цифровых сервисов ГИС ФКиС (информационная система Минспорта), включая электронную запись в спортивные школы с помощью портала госуслуг. С 1 декабря 2022-го в ГИС ОМС будут храниться данные полисов обязательного медицинского страхования. Создание цифровых полисов позволит всем россиянам получать медпомощь по паспорту.
В ряде регионов уже началась опытная эксплуатация ФГИАС ЕСУГИ (Федеральная государственная информационно-аналитическая система «Единая система управления государственным имуществом») Росимущества. На очереди подготовка к вводу в эксплуатацию информсистемы ПФР.
Также в этом году запущен региональный «Гостех». Санкт-Петербург перевел на платформу 50 своих информационных систем. К пилотному проекту присоединились Сахалинская, Нижегородская, Новосибирская, Челябинская области и город Казань.
Масштабный перевод ГИС на «Гостех» планируется к 2024 году, приоритетный порядок будет отдан 150 особо значимым с социальной точки зрения системам.
«Президент поставил перед нами задачу достичь технологического суверенитета. И использование отечественной платформы "Гостех" позволит ее выполнить. Она является самой защищенной, в том числе за счет импортозамещения всех базовых компонентов», – отметил Дмитрий Чернышенко.
Между тем Минцифры обладает только неисключительными правами на программное обеспечение, составляющее технологическую основу платформы, отмечает Счетная палата. Исключительными правами обладает ПАО «Сбербанк», при этом речь не идет о дальнейшей передаче исходных кодов и права модификации платформы. Таким образом, создана зависимость масштабной платформы с полными персональными данными россиян от конкретного хозяйствующего субъекта, подчеркивают аудиторы.
Счетная палата рекомендует правительству исключить риски утраты Российской Федерацией в долгосрочной перспективе прав на программное обеспечение «Гостеха».
Вне зоны доступа к ПО
После поручения президента о проведении инвентаризации ИТ-ресурсов в 2020 году Минцифры собрало и актуализировало сведения о 4369 информсистемах, рассказал директор департамента цифровой трансформации и координации бюджетных расходов Минцифры Алексей Чукарин. В инвентаризации приняли участие 65 органов исполнительной власти, три государственных внебюджетных фонда, а также 125 госорганов учреждений и предприятий, которые являются операторами информационных систем. Численность региональных участников превысила тысячу ведомств. При этом не рассматривались ИТ-ресурсы с особым режимом функционирования, сведения о которых отнесены к государственной тайне.
В 2022 году результаты инвентаризации проанализировали дополнительно на предмет импортонезависимости. В практике региональных органов власти отмечена несовместимость российского ПО с федеральными ГИС, а также наличие компонентов иностранного происхождения. Сейчас министерство проводит мероприятия, которые позволят избежать закупок импортозависимого ПО, в том числе разрабатывает план реализации импортозамещения программного обеспечения. При этом, отмечает Чукарин, замена компонентов приведет к необходимости повторной сертификации и аттестации ИС по требованиям к защите информации, что, как следствие, повлечет дополнительные расходы.
Вопрос замены свободно распространяемого программного обеспечения (СПО), созданного международным сообществом разработчиков, пока не решен, отмечают в Минцифры. В мировой практике СПО разрабатывается совместными усилиями многих специалистов с использованием облачных систем управлениями репозиториями (например, github.com, gitlab.com и др.). При этом большинство таких репозиториев ПО принадлежит организациям, расположенным в странах, поддерживающих санкции против России. Это несет высокие риски прекращения доступа к ним для российских государственных организаций. Некоторые из них уже сейчас лишены возможности управлять своими репозиториями программного кода, расположенными на площадке github.com.
В рамках антисанкционной политики Минцифры подготовило проект постановления правительства РФ «О проведении эксперимента по предоставлению права использования программ для электронных вычислительных машин, исключительное право на которые принадлежит Российской Федерации, под открытой лицензией и созданию условий для распространения свободного программного обеспечения».
Заместитель руководителя ФНС России Виталий Колесников рассказал о защите данных бухгалтерской отчетности организаций, размещенных на государственном информационном ресурсе бухгалтерской (финансовой) отчетности (ГИР БО). Ресурс был запущен в мае 2020 года, и бухгалтерская отчетность организаций, которая ранее сдавалась на бумаге, стала направляться в электронном формате. Сейчас там опубликовано более 2,3 млн отчетов, представлено более 43 тыс. аудиторских заключений. В 2021 году сайтом ресурса воспользовались 1,7 млн человек.
В условиях санкционного давления было принято решение изменить некоторые функции ресурса, так как он может стать источником сведений для недружественных стран с целью введения ограничений деятельности российских предприятий. Поэтому правительством РФ были приняты меры по временному ограничению доступа к такой информации. Сейчас разрабатываются инструменты, позволяющие на постоянной основе защитить данные бухгалтерской отчетности тех организаций, деятельность которых может стать поводом для наложения на них ограничений со стороны западных партнеров.
Человек в приоритете
Росреестр уделяет особое внимание переходу к платформенным решениям, внедрению витрин данных и разработке собственных импортозамещенных компонентов, которые можно переиспользовать в других ИС, рассказала заместитель руководителя ведомства, руководитель цифровой трансформации Елена Мартынова. Программа цифровой трансформации ведомства учитывает анализ клиентских «болей» и развитие услуг Росреестра в соответствии с ними.
Потребности пользователей в объеме, скорости и качестве предоставления услуг принципиально изменились, подчеркивает Мартынова. Если раньше срок регистрационных действий 30 рабочих дней устраивал потребителей, то уже сегодня фактический срок три дня вызывает вопросы и считается долгим. Поэтому перед ведомством встал вызов кардинального пересмотра подходов в работе и архитектуре информационных систем.
В 2021 году была создана ведомственная Витрина данных единой информационной платформы национальной системы управления данными (ФГИС «ЕИП НСУД»). Эта система позволит повысить качество данных, передаваемых в другие ГИС, и снизить нагрузку на ФГИС ЕГРН (Единый государственный реестр недвижимости), которая за последние 8 лет увеличилась в 2,5 раза. В конце 2021 – начале 2022 года завершен ввод в эксплуатацию ряда информсистем, что позволило значительно сократить сроки предоставления данных.
Кроме того, Росреестр переходит от выдачи сведений гражданам к предоставлению комплексных сервисов и услуг, основанных на жизненных ситуациях. В частности, в 2022–2024 годах будет создана Национальная система пространственных данных, которая обеспечит доступ к открытой актуальной информации в режиме реального времени. Кроме того, будут внедрены цифровые клиентские сервисы, отвечающие на конкретные запросы пользователей, в том числе с использованием технологий аналитики данных, искусственного интеллекта, прогнозирования и распознавания, геоинформационных омниканальных решений, машиночитаемых форматов, различных фреймворков и библиотек данных. Они помогут идентифицировать, объединить и использовать пространственные данные из многих информационных ресурсов, обеспечить их синергию, полноту и точность.
Читайте на смартфоне наши Telegram-каналы: Профиль-News, и журнал Профиль. Скачивайте полностью бесплатное мобильное приложение журнала "Профиль".