Универсальная электронная карта РФ

 



Сегодня прошла пресс-конференция про универсальные электронные карты с представителями ООО «Универсальная электронная карта», которое их делает. Это была отличная возможность задать пару интересующих сообщество вопросов, которой мы и воспользовались. 

Универсальная электронная карта (УЭК) — это карта-интерфейс к куче баз данных организаций, ваш ID, ЭЦП, банкинг и возможность ставить свои приложения. На карте есть криптомодуль, плюс хранятся апплеты и ключи. Она может использоваться как оффлайново (оплата проезда, ключ для программы лояльности магазина), так и онлайн (оплата квартиры и т.п.). 

На неё можно писать свой софт по грубой аналогии с аппстором. Хорошие условия для малого бизнеса. Карты начнут эмитироваться с апреля 2012 года. Бумажных документов пока не заменяют, но служат средством индентификации. Читается ридерами со встроенным ключом, будет ещё в виде симок и подобных штук. 

Аналоги уже введены в Сингапуре и Эстонии, например. Основные сложности во внедрении — трудоёмкая работа по согласованию взаимодействий разных ведомств, обрабатывающих запросы с использованием карты. 

Известно, что и как по железу: памяти больше 72 килобайт, сохранность данных не менее 5 лет, специальная защищенная область, 100.000 циклов перезаписи, i/o с использованием сертифицированного криптографического ядра. Установлено идентификационное приложение, Эцп, банковский софт и что-то федерального и регионального уровня. Дали бумажку с кучей гостов про карту.

А. В. Ульянов сказал, что карта будет автоматически обновлять софт и синхронизировать данные при использовании в терминале, например, в банкомате. Могут быть установлены приложения опсосов, коммерческих компаний и т.п. Задача — собрать услуги в одном месте. Можно будет использовать через персональный ридер дома.

Начинка банкинга от Мастеркарда. Обещают быстрый процессинг и минимальную комиссию, ниже обычной по картам. Основной банк — Сбербанк, можно линковать с другими.

Базовые приложения прошиты жестко, остальные ставятся, например, программа лояльности магазина может быть установлена и удаленно обновлена. Услуги могут расширяться без апдейта приложений, на серверной стороне. Сейчас идут тесты, в начале 12 года начнется выпуск карт.



Цена изделия — 280 рублей, выпуск спеццентрами персонализации, платит государство,для гражданина бесплатно. Стоимость будет падать по мере роста тиража. Для получения надо подать заявление и фотографию. Можно будет подать заявление и фотографию онлайн.

Есть полностью российский прототип чипа карты. 

Спросил про модерацию и контроль приложений. Модерация приложений делается: смотрит администрация, делается экспертиза на корректность и соблюдение прав граждан, выполняется модерация по технической части. При апдейте — ещё раз контроль по правовой теме и по технической. Когда приложение регионального уровня проходит (транспорт, лояльность и т.п), его видит каждый гражданин региона в списке возможных сервисов. 

Услуга добавляется проще, это путь для коммерции. Грубо говоря, есть одно приложение, где собираются все услуги лоялек, идентификации и т.п., то есть так добавляются проходки на объект и клубные карты. За это нужно платить. 

На карте может быть магнитная полоса, причем некоторые приложения работают без пинкода, например, разовый транспорт.

Через 1-2 года можно будет оставить права дома и ездить с картой. Упор на неготовность юридической базы в настоящий момент. У полиции — считыватели, в которых прошиты ключи, которые могут быть отозваны в случае кражи. 

Изымать карту нельзя: из-за банковского приложения это юридически приравнивается к грабежу или воровству (то есть банкомат не может её оставить у себя до разбирательства). Можно быстро блокировать. Если человек заподозрен в мошенничестве, можно блокировать часть функционала. 

Диски на горбушке исключены, при утечке ключ сразу блокируется, эмитент ключа сильно страдает.

Планируется делать чипы для телефонов на sd, симках и скотче под аккумулятор. Смартфон можно будет использовать как ридер. Будет кабинет онлайн, где будет центр управления услугами. 

Будут офисы для выдачи иногородним в Москве, заработают с марта. Если вы из региона — можно будет получить там. Мигрантам планируется отдельная платная карта с ограниченным функционалом. 

Доктор Лиза спрашивает про медицину: говорят, в больницах везде будут терминалы, плюс пенсионный код нанесен цифрами на карту. 

Базовый картридер с ключем будет стоить 50 баксов, им можно будет пользоваться везде, где есть аплинк. В Германии на 12 миллионов карт уже куплено 7 миллионов ридеров. 

Говорят, что дубликат карты сделать настолько сложно, что это сможет только организация размером с разведку другого государства. Связанные вопросы: возможно беспроводное подключение ридера к сети, а сама карта работает только на расстоянии пары сантиметров. При любой операции передаются все данные о параметрах карты, включая данные о кристалле и составе приложений. При перевыпуске карты она визульно похожа, но имеет другой номер и ключ. 

Стимулируют внедрение услуг от малого бизнеса. Говорят, очень мягкая модерация. Услуги подключают с обязательного согласия конечного пользователя. 

Сейчас работа идет с 6 банками, до конца года будет 20, к концу 12-го — до 60. 


Что это было?

Это была пресс-конференция про универсальные электронные карты. Туда позвали наиболее известных блоггеров (были Елизавета Глинка, Сергей Стиллавин, Рустем Адагамов, Олег Грибанов, Леонид Каганов, Нияз Аксанов, Дмитрий Чернышев — из них я знал до конференции только Леонида Каганова и Доктора Лизу). Так получилось, что кроме традиционной ЖЖ-сферы начали звать людей из техносообщества.

Самое важное из личных впечатлений:
  • Было в разы интереснее, чем могло бы быть: представители ООО чётко знали, о чём говорят и отвечали конкретно на основные вещи.
  • Было ожидаемо много вопросов, связанных с непониманием криптования, считывания «через стену» и так далее.
  • Не отвечали на юридические и организационные вопросы.
Вот такие дела.


Источник - http://habrahabr.ru/blogs/e_gov/133602/