Уряд Британії стикається з питаннями про те, чи можна довіряти системі, що лежить в основі його планів для цифрового ID, яка зможе забезпечити безпеку особистих даних громадян.
Цифровий ID буде доступний для всіх громадян та законних жителів Великобританії, але лише для працевлаштування він стане обов’язковим згідно з пропозиціями уряду.
Повні деталі щодо функціонування системи ще не були оголошені, але прем’єр-міністр Сір Кір Стармер запевняє, що “безпека буде знаходитися в її основі”.
Система базуватиметься на двох розроблених урядом системах – Gov.uk One Login та Gov.uk Wallet.
One Login – це єдиний обліковий запис для доступу до державних послуг онлайн, на який, за даними уряду, вже підписались понад 12 мільйонів людей. У наступному році цю цифру можливо буде збільшено до 20 мільйонів, оскільки особи, які реєструються як директори компаній, зобов’язані підтвердити свою особу через One Login з 18 листопада.
Gov.UK Wallet ще не був запущений, але згодом він міг би дозволити громадянам зберігати свій цифровий ID на смартфонах, включаючи ім’я, дату народження, національність та статус проживання, а також фотографію. Користувачам знадобиться Gov.UK One Login для доступу до гаманця.
Минулого місяця уряд запустив цифрову ідентифікаційну картку для військових ветеранів, щоб протестувати концепцію.
Уряд сподівається уникнути проблем з безпекою, зберігаючи особисті дані, які будуть доступні через One Login, в окремих державних департаментах, а не в єдиній централізованій базі даних.
Але ветеран кампейнер у сфері громадянських прав, консервативний депутат Девід Девіс, висловив занепокоєння щодо можливих недоліків у дизайні та впровадженні One Login, які, на його думку, можуть залишити його – та нову схему цифрового ID – вразливими для хакерів.
Виступаючи на дебатах у Вестмінстері цього місяця, він зазначив: “Що станеться, коли ця система запрацює, так це те, що особисті дані всієї нації стануть відкритими для зловмисників – іноземних держав, кіберзлочинців, зловмисних хакерів та навіть їх особистих чи політичних ворогів.”
Девіс написав до наглядового органу витрат Національного аудиту, закликавши до “термінового” розслідування витрат на One Login, які, на його думку, точно перевищать вже виділені 305 мільйонів фунтів стерлінгів.
У своєму листі депутат підкреслив інцидент 2022 року, коли стало відомо, що система One Login розроблялася на незахищених робочих станціях підрядників без необхідної безпекової перевірки в Румунії.
Девіс також зазначив, що One Login не відповідає власним вимогам уряду для класифікації як безпечного та довіреного постачальника ідентифікації.
Уряд поклав відповідальність за просрочку сертифікації Digital Identity and Attributes Trust Framework на постачальника, але стверджує, що працює над її відновленням, яке станеться “незабаром”.
Окремо, представник Ліберальної демократичної партії, лорд Клемент-Джонс, поставив під сумнів чи відповідає One Login стандартам Національного центру кібербезпеки.
Лорд стверджує, що спілкується з інформатором, який заявляє, що уряд не впорався з термінами 2025 року, встановленими в його національній стратегії кібербезпеки для зміцнення “критичних” систем проти кібератак.
Міністри заперечують це, але представник Ліберальних демократів зазначив, що його повідомили, що One Login не пройде необхідні безпекові тести до березня 2026 року.
Інформатор також підкреслив інцидент березня цього року, коли так званий “червоний етап”, завданням якого було симулювати реальну кібератаку, поглинав привілейований доступ до систем One Login.
Департамент науки, інновацій та технологій (DSIT) стверджує, що не може надати деталі про ці випробування з міркувань безпеки, але зазначає, що твердження про те, що його системи були проникнуті без виявлення, є хибними.
Представники DSIT також запевнили лорда Клемента-Джонса, що субпідрядники в Румунії були “невеликою кількістю людей”, жоден з яких не мав доступу до продукції, “і вся програма перевірялась”.
Департамент підкреслює, що всі члени команди, яка працює над One Login, використовують “корпоративно керовані” пристрої, які моніторяться безпековою командою для виявлення будь-якої злочинної діяльності.
Однак лорд Клемент-Джонс виразив BBC, що не впевнений в запевненнях департаменту.
Він зазначив, що історія попередніх урядів у веденні проекту One Login та інших систем “не дає нам ніякої впевненості в тому, що новий обов’язковий цифровий ID, заснований на них, забезпечить захист наших особистих даних та відповідатиме найвищим стандартам кібербезпеки”.
Минулого тижня прем’єр-міністр передав загальний контроль над схемою цифрового ID до Кабінету міністрів, який очолює один з його найближчих і найстарших міністрів Деррен Джонс, що відображає її важливість для уряду.
Але Урядова служба цифрових технологій, яка є частиною DSIT, зберігатиме відповідальність за дизайн проекту.
Представник DSIT зазначив: “Gov.UK One Login продовжує працювати для громадян Великобританії.”
“One Login вже охоплює більше 100 послуг і був використаний більш ніж 12 мільйонами людей – що складає майже шосту частину населення Великобританії.
“One Login відповідає найвищим стандартам безпеки, що застосовуються в уряді та приватному секторі, і повністю відповідає законам Великобританії про захист даних та конфіденційність.
“Система проходить регулярні перевірки та тестування на безпеку, зокрема незалежними третіми особами, щоб забезпечити їхню актуальність та надійність.”








