Пойдет ли ГФС против монополистов на ПО?
Интернет Ассоциация Украины просит Государственную фискальную службу рассмотреть возможность перехода на электронное взаимодействие ГФС и бизнеса с использованием открытых и документированных интерфейсов (API).
В обращении ИнАУ, опубликованном 1 сентября, предлагается использовать открытые и документированные интерфейсы (API) для сдачи отчетности, регистрации налоговых накладных, запросов в государственные реестры и тому подобное.
Открытый и документированный API, считают в ИнАУ, откроет возможности для быстрого создания многообразия программного обеспечения, разработчики которого будут конкурировать между собой пользователей:
– Отсутствие монополизма на этом рынке также делает невозможным вектор атаки, который был использован вирусом Petya.A, и может быть использован следующий раз другим вредоносным и террористическим ПО, – отмечают в ИнАУ.
На сегодня, говориться в обращении, внедрение электронного документооборота в Украине имеет существенные недостатки: предприятиям фактически навязывается закрытое программное обеспечение ограниченного круга производителей, которые используют монопольное положение и часто не обращают внимания на безопасность продукции, внутренних процессов, а также заставляют предприятия использовать только особо уязвимые операционные системы семейства MS Windows.
В Интернет Ассоциации Украины также предложили ГФС помощь своих специалистов в проектировании и внедрении такого API.
– Что даст открытый программный интерфейс (API)? Кто угодно – может даже сама компания, может какие-то разработчики программного обеспечения, сможет выпускать конкурентный программный продукт, а это, во-первых, позволит создать целый рынок, а во-вторых, в условиях конкуренции, такое ПО станет качественным, удобным и недорогим, – считает член Правления Интернет Ассоциации Украины Максим Тульев.
Однако, уже сейчас становиться очевидно, что попытка внедрить работу с использованием открытых и документированных интерфейсов (API) столкнется с рядом проблем. Ключевая из них – проблема электронной цифровой подписи.
Объясняет тренер по открытым данным Ренат Насридинов:
– Замысел хороший, но лично я вижу очень много преград. Недостаточно просто открыть API портала принятия, надо решить проблему ЭЦП. ЭЦП в Украине регламентируется ДСТУ 4145-2002. Этот стандарт является несовместимым с тем, что используется для подписи в «открытом» ПО (открытое ПО использует библиотеку OpenSSL). То есть у нас, как и раньше при совке, «пошли своим путем», разработав ДСТУ 4145-2202. С помощью патча к OpenSSL можно заставить её работать с ДСТУ 4145-2002, но мы имеем следующую проблему – насколько мне известно, OpenSSL не сертифицирован ГСССЗИ, а пропатченый – тем более , то есть использовать такой инструмент будет невозможно.
В ИнАУ о проблеме знают и готовы искать решение, сообщил нашему изданию заместитель главы Правления организации Николай Крылов.
– Будем ждать ответа от ГФС и на его основании уже определимся с дальнейшим планом действий, создадим рабочую группу и т.д. Всё зависит от желания что-то менять самой ГФС, – говорит Николай Дмитриевич.


Еще никто не комментировал данный материал.
Написать комментарий