OPINION

Армія+ - професійний продукт, який робили не дилетанти

17 серпня, 2024 субота
14:04

Насолодившись виттям на болотах стосовно "Курської офензиви", поділюсь своєю оцінкою давно анонсованого релізу додатка для військових Армія+

Зміст

Бо хто ж розкаже правду, як не я?

Спочатку хороші новини: розроблявся він не командою мініцифри, а справжніми військовими ЗСУ, причому дійсно кваліфікованою ІТ-командою. Знаю про них багато, але поки не можу розказати публічно. Тому прошу повірити на слово: це дійсно професіонали в ІТ, які розробляють багато інших цифрових продуктів для ЗСУ. Так само поки не можу розказати про їхню команду з кібербезпеки, хоча рік тому починав її створення і якийсь час очолював. Тоді в команді були от прям дуже серйозні фахівці, "цвіт нації" що називається. Маю надію, що так все і залишилося, хоча на початку 2024 мали місце досить болючі скорочення штатів.

Додаток, який наразі називається Армія+, минулого року називався інакше і проходив тестування функціональності у спеціалізованій військовій частині. Причому ще до того, як Федоров призначив свою представницю заступницею міністра оборони. 

Тобто це не РезервХрест, який зляпала команда Федорова нашвидкуруч за 1,5 місяця на основі шкільного онлайн-щоденника — роботу вели давно та фундаментально.

Читайте також: Як хакнули "Дію"?

Я і сам покористувався локальним прототипом, подавав та підписував рапорти. І коли ми показували цю магію іншим військовим, у 99% випадків після демонстрації першим питанням було: "А можна і нам таке?"

Наразі в Армія+ доступні лише дві функції: подача рапортів та опитування. Ніяких "цифрових документів" та доступу до камери.

Рапорти та інша паперова робота у нашій армії — це відомий усім військовим біль, і тому вирішення "проблеми рапортів" сильно потрібне у військах. Але негайно виникає питання безпечності такого рішення.

Об’єктивно оцінити реальний стан безпеки поточної версії додатка Армія+ наразі не маю можливості, а надати хоч якусь актуальну інформацію загального характеру мені відмовили.

Тому поки розкажу про два великих "але", які очевидні й без інсайдів.

Перше: наразі електронні рапорти геть не є рівнозначними паперовим, і це прекрасно знають у військах. Щоб електронний рапорт був прирівняний до паперового, необхідно переписати фактично заново безліч інструкцій з діловодства та затвердити їх наказами МОУ та/або ЗСУ. А це задача колосальних масштабів та складності. Минулого року під час служби в ЗСУ я трішечки торкнувся питання зміни армійського законодавства, і це був капець який стресовий досвід.

Але ж мало того, що треба переписати інструкції – треба забезпечити "інфраструктуру" для їх виконання. Тобто запровадити відповідні надійні електронні системи обліку та обробки е-документів, забезпечити цілісність, доступність, безпеку її елементів, навчити тисячі кадровиків та командирів всім цим правильно користуватися. І це буде трохи складніше за СЕДО. Тому свіжий мем "журнал обліку завантажень Армія+" цілком може стати не жартом.

І друге "але": для ідентифікації військовослужбовців використовується BankID від НБУ.

Читайте також: З технологічним популізмом слід закінчувати

Позитив у тому, що це не "Дія.Підпис". Негатив у тому, що військовослужбовців ідентифікує цивільний сервіс, який підтримується переважно приватними банками.

Питання розмежування інструментів ідентифікації за рівнями довіри загалом є концептуальною проблемою, про яку ми з колегами написали ще у збірці "22 гріхи "Дії" (так і гуглити).

Я колись близько години розказував команді розробки тоді ще майбутнього додатку, що, в принципі, державні органи України повинні мати власну систему ідентифікації громадян, яка не залежить від комерційного сектора. В якій особливо захищеною та конфіденційною має бути підсистема ідентифікації військових. Ідеально, щоб армія взагалі мала власну автономну, повністю контрольовану систему ідентифікації. Не впевнений, чи ведеться якась робота в цьому напрямку, але треба завжди прагнути ідеалу, чи не так?

Тому поточна ідентифікація в Армія+ через BankID – це найменше зло з усіх існуючих.

Також до позитиву можна віднести врахований негативний досвід з Резерв+, коли законодавче регулювання роботи додатка засекретили, ще й комунікація була доволі хамська. 

У випадку з Армія+ перед релізом (30 липня) з’явилася цілком собі нетаємна постанова КМУ.

Загалом попередній висновок такий: додаток Армія+ розроблявся професійно, прямими руками дорослих, і тепер буде тестуватися в окремих військових частинах. Нагадаю, що свого часу недороблена Дія одразу була викинута у масове невибіркове використання, тестувалася на живих користувачах та допилювалася "по ходу п’єси".

Наразі підхід до розробки Армія+ виглядає як більш зважений – у порівнянні з попередніми безвідповідальними тяп-ляп-поробками від міністерства цифрових амбіцій.

Читайте також: Системна брехня чиновників перетворюється на питання виживання нації

Яким буде додаток у наступних ітераціях – сказати поки складно, забагато невідомих чинників. Наприклад, бачу певні ризики у бізнес-логіці роботи додатку, і поки незрозуміло, як вони компенсуються.

Словом, медійно відзвітували, непричетна мініцифра попіарилася на чужій розробці (як завжди) – тепер можна видихнути та повертатися до щоденної кропіткої роботи з допилювання, тестування та полірування рішення.

Ознак особливої зради поки не бачу, але нашим котикам радив би почекати встановлювати: перша версія практично завжди найслабша. Тим більше, що це поки що демоверсія.

P.S.: А от по неймінгу я так і не розумів: що означає оцей "+"? Це "хрест" чи "плюс"? Постанова КМУ також цього не роз’яснює. І якщо "плюс" – то плюс що? Якась двозначність виходить, невизначеність. Можна пояснювальну бригаду?

Все ж таки токсичного впливу жижиталізаторів повністю позбутися не вдалося.

* Публікується зі збереженням стилю автора

Джерело

Про автора. Костянтин Корсун, експерт з кібербезпеки

Редакція не завжди поділяє думки, висловлені авторами блогів.

Теги:
Читайте також:
Київ
+15°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • Біла Церква
  • USD 40.99
    Купівля 40.99
    Продаж 41.5
  • EUR
    Купівля 45.76
    Продаж 46.45
  • Актуальне
  • Важливе
2024, неділя
29 вересня
19:20
Володимир Зеленський
"Я думаю, що він повинен боятися використовувати ядерну зброю": Зеленський про ядерні погрози Путіна
19:06
Хусити
ЦАХАЛ вдарив по підконтрольному хуситам порту та електростанції в Ємені
18:09
кордон Норвегія - росія
Уряд Норвегії розглядає можливість будівництва паркану на кордоні з Росією
18:01
OPINION
Вибори в США. Хто донатить кандидатам?
17:55
Луганський історик Володимир Семистяга
Пішов з життя історик з Луганська, співорганізатор підпілля Володимир Семистяга
17:51
Війна з Росією, ЗСУ
З початку доби на фронті відбулося 68 боєзіткнень: окупанти активно атакують на Покровському та Курахівському напрямках
17:34
Оновлено
Пожежа у Росії через атаку дронів
Генштаб: на знищеному арсеналі "Котлубань" у Волгоградській області РФ знаходилися іранські ракети
17:20
Оновлено
Хасан Насралла
ЦАХАЛ заявив, що разом з лідером "Хезболли" Насраллою ліквідував й інших високопосадовців угруповання
17:14
Ексклюзив
Володимир Зеленський і Дональд Трамп
"Вдалося перехопити порядок денний": політолог Саакян про те, як Трамп несвідомо привернув увагу до України
17:07
Наслідки атаки по залізничному вокзалу на Сумщині
Окупанти атакували FPV-дронами залізничний вокзал у Хуторі-Михайлівському на Сумщині: є поранені
16:59
Наслідки влучання безпілотника по багатоповерхівці у Курську
У Курську безпілотник з вибухівкою влетів у п'ятиповерхівку
16:15
Кирило Буданов
Варіант відставки Буданова існує, - NV
16:09
повінь у Непалі
Через повінь у Непалі загинули понад 120 людей
16:05
OPINION
Бюджет-2025 вбиває культурні інституції так само, як російські ракети
15:53
Оновлено
Київ
Росіяни атакують Херсон та область з БПЛА й артилерії: скидають вибухівку на маршрутки з пасажирами, поранено 9 людей
15:52
Данія
Данія та Україна домовилися про закупівлю зброї в українських виробників на понад 361 млн євро
15:39
екранізація книг
Літературна премія "Смолоскип-2024" для молодих авторів оголосила лавреатів
15:06
Українська стрічка "Ти – Космос" здобула перші міжнародні нагороди на кінофестивалі у Страсбурзі
15:01
"Є найбільшою втратою боєприпасів за час війни": британська розвідка проаналізувала удари України по Тихорецьку і Торопцю
14:52
Ілон Маск
Суд у Бразилії призначив новий штраф на понад $5 млн для відновлення роботи соцмережі Х Ілона Маска у країні
14:31
На Одещині ліквідували канал переправлення чоловіків-водіїв за кордон за системою "Шлях"
14:26
трамп путін
Кремль хоче, аби Трамп "скасував" закони України про мову та РПЦ
14:20
Філіппіни, ВМС
Філіппіни, Австралія, Японія, США й Нова Зеландія провели спільні навчання у Філіппінському морі
14:11
Ессен пожежа
У німецькому Ессені сирієць влаштував серію підпалів: постраждали 30 людей
14:07
Ексклюзив
У Києві відбувся щорічний Марш пам’яті жертв трагедії Бабиного Яру
14:00
OPINION
блог Ігор Семиволос
Війна на Близькому Сході. Іран чекає гарантій від Росії
13:54
Хасиди
В Умані очікують прибуття 30 тисяч хасидів
13:48
Оновлено
Наслідки удару по Запоріжжю 29 вересня
Росіяни зранку масовано атакували КАБами Запоріжжя: є постраждалі, серед них двоє дітей
13:25
Єгор Чернєв
"Після виборів - досить ймовірно": у Раді оцінили, коли США можуть надати дозвіл щодо ударів їхньою зброєю вглиб РФ
13:25
Сергій Лавров
Лавров заявив, що Росія готова "помирити" Грузію з Абхазією та Південною Осетією
13:03
російська армія, мобілізація
З початку року 7 тис. жителів окупованих територій підписали контракт з армією РФ
12:46
Дрейк Хогестін
Зірка серіалу "Дні нашого життя" Дрейк Хогестін помер у віці 70 років після боротьби з раком
12:30
Балістика, ракета, шахед, дрон, атака
За тиждень армія РФ ударила по Україні майже 900 авіабомбами, більш ніж 300 "шахедами" і понад 40 ракетами, - Зеленський
12:13
Ексклюзив
Володимир Зеленський та Джо Байден
"Відбувається щось серйозне й Україна зробила свій хід": публіцист Панич про ініціативу Байдена скликати засідання "Рамштайну" на рівні лідерів держав
12:06
Австрія
В Австрії обирають парламент: до влади може прийти новий Орбан
12:01
OPINION
Словацький плацдарм російського наступу
11:19
Кандидат у віцепрезиденти США від республіканців Венс розкритикував Зеленського після його зустрічі з Трампом
11:18
БПЛА "шахед", безпілотник, дрон
Війська РФ вночі вдарили безпілотниками по Одещині: є руйнування
10:35
КНДР
У КНДР заявили, що надання Україні військової допомоги - це велика помилка
10:13
Ексклюзив
Володимир Зеленський та Джо Байден
"Не ядерна загроза": експерт Денисенко назвав причину відмови США надати дозвіл Україні на удари вглиб території РФ
Більше новин