С 1 июля в странах ЕС, а также в Исландии, Лихтенштейне, Норвегии и Швейцарии запустили систему цифровых сертификатов COVID-19 (EU DCC, European Union Digital COVID Certificate). Предполагается, что они будут действовать в течение одного года.

Сертификат можно получить как в бумажной, так и в электронной форме. Согласно регламенту ЕС, всего предусмотрено три вида документов:

  • сертификат о проведенной вакцинации против COVID-19;
  • сертификат о результатах лабораторных анализов на COVID-19;
  • сертификат о том факте, что человек переболел COVID-19 (в этом случае сертификат будет действителен в течение 180 дней после положительного теста).

Получить такой документ можно как в цифровом, так и в бумажном варианте.

Как работает цифровой сертификат COVID-19 в ЕС?

1. Сертификат содержит QR-код с цифровой подписью для защиты от подделки.

2. При проверке сертификата сканируют QR-код и проверяют цифровую подпись.

3. Каждый орган (например, больница, испытательный центр, орган здравоохранения), выдающий сертификат, имеет свой собственный ключ цифровой подписи. Все они хранятся в защищенной базе данных в каждой стране.

4. Для проверки подписи создан специальный шлюз, при этом через него не проходят персональные данные. ЕС также разработал для стран-участниц программное обеспечение и приложения для выдачи, хранения и проверки сертификатов.

Как сделан QR-код?

У каждого сертификата есть уникальный QR-код, который имеет ряд цифровых символов и служит своего рода цифровой подписью, заверением в достоверности включенной в сертификат информации. Просканировав QR-код специальным приложением для считывания, можно убедиться, что сертификат аутентичный, а не фальшивый.

Проверка европейских QR-кодов (в отличие от российских) проходит офлайн c помощью специальных приложений и ключей к ним. Проверяют только действительность и подлинность сертификата путем проверки того, кто выдал и подписал его. Все данные о состоянии здоровья остаются у государства-члена ЕС, выдавшего цифровой сертификат в ЕС. Таким образом, при проверке QR-кода проверяют только цифровые подписи, без обработки персональных данных.

Чем европейский QR-код отличается от российского?

В отличие от российского европейский QR-код проверяют с помощью специального приложения и ключей, которые создают удостоверяющие центры каждой страны.

Ключи, необходимые для проверки цифровой подписи, хранятся на серверах национального уровня. Через специальный шлюз доступ к этим ключам могут получить национальные приложения или системы проверки по всему ЕС. Без ключа отсканировать QR-код обычным приложением нельзя. Можно увидеть только заархивированный файл.

В российских QR-кодах содержится гиперссылка с идентификатором сертификата о вакцинации, о перенесенном COVID-19, или с результатами ПЦР-теста. При проверке QR-код сканируют, открывают ссылку в специальном приложении или обычном браузере и потом сравнивают персональные данные на открывшейся странице с предъявляемым удостоверением личности (часть данных при этом скрыта).

Ненадежность такого QR-кода заключается в том, что его можно «проверить» в любом браузере. Проверяющему могут подсунуть поддельный QR-код со ссылкой на мошеннический сайт, который будет выглядеть как портал госуслуг или сайт московского правительства.

Фальшивый QR-код проверяющий может выявить, если он внимательно изучит ссылку либо установит официальное приложение, которое автоматически проводит такую проверку.  Специального портала, через который будут передаваться ключи для проверки аутентичности QR-кодов, в России нет.

В чем преимущество цифрового сертификата ЕС?

Сертификат выдается бесплатно и признается всеми 27 странами-членами ЕС, а также Швейцарией, Исландией, Норвегией и Лихтенштейном. Документ доступен на национальном и английском языках. Главное преимущество сертификата — это QR-код, а также цифровой ключ, необходимый для проверки подлинности кода.

Сертификат облегчает безопасное путешествие по странам ЕС. Однако самого документа недостаточно для путешествия, все равно нужен паспорт или другой документ, удостоверяющий личность. При наличии такого цифрового сертификата не нужно проходить тестирование или находиться на карантине.

Кому выдают цифровые сертификаты?

Цифровые сертификаты выдают только тем, кто привился одной из вакцин, зарегистрированных в Евросоюзе. Сейчас их четыре: BioNTech/Pfizer, Moderna, AstraZeneca и Johnson & Johnson.

https://aif.ru/health/coronavirus/chem_otlichayutsya_kovidnye_qr-kody_v_es_i_pochemu_ih_slozhnee_poddelat

0