Приложение "Дія" в действии?: Кто слил персональные данные украинцев в сеть

Топ-новость
Топ-новость
Фото из открытых источников

Полиция расследует утечку персональных данных и уже объявила предварительные выводы

Персональные данные украинских граждан появились в сети Интернет. Пользователи выразили мнение, что утечка произошла из приложения "Дія", ведь среди открытых данных есть и водительские удостоверения. Власть, а впоследствии и полиция заверили, что приложение "Дія" безопасное.

Далее об этой ситуации подробнее.

Преимущества приложения "Дія"

Приложение "Дія" - украинский e-сервис государственных услуг. Это мобильное приложение с цифровыми документами и портал с публичными услугами.

Министерство цифровой трансформации Украины по состоянию на начало апреля запустило 27 публичных онлайн-услуг на портале государственных услуг "Дія".

Новости по теме: Минцифры и НБУ запустят учебный курс о финансах на портале "Дія"

В целом с помощью приложения можно:

  • стать предпринимателем;
  • сменить вид деятельности или прекратить ее;
  • оформить справку о несудимости, помощь при рождении ребенка или ежемесячное возмещение стоимости услуг по уходу за ребенком до трех лет;
  • подать иск в суд или получить услуги, связанные с документами водителя, оформить ряд лицензий, разрешений или получить выписки из реестров.

В приложении также доступны:

  • водительское удостоверение,
  • технический паспорт,
  • страховой полис на авто (автогражданка);
  • студенческий билет.

В будущем станет доступен цифровой паспорт гражданина Украины в виде ID-карты и биометрический паспорт гражданина Украины для выезда за границу.

В феврале, когда украинская власть презентовала новое приложение, сообщалось, что разработчики особенно тщательно поработали над защитой персональных данных. Личные данные пользователей не хранятся на сторонних хранилищах, передаваясь транзитом через защищенный облачный сервер.

Однако у пользователей возникают сомнения, относительно защищенности персональной информации.

Новости по теме: "Дія.Бізнес": Как портал от Минцифры поможет украинским бизнесменам

Что произошло?

На днях анонимный телеграмм-канал RU Baza, который уже длительное время продает персональные данные, сообщил, что его база пополнилась миллионами водительских удостоверений украинцев. Некоторые пользователи проверили эти данные и пришли к выводу, что авторы телеграм-канала говорят правду. Доступными стали паспортные данные, фото, пароли и водительские удостоверения.

Пользователи предположили, что слив информации произошел именно из приложения "Дія", в котором именно и загружено водительское удостоверение. Однако достоверных данных, что информация "пошла" именно из приложения, нет, ведь некоторые пользователи отметили, что их пароли и информация — устаревшие, которые уже ранее были в сети. А вот своих новых документов они в базах телеграм-бота не нашли - хотя в "Дія" они доступны.

Что говорит власть

Вице-премьер-министр — министр цифровой трансформации Михаил Федоров опроверг фейки о продаже данных из приложения "Дія".

По его словам, "Дія" не имеет базы данных и не накапливает такую информацию. К тому же количество, которое распространяет бот, намного, в десятки, а то и сотни раз превышает то, с которым работает приложение. Так, в Украине 9,5 млн водительских удостоверений, 6,5 млн из которых отображаются в "Дія". В сети появилась информация о данных 26 млн водительских удостоверений.

Новости по теме: Федоров назвал количество водителей, которые получили удостоверения в приложении "Дія"

Он добавил, что предварительный анализ информации боту свидетельствует об использовании старых баз данных, которые уже не один год доступны в Даркнете. В частности, речь идет о базе данных ПриватБанка, а также других частных (не государственных) баз данных. Например, в боте доступны пароли от ВКонтакте, LinkedIn.

Предварительные выводы полиции

Главное следственное управление Нацполиции начало расследование уголовного производства по факту утечки персональных данных украинцев в Telegram-канале по ч. 2 ст. 361 УК украины ("Несанкционированное вмешательство в работу электронно-вычислительных машин (комп’компьютеров), автоматизированных систем, компьютерных сетей или сетей электросвязи, что привело к утечке, потере, подделке, блокированию информации, искажению процесса обработки информации или к нарушению установленного порядка ее маршрутизации").

Оперативное сопровождение расследования осуществляет Департамент киберполиции Нацполиции.

Правохранители предварительно установили, что объем обнародованных персональных данных является компиляцией из информационных баз различных государственных ведомств и негосударственных организаций за различные периоды предыдущих лет. В МВД сообщили, что "слив" не имеет отношения к началу работы государственного мобильного приложения "Дія".

Работа ресурса, который распространял персональные данные, прекращена.

Новости по теме: Укрпочта начала вручать отправления по электронным удостоверением водителя в приложении “Дія”

Киберполиция при взаимодействии с другими государственными органами принимает меры по недопущению возобновления его работы и эффективного расследования уголовного производства.

Также относительно работы телеграм-бота и доступных в нем персональных данных начала следственные действия Служба безопасности Украины.

Предыдущие сливы информации

В апреле 2020 года в мессенджере Telegram появились два бота, которые по номеру телефона искали и выдавали персональные данные украинских пользователей за деньги. Как отмечалось, в чат-боте "Досье" за деньги по номеру телефона можно было получить ФИО пользователя, дату рождения, серию и номер паспорта, прописку и ИНН. 

В январе этого года Офис омбудсмена заявил о вероятной утечке персональных данных граждан, которые зарегистрировались на сайте https://career.gov.ua с целью прохождения конкурса на государственную службу.

Отмечалось, что персональные данные граждан (копия паспорта и других отсканированных документов, которые лицо загружает на Единый портал вакансий государственной службы) находятся в свободном доступе.

Редакция не несет ответственности за мнение, которое авторы высказывают в блогах на страницах ZIK.UA

Если Вы заметили ошибку в тексте новости, выделите ее и нажмите Ctrl + Enter.

Loading...