MENU

Великий злив даних українців – що з цим робити?

950 0

Злив даних українців

Днями стався масштабний виток персональних даних громадян України: дані великої кількості громадян опинилися в чат-боті UaBazaBot. Бот пропонував увести, наприклад, ПІБ громадянина України та отримати будь-які персональні дані, аж до імейлів та паролів до них.

Як стверджували власники цього боту, він мав 327 млн записів та 4,5 млрд логінів та паролів. Однозначно це чи наймасштабніший виток даних за всю історію Україні, пише Василь Задворний спеціально для НВ Бізнес.

Як це сталося? Найімовірніше, робили це не хакери, а звичайні працівники (або підрядники) власників державних реєстрів з метою їхнього подальшого продажу.

Чи має до цього відношення проєкт Дія? Технічно, швидше за все, Дія тут ні до чого. У Мінцифри вже заявили, що проєкт не має жодного відношення до цього витоку.

А от комунікаційно – так, бо такий масштабний ІТ проєкт вочевидь стає уособленням державних інформаційних технологій. І тому стійко буде асоціюватися з усіма проблемами у ІТ-сфері.

Читайте також: "Дія" повністю захищена, витоків даних не було – Шмигаль

Річ у тому, що:

• з державним ІТ існують системні проблеми протягом всієї історії України;

• причин багато, і описувати їх точно не вийде в рамках однієї колонки;

• публічний сектор стає все більш цифровим і від того – вразливим;

• безліч ІТ державних сервісів України знаходиться фактично в приватних руках: бо підтримку виконують зовнішні підрядники, що можуть мати доступ до продуктивних даних.

Що має зробити держава у цій ситуації? Необхідний цілісний підхід до розвитку ІТ-сервісів. Звичайно, мова йде не про Єдиний Всеосяжний План Архітектури Всього ІТ. Але нам конче необхідні генеральні принципи: підходи до вибору технологічних архітектур, принципи організації інформаційної безпеки, підходи до захисту даних, підходи до побудови сервісів. Власне, це те, що називається policy у сфері ІТ.

• максимально можлива відкритість: коду, розробки, процедур вибору. Це чи не єдиний інструмент побудови довіри до державних сервісів, а також можливість будь-кому пересвідчитися в надійності захисту;

• критичною стає робота правоохоронних структур та судової системи (як для усіх інших сфер);

• критичною є швидка і прозора комунікація. Тому "плюс" в карму Мінцифрі, яке відреагувало швидко.

Для успішних реформаторських рухів є і погані новини: ви будете відповідати за проблеми ваших колег. Бо для громадянина ми всі – держава. І те, що, наприклад, Прозорро не ловить злочинців – це все одно проблема нашої реформи. Так само і Дія зараз вимушена відповідати за проблеми ІТ замість правоохоронців.

Що має робити бізнес:

1.Держава сама ніколи не зможе подужати ривок, аби швидко виправити ситуацію з ІТ. Тому відкрита колаборація, екосистемні рішення справді необхідні. Наприклад, система Prozorro найближчими днями запустить постійну програму пошуку вразливостей в системі (bug bounty) і закликає долучатися всіх до неї: це інструмент, коли завдяки співпраці з приватним сектором державна компанія може позбутися проблем в майбутньому.

Читайте також: Дані в безпеці – якщо ви при владі. Як виглядає діджиталізація в Україні

2. Активна позиція та готовність долучатися до ІТ сервісів та законодавчого поля часто дає нові можливості – наприклад, як це відбувається з законопроєктом про хмарні технології в Україні Cloud First

Що робити громадянам:

1. Нам з вами необхідно, на жаль, виходити з позиції, що всі дані, які є в держави, можуть бути вкрадені.

2. Необхідно розвивати навички цифрової гігієни

3. Врешті, необхідно бути готовим обстоювати свої цифрові права.

Тим часом UaBazaBot закрився. Що ж, за відсутності справедливості та покарання у нашому суспільстві поки що ледве не єдина можливість припинити правопорушення – це створити велику суспільну увагу до нього.

Підписуйся на сторінки UAINFO у FacebookTwitter і YouTube

Василь ЗАДВОРНИЙ


Повідомити про помилку - Виділіть орфографічну помилку мишею і натисніть Ctrl + Enter

Сподобався матеріал? Сміливо поділися
ним в соцмережах через ці кнопки

Інші новини по темі

Правила коментування ! »  
Комментарии для сайта Cackle

Новини