Зляпаний на колінці — експерт з кібербезпеки розкитикував додаток Резерв+

Мріяли про «повістку у смартфоні»? Отримав, не отримав, прочитав, не прочитав — повістка вважатиметься врученою.

додаток Резерв+ зляпаний на колінці
додаток Резерв+ зляпаний на колінці

Про це зазначає експерт з кібербезпеки Костянтин Корсун.

«У перекладі з чиновницької на українську словосполучення «уточнити дані» означає «ми поняття не маємо хто в нас є на обліку, кого немає, а з тих хто є — чи дійсні дані, як з людьми контактувати… Але чому ви раптом вирішили, що оновлення даних через зляпаний на колінці додаток Резерв+ якось покращить ситуацію? Люди ж залишилися рівно всі ті ж самі — шо в ТЦК, шо в мінцифрі, що в різних реєстрах.

Звідки впевненість, що ваші «оновлені дані» знов не загубляться? Що дає підстави так вважати? Були якісь заяви де дані будуть зберігатися тепер? Що забезпечує їхню безпеку, чи хоча б просто надійність зберігання? А скільки тисяч людей матиме до них доступ? Чи матимуть доступ інші держави, нехай і дружні? А як цей доступ контролюватиметься? Не заявляли нічого такого? То ж звідки така наївна віра у якийсь додаток?", — зазначає експерт.

Експерт дивується, чому дані не можна оновити також через сайт, а не виключно через додаток?

«А у кого кнопочний телефон? А у кого немає українського банківського акаунту? Хто виїхав 10+ років тому, але все ще береже свій український паспорт та свідомо не бере громадянство країни проживання?

До речі, хто з-за кордону таки зміг скачати та авторизуватися у додатку — матиме щасливу можливість отримати повістку електронною поштою. Яку сам вкаже у додатку. Мріяли про «повістку у смартфоні»? Ось вам, все як ви й хотіли. Отримав, не отримав, прочитав, не прочитав- повістка вважатиметься врученою. Зручно ж?", — підкреслює К. Корсун.

На його думку, Резерв+ - це рішення не про безпеку, мудрість, чи відповідальність — скоріше це жест відчаю, хаотична спроба знайти найкраще рішення серед найгірших, ігнорування величезних ризиків, які згодом обов’язково реалізуються.

«Кажуть, що причиною недоступності Резерв+ у країнах ЄС може бути те, що він збирає персональні дані користувача, але надіслати запит на їх видалення — неможливо», — резюмує К. Корсун.