Зляпаний на колінці — експерт з кібербезпеки розкитикував додаток Резерв+
Мріяли про «повістку у смартфоні»? Отримав, не отримав, прочитав, не прочитав — повістка вважатиметься врученою.
Про це зазначає експерт з кібербезпеки Костянтин Корсун.
«У перекладі з чиновницької на українську словосполучення «уточнити дані» означає «ми поняття не маємо хто в нас є на обліку, кого немає, а з тих хто є — чи дійсні дані, як з людьми контактувати… Але чому ви раптом вирішили, що оновлення даних через зляпаний на колінці додаток Резерв+ якось покращить ситуацію? Люди ж залишилися рівно всі ті ж самі — шо в ТЦК, шо в мінцифрі, що в різних реєстрах.
Звідки впевненість, що ваші «оновлені дані» знов не загубляться? Що дає підстави так вважати? Були якісь заяви де дані будуть зберігатися тепер? Що забезпечує їхню безпеку, чи хоча б просто надійність зберігання? А скільки тисяч людей матиме до них доступ? Чи матимуть доступ інші держави, нехай і дружні? А як цей доступ контролюватиметься? Не заявляли нічого такого? То ж звідки така наївна віра у якийсь додаток?", — зазначає експерт.
Експерт дивується, чому дані не можна оновити також через сайт, а не виключно через додаток?
«А у кого кнопочний телефон? А у кого немає українського банківського акаунту? Хто виїхав 10+ років тому, але все ще береже свій український паспорт та свідомо не бере громадянство країни проживання?
До речі, хто з-за кордону таки зміг скачати та авторизуватися у додатку — матиме щасливу можливість отримати повістку електронною поштою. Яку сам вкаже у додатку. Мріяли про «повістку у смартфоні»? Ось вам, все як ви й хотіли. Отримав, не отримав, прочитав, не прочитав- повістка вважатиметься врученою. Зручно ж?", — підкреслює К. Корсун.
На його думку, Резерв+ - це рішення не про безпеку, мудрість, чи відповідальність — скоріше це жест відчаю, хаотична спроба знайти найкраще рішення серед найгірших, ігнорування величезних ризиків, які згодом обов’язково реалізуються.
«Кажуть, що причиною недоступності Резерв+ у країнах ЄС може бути те, що він збирає персональні дані користувача, але надіслати запит на їх видалення — неможливо», — резюмує К. Корсун.