велта22

Приложение "ДІЯ": эксперт советует привязать SIM-карту к паспорту


Польза и своевременность запуска такого мобильного приложения как "Государство в смартфоне" ("ДІЯ") является бесспорной. Однако, насколько защищено такое приложение, может показать только его практическая эксплуатация.

Эксперт "Школы цифровой безопасности DSS380" Павел Белоусов советует в своем блоге на nv.ua пользователям приложения принять все-таки определенные меры безопасности.

"Наверное, мошенники смогут найти способы, как использовать "ДІЮ" в своих "темных делах". Если они уже сейчас легко похищают SIM-карты и воруют деньги со счетов, то теперь, захватив доступ к интернет-банкингу (через перевыпуск SIM-карты), смогут авторизоваться в приложении "ДІЯ", получить доступ к правам, техпаспорту, а позднее и к паспорту, и ко всему прочему, что планируют внедрить. Какого рода ущерб смогут нанести - будет видно позднее. Поэтому, не дожидаясь первых кейсов - нужно хотя бы привязать свою SIM-карту к паспорту", - отметил он.

Эксперт также обратил внимание, что разработчик приложения - компания EPAM, отходит от разработки программы, а ее продолжит государственная IT-компания DIIA.

"Компания - государственная, зарплаты, вероятно, будут ниже рыночных. Кто пойдет на эти должности? Уже сейчас заметно, что после публичного запуска государственные реестры не выдерживают нагрузки, а "Электронный кабинет водителя" у многих пользователей не открывается в первые дни работы программы", - отметил Белоусов.

Что касается того, безопасно ли передавать с приложением свой налоговый номер, имя и фамилию, почту и т.д. (сейчас эти данные передаются в момент авторизации через приложение банка), эксперт отметил, что все эти данные имеются у государства и без указанного мобильного приложении.

"Если государство эти данные вам присвоило и выдало, - естественно, эти данные у него и так есть. И даже больше данных. Если государство (или кто-то, кто имеет доступ к этим данным изнутри) вами заинтересуется - информацию о вас соберут и без "ДІЇ". Самое главное в этом случае, чтобы данные внутри государства были надежно защищены, доступ к ним должен иметь ограниченный круг людей с фиксацией обращения к ним. В таком случае вероятность "слива" или агрегации уменьшается", - подчеркнул он.

Как сообщалось, 6 февраля Президент и Премьер представили приложение государственных онлайн-услуг "ДІЯ". Приложение призвано стать простым и понятным единым сервисом для получения услуг государства. По словам Премьер-министра Алексея Гончарука, цель правительства - в течение трех лет оцифровать все государственные услуги, а 50 основных услуг - уже в 2020 году.

Бренд и концепция приложения были представлены 27 сентября 2019 года в Киеве. Именно тогда его анонсировали как приложение и портал, который объединит в едином электронном окне все услуги, предоставляемые государством гражданам и бизнесу.

В декабре 2019 года тестовый доступ к приложению открыли для тысяч украинсцев, подавших заявки.

Первый релиз приложения "ДІЯ" содержит цифровое удостоверение водителя и свидетельство о регистрации транспортного средства (ТС).

Приложение "ДІЯ" можно бесплатно загрузить в App Store и Play Market. Идентификация пользователей происходит с помощью технологии BankID через систему Национального банка и ПриватБанка.

"ДІЯ" будет действовать как при наличии интернета, так и в оффлайн режиме.

12.02.2020 12:43