"Нарушена информационная безопасность": в "Дії" пропали права и техпаспорта украинцев

Дія, права
Фото: Минцифры | Удостоверение водителя в мобильном приложении "Дія"

Спецслужбы отключили реестры МВД из-за войны, поэтому украинские водители остались без цифровых документов не неопределенное время.

Из приложения государственных услуг "Дія" пропали удостоверение водителя и свидетельство о регистрации автомобиля. Служба поддержки сообщила об этом в Facebook.

Разработчики не предупредили о недоступности услуги ни в социальных сетях, ни в мессенджере Telegram, ни в самом приложении — пользователи просто потеряли доступ к цифровым документам и обратились за разъяснениями в комментарии. Там представители ГП "Дія" сообщили, что все дело в отключении реестра МВД.

"К сожалению, невозможно было предусмотреть такую ситуацию в стране, поэтому службы нацбезопасности отключили госреестры, пока ситуация в Украине не стабилизируется", — написала пресс-служба в ответ на сообщение Наталии Крысевич.

Дія Fullscreen
Комментарии службы поддержки "Дії"
Фото: Скриншот

Пока неизвестно, когда документы вернутся в "Дію", возможно, они будут недоступны до самого окончания войны. Разработчики обещают уведомить пользователей, как только услуга будет возобновлена. Украинцам, у которых нет физических копий удостоверения и свидетельства, посоветовали восстановить их через сервисные центры МВД.

Эксперт по информационной безопасности "EY Україна" Михаил Чайкин прокомментировал ситуацию на своей странице в Facebook. Он удивился, что Минцифры отключили реестр водительских удостоверений и техпаспортов, но сохранили паспорта, которая намного важнее.

Дія Fullscreen
Ответ службы поддержки "Дія" Михаилу Чайкину в Telegram
Фото: Facebook

"Системы не нужно отключать для их безопасности. Системы надо строить и защищать, так что они даже в войну работали. Это называется обеспечение непрерывности бизнеса и катастрофической устойчивости", — отметил эксперт. — "Интересно, а кто-то из госорганов страны, которая с 2014 года воюет, имеет сертификат ISO 22301? (спойлер: "Нет"). У нас и частные структуры об этом не думали".

Михаил Чайкин объяснил, что стандарт безопасности ІСО27000 предусматривает сохранение конфиденциальности, целостности и доступности информации. Доступность при этом означает, что данные должны быть готовыми к использованию по запросу авторизованного пользователя.

"Если нарушена доступность (а она нарушена, потому что моих прав не видно, я не имею к ним доступа), то нарушена информационная безопасность. И это в войну. А вот представьте сейчас людей, которые оставили дома и едут с правами из "Дії", их отключили по-тихому, и их остановила полиция. Как вам? Вождение без прав, статья. В войну", — подчеркнул эксперт.

Фокус запросил комментарий в ГП "Дія". Следите за нашими новостями.

11 марта ГП "Дія" запустило временное цифровое удостоверение личности под названием "єДокумент", которое действует в военное время. Эксперты рассказали Фокусу о рисках новой услуги.