"Нарушена информационная безопасность": в "Дії" пропали права и техпаспорта украинцев
Спецслужбы отключили реестры МВД из-за войны, поэтому украинские водители остались без цифровых документов не неопределенное время.
Из приложения государственных услуг "Дія" пропали удостоверение водителя и свидетельство о регистрации автомобиля. Служба поддержки сообщила об этом в Facebook.
Разработчики не предупредили о недоступности услуги ни в социальных сетях, ни в мессенджере Telegram, ни в самом приложении — пользователи просто потеряли доступ к цифровым документам и обратились за разъяснениями в комментарии. Там представители ГП "Дія" сообщили, что все дело в отключении реестра МВД.
"К сожалению, невозможно было предусмотреть такую ситуацию в стране, поэтому службы нацбезопасности отключили госреестры, пока ситуация в Украине не стабилизируется", — написала пресс-служба в ответ на сообщение Наталии Крысевич.
Пока неизвестно, когда документы вернутся в "Дію", возможно, они будут недоступны до самого окончания войны. Разработчики обещают уведомить пользователей, как только услуга будет возобновлена. Украинцам, у которых нет физических копий удостоверения и свидетельства, посоветовали восстановить их через сервисные центры МВД.
Эксперт по информационной безопасности "EY Україна" Михаил Чайкин прокомментировал ситуацию на своей странице в Facebook. Он удивился, что Минцифры отключили реестр водительских удостоверений и техпаспортов, но сохранили паспорта, которая намного важнее.
"Системы не нужно отключать для их безопасности. Системы надо строить и защищать, так что они даже в войну работали. Это называется обеспечение непрерывности бизнеса и катастрофической устойчивости", — отметил эксперт. — "Интересно, а кто-то из госорганов страны, которая с 2014 года воюет, имеет сертификат ISO 22301? (спойлер: "Нет"). У нас и частные структуры об этом не думали".
Михаил Чайкин объяснил, что стандарт безопасности ІСО27000 предусматривает сохранение конфиденциальности, целостности и доступности информации. Доступность при этом означает, что данные должны быть готовыми к использованию по запросу авторизованного пользователя.
"Если нарушена доступность (а она нарушена, потому что моих прав не видно, я не имею к ним доступа), то нарушена информационная безопасность. И это в войну. А вот представьте сейчас людей, которые оставили дома и едут с правами из "Дії", их отключили по-тихому, и их остановила полиция. Как вам? Вождение без прав, статья. В войну", — подчеркнул эксперт.
Фокус запросил комментарий в ГП "Дія". Следите за нашими новостями.
11 марта ГП "Дія" запустило временное цифровое удостоверение личности под названием "єДокумент", которое действует в военное время. Эксперты рассказали Фокусу о рисках новой услуги.