05.08.20
Центр надання адміністративних послуг повідомляє щодо мобільного застосунку Дія
Особливо
– про захист персональних даних
користувачів. Ми не лише розуміємо
важливість безпеки, а й несемо за це відповідальність перед українцями.
Том
відповідаємо на головні запитання про
безпеку застосунку Дія та пояснюємо,
чому користуватися цифровими документами
безпечно, а витік даних практично
неможливий.
❓Чи
можливо витягнути дані з Дії?
Дія не
зберігає персональних даних користувачів,
а лише у разовий запит ідентифікованого
громадянина відображає інформацію з
реєстрів. Через Дію неможливо оцифрувати
документи, завантажити їх чи зробити
щось подібне. На смартфонах Android навіть
нереально зробити скрін із застосунку.
Дія – це винятково віддзеркалення вже
наявних у громадян документів.
❓Які
тести пройшов застосунок Дія?
Дію
тестувала внутрішня команда EPAM, яка не
була залучена до розроблення. Всього –
близько 20 експертів із кібербезпеки,
серед яких – і фахівці EPAM Security Competence
Center. З точки зору безпеки вони перевіряли
і production backend, і мобільний застосунок.
Також разом із компанією EPAM команда Дії
проводила тестування, до якого залучали
хакерів, щоб виявити вразливі місця.
Тому застосунок Дія є доволі надійним
та захищеним.
❓Чи
можливо отримати персональні дані та
доступ до банківських рахунків через
BankID?
У Дії користувач має авторизуватися
за допомогою технології BankID. Багато
людей бояться, що через BankID зловмисники
зможуть дістати доступ до банківських
рахунків. Однак банки зберігають про користувачів два типи інформації:
personal identifiable information (PII) – і personal credit card information (PCI). За вимогами безпеки, ці дані мають зберігатися окремо і з різними API. Для роботи застосунку Дія користувач надає доступ суто до personal identifiable information (PII). Усі
банки, що належать до системи BankID НБУ,
повідомляють, до яких саме даних буде
відкрито доступ.
Більше
інформації про безпеку застосунку Дія
читайте на нашому сайті за посиланням: https://bit.ly/3bOdgRp
попередня
Чому потрібно звертатися у військкомат перед реєстрацією чи зняттям з реєстрації?
наступна
Замовлення довідки форми 13 для дитини, що не досягла 14-річного віку