Kako je šifra za Covid-19 završila na internetu? | Korona | Direktno

Web portal Direktno.rs koristi kolačiće i Google analitiku u svrhu merenja i prikazivanja oglasa koji su prilagođeni vama. Kliknite na dugme Prihvatam kako biste pristali na ove postupke i zadržali korisničko iskustvo koje je prilagođeno vama. Saznaj više

Korona

[ Izvor: "sharefoundation.info" ]

21. 04. 2020. 06:57 0

Kako je šifra za Covid-19 završila na internetu?

Korisničko ime i lozinka za pristup Informacionom sistemu Covid-19 bili su osam dana javno dostupni na sajtu jedne zdravstvene ustanove. To je period dovoljan da se ova stranica indeksira na guglu, i mada nije bila vidljiva na sajtu, do nje je moglo da se dođe internet pretragom. Do ovoga je došao sajt "sharefoundation.info" 17. aprila iz kojeg su odmah obavestili nadležne.

Od proglašenja vanrednog stanja, Vlada Srbije je preduzela brojne mere u borbi protiv pandemije, što podrazumeva prikupljanje i obradu podataka o ličnosti u novim okolnostima. Javnost se sa ovim merama upoznavala kroz šture i nejasne zaključke Vlade, u kojima nije precizno utvrđeno ko i kako treba da obrađuje podatke građana.

- U pokušaju da razumemo sve tokove podataka i implikacije po prava građana, istraživali smo novi normativni okvir kroz javno dostupne izvore. Pretragom ključnih reči na guglu, sasvim slučajno, došli smo do stranice na kojoj su se nalazili pristupni podaci za Informacioni sistem Covid-19. Podaci su bili postavljeni 9. aprila. Pored toga, uspeli smo i da dođemo do upustva za korišćenje i stranice za centralizovanu prijavu na sistem - piše "sharefoundation.info".

Podaci izloženi riziku

Prema Zaključku Vlade o uspostavljanju Informacionog sistema Covid-19, čitav niz nadležnih zdravstvenih institucija obavezan je da u ovom programu vodi podatke o ljudima koji su izlečeni, preminuli i testirani (bilo da su pozitivni ili negativni), kao i o ljudima na lečenju, onima kojima je izrečena mera samoizolacije ili smeštaja u privremenim bolnicama, sa podacima o njihovoj lokaciji. U sistemu se takođe nalaze podaci o osobama koje su mogući nosioci virusa zbog kontakta sa obolelima. Ustanove su obavezne da podatke ažuriraju na dnevnom nivou, a izveštaj koji se čita svaki dan u 15h se bazira na podacima iz ovog sistema.

- Dok smo pokušavali da dođemo do dokumenata koji razjašnjavaju kako se naši podaci čuvaju, ni slutili nismo da ćemo doći do pristupne šifre i mogućnosti da uđemo u sistem, kao i svako ko je možda došao do ovih stranica. Odmah nam je bilo jasno da su najosetljiviji podaci naših sugrađana ugroženi, a da se integritet sistema od ključnog značaja za borbu protiv pandemije ne može garantovati. Nismo pokušali da se ulogujemo na sistem koji bi takav pokušaj ionako zabeležio, već smo slučaj prijavili nadležnim organima: Poverniku za informacije od javnog značaja i zaštitu podataka o ličnosti, Nacionalnom CERT-u i Ministarstvu trgovine, turizma i telekomunikacija. Svesni rizika od zloupotrebe pristupa osetljivim podacima građana, odlučili smo da javnost obavestimo o incidentu tek pošto se uverimo da su nadležni onemogućili neovlašćen pristup sistemu - piše "sharefoundation.info".

U tekstu se navodi da su za manje od sat vremena nakon prijave, obavešteni da su preduzeti inicijalni koraci kao odgovor na incident.

Dragi čitaoci, da biste nas lakše pratili i bili u toku preuzmite našu aplikaciju za Android ili Iphone.

Komentari 0

ostavi komentar

Ostavi komentar

Da biste komentarisali vesti pod Vašim imenom

Ulogujte se

Pandorina lopta

Zoran Živković [01.03.2021.]


Video dana

Ne mrdaj ako ti je život mio

Anketa

Šta su radili Dijana Hrkalović i Slaviša Kokeza u policiji?

Rezultati