Перш відгуки від незадоволених громадян про “злив” їх даних почали надходити ще 15 січня, 16 січня Офіс омбудсмана України анонсував перевірки Національного агентства України з питань державної служби
Про витік персональних даних повідомив представник політичної партії “Демократична сокира” та прессекретар спільноти українських кіберактивістів “Український кіберальянс”, відомий під псевдонімом “Шон Таусенд” у Facebook.

15 січня було виявлено витік з урядового порталу для найму на державну службу. Будь-який бажаючий, просто змінивши номер користувача в адресному рядку, міг завантажити паспорти, довідки про присвоєння ДРФО та анкети претендентів.

“Персональні дані, GDPR, євроінтеграція, гармонізація законодавства … Якщо депутангу або чиновнику відрубати голову, то він ще кілька годин буде вішати локшину на вуха. Не ведіться. Просто можна зайти на сайт державних вакансій і завантажити всі паспорта та анкети. Без СМС та реєстрації”, – прокоментував Таусенд.

Андрій Перевезій, експерт з кібербезпеки, звернувся до міністра Дмитра Дубілета. що курує “діджиталізацію” державних функцій:

““Для того, щоб влаштуватися на роботу в державну структуру, необхідно заповнити анкету, резюме та завантажити свої документи на ресурс https://career.gov.ua. Створений за підтримки ЄС, допускаю, що і за гроші теж ЄС. Так ось завантажуючи документи пам’ятайте, що зберігаються вони у відкритому доступі, ось так випадково сталося, і не дивуйтеся, якщо на ваше ім’я випадково візьмуть кредит і т.д. Дмитро Дубілет що у нас з діджіталізацією? Напевно дану уразливість в рамках #FRD варто продемонструвати європейсьому омбудсмену, що б Європа розуміла, що вона підтримує.”

У Офісі омбудсмана відреагували на інформацію про злив персональних даних кандидатів на держслужбу наступного дня, 16 січня.

“З метою встановлення фактичних обставин за дорученням Уповноваженого працівниками Департаменту в сфері захисту персональних даних здійснюється моніторинговий візит до Національного агентства України з питань державної служби, яке відповідно до законодавства здійснює адміністрування Єдиного порталу вакансій державної служби”, – прокоментували в організації.

Також вони повідомили, що за результатами моніторингового візиту будуть здійснені відповідні заходи реагування.

Нагадаємо, у вересні 2019 року міністр кабінету міністрів Дмитро Дубілет пропонував, де можна, позбутися від документа про згоду на обробку персональних даних.

Джерело: Еспресо