Αρχή Προστασίας Δεδομένων: Επαρκή τα μέτρα ασφάλειας κατά την επικύρωση εγγράφων στο gov.gr
Στο έγγραφο της ΕΠΕ αναφέρεται ότι είναι δυνατόν κάποιος με απλή αναζήτηση στο Google να αποκτήσει πρόσβαση στον υπερσύνδεσμο (URL) που εμφανίζει την υπεύθυνη δήλωση πολίτη και ότι, επιπρόσθετα, αν λάβει γνώση μέσω κάποιας πηγής ή εντελώς τυχαία του κωδικού hash key που χρησιμοποιείται για την επικύρωση (validation), μπορεί να αποκτήσει αντίγραφο του εγγράφου.
Για πιθανό πρόβλημα ασφάλειας κατά την επικύρωση εγγράφων που παράγονται από τις υπηρεσίες του ιστότοπου gov.gr. ενημερώθηκε στις 18 Μαΐου η Αρχή Προστασίας Δεδομένων από την Ένωση Πληροφορικών Ελλάδας (ΕΠΕ).
Συγκεκριμένα, στο έγγραφο της ΕΠΕ αναφέρεται ότι είναι δυνατόν κάποιος με απλή αναζήτηση στο Google να αποκτήσει πρόσβαση στον υπερσύνδεσμο (URL) που εμφανίζει την υπεύθυνη δήλωση πολίτη και ότι, επιπρόσθετα, αν λάβει γνώση μέσω κάποιας πηγής ή εντελώς τυχαία του κωδικού hash key που χρησιμοποιείται για την επικύρωση (validation), μπορεί να αποκτήσει αντίγραφο του εγγράφου. Αναφέρεται επίσης, ότι η προστασία των εγγράφων μόνο με ένα hash key, χωρίς έλεγχο πρόσβασης, χωρίς αυθεντικοποίηση (login) του χρήστη και χωρίς διαδικασία ρητής άδειας μεταβίβασης μεταξύ κατόχου-παραλήπτη, βρίσκεται εκτός των ελάχιστων υποχρεωτικών προδιαγραφών, όπως ορίζονται από τη σχετική νομοθεσία.
Η Αρχή διερεύνησε άμεσα τα αναφερόμενα στο δελτίο Τύπου της ΕΠΕ, ενώ περαιτέρω, την 19 Μαΐου, πραγματοποιήθηκε τηλεδιάσκεψη στελεχών της Αρχής και του υπουργείου Ψηφιακής Διακυβέρνησης για την παροχή αναλυτικών πληροφοριών σε σχέση με τα μέτρα ασφάλειας του εν λόγω συστήματος.
Έπειτα από αξιολόγηση των στοιχείων και σχετικής διερεύνησης, η Αρχή συμπέρανε ότι εν όψει της φύσης, του πεδίου εφαρμογής, του πλαισίου και του σκοπού της επεξεργασίας, καθώς και των κινδύνων για τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων, ο καθένας εκ των οποίων έχει διαφορετική πιθανότητα να επέλθει και διαφορετική σοβαρότητα, τα εφαρμοζόμενα μέτρα ασφάλειας για την ανωτέρω επεξεργασία είναι επαρκή.
ΠΗΓΗ: ΑΠΕ
ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ
Τρία χρόνια εφαρμογής του Γενικού Κανονισμού Προστασίας Δεδομένων: Το μήνυμα Μενουδάκου Self test και προστασία προσωπικών δεδομένων – Τι αναφέρει η αρμόδια Αρχή Βροχή προστίμων για προεκλογικά μηνύματα – Παραβίαση προσωπικών δεδομένων διαπίστωσε η αρμόδια Αρχή Πρόστιμο για χρήση κάμερας σε χώρο εργασίας – Τι προβλέπει απόφαση της Αρχής Προστασίας Προσωπικών ΔεδομένωνΑκολουθήστε το dikastiko.gr στο Google News και δείτε πρώτοι όλες τις ειδήσεις
Διαβάστε όλες τις τελευταίες ειδήσεις από την Ελλάδα και τον Κόσμο στο dikastiko.gr