Рубрики Noticias

«Desastre sin consecuencias jurídicas»: critica un experto en ciberseguridad «Reserva+».

Опубликовал
Ігор Шелудченко

El experto en ciberseguridad Kostiantyn Korsun cree que la app «Reserve+» tiene una serie de inconvenientes importantes en cuanto a la protección de datos personales.

Además, los ciudadanos no pueden controlar sus datos personales — es imposible averiguar quién y cómo se utilizan y cómo se almacenan, dijo declaró en una entrevista a Radio NV.

He aquí los puntos principales de la entrevista.

«Reserva+» — esta «catástrofe»

Konstantin Korsun señaló que en términos de ciberseguridad y protección de datos personales, «Reserva+» — es un desastre. Y lo más importante aquí es que no está funcionalmente preparado.

Así pues, los desarrolladores conocían el número aproximado de personas susceptibles de cumplir el servicio militar y podrían haber calculado la carga de trabajo y adaptado adecuadamente la autorización de BankID. Pero no lo hicieron.

Además, hay otros factores que apuntan a la falta de preparación funcional.

  • «Reserva+» realizada sobre la base de una solicitud inacabada «Sueño» — se trata de una agenda escolar online.
  • Se ofreció a los usuarios ponerse en contacto con el servicio técnico a través de Telegram (actualmente, sólo queda Viber — ed.).
  • Los desarrolladores tenían mucha prisa por lanzarlo el 18 de mayo para que coincidiera con el primer día de la actualización de la ley de movilización.

«Y lo que se hace muy deprisa nunca es de alta calidad. Cada uno de nosotros conoce muy bien esta regla»», afirmó.

Y aquí el experto señala que la seguridad siempre va por detrás de la funcionalidad — «está en segundo, tercer, quinto, décimo lugar».

Protección de datos personales

Konstantin Korsun cree que los riesgos asociados a la seguridad, y especialmente a la protección de datos personales, han sido «simplemente ignorados», aunque existen.

Desde el punto de vista de la ciberseguridad, la principal amenaza y el peor escenario posible es que la base caiga de algún modo en manos del enemigo. Al mismo tiempo, no se dispone de información sobre cómo se han protegido los desarrolladores frente a los ataques.

«Nada — ni una palabra, ni media palabra — sobre la infraestructura y sobre cómo se garantiza la seguridad se ha dicho, no se ha informado. En consecuencia, se puede construir cualquier teorías de la conspiración», — Korsun subrayó.

En consecuencia, Los ciudadanos no pueden controlar sus datos personales y es imposible averiguar quién y cómo se utilizan, cómo se almacenan y si su protección está garantizada de forma fiable.

No podrá demostrar que ha actualizado los datos

El experto cree que, desde el punto de vista de la ley, esta solicitud es «lo mismo que si pasas la prueba de «¿qué clase de fruta eres?», puramente formal y legalmente».

  • La propia aplicación no dice nada directamente: no hay ninguna letra pequeña que indique que este producto es una oficina electrónica de una persona sujeta al servicio militar, recluta o reservista. No hay nada al respecto y, por lo tanto, no genera ninguna consecuencia jurídica.
  • Después de actualizar tus datos a «Reserva+», no tienes forma de demostrarlo. No hay ninguna prueba documental de que has actualizado tus datos, y está previsto que la función de generar un código QR que lleve a un documento electrónico de registro militar no se ponga en marcha hasta después del 18 de junio.

«A las personas que están rellenando esto ahora: no asegura nada, no prueba nada y no crea ninguna consecuencia legal. Estás tan contento, lo has actualizado todo a través de la app, vas caminando por la calle y una patrulla de TCC te para y te dice: «No tenemos nada sobre ti en nuestra base de datos. Sube al autobús, por favor, y vamos al TCC para un reconocimiento médico»», concluye el experto.

Como recordatorio, el otro día, la Viceministra de Defensa Kateryna Chernohorenko dijoque más de 700 mil ucranianos han sido retirados de la infundada «lista de buscados» en «Reserva+».

La agencia explicó que los ucranianos tenían este estatus si violaban las normas del registro militar, por ejemplo, ignorando citaciones, y el MCC recurría a la Policía Nacional. Sin embargo, según Chernogorenko, el número real de este tipo de recursos se sitúa en torno al 25%.

Y hay muchos errores en los propios registros estatales debidos a «errores humanos», que serían casi imposibles de corregir sin Reserva+.

Los comentarios de Disqus están cargando....