Казахстанец получил доступ к чужому кабинету eGov

ноутбук, мужчина, утечка данных
Фото magnific.com
Личные кабинеты казахстанцев в государственной базе данных физических лиц eGov оказались доступны для случайных людей? О ситуации рассказал житель страны, в НИТ разбираются.

Вход не в ту дверь

В АО "Национальные информационные технологии " (НИТ) - организации, ответственной за казахстанскую базу данных физических лиц eGov - уже более суток пытаются выяснить, как получилось, что ключ входа в один личный кабинет в базе открыл доступ к кабинету другого пользователя, сообщает Qumash.kz.

О своем опыте неожиданного путешествия по чужому кабинету в eGov казахстанец рассказал в Threads. По его словам, он хотел увидеть ответы по заказанным ранее госуслугам на портале. И очень удивился, когда вместо своих справок увидел список документов, которые он не собирался заказывать.

Когда пользователь перешел в свой, как он думал, личный кабинет, там оказались данные другого человека.

Кто же это сделал?

Возмущенный гражданин задал вопрос, каким образом государственная база, где хранятся личные данные всех казахстанцев, оказалась доступна кому угодно? В НИТ отреагировали быстро, прямо в комментариях под его постом.

"Здравствуйте! На связи eGov.kz. Мы уже связались с вами в личных сообщениях и передали информацию специалистам для проверки. По результатам проверки обязательно предоставим обратную связь", – написали представители НИТ.

Но это было более суток назад, поэтому журналист Qumash обратился в НИТ в надежде на информацию о том, как же они справляются с этим тревожным инцидентом.

"Касательно публикации в Threads о доступе пользователя в чужой аккаунт eGov – специалисты АО "Национальные информационные технологии" проводят детальную техническую проверку изложенных обстоятельств, включая анализ описанного пользователем сценария авторизации. Для всестороннего рассмотрения ситуации у автора публикации также запросили дополнительные материалы. По результатам проверки будет представлена дополнительная информация", – ответили нам в НИТ.

Все как в старой шутке из начала 2000-х:

Айтишник: Шеф, у вас дыра в безопасности!

Шеф: Ну хоть что-то у меня в безопасности.

Контекст

После очередного сообщения об утечке личных данных в Казахстане провели сотни проверок. В Минцифры рассказали, что происходит после таких случаев и кого привлекают к ответственности.

Подписывайтесь на официальный Telegram-канал Qumash.kz

Qumash.kz теперь в Google Новостях Будьте в курсе главных новостей Подписаться
читайте также

Введите текст и нажмите Enter либо Esc для отмены поиска