Про Google Form, витік даних та те, чому "безпечно" не буває "просто в користуванні"
Як одна помилка дозволила розкрити дані тисяч українців і чому "безпечно" не може означати "легко"
Вакцинація в Україні – мабуть найбільш обговорювана річ на сьогодні, поруч з локдаунами, статистикою госпіталізацій, Стерненком та іншими моментами типу приходу весни. Так як серед лікарів багато антивакцинаторів, влада вирішила залучати лідерів громадської думки до цього процесу. Я не буду обговорювати сам факт цього рішення, може пізніше. Так от – щоб знайти цих самих лідерів, вирішили зробити Google-форми. Я бачила ті форми і там не було жодної згадки про дозвіл на обробку персональних даних, а що як не обробка персональних даних – передача цієї інформації тим, хто створив форми.

Так ось - Google Form. Ніби непоганий інструмент, але не для приватних даних. Як написав один користувач «Ніколи. Точніше, НІКОЛИ не заповнюйте жоден google docs, якщо ви не хочете, щоб ваші телефони, адреси й інші дані з'явились у публічному доступі».
Що власне і відбулося. Зміст відповідей до Google Form було оприлюднено у відкритому доступі на сайті одного з міністерств. З усіма персональними даними – домашніми адресами, номерами телефонів, мейлами, поясненням, чому ця конкретна людина є лідером громадської думки.
Швидше за все при передачі посилань на Google Form їх автори зробили одну невелику, проте дуже серйозну помилку. Посилання на Google Form має вигляд https://docs.google.com/forms/якийсь_текст. А посилання на відповіді - https://docs.google.com/forms/d/якийсь_текст/edit#responses. За другим посиланням є можливість перейти на таблицю Google власне з відповідями. То ж я можу припустити, що при передачі даних або передавалось посилання типу https://docs.google.com/forms/d/якийсь_текст/edit#responses, або давалось пряме посилання на таблицю з відповідями.
І на сайті міністерства були розміщені прямі посилання на таблиці з відповідями. Тобто персональні дані тисяч людей, які бажали б вакцинуватися, опинилися у вільному доступі. Багато хто їх завантажив, хтось обійшовся скріншотами.
Чи винен в цьому прекрасний інструмент Google Form? Звісно, ні. Компанія Google підкреслює, що цей сервіс не є надійним для передачі важливих даних, до прикладу, для паролів.
Чи винні в цьому ініціатори ідеї запросити лідерів громадської думки на вакцинацію? Мабуть так.
Але найосновніший висновок з цієї історії полягає, на мій погляд, в тому, що безпека і простота у використанні – це речі непоєднувані. І ця історія з Google Form це показали. Якщо одна помилка – швидше за все, ненавмисна - дозволяє відкрити персональні дані тисяч людей, то мабуть цей інструмент не варто використовувати для збору та збереження персональних даних.
Цей висновок – це урок для всіх, хто захоче за допомогою Google Form збирати чи то персональні, чи то privacy-чутливі, чи інші критичні дані.
- Зупинити СВАМ – завдання стратегічного значення Євген Магда вчора о 18:32
- Бізнес у пастці кримінального процесу: хто вимкне світло? Богдан Глядик вчора о 18:26
- Коли лікарі виходять на подіум – більше, ніж показ мод Павло Астахов вчора о 15:21
- Пільгові перевезення автотранспортом: соціальне зобов’язання чи фінансовий тягар Альона Векліч вчора о 13:52
- ПДФО на Мальті та в Україні... Хто платить більше? Олена Жукова вчора о 13:49
- Изменения в оформлении отсрочки по уходу: новые требования к акту и справке Віра Тарасенко вчора о 12:23
- Як втримати бізнес на плаву: ключові фінансові помилки та способи їх уникнути Любомир Паладійчук вчора о 10:27
- 5 управлінських викликів для державних підприємств під час війни Дмитро Мирошниченко вчора о 10:22
- Культ "хастлу" розсипається – і це добре Валерій Козлов вчора о 10:15
- Як поводити себе на допиті підприємцям і їхнім працівникам Сергій Пагер вчора о 08:42
- Стамбул 2.0 Василь Мокан 14.05.2025 17:37
- Як NIS2 змінить правила гри для енерготрейдерів: кібербезпека як нова реальність Ростислав Никітенко 14.05.2025 14:03
- Післявоєнна відбудова: вікна можливостей і як ними скористатися Дмитро Соболєв 14.05.2025 12:54
- Реальні потреби та гранти: Як краще адаптувати допомогу до змін Юлія Конотопцева 14.05.2025 12:13
- Розлучення без згоди іншого з подружжя: коли це можливо? Альона Пагер 14.05.2025 08:50
-
Стамбульські перемовини не принесуть результату. Ось чому
Думка 35460
-
Змагання за Трампа. Чому Зеленський вирішив летіти в Туреччину, а Путін – відмовився
13579
-
Найбільше замовлення в історії Boeing: Qatar Airways купить 210 літаків
оновлено Бізнес 9592
-
Колишній керівник кондитерської корпорації Roshen очолив племзавод
Бізнес 7946
-
Склад делегації РФ показує справжнє ставлення до переговорів. Що робити нам
Думка 7918