Про Google Form, витік даних та те, чому "безпечно" не буває "просто в користуванні"
Як одна помилка дозволила розкрити дані тисяч українців і чому "безпечно" не може означати "легко"
Вакцинація в Україні – мабуть найбільш обговорювана річ на сьогодні, поруч з локдаунами, статистикою госпіталізацій, Стерненком та іншими моментами типу приходу весни. Так як серед лікарів багато антивакцинаторів, влада вирішила залучати лідерів громадської думки до цього процесу. Я не буду обговорювати сам факт цього рішення, може пізніше. Так от – щоб знайти цих самих лідерів, вирішили зробити Google-форми. Я бачила ті форми і там не було жодної згадки про дозвіл на обробку персональних даних, а що як не обробка персональних даних – передача цієї інформації тим, хто створив форми.
Так ось - Google Form. Ніби непоганий інструмент, але не для приватних даних. Як написав один користувач «Ніколи. Точніше, НІКОЛИ не заповнюйте жоден google docs, якщо ви не хочете, щоб ваші телефони, адреси й інші дані з'явились у публічному доступі».
Що власне і відбулося. Зміст відповідей до Google Form було оприлюднено у відкритому доступі на сайті одного з міністерств. З усіма персональними даними – домашніми адресами, номерами телефонів, мейлами, поясненням, чому ця конкретна людина є лідером громадської думки.
Швидше за все при передачі посилань на Google Form їх автори зробили одну невелику, проте дуже серйозну помилку. Посилання на Google Form має вигляд https://docs.google.com/forms/якийсь_текст. А посилання на відповіді - https://docs.google.com/forms/d/якийсь_текст/edit#responses. За другим посиланням є можливість перейти на таблицю Google власне з відповідями. То ж я можу припустити, що при передачі даних або передавалось посилання типу https://docs.google.com/forms/d/якийсь_текст/edit#responses, або давалось пряме посилання на таблицю з відповідями.
І на сайті міністерства були розміщені прямі посилання на таблиці з відповідями. Тобто персональні дані тисяч людей, які бажали б вакцинуватися, опинилися у вільному доступі. Багато хто їх завантажив, хтось обійшовся скріншотами.
Чи винен в цьому прекрасний інструмент Google Form? Звісно, ні. Компанія Google підкреслює, що цей сервіс не є надійним для передачі важливих даних, до прикладу, для паролів.
Чи винні в цьому ініціатори ідеї запросити лідерів громадської думки на вакцинацію? Мабуть так.
Але найосновніший висновок з цієї історії полягає, на мій погляд, в тому, що безпека і простота у використанні – це речі непоєднувані. І ця історія з Google Form це показали. Якщо одна помилка – швидше за все, ненавмисна - дозволяє відкрити персональні дані тисяч людей, то мабуть цей інструмент не варто використовувати для збору та збереження персональних даних.
Цей висновок – це урок для всіх, хто захоче за допомогою Google Form збирати чи то персональні, чи то privacy-чутливі, чи інші критичні дані.
- Страх і ненависть: вектор – Польща Євген Магда вчора о 23:27
- Чи готові інвестори вкладатися в Україну під час війни? Фелікс Аронович вчора о 22:18
- Якою мовою ґуґлили українці у 2024 - дослідження Олександр Колб вчора о 15:55
- Водень: шлях України до європейської енергетичної інтеграції Олексій Гнатенко вчора о 15:33
- Меморандум: новий крок до прозорості чи нові виклики для клієнтів? Світлана Приймак вчора о 09:00
- Попіл війни не сховаєш під килим Наталія Тонкаль 11.12.2024 22:22
- Шахрайство з криптовалютою: схеми, захист, запобіжні заходи Фелікс Аронович 11.12.2024 21:51
- Херсонщина: загрозливі тенденції та виклики Тарас Букрєєв 11.12.2024 16:26
- Моє місто: що йому болить і як його лікувати Данило Зелінський 11.12.2024 16:18
- Емодзі як докази в судовій практиці Дмитро Шаповал 11.12.2024 16:11
- Что делать, если инвалидность отменили: советы юриста Віра Тарасенко 11.12.2024 15:52
- Два простих правила для міцних і щасливих стосунків Людмила Євсєєнко 11.12.2024 14:43
- Вибір на користь сильнішого Євген Магда 11.12.2024 13:42
- Транскордонне регулювання водневих угод: нові виклики для ЄС та України Олексій Гнатенко 11.12.2024 13:03
- Збут наркотиків організованою групою: ключові аспекти відповідальності Дмитро Зенкін 11.12.2024 12:10
-
Жаба в бульбашці та богомол, що танцює: найкращі кумедні фото 2024 року
Життя 18448
-
Міла Куніс, Селена Гомес і Памела Андерсон: найкращі образи з ланчу Chanel — фото
Життя 6160
-
SkyUp відновлює регулярні рейси. Базуватиметься у Кишиневі
Бізнес 5513
-
Лариса Ставинога: Підвищення військового збору може призвести до зростання цін на житло
Фінанси 4696
-
До угоди про асоціацію з ЄС внесли поправку задля підтримки української кіноіндустрії
Бізнес 3753