Про Google Form, витік даних та те, чому "безпечно" не буває "просто в користуванні"
Як одна помилка дозволила розкрити дані тисяч українців і чому "безпечно" не може означати "легко"
Вакцинація в Україні – мабуть найбільш обговорювана річ на сьогодні, поруч з локдаунами, статистикою госпіталізацій, Стерненком та іншими моментами типу приходу весни. Так як серед лікарів багато антивакцинаторів, влада вирішила залучати лідерів громадської думки до цього процесу. Я не буду обговорювати сам факт цього рішення, може пізніше. Так от – щоб знайти цих самих лідерів, вирішили зробити Google-форми. Я бачила ті форми і там не було жодної згадки про дозвіл на обробку персональних даних, а що як не обробка персональних даних – передача цієї інформації тим, хто створив форми.
Так ось - Google Form. Ніби непоганий інструмент, але не для приватних даних. Як написав один користувач «Ніколи. Точніше, НІКОЛИ не заповнюйте жоден google docs, якщо ви не хочете, щоб ваші телефони, адреси й інші дані з'явились у публічному доступі».
Що власне і відбулося. Зміст відповідей до Google Form було оприлюднено у відкритому доступі на сайті одного з міністерств. З усіма персональними даними – домашніми адресами, номерами телефонів, мейлами, поясненням, чому ця конкретна людина є лідером громадської думки.
Швидше за все при передачі посилань на Google Form їх автори зробили одну невелику, проте дуже серйозну помилку. Посилання на Google Form має вигляд https://docs.google.com/forms/якийсь_текст. А посилання на відповіді - https://docs.google.com/forms/d/якийсь_текст/edit#responses. За другим посиланням є можливість перейти на таблицю Google власне з відповідями. То ж я можу припустити, що при передачі даних або передавалось посилання типу https://docs.google.com/forms/d/якийсь_текст/edit#responses, або давалось пряме посилання на таблицю з відповідями.
І на сайті міністерства були розміщені прямі посилання на таблиці з відповідями. Тобто персональні дані тисяч людей, які бажали б вакцинуватися, опинилися у вільному доступі. Багато хто їх завантажив, хтось обійшовся скріншотами.
Чи винен в цьому прекрасний інструмент Google Form? Звісно, ні. Компанія Google підкреслює, що цей сервіс не є надійним для передачі важливих даних, до прикладу, для паролів.
Чи винні в цьому ініціатори ідеї запросити лідерів громадської думки на вакцинацію? Мабуть так.
Але найосновніший висновок з цієї історії полягає, на мій погляд, в тому, що безпека і простота у використанні – це речі непоєднувані. І ця історія з Google Form це показали. Якщо одна помилка – швидше за все, ненавмисна - дозволяє відкрити персональні дані тисяч людей, то мабуть цей інструмент не варто використовувати для збору та збереження персональних даних.
Цей висновок – це урок для всіх, хто захоче за допомогою Google Form збирати чи то персональні, чи то privacy-чутливі, чи інші критичні дані.
- Авіакатастрофа "Азербайджанських авіаліній": пошуки правди Юрій Гусєв 14:40
- Підписано Закон про право слідчих і прокурорів обмежувати роботу бізнесу Андрій Хомич 14:08
- Особливості імпортно-експортних операцій з електроенергією та газом у Європі: аналіз країн Ростислав Никітенко 13:30
- Партнерства заради сталого розвитку в технологічному секторі: Україна та світ Оксана Захарченко 11:48
- Шестимісячний строк для оголошення особи померлою: право, яке має служити людяності Світлана Приймак 11:43
- Етика суддів 2025: нові показники доброчесності чи додаткові виклики? Дмитро Зенкін 10:13
- Оскарження в суді містобудівної документації як нормативно- правового акту Євген Морозов вчора о 20:50
- Податкові умов для енергоринку в Україні, Польщі, Угорщині, Німеччині та Нідерландах Ростислав Никітенко вчора о 14:21
- Містобудівна документація: генеральний план населеного пункту Євген Морозов 24.12.2024 20:35
- Legal instruments to combat stalking, based on international experience Руслана Абрамович 24.12.2024 17:39
- Спрощення процедур чи посилення контролю? Нове Положення НБУ під час воєнного стану Світлана Приймак 24.12.2024 16:35
- Ключові тренди сталого інвестування та ESG для добувної галузі у 2025 році Ксенія Оринчак 24.12.2024 14:54
- Як забезпечити стабільність та вигоду на енергоринку України у 2025 році? Ростислав Никітенко 24.12.2024 13:31
- Право на здоров’я та трансплантацію: фундаментальне благо і виклик сучасного суспільства Дмитро Зенкін 24.12.2024 13:17
- Як змусити інтер’єр працювати на ваш бренд? Алеся Карнаухова 24.12.2024 11:48
- Когнітивка від Psymetrics – прогнозований бар’єр для Вищого антикорупційного суду 835
- 2025. Рік економічного відновлення, репатріації та інтеграції військових. Чи буде так? 258
- Підписано Закон про право слідчих і прокурорів обмежувати роботу бізнесу 153
- JIT – концепція, час якої настав 63
- Оновлення законодавства про захист персональних даних: GDPR в законопроєкті 8153 62
-
Кінець російського "космобєсія". Ми ще побачимо благання до американців не топити МКС
Думка 19622
-
Дружину екснардепа Шепелева засудили до семи років позбавлення волі
Фінанси 14532
-
Їздить-стріляє. Чи стане замовлена Україною САУ RCH 155 майбутнім артилерії
Технології 8603
-
Фільми до різдвяних свят: комедії, ромкоми, бойовики, пригоди
Життя 6686
-
АМКУ оштрафував компанії на 106 млн грн за змову на тендерах з ремонту мостів і доріг
Бізнес 5311