Про Google Form, витік даних та те, чому "безпечно" не буває "просто в користуванні"
Як одна помилка дозволила розкрити дані тисяч українців і чому "безпечно" не може означати "легко"
Вакцинація в Україні – мабуть найбільш обговорювана річ на сьогодні, поруч з локдаунами, статистикою госпіталізацій, Стерненком та іншими моментами типу приходу весни. Так як серед лікарів багато антивакцинаторів, влада вирішила залучати лідерів громадської думки до цього процесу. Я не буду обговорювати сам факт цього рішення, може пізніше. Так от – щоб знайти цих самих лідерів, вирішили зробити Google-форми. Я бачила ті форми і там не було жодної згадки про дозвіл на обробку персональних даних, а що як не обробка персональних даних – передача цієї інформації тим, хто створив форми.

Так ось - Google Form. Ніби непоганий інструмент, але не для приватних даних. Як написав один користувач «Ніколи. Точніше, НІКОЛИ не заповнюйте жоден google docs, якщо ви не хочете, щоб ваші телефони, адреси й інші дані з'явились у публічному доступі».
Що власне і відбулося. Зміст відповідей до Google Form було оприлюднено у відкритому доступі на сайті одного з міністерств. З усіма персональними даними – домашніми адресами, номерами телефонів, мейлами, поясненням, чому ця конкретна людина є лідером громадської думки.
Швидше за все при передачі посилань на Google Form їх автори зробили одну невелику, проте дуже серйозну помилку. Посилання на Google Form має вигляд https://docs.google.com/forms/якийсь_текст. А посилання на відповіді - https://docs.google.com/forms/d/якийсь_текст/edit#responses. За другим посиланням є можливість перейти на таблицю Google власне з відповідями. То ж я можу припустити, що при передачі даних або передавалось посилання типу https://docs.google.com/forms/d/якийсь_текст/edit#responses, або давалось пряме посилання на таблицю з відповідями.
І на сайті міністерства були розміщені прямі посилання на таблиці з відповідями. Тобто персональні дані тисяч людей, які бажали б вакцинуватися, опинилися у вільному доступі. Багато хто їх завантажив, хтось обійшовся скріншотами.
Чи винен в цьому прекрасний інструмент Google Form? Звісно, ні. Компанія Google підкреслює, що цей сервіс не є надійним для передачі важливих даних, до прикладу, для паролів.
Чи винні в цьому ініціатори ідеї запросити лідерів громадської думки на вакцинацію? Мабуть так.
Але найосновніший висновок з цієї історії полягає, на мій погляд, в тому, що безпека і простота у використанні – це речі непоєднувані. І ця історія з Google Form це показали. Якщо одна помилка – швидше за все, ненавмисна - дозволяє відкрити персональні дані тисяч людей, то мабуть цей інструмент не варто використовувати для збору та збереження персональних даних.
Цей висновок – це урок для всіх, хто захоче за допомогою Google Form збирати чи то персональні, чи то privacy-чутливі, чи інші критичні дані.
- Квіти з ароматом тіньового імпорту: про кейс троянд, контрабанду та втрати бюджету Галина Янченко 13:40
- Трибунал для Росії зараз не на часі? Михайло Стрельніков 11:50
- Земля під багатоквартирним будинком: чому співвласники досі без права власності Сергій Комнатний 08:24
- Від гіпотез до передбачень: як AI змінив логіку гемблінг-бізнесу Андрій Добровольський вчора о 17:17
- Зростання страхових тарифів у судноплавстві після обстрілів портів України Володимир Гузь вчора о 15:56
- Як вийти на міжнародний ринок без податкових ризиків: поради для експортерів Соломія Марчук вчора о 15:28
- Як працює програма "єВідновлення": покроковий алгоритм отримання компенсації Олексій Каплунов вчора о 14:29
- Як токсичний керівник знищує ваш бізнес зсередини Олександр Висоцький вчора о 08:55
- Автоматичні податки: зручно, але небезпечно. Як повернути фінансову усвідомленість Тарас Купрунець 03.11.2025 17:25
- Як перетворити заперечення клієнта на угоду: техніки професійних продажів Олександр Скнар 03.11.2025 16:53
- Гуманоїд за $20 000, який готує світ до нового життя з ШІ Станіслав Нянько 03.11.2025 16:49
- Форензик 2025: тренди фінансових розслідувань як інструмент захисту бізнесу Артем Ковбель 03.11.2025 16:23
- Лобіювання по-українськи: як працює новий закон і чому це не корупція Ольга Драчевська 03.11.2025 15:37
- "Післясмак свята": пропозиції для зміцнення соціальної сфери України Тетяна Семигіна 03.11.2025 14:34
- Несподіваний "Орєшнік". Геополітичний аспект Євген Магда 03.11.2025 10:44
- Бути чоловіком в Україні: фінансові виклики та можливості їх подолання. Частина 2 396
- Несподіваний "Орєшнік". Геополітичний аспект 365
- Автоматичні податки: зручно, але небезпечно. Як повернути фінансову усвідомленість 150
- Зима на деокупованих територіях: допомога дровами стає питанням виживання 135
- Борги під час війни: як правильне управління заборгованістю рятує бізнес від краху 127
-
Як проста японська філософія харчування "хара хачі бу" сприяє зниженню ваги та довголіттю
Життя 14325
-
Їжте як дієтологиня: п'ять фруктів для довгого й здорового життя
Життя 9200
-
Модульні будинки: швидко, але чи надовго. Як формується новий ринок житла в Україні
Життя 6588
-
Деякі заводи скоротили або припинили виробництво масла через збитковість – Інфагро
Бізнес 6440
-
Mazda першою з іноземних автоконцернів втратила право викупити свій завод у Росії
Бізнес 6008
