Паспортні дані, резюме та біографії, - з державного порталу вакансій "злили" в інтернет інформацію про кандидатів на держпосади

Перш відгуки від незадоволених громадян про "злив" їх даних почали надходити ще 15 січня, 16 січня Офіс омбудсмана України анонсував перевірки Національного агентства України з питань державної служби

Про витік персональних даних повідомив представник політичної партії “Демократична сокира” та прессекретар спільноти українських кіберактивістів “Український кіберальянс”, відомий під псевдонімом "Шон Таусенд" у Facebook.

15 січня було виявлено витік з урядового порталу для найму на державну службу. Будь-який бажаючий, просто змінивши номер користувача в адресному рядку, міг завантажити паспорти, довідки про присвоєння ДРФО та анкети претендентів.

"Персональні дані, GDPR, євроінтеграція, гармонізація законодавства ... Якщо депутангу або чиновнику відрубати голову, то він ще кілька годин буде вішати локшину на вуха. Не ведіться. Просто можна зайти на сайт державних вакансій і завантажити всі паспорта та анкети. Без СМС та реєстрації", - прокоментував Таусенд.

Андрій Перевезій, експерт з кібербезпеки, звернувся до міністра Дмитра Дубілета. що курує "діджиталізацію" державних функцій:

"“Для того, щоб влаштуватися на роботу в державну структуру, необхідно заповнити анкету, резюме та завантажити свої документи на ресурс https://career.gov.ua. Створений за підтримки ЄС, допускаю, що і за гроші теж ЄС. Так ось завантажуючи документи пам’ятайте, що зберігаються вони у відкритому доступі, ось так випадково сталося, і не дивуйтеся, якщо на ваше ім’я випадково візьмуть кредит і т.д. Дмитро Дубілет що у нас з діджіталізацією? Напевно дану уразливість в рамках #FRD варто продемонструвати європейсьому омбудсмену, що б Європа розуміла, що вона підтримує.”

У Офісі омбудсмана відреагували на інформацію про злив персональних даних кандидатів на держслужбу наступного дня, 16 січня.

"З метою встановлення фактичних обставин за дорученням Уповноваженого працівниками Департаменту в сфері захисту персональних даних здійснюється моніторинговий візит до Національного агентства України з питань державної служби, яке відповідно до законодавства здійснює адміністрування Єдиного порталу вакансій державної служби", - прокоментували в організації.

Також вони повідомили, що за результатами моніторингового візиту будуть здійснені відповідні заходи реагування.