Через "Дію" зможуть проводити опитування, - Кабмін

Уряд затвердив порядок проведення громадських опитувань через портал та додаток "Дія". Замовляти їх зможуть міністерства та інші органи центральної чи місцевої виконавчої влади.
Відповідний порядок їх проведення Кабінет Міністрів затвердив постановою №90 від 7 лютого, повідомляє Цензор.НЕТ.
Згідно з документом, в опитуванні можуть брати участь всі охочі користувачі "Дії" віком від 14 років.
В документі зазначено, що через "Дію" не можна проводити референдуми й вибори.
Також опитування не є формою публічного громадського обговорення та/або електронних консультацій з громадськістю.
Результати опитування можуть відображатися в "Дії" за згодою їх ініціаторів, які є власниками цих результатів.
Як повідомлялося, на 8 лютого призначено "Дію Саміт" за участю президента України Володимира Зеленського, на якому Мінцифри презентуватиме нові ініціативи щодо використання "Дії".
Мінцифри вказувало, що станом на 24 січня користувачами мобільного додатку "Дія" є 13,5 млн. українців.
Як можна перевірити правдивість результату, намальваного в Дії?
Не переймайтесь, все вирішим і за вас😉
не збираюсь її встановлювати, навіть заради тої тисячі… - хай вдавиться єю бєніна макака…
Володимир Олександрович, а що ви нюхаєте?
Ющенко його ще орденом за вдалу брехню нагородив, ідіот.
Ото будуть результати на райцентрах та областях…
Я думаю достоверность информации будет если не 100%, то по крайней мере очень близкой к этим показателям.
Ну и немного про "Дію".
Первое что меня смущает, это недавний прецедент связанный с ее взломом.
А во вторых, что то подсказывает, что люди, активно продвигающие это приложение, рассказывающие про перспективы его применения при опросах и даже выборах, имеют возможность доступа к его базам!
разработчики «Дії» из ТОВ «ЕПАМ РІШЕННЯ» имеют полное юридическое право привлекать без согласования с Заказчиком (МБО «Фонд Восточная Европа») третьих лиц. В том числе своих российских коллег: ТОВ «ЭПАМ Системз» (Российская Федерация).
К слову, эта рашкинская конторка не стартапы делает. Она включена в системообразующие предприятия экономики РФ и сотрудничает со Сбербанком России, ВТБ, Ростелекомом, почтой России и т.д.
Представим, что рашкинские спецслужбы пришли в EPAM и просят сливать все данные себе, ну и бэкдоров наставить на всякий случай. Что эпамовцы выберут: гордо отказаться от многомиллионого бизнеса в России ради соблюдения этических норм или пойдут на уступки, учитывая, что это разрешено договором?
Юристы из Минцифры даже не попытались хотя бы на бумаге защититься от слива данных, уже не говоря о поиске независимого исполнителя.
С другой стороны, становится понятна логика Федорова: роль кибербезопасности правда немного преувеличена, ведь с таким ************ в тендерах и договорах даже лучшие кибербезопасники бессильны.
На відміну від традиційних виборів, де є паперові бюлетні, у дії всі бюлетні віртуальні і їх неможливо відстежити. А значить сфальшувати результати - в рази простіше
https://www.facebook.com/kostiantyn.korsun/posts/1864644137054012?__cft__[0]=AZUkacAAgLM4DAkS3wgoSWooSYfipRIekQJtGpwcyMTUtZsRnTqKqnBoU3-7PQ3bv89oDbBOCrIIVGFuO5xOh3_pgBm7I9oSOL964yMIPUHsnDC8GzHqoSqyOo_e6EepktoD9sjE9pazXT11a5ErQAGRqdqaMV1hNJcDduYl2-RyuQ&__tn__=%2CO%2CP-y-R 4 February, 16:00 ·
«22 гріхи Дії». Прем'єра.
Нарешті ми з колегами раді презентувати майже повне зібрання усіх головних недоліків додатку Дія: https://cutt.ly/2OR77bF?fbclid=IwAR1qKA_tGygl0T1a77Cj9d1sZISZREiDmutKpK6s6b2xeOAdlI-3Gu2VY-U https://cutt.ly/2OR77bF
Мова йде саме про додаток, не про веб-портал. Але не слід забувати, що і додаток Дія, і портал Дія є частинами однієї системи.
У різні часи різні люди в запитували різних фахівців у коментах до різних дописів: «так а шо не так з Дією?». Ми намагалися пояснити, інколи успішно.
Але з огляду на стрімко зростаючу актуальність цієї проблематики, ми вирішили зібрати всі питання-відповіді докупи в одному місці. Зробити такий собі путівник по проблемам Дії, щось на кшталт довідника або глосарія.
Як фахівці та експерти з великим досвідом у різних галузях ІТ та кібербезпеки ми можемо розказати значно більше, ніж у цьому документі. Але навіть досить лаконічна версія вийшла доволі об'ємною, тому задля спрощення сприйняття ми винесли у заголовок лише короткі тези, а хто зацікавиться поясненнями - можна почитати, натиснувши «Детальніше».
Ось вони, ці 22 короткі тези:
https://l.facebook.com/l.php?u=https%3A%2F%2Fcutt.ly%2F2OR77bF%3Ffbclid%3DIwAR0g3qMngnWkvNlSpfQ_37KlysMps4h0BfjqsSlQrtkRpJW5J3Dlmwygty0&h=AT19lSSsibIW_JB9DT5Bljpy6PJYtCyrC-tRVTpiGbCFrG7wwBx95P-yoPaIN_6X8jJ7CM7Yk5lcmhw4qvCed55Dd_Rv4y0gx3KgpHluNz6jJLFOt3xY3tg6DAFkKrRvhMau&__tn__=-UK-y-R&c[0]=AT1i37LTNLqiFmTGgawXh-GlPczZpMnOO-4vaDxVrwYVEqt2rPGmWXsRiz0QLZWPqEWgIrOiarfGPfGT9Q9NIXPbP_3d-wUB6EKV7dNXELg3n-E2aQoHoSiHoT7DWGvoRmvvtmvPT9HCADGw4yPfLecU9DAJdjbiqVALpyNS2fKpbseDpg https://cutt.ly/2OR77bF
1. Суттєві дефекти архітектури додатку Дія.
2. Обробка та зберігання персональних даних у додатку Дія.
3. Можливість перехоплення та накопичення персональних даних під час перевірки е-документів у додатку Дія.
4. Можливі шахрайства з використанням Дії.
5. Можливість слідкувати за користувачами через додаток Дія.
6. Ризики дистанційного несанкціонованого проникнення до смартфону ("зламу") зі встановленим додатком Дія.
7. Неможливість самостійно заблокувати свій акаунт в Дії (опція Opt-Out)
8. Ризики фальсифікації «виборів у смартфоні» з використанням додатку Дія.
9. Ризики «повістки через Дію».
10. Ризики відсутності доступу до Інтернет додатку Дія.
11. Не всі громадяни мають можливість користуватися додатком Дія.
12. Надмірна централізація системи та агрегація повноважень.
13. Відсутність правил користування додатком та механізму контролю за дотриманням цих правил.
14. Ігнорування чинного законодавчого регулювання зі створення програмних продуктів.
15. Створення штучної монополії додатку Дія.
16. Відсутність у публічному доступі документації на додаток Дія.
17. Відсутність публічного доступу до вихідного коду додатку Дія.
18. Відсутність інформації про зовнішні незалежні аудити безпеки додатку Дія.
19. Сумнівність об'єктивності проведення державної експертизи додатку Дія.
20. Незадовільний рівень комунікації розробників додатку Дія з користувачами та ІТ-фахівцями.
21. Можливість необмеженого клонування документів у додатку Дія.
22. Непрозорість порядку використовувати додаток Дія іншими організаціями.
Нумерація проблем не відповідає ступеню їх критичності, а лише ступеню впливу на звичайне життя пересічного громадянина. Але корінь усіх проблем - це все ж таки п.1, як на мою особисту думку.
На складання даного документу витратили свій час відомі у професійних колах експерти:
Андрій Баранович, aka https://www.facebook.com/ruheight?__cft__[0]=AZUkacAAgLM4DAkS3wgoSWooSYfipRIekQJtGpwcyMTUtZsRnTqKqnBoU3-7PQ3bv89oDbBOCrIIVGFuO5xOh3_pgBm7I9oSOL964yMIPUHsnDC8GzHqoSqyOo_e6EepktoD9sjE9pazXT11a5ErQAGRqdqaMV1hNJcDduYl2-RyuQ&__tn__=-]K-y-R Sean Brian Townsend
Андрій Перцюх aka https://www.facebook.com/andrii.pertsiukh?__cft__[0]=AZUkacAAgLM4DAkS3wgoSWooSYfipRIekQJtGpwcyMTUtZsRnTqKqnBoU3-7PQ3bv89oDbBOCrIIVGFuO5xOh3_pgBm7I9oSOL964yMIPUHsnDC8GzHqoSqyOo_e6EepktoD9sjE9pazXT11a5ErQAGRqdqaMV1hNJcDduYl2-RyuQ&__tn__=-]K-y-R Andrii Pertsiukh
Артем Карпинський aka