Poverenik za informacije od javnog značaja i zaštitu podataka o ličnosti Rodoljub Šabić upozorio je danas na mogućnost da, prilikom elektronske komunikacije na državnim portalima, lični podaci građana mogu biti kompromitovani i zloupotrebljeni.
Poverenik je o svom stavu pismima obavestio minister nadležne za državnu upravu i lokalnu samoupravu i trgovine, turzima i telekomunikacija, tražeći da se preduzmu sve potrebne mere da bi se razlozi za dileme i uznemirenje građana otklonili, a rizici za njihove lične podatke u elektronskoj komunikaciji sa organima vlasti sveli na što niži nivo.
Već na prvom koraku u pristupu portalima državnih organa, građani se suočavaju sa „prozorima“ na ekranu, odnosno upozorenjima da komunikacija na tim portalima nije bezbedna, ističe Poverenik u saopštenju i dodaje da kod građana koji se ipak odluče da uluge portala koriste, to izaziva brojne dileme u pogledu bezbednosti ličnih podataka.
U izjašnjenjima državnih organa datim na traženje Poverenika, navodi se da portali poseduju ispravan SSL sertifikat izdat od strane akreditovanog Sertifikacionog tela JP Pošta Srbije, da je navedeni sertifikat validan i ispravan i kao takav garantuje bezbednost prenosa podataka korisnika, ističe se u saopštenju.
Kao razlog za upozorenje koje se na monitorima javlja prilikom pristupa navodi se to što korišćeni sertifikat nije prepoznat od strane proizvođača internet pretraživača (internet browser): Microsoft Internet Explorer, Google Chrome, Mozilla Firefox, Opera, Safari, itd., jer nije upisan u Registre sertifikata proizvođača internet pretraživača.
Navodi se da ta činjenica može dovesti do zabune kod korisnika portala, ali da ni u jednom trenutku nije narušena funkcionalna sigurnost prilikom korišćenja portala.
Međutim, i pored tih navoda, ne bi se smela ignorisati činjenica koja ukazuje na to da „neprepoznavanje postojećih sertifikata“ nije jedini razlog za ovakva upozorenja, navodi Poverenik.
Radi se tome da su neki od naših najvećih državnih portala, npr. E-uprava i Eporezi, prema rezultatima u svetu priznatog autoritativnog onlajn testa, poznatog provajdera informacione bezbednosti „Qualys SSL Labs“ iz SAD, ocenjeni, zbog njihove „ranjivosti“ (zastareli i slabi algoritmi i protokoli) najlošijom ocenom (F).
Poverenik ocenjuje da se postojeća situacija, nezavisno od toga da li se objašnjava „neprepoznavanjem sertifikata“ ili nekim drugim razlozima, štetna i da se ne sme tolerisati.
Pratite nas na našoj Facebook i Instagram stranici, ali i na X nalogu. Pretplatite se na PDF izdanje lista Danas.