Ministerul Digitalizării recomandă interzicerea aplicaţiei TikTok pe telefoanele de serviciu ale angajaţilor la stat

TikTok Sursă foto: Unsplash

Ministerul Cercetării , Inovării şi Digitalizării (MCIS) recomandă cetăţenilor României să adopte o poziţie prudentă cu privire la utilizarea aplicaţiei TikTok, după ce specialiştii au constatat o serie de riscuri în utilizarea acesteia. De asemenea, specialiştii recomandă interzicerea aplicaţiei pe telefoanele de serviciu ale angajaţilor la stat, scrie News.ro.

„În cadrul şedinţei Consiliului Operativ de Securitate Cibernetică de astăzi, în calitate de organ consultativ aflat în coordonarea strategică a CSAT, ministrul Cercetării, Inovării şi Digitalizării, Sebastian Burduja, a prezentat un raport tehnic privind riscurile de securitate cibernetică asociate instalării şi utilizării aplicaţiei TikTok”, anunţă, miercuri, MCID.

În urma analizei, au rezultat mai multe concluzii:

  • conform Termenilor de utilizare, se permite aplicaţiei colectarea de informaţii de advertising direct de pe site-urile proprii prin integrarea unor utilitare de tip TikTok Advertising, precum TikTok Pixel;
  • aplicaţia poate colecta un număr mare de informaţii despre dispozitivul utilizatorului, printre care: SSID Wifi, numărul de model al telefonului, seria cartelei SIM, IMEI, citire SMS, Adresa MAC a dispozitivului, număr de telefon, date GPS,  detalii despre alte conturi conectate la dispozitiv, acces complet la Clipboard (ceea ce poate genera riscuri de securitate cibernetică deoarece o mare parte dintre dintre aplicaţiile Password Manager exploatează clipboard);
  • aplicaţia urmăreşte utilizatorii, chiar dacă aceştia au activată opţiunea  Do Not Track;
  • aplicaţia colectează automat date precum modelul dispozitivului, sistemul de operare, modele şi ritmuri de apăsare a tastelor, IP, locaţie, conţinut urmărit, istoric căutări, caracteristici ale conţinutului postal, profiling de gen, vârstă etc;
  • aplicaţia îşi rezervă dreptul de a partaja date cu autorităţi publice;
  • aplicaţia colectează informaţii despre celelalte servicii şi aplicaţii ce sunt instalate pe dispozitiv;
  • poate efectua depanare de la distanţă asupra aplicaţiei, inclusiv executarea de noi procese;
  • execută comenzi în Webview (poate duce la încărcarea de fişiere malware pe dispozitivul care găzduieşte aplicaţia);
  • aplicaţia are un browser propriu încorporat cu funcţii Javascript iar orice date introduse pot fi monitorizate.

„Raportul tehnic prezentat de ministrul cercetării, inovării şi digitalizării a fost elaborat de Centrul Naţional Cyberint al Serviciului Român de Informaţii, pe baza datelor şi informaţiilor rezultate din testarea aplicaţiei Tiktok. Ministerul Cercetării, Inovării şi Digitalizării a susţinut în cadrul Consiliului Operativ de Securitate Cibernetică că există riscuri de securitate cibernetică aferente instalării şi utilizării aplicaţiei TikTok pe dispozitivele de serviciu din cadrul autorităţilor şi instituţiilor publice şi, în plus, că se impune o campanie de informare şi conştientizare pentru cetăţenii României care utilizează aplicaţia”, a mai transmis instituţia.

Specialiştii au mai decis ca fiecare autoritate publică membră COSC să facă o analiză proprie a riscurilor, vulnerabilităţilor şi ameninţărilor de securitate cibernetică asociate instalării şi utilizării aplicaţiei TikTok.

Termenul pentru finalizarea analizei este de o săptămână.

„Până la finalizarea analizei şi adoptarea unor acte administrative, COSC a recomandat Directoratului Naţional de Securitate Cibernetică să emită (…) o recomandare către autorităţile şi instituţiile publice centrale şi locale pentru dezinstalarea şi interzicerea pe dispozitivele de serviciu a aplicaţiei TikTok. MCID recomandă cetăţenilor României să adopte o poziţie prudentă şi diligentă cu privire la utilizarea aplicaţiei TikTok, având în vedere riscurile de securitate cibernetică rezultate din utilizarea acesteia”, a mai transmis ministerul.

Instituţia precizează că nu se pune problema interzicerii utilizării aplicaţiei TikTok de către cetăţenii români pe dispozitive personale.

„Atragem atenţia că utilizarea ei poate conduce la accesul aplicaţiei la datele personale ale utilizatorului, la conturarea unui profil al acestuia şi la accesul la dispozitivele terţilor cu care utilizatorul aplicaţiei interacţionează în mediul cibernetic”, a mai transmis ministe

Sursă foto: Unsplash

Comentarii

  1. Daca ar fi sa fie cinstiti pan’ la maduva, ar interzice Google Services, toate retelele de socializare si cam tot ce mai face data-mining.

    Da, UE (@EuropeanCommission) trebuie sa oblige Google si Apple sa instaleze un Firewall perfect functionabil si perfect transparent pe care intreaga Europa sa invete sa-l manuiasca. Asta inseamnand sa poti sa blochezi pana si trafic ‘de baza’.

    2. tot UE(@idem) sa ceara ca fiecare software instalat sa aiba descriere de functionalitate si sa poata fi oprit, chiar cu pretul de-a crash-uii sistemul.

    Prea multe mizerii interdependente pe care unii le numesc ‘Backdoors’.

    De ce dupa ce o persoana plateste un telefon sa mai fie si mulsa total de viata privata ? Este o Neobrazare Suprema ce trebuie sa inceteze.

    (v-am mai scris pe subiect dar n-ati indraznit sa-l atingeti cand voi traiti din Google..)

    Intr-un final, e vorba ca distrug bateria. N-as avea nimic impotriva daca s-ar incarca fotovoltaic sau n-ar mai avea nevoie de baterie … desi, tot le-as opri doar de drag de pedeapsa pt. tot raul deja facut !

    (doar acum cateva zile ce-am vazut cum, ‘intamplator’, aplicatia ‘Google'(aia nasoala), incingea niste telefoane..adica marele Google nu stie ce face acolo?)

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *