Site icon Editia de Dimineata

Angajaților de la stat li s-ar putea cere să nu mai folosească TikTok pe telefoanele de serviciu. De ce este o problemă cu această aplicație

Autoritățile și instituțiile publice au acum un raport oficial și le pot cere angajaților să dezinstaleze aplicația TikTok de pe toate dispozitivele de serviciu. O decizie luată deja în multe state de pe glob. Ministrul Digitalizării face o recomandare tuturor românilor să fie prudenți dacă folosesc TikTok. Sunt riscuri mari pentru datele personale și cele din conturile conectate la dispozitiv. Nu în ultimul rând, aplicația urmărește utilizatorii, se arată în raportul făcut de cei mai buni specialiști din SRI.

Consiliul Operativ de Securitate Cibernetică, organ consultativ aflat în coordonarea strategică a CSAT, recomandă autorităţilor publice să le ceară angajaţilor de la stat să şteargă cunoscuta aplicaţie TikTok de pe telefoanele mobile de serviciu.

„Fiţi prudenţi când folosiţi TikTok”, este, de altfel, recomandarea specialiştilor în securitate cibernetică pentru toţi românii.

Au fost identificate mai multe probleme: aplicaţia poate colecta multe informaţii sensibile despre utilizator, precum date de localizare prin GPS sau detalii despre alte conturi conectate şi parole stocate pe telefon.

Platforma partajează datele colectate cu terţi şi colectează inclusiv date despre dispozitiv, cum ar fi numărul de telefon sau codul cartelei SIM.

TikTok este o aplicație software deținută și operată de ByteDance Limited („ByteDance”), companie privată cu sediul în Beijing, China.

Conform OUG nr. 104/2021, Directoratul Național de Securitate Cibernetică (DNSC) este autoritatea competentă la nivel național pentru spațiul cibernetic național civil, precum și pentru gestionarea riscurilor și a incidentelor de securitate cibernetică.

Conform Codului Administrativ art.5 lit. w) instituțiile publice sunt definite ca fiind structurile funcționale care acționează în regim de putere publică şi/sau prestează servicii publice şi care este finanțată din venituri bugetare şi/sau din venituri proprii, în condițiile legii finanțelor publice.

Conform Codului Penal art. 181 alin. (1) prin sistem informatic se înțelege orice dispozitiv sau ansamblu de dispozitive interconectate sau aflate în relație funcțională, dintre care unul sau mai multe asigură prelucrarea automată a datelor, cu ajutorul unui program informatic.

ByteDance este o entitate privată cu sediul în Beijing, China, care se supune legislației naționale a Republicii Populare Chineze, în principal următoarele:

Aceste acte normative controlează strict activitățile online, mandatează stocarea locală (în China) a datelor utilizatorilor și înregistrarea anumitor active ale rețelelor sau sistemelor informatice, permițând autorităților chineze să efectueze inspecții la fața locului sau de la distanță asupra rețelelor și sistemelor informatice.

De asemenea, actele normative menționate obligă companiile chineze să coopereze cu serviciile de informații, dacă acest lucru este solicitat și permite autorităților chineze accesul la datele utilizatorilor colectate de orice companie care desfășoară activități comerciale în China.

RISCURI IDENTIFICATE

DNSC a identificat o serie de riscuri de securitate cibernetică inacceptabile cauzate de descărcarea, instalarea sau utilizarea aplicației software TikTok și a serviciului de rețele de socializare TikTok pe sistemele informatice de serviciu ale autorităților și instituțiilor publice din România, astfel:

RECOMANDĂRI

Pe baza faptelor stabilite în exercitarea competențelor sale, DNSC a concluzionat că descărcarea, instalarea și utilizarea aplicației software TikTok pe sistemele informatice de serviciu ale autorităților și instituțiilor publice din România constituie o amenințare cibernetică de nivel ridicat și cu o probabilitate de materializare ridicată.

Prin urmare, în virtutea competențelor sale definite prin OUG 104/2021 art. 5 lit. b) pct. 4), DNSC emite următoarele recomandări către conducătorii autorităților și instituțiilor publice din România, cu privire la aplicația software TikTok, serviciul de rețele de socializare sociale TikTok sau orice aplicație sau serviciu succesor al TikTok, dezvoltat sau furnizat de ByteDance Limited sau de o entitate deținută de ByteDance Limited:

DNSC recomandă tuturor autorităților și instituțiilor publice din România implementarea imediată a tuturor măsurilor de mai sus, în vederea limitării riscurilor de securitate cibernetică cauzate de aplicația software TikTok.

 

Exit mobile version