MY.UAСтатті
Захист особистих даних понад усе. Чому німці бояться державних застосунків типу «Дії»
Захист особистих даних понад усе. Чому німці бояться державних застосунків типу «Дії»

Захист особистих даних понад усе. Чому німці бояться державних застосунків типу «Дії»

Перші спроби цифровізації державних послуг у Німеччині закінчилися невдачею й критикою громадських організацій та експертів. Які проблеми виникли із першим “гаманцем документів” на смартфоні, що радять “етичні хакери” та активісти й чому німці так переймаються приватністю та безпекою своїх даних?

Попри те, що Німеччина є економічним локомотивом ЄС, у цифровізації вона пасе задніх. За розвитком “цифрової держави” країна посідає незвично низьке 21-е місце серед 27 членів ЄС.

Останніми роками Німеччина намагається скоротити це відставання – всі політичні партії, які ймовірно сформують наступний уряд, підкреслюють важливість швидшої цифровізації.

Проте керівник аналітичної платформи Netzpolitik.org Маркус Бекедаль вважає: краще темпи цифровізації у Німеччині будуть повільнішими, ніж, наприклад, в Естонії, але дані громадян будуть захищені краще.

Зазначимо, що навіть в Естонії трапляються цифрові халепи. Наприклад, у 2017 році там виявили недоліки у системі електронного урядування, які дозволяли хакерам отримати доступ до медичних чи банківських даних 760 тисяч осіб та замовляти низку державних послуг від їхнього імені. У вересні 2021 року хакер викрав з державної бази даних фотографії для документів майже 300 тис. осіб, які могли бути використані для створення примітивних підроблених документів.

Документи онлайн: фіаско першого проєкту та “закритість” влади

Уже декілька років німці можуть замовляти деякі державні послуги через централізований портал (окремого застосунку для смартфона наразі немає). Для ідентифікації онлайн вони користуються паспортом з чипом. Дані з чипа зчитують за допомогою спеціального пристрою або програми для смартфона AusweisApp2, що підтримує технологію NFC (не так давно її запровадили й для доступу до “Дії”).

Утім, влада планує уже незабаром перейти до зручніших у використанні застосунків, які дозволять зберігати на смартфонах електронні версії документів – спершу водійських прав, а згодом і паспортів.

Перша спроба запровадження так званих ID-гаманців виявилася невдалою.

23 вересня цього року почав працювати застосунок ID-Wallet, розроблений на замовлення уряду маловідомою приватною компанією. Цифрові водійські права в ID-Wallet спершу завантажувалися через технологію NFC з чипа “паперового” документа. Згодом планувалося підключити застосунок до державних баз особистих документів. Наразі такі “електронні” права можна було використовувати для оренди авто, а у перспективі вони мали повністю замінити “паперові” документи для взаємодії з владою.

Та вже через кілька днів після випуску застосунок було відізвано.

Німецькі "права у смартфоні". Планувалося, що користувач підтвердить свою особу на смартфоні, взаємодіючи із посвідченням особи через вбудованого в неї чипа. А потім відсканує свої автомобільні права, які можна буде використовувати при оренді авто чи заселенні в готель.

Хакер-активістка Ліліт Вітманн виявила у ньому недоліки, що дозволяли хакерам викрадати особисті документи користувачів.

Як пояснює Вітманн, використана у застосунку технологія (перша версія DIDComm-протоколу) не забезпечує надійної перевірки того, хто саме просить користувача надати свої документи через застосунок.

Коли громадянина просять показати “паперові” документи, він зазвичай може переконатися, що його чи її дані запитує уповноважена особа, наприклад, поліцейський.

При використанні електронних документів це зробити важче. У процес передачі даних може втрутитися третя особа: хакери можуть підробити QR-код (наприклад, на сайті фірми оренди авто), який телефон користувача має зчитати для передачі документа.

У німецькому аналогу "Дії" особисті документи можна було легко викрасти, тому його використання зупинили

У застосунку не було способу перевірити справжність такого QR-коду, тож особисті документи можна було легко викрасти. Понад те, завдяки використанню застосунком блокчейн технології, не було б жодних сумнівів у справжності викрадених документів при подальшому використанні зловмисниками.

Якби, як було заплановано, застосунок отримав доступ до державних реєстрів документів – наслідки могли бути ще масштабнішими.

Що слід змінити, щоб такий застосунок був успішним?

Попри невдачу з ID-Wallet, Вітманн вважає, що застосунки з електронними особистими документами можуть бути безпечними.Насамперед для мінімізації ризиків користувач й надалі повинен зчитувати дані із чипа “паперового” документа для ідентифікації – як це є у чинних німецьких паспортах.

Ці паспорти зараз мало хто використовує – частково через те, що застосунок для роботи з ними є надто складним. Труднощі зі створенням зручніших програм Вітманн пов’язує із закритістю екосистеми виробників навколо державних проєктів – виконавців державних замовлень держава визначає непрозоро.

До того ж Вітманн наголошує: “гаманці документів” повинні мати відкритий код (open-source) та проходити глибоке тестування – такий підхід підтримують й такі провідні громадські організації, як Computer Chaos Club (CCC) та Digital Courage.

“Відкритий код” означає, що вихідний код програми, його основа, є доступним для перевірки та тестування. Може здатися, що це розкриває карти для можливих хакерів – проте насправді саме відкритість дає змогу залучити низку експертів до уважної та постійної перевірки програм на присутність недоліків і вразливостей. Це дозволяє забезпечити високий рівень захисту даних – замість того, щоб просто вірити державі та розробникам на слово – і тому є одним із елементів побудови довіри до цілої цифрової інфраструктури держави.

Прикладом успіху такого підходу є застосунок для відстеження контактів із хворими на коронавірус. Код Corona Warn App було відкрито, тож сторонні експерти всебічно протестували застосунок і визнали його безпечним. Це сприяло його широкому використанню (34,4 млн завантажень станом на 30 вересня 2021).

Утім, нині влада, вочевидь, віддає перевагу так званому security by obscurity (безпека через приховування), сподіваючись, що саме приховуючи код програм, вона захистить їх від хакерських атак.

Вітманн також зауважує, що підхід влади до безпеки “електронних документів” є надто легковажним. Чиновник, що брав участь у просуванні ID Wallet, відреагував на його фіаско у твіттері фразою: “Fail Fast, Fail Often” (“Помиляйся швидко, помиляйся часто”). Такий підхід часто пов’язують зі стартап-культурою.

На думку Ліліт Вітманн та багатьох інших активістів, у побудові довіри до цифрової держави провальні помилки можуть мати надто дорогу ціну. Адже достатньо одного гучного випадку втрати даних, щоб надовго підірвати довіру населення до цифрових новацій держави.

Зараз для близько 34% німців головною перепоною для використання онлайн-послуг залишається саме острах за безпеку пересланих даних та недостатня довіра до влади.

Захист та безпека даних: “прозорі громадяни”, недовіра до поліції та беззахисність від хакерів

Однією з особливостей німецького суспільства (яка, на думку одних, гальмує цифровізацію, а на думку інших, якраз і забезпечить її успіх у перспективі) є особлива увага до приватності та безпеки особистих даних громадян.

Ще у 1982 році Конституційний суд визнав протиправним широкий збір інформації під час перепису населення і визначив основні принципи поводження з даними – прозоре й обмежене використання даних громадян лише на цілі, передбачені законом чи угодою з ними. Такий підхід з 2016 року є обов’язковим для всіх країн ЄС.

За дотриманням принципів стежать як спеціальні уповноважені із захисту особистих даних громадян, так і низка громадських організацій.

Одним із страхів німців є загроза перетворення на так званого прозорого громадянина, у якого немає таємниць перед державою та суспільством загалом.

Це пояснюють пам’яттю про режим тотального нагляду з боку Гестапо під час Третього Рейху та – пізніше – Штазі у НДР. Німецькі правники свідомо шукали засобів запобігти повторенню подій.

Пам’ять про тотальний нагляд з боку Гестапо та – пізніше – Штазі породжує страх стати “прозорим” громадянином, у якого немає таємниць перед державою та суспільством

Як зазначив у коментарі Текстам експерт аналітичного центру “Neue Verantwortung” Юліан Яурш, на дискусію у Німеччині також вплинули викриття Едвардом Сноуденом у 2012 році масштабів стеження західних спецслужб за громадянами.

Для деяких суспільно активних німців побоювання про безпеку даних є далеко не абстрактними – через відомі випадки неправомірного використання даних працівниками поліції та держструктур.

У 2018-у році до адвокатки Седи Басай-Йилдиз прийшов лист з погрозами, що містив повне ім’я її дворічної доньки та адресу будинку родини. Адвокатка представляє родини вбитих у 2000–2007 роках неонацистською організацією. З'ясувалося, що запит про цю інформацію було зроблено з комп'ютера у відділку поліції у Франкфурті. Там невдовзі було виявлено внутрішній чат співробітників поліції з екстремістськими поглядами.

У 2021-у році з’ясувалось, що нова адреса адвокатки та дані про її родину, які поліція пообіцяла приховати, відкрито циркулювала у службових документах. І це на тлі того, що кількість правоекстремістських злочинів у Німеччині сягнула рекордного рівня, тоді як уже десятки поліцейських лише у Франкфурті є під службовим розслідуванням щодо підтримки праворадикальних поглядів.

Громадські організації вказують на те, що спецслужби та поліція Німеччини намагаються накопичувати дедалі більше інформації про громадян. У липні 2020-го Конституційний суд визнав, що поліція має надто багато необґрунтованого доступу до даних користувачів мобільним зв’язком.

Критику викликало недавнє рішення створити централізовану дану біометричних даних (фото та відбитків пальців) усіх німців старших 6 років. До цього біометрична інформація зберігалася лише на чипах особистих документів та у сотень органів, що видавали їх.

Проблему вбачають у тому, що запити про інформацію цієї бази не будуть реєструватися. На думку критиків, це порушує принципи захисту даних – зараз кожен німець має право отримати повну інформацію про те, якими його особистими даними володіє будь-яка організація чи орган влади.

До того ж, на відміну від паролів чи документів, відбитки пальців змінити не можна – тож у разі витоку інформації вони назавжди залишатимуться актуальними.

Те, що німецькій владі досі не вдавалося захистити від хакерських атак навіть власний парламент, також підважує довіру до неї. Лише за останні місяці жертвами атак стали цілі міста, як-от Анхальт-Біттерфельд у липні та Шверін у жовтні. Через відмову платити хакерам відновлення даних триватиме місяцями.

Кількість кіберзлочинів загалом у Німеччині постійно зростає: на чільному місці шантаж після захоплення особистих даних, а також викрадення паролів, даних документів та доступу до різноманітних сервісів – наприклад, з метою закупок у кредит на ім’я жертви.

Що далі?

38% німців очікують від нового уряду кращого захисту даних користувачів. Успішність “цифрової держави” залежатиме від того, чи їх почують.

CCC та Digital Courage оприлюднили низку порад майбутньому уряду у сфері цифровізації. Поряд із вже згаданою вимогою використовувати відкрите програмне забезпечення, активісти наголошують, що держава не має карати етичних хакерів за викриття недоліків, а натомість швидко передавати інформацію виробникам застосунків та притягувати тих до відповідальності за неякісні послуги.

Вони також підкреслюють те, що крім держави та приватних підприємств, до інфраструктури цифрової ідентичності громадян слід залучати громадські організації та університетські центри.

Деякі з цих вимог влада сприймає. У 2019-му Міністерство економіки та енергетики провело конкурс на реалізацію проєктів цифрової держави з ідентифікацією на основі технології SSI (Self-Sovereign Identity), яка мінімізуватиме передачу особистих даних з пристроїв користувачів. До чотирьох проєктів тривалістю три роки залучені десятки організацій та наукових центрів. Одним із результатів має стати поява безпечних застосунків з особистими документами.

Крім того, експерти попереджають: ризики для даних користувачів часто породжені не лише недоліками технології, а й умінням нею користуватися. Тому замість того, щоб обіцяти повну безпеку “цифрової держави”, влада має чесно попереджати про ризики та пропагувати навички безпечної поведінки з особистими даними та відповідними застосунками.

Юліан Яурш також вказує на парадокс: попри острах захисту даних, німецькі користувачі продовжують користуватися не надто безпечними сервісами – для багатьох зручність компенсує ризики. Тому саме небайдужі фахівці мають запобігати погіршенню захисту особистих даних.

захист даних цифровізація дія дані німеччина


Що читати далі

Вони стежать за тобою. І ти цього хочеш Критик «Дії» і мертві кошенята. Журналіст звинувачує очільника Мінцифри в організації чорної піар-кампанії Чому "Держава у смартфоні" – це небезпечна ілюзія, обман і декорація (точка зору)
Поділитися
Поділитися сюжетом
Джерело матеріала
Івану Марчуку – 90: що потрібно знати про художника, який завжди йшов своїм шляхом
Ukraine Art News
2026-05-12T13:12:22Z
Померла заслужена артистка Любов Колесникова, відома за роллю баби Палажки в серіалі "Спіймати Кайдаша"
Ukraine Art News
2026-05-10T02:03:44Z
«Прикол, який вийшов з під контролю»: як створюється «Нашебачення» і чому абсурд — найкоротший шлях до сердець глядачів
Elle
2026-05-07T12:21:34Z
Белла Хадід, Зендея, Леді Гага: хто з зірок пропустив Met Gala 2026
Elle
2026-05-06T10:24:29Z
Український бренд на Met Gala 2026: співак Джек Харлоу в прикрасі SOLO for diamonds
Elle
2026-05-06T09:03:34Z
10 beauty-образів з червоної доріжки Met Gala, які вразили всіх
Elle
2026-05-05T13:42:22Z
Національна опера розірвала контракти з артистами, які виступали у балеті "Лебедине озеро" у Європі
Ukraine Art News
2026-04-30T17:00:23Z
«Я знайшла спосіб усвідомити, що все в моєму житті було благословенням, навіть складні моменти», — Памела Андерсон
Elle
2026-04-29T18:09:22Z
Шарліз Терон — нова шанувальниця українських брендів: стильний образ акторки з каблучками GUZEMA
Elle
2026-04-27T07:36:18Z
В Миколаєві пройде Хакатон ідей з переосмислення морської спадщини
Хмарочос
2026-05-13T08:09:36Z
Відомі перші результати «Євробачення-2026»: хто пройшов до гранд-фіналу
Elle
2026-05-13T06:33:21Z
15 найдивніших пар взуття цього сезону — ми в шоці чи в захваті?
Elle
2026-05-12T18:51:21Z
Як звучить артголос України на Венеційській бієнале
Elle
2026-05-12T15:15:21Z
«Основи» запускають напрям сучасної української прози: першими вийдуть книжки Катерини Тромпак і Володимира Діброви
Хмарочос
2026-05-12T11:00:26Z
Чим цікавий музей The Beatles, який відкриють на місці їхнього останнього концерту в Лондоні
Elle
2026-05-12T10:09:40Z
Відео дня: Українські фотографки зняли новий промо-ролик для Dior Cruise 2027
Elle
2026-05-11T18:06:44Z
Створено зі смаком: як пройшла презентація дебютної капсульної колекції взуття GOT’S LABEL x MIRATON
Elle
2026-05-11T14:36:18Z
Соня Делоне: як художниця з Одеси змінила моду та мистецтво
Ukraine Art News
2026-05-10T15:00:30Z
3 головних події першого дня Каннського кінофестивалю 2026
Elle
2026-05-13T07:48:37Z
Відкриття 79-го Каннського кінофестивалю: найкрасивіші зіркові образи на червоній доріжці
Elle
2026-05-13T05:27:28Z
«Весна» Ростислава Кирпиченка представить Україну в Каннах: що відомо про фільм
Elle
2026-05-12T13:27:26Z
10 найочікуваніших стрічок Каннського фестивалю 2026
Elle
2026-05-12T12:30:27Z
Міжнародний прорив: український продакшн ForeFilms стане ко-продюсером нового фільму Раду Жуде
Cineast
2026-05-12T09:36:33Z
“Ти – Космос” Павла Острікова — абсолютний лідер за кількістю номінацій на Національну кінопремію «Золота Дзиґа»
Cineast
2026-05-12T09:09:31Z
Оголошено список номінантів на Десяту Національну кінопремію «Золота Дзиґа»
Cineast
2026-05-12T08:48:39Z
Кіно як лупа часу: Docudays UA оголосив п’ять фільмів національного конкурсу DOCU/УКРАЇНА
Cineast
2026-05-12T08:39:26Z
Хто отримав головні нагороди BAFTA Television Awards 2026
Elle
2026-05-11T21:18:20Z
MAKHNO STUSIO представила інтер’єр готелю у Карпатах. Реалізації поки не буде
Хмарочос
2026-05-13T05:13:22Z
У Відні парковки перетворюють на парклети, щоб витіснити автівки з вулиць
Хмарочос
2026-05-12T06:06:32Z
В Парижі закінчили зведення каркасу останнього хмарочоса у місті
Хмарочос
2026-05-12T06:04:07Z
ЄС пропонує змінити туристичні потоки та розвивати менш популярні напрямки
Хмарочос
2026-05-10T09:45:23Z
У Тайвані відкрили найдовший у світі вантовий міст
Хмарочос
2026-05-10T06:21:52Z
Якими були Чернівці понад 100 років тому: архівні фото "Маленького Відня" ожили
Ukraine Art News
2026-05-10T05:30:31Z
Берлін очолив рейтинг найкомфортніших міст для пішого туризму
Хмарочос
2026-05-09T10:24:45Z
Палац Шенборнів на Закарпатті нададуть у користування інвесторам
Хмарочос
2026-05-09T06:12:28Z
Більше ніж ретрит: як поєднати відпочинок, медичну діагностику та відновлення в одній поїздці
Elle
2026-05-08T20:03:23Z
В Харкові будують першу в Україні підземну лікарню «Ковчег». Що про неї відомо?
Хмарочос
2026-05-13T08:12:37Z
У Києві досі не визначили межі парку «Сирецький гай» – прокуратура
Хмарочос
2026-05-13T05:52:17Z
На Позняках відкрили МакДональдз. Весь інтер’єр виготовлено із перероблених матеріалів
Хмарочос
2026-05-13T05:22:29Z
Європа втрачає Румунію? Чому "ліберальний" президент Нікушор Дан став на бік євроскептиків
Европейская правда
2026-05-13T04:39:10Z
Найкращі ставки на індивідуальні показники гравців студентського футболу сьогодні, 5 листопада: Експертні пропозиції NCAAF Player Prop Bets
Cineast
2026-05-13T04:36:27Z
Анонс Чемпіонату NCAA з Баскетболу Серед Чоловіків 2025-26: Коефіцієнти, Фаворити, Прогнози
Cineast
2026-05-13T04:36:25Z
Туніка як вишукана альтернатива сукні: приклади з подіумів
Elle
2026-05-12T23:18:20Z
В дощ, але стильно: найактуальніші дощовики сезону та як їх обирати
Elle
2026-05-12T22:18:18Z
Вʼєтнамки знову головне взуття літа — ось як носити їх модно у 2026 році
Elle
2026-05-12T17:12:25Z
Sister’s Aroma вийшов на Farfetch — одну з найвпливовіших luxury-платформ світу
Elle
2026-05-12T11:09:30Z
Суд не задовольнив позов Stolitsa Group проти ГО «Екопарк Осокорки» щодо захисту ділової репутації
Хмарочос
2026-05-04T14:18:44Z
Air New Zealand запускає спальні модулі у екокономкласі
Хмарочос
2026-05-03T05:00:30Z
У Нью-Йорку тестуватимуть «плавучий басейн» на Іст-Рівер
Хмарочос
2026-05-02T13:18:39Z
Suzuki виробляє біогаз з коров’ячого гною в Індії
Хмарочос
2026-05-02T07:33:28Z
Привітання до дня народження, подарунки, камерні зустрічі, презентації новинок, fragrance events: що варто знати про програму лояльності для клієнтів Zielinski & Rozen Україна
Elle
2026-04-30T12:21:18Z
«Будинок Іграшок» впроваджує сервіси ремонту і обміну
Хмарочос
2026-04-24T09:42:33Z
В Переяславі створюють «енергетичний острів». Що це таке?
Хмарочос
2026-04-23T14:03:37Z
Зарядні станції: за якими критеріями їх вибирати?
Хмарочос
2026-04-21T05:18:38Z
Білковий сніданок для швидкого схуднення: поради та рецепти від фітнес-експертки
Elle
2026-04-23T14:57:30Z
Корисний протеїновий перекус від знаменитої фітнес-тренерки, який забезпечить відчуття ситості надовго
Elle
2026-04-16T16:18:28Z
5 корисних перекусів на всі випадки життя
Elle
2026-04-07T16:21:30Z
Свята без алкоголю: 6 ідей zero-коктейлів
Elle
2025-12-30T13:48:17Z
Імбирне печиво як в Нью-Йорку: елементарний рецепт з продуктів, які є на кожній кухні
Elle
2025-12-09T16:15:46Z
Кава з сіллю: наважтеся спробувати! Навіщо додають сіль у каву, як це впливає на смак та у яких країнах це традиція
Photo Lviv
2025-11-30T06:12:14Z
Мигдальний тарт зі сливами: покроковий рецепт найніжнішого осіннього десерту
Elle
2025-11-18T18:30:23Z
Готуємо швидку смачну та ефектну страву на Гелловін
Elle
2025-10-31T11:15:32Z
Простий рецепт найсмачнішого гарбузового чизкейка
Elle
2025-10-23T14:36:33Z