Támogassa munkánkat!

Igényeljen tagsági kártyát. Kattintson IDE.

Adatbotrány: a Tisza felelőtlensége miatt százezrek érzékeny adata szivárgott ki


A Tisza Világ a Tisza Párt aktivistái és szimpatizánsai számára fejlesztett applikáció, amelyből több ízben is kiszivárgtak az internetre az appot letöltők regisztrációkor megadott személyes adatai (név, lakcím, e-mail cím, választókerület). Ez súlyos adatvédelmi incidens, ami abból fakad, hogy a párt nem megfelelően kezelte a rábízott adatokat. 

Először egy október 6-án megjelent cikkben számoltak be arról, hogy 20 ezer felhasználó személyes adata került fel az internetre. A kiszivárgott adminisztrátori listán megjelenik Miroszlav Tokar nevű ukrán webfejlesztő is, aki a Zelenszkijhez is köthető PettersonApps nevű ukrán informatikai cég alkalmazottja. Ez bizonyíték, hogy az appot (legalább részben) Ukrajnában fejlesztették, ami azt is mutatja, hogy a Tisza az eddig ismerteknél is mélyebb ukrajnai kapcsolatokkal rendelkezik.

Mindezek miatt erős a gyanú, hogy a többszázezer magyar érzékeny személyes adatai Ukrajna és az ukrán titkosszolgálatok birtokába kerülhettek, akik innentől akár a választópolgárok manipulációjára és a választásba való beavatkozásra is felhasználhatják azokat. Ezért ez már nem csak a Tiszára bízott személyes adatokkal való felelőtlen bánásmódról és saját támogatóinak veszélyeztetéséről szól, hanem súlyos nemzetbiztonsági kockázatként is kell kezelni.

Magyar Péter a először tagadta, majd másnap beismerte, hogy szivárgás történt. Ekkor még a Tisza azt állította, hogy a titkosszolgálat egy beépült embere a felelős, akit állítólag szeptember 12-én már elbocsátottak. A kiszivárogtatott adatbázisban viszont október 1-jén megadott adatok is szerepeltek, tehát ez az állítás hazugság volt.

Ezt erősítette meg egy később kiszivárgott hangfelvétel is, amelyen Gyuk Zsolt, a Tisza régiós koordinátora ismeri el, hogy a fejlesztők adatvédelmi hanyagsága vezetett a problémához:

Elég sok sebből vérzik még a [Tisza Világ] program. [...] Én nem engedtem volna ki még ezt az appot jelen helyzetben. [...] Nem minden volt a gyakorlatban megfelelőképpen átgondolva vagy letesztelve.

A második alkalommal november 2-án számoltak be arról, hogy összesen 200 ezer felhasználó adata szivárogott ki a Tisza Világ applikáción keresztül. Magyar Péter először az állította, hogy az orosz titkosszolgálatok majd később, hogy a magyar kormány áll a háttérben.

Egy kiszivárgott Tiszás chat-csoportból azonban kiderült, hogy ez is hazugság volt, és a Tiszának valójában fogalma sincs, hogyan történt a szivárgás. Sőt, már hetekkel korábban tudtak az app adatvédelmi problémáiról, de nem tettek semmit, hogy megelőzzék az újabb szivárgást.

A kormány részletes vizsgálatot rendelt el az ügyben, amelyben a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) mellett a nemzetbiztonsági szolgálatok, köztük a Nemzeti Kiberbiztonsági Intézet is részt vesz. A vizsgálat célja mind a magyar állampolgárok adatainak védelme, annak érdekében, hogy több hasonló eset ne történhessen, mind pedig annak megállapítása, hogy bármely más ország hozzáférhetett-e magyarok érzékeny adataihoz.

Az adatbotrány elsősorban a Tisza felelőtlenségét és alkalmatlanságát bizonyítja. Ha még a saját támogatói legalapvetőbb adatbiztonságát sem képes megvédeni és százezrek érzékeny adatait szolgáltatja ki egy háborúban álló országnak, akkor lehetetlen elvárni tőle, hogy képes legyen egy egész ország biztonságáért felelni.








Megjegyzés küldése

0 Megjegyzések