Belföld
Ügyfélkapu+ és a TOTP.APP: Átlátható Kép
Magyarország Kormánya 2022 óta ajánlja a TOTP.APP alkalmazást az Ügyfélkapu+ szolgáltatáshoz való hitelesítéshez. Ez az alkalmazás segíti a felhasználókat a megerősített belépéshez szükséges kódok generálásában.
A TOTP.APP biztonsági kérdései és a kormány válasza
A DK országgyűlési képviselője, Vadai Ágnes kérdést intézett Orbán Viktor miniszterelnökhöz a TOTP.APP alkalmazás orosz fejlesztésű eredetével és a lehetséges biztonsági kockázatokkal kapcsolatban. A választ Hidvéghi Balázs, a Miniszterelnöki Kabinetiroda államtitkára adta.
Hidvéghi Balázs elmondta, hogy az alkalmazás működésének IT-biztonsági vizsgálata nem tárt fel problémákat, és a kormánynak nincs tudomása visszaélésekről. A válasz szerint a korábban a forráskódjában található mérőkód legfeljebb statisztikai adatokat gyűjtött a felhasználói interakciókról, anélkül, hogy azokat az Ügyfélkapu adataival összekapcsolta volna. A válasz kitért arra is, hogy a mérőkódot eltávolították. Ezen kívül hangsúlyozta, hogy a TOTP.APP nem szerves része az Ügyfélkapu+-nak, nem kezel személyes adatokat, és az e-mailes hitelesítés is rendelkezésre áll alternatívaként.
Megjegyzés: Hidvéghi Balázs válasza a TOTP.APP biztonságosságát hangsúlyozza. Ez egy szakértői vélemény, amelyet objektíven kell kezelni, nem feltétlenül tekinthető minden kétséget kizáróan igaznak.
A TOTP.APP és az adatvédelem
- A kormány állítása szerint a TOTP.APP nem kezel személyes vagy Ügyfélkapuhoz kapcsolódó adatokat.
- A korábban jelenlévő mérőkód funkciójáról a kormány azt állítja, hogy kizárólag statisztikai adatokat gyűjtött, és azokat nem kapcsolta össze személyes adatokkal.
- A mérőkódot eltávolították a forráskódból.
Alternatív hitelesítési módszerek
A kormány közlése szerint az Ügyfélkapu+ felhasználói az e-mailes hitelesítés mellett más szoftvereket is használhatnak a belépéshez.
Elemzés
A cikkben szereplő állítások igazságtartalmát független forrásokból történő ellenőrzéssel lehetne megerősíteni. Az IT-biztonsági szakértők független véleménye segíthetne megítélni a TOTP.APP alkalmazás biztonságosságát, és az orosz fejlesztésű alkalmazás használatának kockázatait. A kormány állításainak hitelességét is vizsgálni kell.
A cikkből arra lehet következtetni, hogy a kormány egy orosz fejlesztésű alkalmazást ajánl az Ügyfélkapu+ rendszerhez, amelynek biztonsági kérdései felmerültek. A kormány válasza hangsúlyozza az alkalmazás biztonságosságát és az alternatívák meglétét. Azonban további független vizsgálatok szükségesek a teljes képet nyújtani.
Ennek a kérdésnek a magyar közéletre gyakorolt hatása jelentős lehet. A közbizalom az állami digitális szolgáltatások iránt függ a biztonságosságuktól és az adatvédelem garantálásától. A vita befolyásolhatja a választók véleményét a kormányzati átláthatósággal és a digitális infrastruktúra kezelésével kapcsolatban.