Connect with us

Belföld

Ügyfélkapu+ és a TOTP.APP: Átlátható Kép

 

Magyarország Kormánya 2022 óta ajánlja a TOTP.APP alkalmazást az Ügyfélkapu+ szolgáltatáshoz való hitelesítéshez. Ez az alkalmazás segíti a felhasználókat a megerősített belépéshez szükséges kódok generálásában.

A TOTP.APP biztonsági kérdései és a kormány válasza

A DK országgyűlési képviselője, Vadai Ágnes kérdést intézett Orbán Viktor miniszterelnökhöz a TOTP.APP alkalmazás orosz fejlesztésű eredetével és a lehetséges biztonsági kockázatokkal kapcsolatban. A választ Hidvéghi Balázs, a Miniszterelnöki Kabinetiroda államtitkára adta.

Hidvéghi Balázs elmondta, hogy az alkalmazás működésének IT-biztonsági vizsgálata nem tárt fel problémákat, és a kormánynak nincs tudomása visszaélésekről. A válasz szerint a korábban a forráskódjában található mérőkód legfeljebb statisztikai adatokat gyűjtött a felhasználói interakciókról, anélkül, hogy azokat az Ügyfélkapu adataival összekapcsolta volna. A válasz kitért arra is, hogy a mérőkódot eltávolították. Ezen kívül hangsúlyozta, hogy a TOTP.APP nem szerves része az Ügyfélkapu+-nak, nem kezel személyes adatokat, és az e-mailes hitelesítés is rendelkezésre áll alternatívaként.

Megjegyzés: Hidvéghi Balázs válasza a TOTP.APP biztonságosságát hangsúlyozza. Ez egy szakértői vélemény, amelyet objektíven kell kezelni, nem feltétlenül tekinthető minden kétséget kizáróan igaznak.

Hirdetés

A TOTP.APP és az adatvédelem

  • A kormány állítása szerint a TOTP.APP nem kezel személyes vagy Ügyfélkapuhoz kapcsolódó adatokat.
  • A korábban jelenlévő mérőkód funkciójáról a kormány azt állítja, hogy kizárólag statisztikai adatokat gyűjtött, és azokat nem kapcsolta össze személyes adatokkal.
  • A mérőkódot eltávolították a forráskódból.

Alternatív hitelesítési módszerek

A kormány közlése szerint az Ügyfélkapu+ felhasználói az e-mailes hitelesítés mellett más szoftvereket is használhatnak a belépéshez.

Elemzés

A cikkben szereplő állítások igazságtartalmát független forrásokból történő ellenőrzéssel lehetne megerősíteni. Az IT-biztonsági szakértők független véleménye segíthetne megítélni a TOTP.APP alkalmazás biztonságosságát, és az orosz fejlesztésű alkalmazás használatának kockázatait. A kormány állításainak hitelességét is vizsgálni kell.

A cikkből arra lehet következtetni, hogy a kormány egy orosz fejlesztésű alkalmazást ajánl az Ügyfélkapu+ rendszerhez, amelynek biztonsági kérdései felmerültek. A kormány válasza hangsúlyozza az alkalmazás biztonságosságát és az alternatívák meglétét. Azonban további független vizsgálatok szükségesek a teljes képet nyújtani.

Ennek a kérdésnek a magyar közéletre gyakorolt hatása jelentős lehet. A közbizalom az állami digitális szolgáltatások iránt függ a biztonságosságuktól és az adatvédelem garantálásától. A vita befolyásolhatja a választók véleményét a kormányzati átláthatósággal és a digitális infrastruktúra kezelésével kapcsolatban.

 

Hirdetés

(Forrás: telex.hu)

Advertisement