Минцифры опровергло заявления об уязвимости на сайте реестра электронных повесток

Минцифры России опровергло заявления об обнаруженной уязвимости на сайте реестра электронных повесток, якобы дающей возможность получить доступ к персональным данным граждан через портал "Госуслуги". Ведомство подчеркнуло, что инцидентов с утечкой информации зафиксировано не было, а пользовательские данные находятся под надежной защитой. Уточняется, что портал защищён многоуровневой системой безопасности, исключающей взлом.

Разработчик системы, компания "Ростелеком", подтвердила, что для доступа к данным реестра требуется обязательная авторизация с подтверждением через SMS, что обеспечивает дополнительный уровень безопасности.

Однако некоторые эксперты в сфере кибербезопасности сообщали, что ранее была выявлена уязвимость, позволявшая получить такие данные, как ФИО, паспортные данные и СНИЛС. Проблема была устранена в течение часа после того, как информация стала известна общественности. Теперь запрос данных возможен только для личных сведений, а при попытке получить чужие данные система выдаёт ошибку.

Реестр электронных повесток — это цифровая платформа, созданная для автоматизации процесса вручения повесток гражданам, особенно в связи с воинским учётом. Этот реестр позволяет отправлять электронные повестки через портал "Госуслуги", делая процесс более быстрым и удобным как для государственных органов, так и для граждан.

В системе могут содержаться личные данные граждан, такие как ФИО, паспортные данные, СНИЛС и другая информация, необходимая для учёта и оповещения. Электронные повестки приравниваются к бумажным по юридической значимости. Основное назначение реестра — упрощение и цифровизация взаимодействия граждан с государственными службами, связанными с мобилизацией или другими обязательствами.