Επειδή ο χρόνος είναι… σχετικός, όπως και τα δισεκατομμύρια χρόνια που επικαλείται το υπουργείο Ψηφιακής Διακυβέρνησης ως προς την εύρεση κωδικών για ανάκτηση τυχαίων εγγράφων (δηλώσεις, βεβαιώσεις κ.λπ.) του gov.gr –αφήνοντας υπονοούμενα για… νεολουδίτες, κουβάδες και ψέματα– ας κλείσουμε αυτή τη συζήτηση που άνοιξε με το πρωτοσέλιδο της «Εφ.Συν.» («Τρύπα ασφαλείας στο gov.gr») την περασμένη Δευτέρα 24.5.2021, με χθεσινή φωτογραφία από μηχανή αναζήτησης, από την οποία φυσικά έχουμε σβήσει μέρος των κωδικών.
Αντί να βάζουν μεγάλους ανθρώπους από την Προστασία Δεδομένων να εκδίδουν συγχωροχάρτια, ας υποσχεθεί κάποιος ότι θα κλείσει όλες τις «τρύπες» του gov.gr και θα διασφαλίζει τα δεδομένα μας και στο μέλλον από διαρροές – δεν είναι ντροπή να «πατσάρεις» μια web εφαρμογή.
Εχει ενδιαφέρον ότι την ώρα που έβγαιναν πύρινες ανακοινώσεις για… «ανυπόστατες» καταγγελίες (για όσα καταγγείλαμε δημόσια, περί διαδικασιών ασφαλείας και GDPR), οι ίδιοι παρακαλούσαν την Google να διαγράψει κωδικούς και έγγραφα από τα αποτελέσματα που παρουσιάζει δημόσια και ο «μικρός» κλείδωνε την κερκόπορτα στα index crawlers που είχε ξεχαστεί ανοιχτή. Φυσικά, αυτό είναι το μικρότερο πρόβλημα και σε λίγες ημέρες πιθανότατα θα κλείσει αυτή η διαρροή, αλλά είναι αποκαλυπτικό προχειρότητας και έλλειψης επαγγελματισμού.
Σοβαρότερη πηγή διαρροών είναι ότι η ομάδα που διαχειρίζεται τα του #GOVGR (πολιτικά και τεχνικά) έχει αποφασίσει πως δεν χρειάζονται δομικές αλλαγές στις διαδικασίες ασφαλείας και επιμένουν ότι «δεν είναι πρόβλημα» η παραβίαση πάνω από 10 κανόνων, νόμων και ευρωπαϊκών οδηγιών για την προστασία των προσωπικών δεδομένων πολιτών.
Λύσεις έχουν προταθεί, δεν είναι του παρόντος σημειώματος. Υιοθετήστε τις και πάμε παρακάτω. Και μια συγγνώμη θα βοηθούσε…
