Юрист прокоментував витік особистих даних українців і оцінив безпеку додатка "Дія"
Цифровий додаток "Дія" - за, проти, підводні камені. Експерт розповів, у чому потенційна небезпека його використання, і чи можуть інші особи купити ваші персональні дані.
За словами Міністерства цифрової інфраструктури, Державний портал "Дія" до 2024 року надасть понад 50 онлайн-послуг. З його допомогою можна буде оформити довідку про несудимість, зареєструватися як ФОП, закрити ПП, оформити допомогу при народженні дитини, подати позов до суду, зареєструвати машину і отримати можливість оформити водійські права, ліцензію, дозвіл, отримати виписки з реєстрів або оплатити штраф за порушення ПДР і т.д. Додатком вже користується 2,5 мільйона українців, і "Дія" стала лідером з завантаження з Play Market і App Store. Однак експерти запевняють, портал не має надійної кібербезпеки. Адвокат компанії Barristers Вадим Колокольников розповів кореспонденту ASPI news, чим небезпечний головний державний цифровий проєкт країни.
"Додаток надає можливість отримати на екран смартфона електронні версії документів, зауважте, дані не третіх осіб, а саме ваші особисті. "Дія" працює шляхом завантаження з Play Market (пара хвилин) і авторизації (ще менше часу). Додаток у режимі онлайн отримує доступ до відповідного реєстру, бази даних і до необхідних документів. Це може бути як цифровий паспорт (у тому числі закордонний), цифрове посвідчення водія, свідоцтво про реєстрацію транспортного засобу, страховка і т.д. Зручно? Так. Сучасно? Так. Цікаво? Так. Потенційно небезпечно? Так.
Простота додатку в тому, що воно, по суті, не є ні базою даних, ні реєстром. Портал є своєрідним шлюзом, "дверима" до джерела інформації, що дозволяє користувачеві отримати доступ до певного переліку державних реєстрів та завантажити з них інформацію.
Чому він не є принципово революційним? Тому що практично всі міністерства (МВС, МЗС і т.д.) і їхні структурні підрозділи зараз мають свої бази з персональними даними громадян, з мільярдами записів. Навіть приватні організації (банки, монополісти у сфері ЖКГ, служби доставки, туроператори, соціальні мережі, оператори мобільного зв'язку і т.д.) мають аналогічні бази даних з куди більшими обсягами інформації.
Чи були подібні "витоки" даних і можливість купити необхідну інформацію до введення в користування додатку "Дія"? Так були, це не є секретом. Практично всі копіювалося оптом і в роздріб, відповідно до настроїв ринку і потреб покупців. Тому Міністерство цифрової трансформації України насправді зробило те, що давно напрошувалося, але ніхто не наважувався здійснити - створило один додаток, який мав би доступ до певних реєстрів. З точки зору здорового глузду - це, як мінімум, зручно, сучасно і значно зменшує тимчасові витрати.
У той же час, вимоги до захисту інформації в такому додатку є надвисокими. Днями в месенджері Telegram з'явився бот UA Baza, який показував персональні дані багатьох громадян України, нібито отримані за допомогою програми "Дія".
Чи справді це так? А чому б і ні? Наприклад, ще в лютому 2020 року Міністерство цифрової трансформації повідомило про "запуск власної ІТ-компанії" DIIA Company, є навіть промо-сайт. Однак Єдиний державний реєстр юридичних осіб-підприємств з такою назвою не знає. Тому у розсудливої людини виникає низка питань: хто є розробником програми? Чому невідомі прізвища відповідальних осіб? Є інформація про заходи безпеки, які використовуються в додатку? Ні. Є інформація про організації, які проводили тестування додатка, і які результати тестування? Ні. Це нормальна практика? Ні.
"Моя поліція мене захистить"
Звичайно, Національна поліція України, разом з СБ України, вже здійснюють досудове розслідування і шукають "витоки" інформації. Зараз результатів ще прогнозовано немає. Однак у мене є обґрунтовані сумніви в можливості зазначених правоохоронних органів знайти істину в цій справі, і мій скепсис заснований хоча б на історії з недавніми обшуками в ГО "Український кіберальянс". Що тут можна зробити? Спробувати відповісти для себе на питання, сказані вище. Не використовувати сумнівне програмне забезпечення. Дотримуватися інформаційної гігієни. І підсумовуючи викладене, висловлюю надію, що я помиляюся, але це не точно... "
Як повідомляло ASPI news, юристи вказали на суттєві недоліки в додатку "Дія". Нагадаємо, що Міністерство цифрової трансформації спростувало звинувачення, ніби за допомогою "Дія" в мережу злили базу даних водійських посвідчень.
Зима на фронті — це не просто холод. Це окремий вимір війни, де кожен рух потребує більше сили, кожне рішення — більше концентрації, а кожен подих — витримки. Саме в таких умовах працює штурмовий підрозділ ГУР МО України «Артан Х» — бойова складова спецпідрозділу «Артан».
Директор Бюро економічної безпеки України Олександр Цивінський оголосив про старт одноразової атестації працівників БЕБ з метою підтвердження їхньої доброчесності та професійної компетентності. Відповідний наказ було підписано 29 січня 2026 року.
Начальник Головного управління Національної поліції в Полтавській області, генерал поліції третього рангу Євген Рогачов відвідав пораненого бійця управління «Корпус оперативно-раптової дії» ГУНП в Полтавській області Максима Камуза, який проходить лікування та реабілітацію після поранення, отриманого під час виконання бойових завдань на передовій.
У Дніпрі 9 лютого суд обрав запобіжні заходи працівникам ТЦК, яких підозрюють у побитті до смерті 55-річного чоловіка.
Вони прикривають одне одного, вони прикривають нас — ці слова найточніше описують сутність штурмового спецпідрозділу ГУР МО України «Артан Х» у складі підрозділу "Артвн"— підрозділу, який працює там, де немає права на помилку і де ціна кожної дії вимірюється людськими життями.
Служба безпеки України оприлюднила ексклюзивні фото та відеоматеріали з обміну військовополоненими, який відбувся 5 лютого. У результаті чергового етапу гуманітарної операції додому вдалося повернути 157 українців.
У спецпідрозділі ГУР МО України «Артан» не говорять про мотивацію як про проблему. Тут вона — природний стан, який формується не гучними словами, а реальними діями, взаємною підтримкою та відчуттям плеча побратима. Саме так описує внутрішню атмосферу командир підрозділу Віктор «Титан» Торкотюк.
Війна не виглядає як у кіно. Вона виглядає як холод, сніг і ліс, як мокра земля під ногами, важке спорядження на плечах, де чути лише дихання та команди пошепки.
Начальник Головного управління Національної поліції в Полтавській області, генерал поліції Євген Рогачов вручив державні та відомчі нагороди співробітникам поліції регіону за мужність, професіоналізм і результативну службу в умовах воєнного стану.
До повномасштабного вторгнення в Україні проживало близько 10 млн молодих людей, а зараз – близько 7,6 млн, написала у Facebook міністерка культури, віцепрем’єр-міністерка з гуманітарної політики Тетяна Бережна.
Зима на фронті — це не просто холод. Це окремий вимір війни, де кожен рух потребує більше сили, кожне рішення — більше концентрації, а кожен подих — витримки. Саме в таких умовах працює штурмовий підрозділ ГУР МО України «Артан Х» — бойова складова спецпідрозділу «Артан».
Директор Бюро економічної безпеки України Олександр Цивінський оголосив про старт одноразової атестації працівників БЕБ з метою підтвердження їхньої доброчесності та професійної компетентності. Відповідний наказ було підписано 29 січня 2026 року.
Начальник Головного управління Національної поліції в Полтавській області, генерал поліції третього рангу Євген Рогачов відвідав пораненого бійця управління «Корпус оперативно-раптової дії» ГУНП в Полтавській області Максима Камуза, який проходить лікування та реабілітацію після поранення, отриманого під час виконання бойових завдань на передовій.
У Дніпрі 9 лютого суд обрав запобіжні заходи працівникам ТЦК, яких підозрюють у побитті до смерті 55-річного чоловіка.