SKANDAL: Hoxhaj muestra cómo los datos de las personas privadas están expuestos

Recientemente, la Administración Tributaria de Kosovo ha anunciado como un éxito una aplicación, que tiene que ver con la verificación de la declaración del trabajador, supuestamente para luchar contra el empleo ilegal y el no reconocimiento de los trabajadores, donde los trabajadores en línea podrán ver si son declarados en ATK por su empleador. [...]
Sin embargo, el inconsciente ATK ha causado un escándalo, socavando la privacidad de miles de ciudadanos de la República de Kosovo que están inscritos en el ATK y por lo tanto, en el Trust.
En la aplicación para verificar la declaración del trabajador, toda la información necesaria para ver el espejo de empleo en ATK, es el número personal, exponiendo abierto y en línea a todos los ciudadanos cuyo número personal está disponible para muchas personas y empresas y se puede encontrar sin ninguna dificultad importante.
Enlace de aplicación: https://apps.atk-x.org/regempler
En tales casos, incluso las instituciones privadas establecerían otras medidas de seguridad además del número personal para observar el espejo de empleo, como puede ser la verificación por correo electrónico o el número de teléfono. Sin duda, esta muestra de privacidad en la historia del empleo de ciudadanos de Kosovo es también una violación de la ley, ya que también viola la Ley de Protección de Datos Personales.
Incluso el experto en seguridad cibernética Mentor Hoxhaj ha expresado preocupación por la visualización abierta de datos personales de ATK. Ha dicho que los datos de los ciudadanos están expuestos debido a errores lógicos.
Hoxhaj escribió:
Privacidad en Edad Digital
Los datos ciudadanos están expuestos debido a errores lógicos y no adoptan medidas técnicas-lógicas adecuadas, de manera que la privacidad y los datos no estén expuestos a terceros.
Del aspecto privado:
- Las instituciones no han adoptado medidas técnicas apropiadas para proteger a las personas y los datos de privacidad.
- las instituciones no han aplicado la regla/estándar <x0 Propiedad privada por diseño significa que en caso de que se aplique un servicio debe ser tomar las medidas adecuadas para mantener los datos personales seguros y preservar la privacidad.
- La institución no ha logrado datos anónimos.
Desde el aspecto de la seguridad de la información, tenemos violaciones de los datos de los datos de los terceros.
La siguiente imagen ilustra lo que se ha dicho anteriormente.
¡No he esbozado las medidas que deben adoptarse si las instituciones quieren mi experiencia doy la bienvenida a su invitación!
#PPD2022












