Υπουργείο Ψηφιακής Διακυβέρνησης: Κανένα κενό ασφαλείας στην υπεύθυνη δήλωση
Ανυπόστατο χαρακτηρίζει το υπουργείο Ψηφιακής Διακυβέρνησης τον ισχυρισμό ότι υπάρχει «κενό ασφαλείας» στην ψηφιακή υπηρεσία υπεύθυνης δήλωσης. Όπως επισημαίνει με τη δημιουργία κάθε νέου εγγράφου γεννιέται και ένας μοναδικός κωδικός για το συγκεκριμένο έγγραφο, με τον οποίο εκείνος στον οποίο απευθύνεται το έγγραφο μπορεί να το αναζητήσει.
Με αφορμή σχετικό δημοσίευμα της «Εφημερίδας των Συντακτών» το υπουργείο εξηγεί πως ο μοναδικός κωδικός, όπως και τα άλλα προσωπικά
«Στην πράξη, η νέα ψηφιακή υπηρεσία της υπεύθυνης δήλωσης συνιστά όχι απλά διευκόλυνση του πολίτη, αλλά και αναβάθμιση της αξιοπιστίας των δημοσίων εγγράφων, αφού ανά πάσα στιγμή η γνησιότητα του ψηφιακού εγγράφου είναι επαληθεύσιμη από τον παραλήπτη του» σημειώνει το υπουργείο σε ανακοίνωσή του.
Παράλληλα υπογραμμίζει ότι βρίσκεται σε διαρκή συνεργασία με την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα αλλά και με όλες τις αρμόδιες Αρχές και Υπηρεσίες, τηρώντας πάντα όλα τα κατάλληλα τεχνικά μέτρα ασφαλείας και έχοντας ως πρωταρχικό σκοπό τόσο την βελτίωση της καθημερινότητας των πολιτών όσο και την προστασία των προσωπικών τους δεδομένων.
Αναλυτικές τεχνικές πληροφορίες:Τα έγγραφα με φυσική υπογραφή και σφραγίδα επαληθεύονται μέσω της οπτικής παρατήρησης, κάτι που αυξανόμενα δεν κρίνεται επαρκές. Το ψηφιακό έγγραφο της Υπεύθυνης Δήλωσης που εκδίδεται από το gov.gr διαθέτει ψηφιακή σφραγίδα του Ελληνικού Δημοσίου και 22ψηφιο κωδικό επαλήθευσης. Ο έλεγχος της γνησιότητάς του μπορεί να γίνει με δύο τρόπους:
α) τον αμιγώς ψηφιακό, όταν το έγγραφο διακινείται ψηφιακά και το ανοίγει ο παραλήπτης του μέσα σε έναν υπολογιστή, όπου εκεί αυτόματα το έγγραφο επαληθεύεται ως προς τη γνησιότητά του μέσω της ψηφιακής σφραγίδας
β) και τον μερικώς αναλογικό, όταν ο πολίτης προσκομίζει το ψηφιακά παραγόμενο έγγραφο σε εκτυπωμένη μορφή. Σε αυτήν την περίπτωση, η επαλήθευση της γνησιότητας του εγγράφου γίνεται με τον κωδικό επαλήθευσης 22 χαρακτήρων, ο οποίος αναγράφεται στο έγγραφο, είναι μοναδικός, και απευθύνεται στον παραλήπτη του εγγράφου, προκειμένου αυτός να επαληθεύσει την γνησιότητα του, αποκλείοντας περιπτώσεις πλαστογράφησης. Ο παραλήπτης του εγγράφου εισάγει στο gov.gr τον 22ψηφιο κωδικό ή σαρώνει τον κωδικό QR και επαληθεύει τη γνησιότητα του εγγράφου.
Η διαδικασία αυτή διασφαλίζει τα δεδομένα του πολίτη και φυσικά δεν τα εκθέτει. Αντιθέτως, δημιουργεί έναν κύκλο εμπιστοσύνης που συνιστά βέλτιστη πρακτική, και αποκλείει περιπτώσεις πλαστογραφίας οι οποίες τόσο συχνά έχουν ταλαιπωρήσει τους Έλληνες πολίτες στο παρελθόν στις δικαστικές αίθουσες.
Ο μοναδικός κωδικός κάθε εγγράφου με τα χαρακτηριστικά ασφαλείας του gov.gr αποτελείται από 22 χαρακτήρες που προκύπτουν με την κωδικοποίηση base64 (διαφορετικοί χαρακτήρες Α-Ζ, a-z, 0-9) ενός μη ανιχνεύσιμου αριθμού μήκους 128 bits (2128 διαφορετικοί αριθμοί).
Η μη ανιχνευσιμότητα προκύπτει από την ενσωμάτωση εντροπίας από τους εξυπηρετητές του gov.gr στη γεννήτρια τυχαίων αριθμών /dev/urandom του λειτουργικού συστήματος Linux, κατάλληλη για κρυπτογραφική χρήση.
Μη ανιχνεύσιμος αριθμός 128 bits σημαίνει ότι εάν κάποιος προσπαθήσει να μαντέψει (brute force attack) τον κωδικό ενός εγγράφου με ρυθμό 12000 προσπαθειών ανά δευτερόλεπτο (ο μέγιστος ρυθμός εξυπηρέτησης για την εν λόγω υπηρεσία), τότε για να πετύχει με πιθανότητα 0.1% ένα κωδικό εγγράφου θα πρέπει να προσπαθεί για 4 εκατομμύρια φορές τη χρονική διάρκεια του γνωστού σύμπαντος (δεκάδες εκατομμύρια δισεκατομμύρια έτη). Ουσιαστικά λειτουργεί ως ένα πολύ ασφαλές και μεγάλο σε μέγεθος password που το ξέρει μόνο ο ιδιοκτήτης του εγγράφου και ο νόμιμος παραλήπτης του. Δεν δημοσιεύεται, ούτε υπάρχει αλλού, παρά μόνο στον παραλήπτη που το χειρίζεται ως προσωπικό έγγραφο. Ταυτόχρονα, εάν κάποιος χρήστης επιχειρεί επιθέσεις, υπάρχουν πολλαπλά επίπεδα μέτρων στις υποδομές της ΕΔΥΤΕ ώστε να απομονωθούν οι προσπάθειές του, είτε προέρχονται από συγκεκριμένο σημείο, είτε είναι κατανεμημένες (DDoS attack).
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Οικονομία
- Βούλα: Η ναυαγοσώστρια έσωσε κοριτσάκι 2 ετών από πνιγμό - Συνελήφθη ο πατέρας
- Συντάξεις: Έρχονται νέα αναδρομικά για 1,5 εκατ. συνταξιούχους - Πώς και πότε θα τα λάβουν
- Δικογραφία σε βάρος του διοικητή του «Ιπποκρατείου» για πεταμένα σε ποτάμι στρώματα
- Λινού: Πώς θα έχουμε ένα ασφαλές καλοκαίρι- Ποιες παραλίες επιλέγουμε
- Πώς θα γίνει η ΑΜΚ της Alpha – Όλο το σχέδιο απόφασης
- Ουχάν: Ερευνητές είχαν συμπτώματα που έμοιαζαν με κορονοϊό πριν το ξέσπασμα της πανδημίας
- Μαρτυρίες από την πτήση "τρόμου" στη Λευκορωσία - Έκαναν μία και μόνη ερώτηση στον ακτιβιστή πριν τον συλλάβουν
- Handelsblatt: «Γάγγραινα» για την Ελλάδα οι μικρές επιχειρήσεις – Έρχεται ο “θάνατος του εμποράκου”;
- Μόσιαλος: Ποιους θα επηρεάσει το τέταρτο κύμα κορονοϊού
- Μια κατοικία κόσμημα στην καρδιά των Κυκλάδων (16 pics)
- Δημοφιλέστερες Ειδήσεις BankWars
- Handelsblatt: «Γάγγραινα» για την Ελλάδα οι μικρές επιχειρήσεις – Έρχεται ο “θάνατος του εμποράκου”;
- Ετσι θα γίνει η Αύξηση Κεφαλαίου της Alpha Bank – Ολο το σχέδιο και οι όροι – Στις 15 Ιουνίου η γενική συνέλευση
- Προσοχή κίνδυνος: Ανακαλείται ρολό κοτόπουλο από τον ΕΦΕΤ – Βρέθηκε σαλμονέλα
- ΟΠΑΠ: Aνοιχτά από σήμερα και πάλι τα καταστήματα PLAY του ΟΠΑΠ
- Intracom Defense: Επέκταση συνεργασίας με την Diehl Defence για τους γερμανικούς πυραύλους IRIS-T
- Epsilon Net: Εξαγορά του συνόλου των μετοχών της θυγατρικής της, Data Communication
- e-ΕΦΚΑ: Αναρτήθηκαν τα ειδοποιητήρια ασφαλιστικών εισφορών Απριλίου
- Η άμεση αντίδραση της Alpha Bank σπρώχνει υψηλότερα το Χρηματιστήριο
- Υπουργείο Ψηφιακής Διακυβέρνησης: Κανένα κενό ασφαλείας στην υπεύθυνη δήλωση
- Πρόγραμμα ΟΑΕΔ – Cisco: Πάνω από 3.100 αιτήσεις
- Τελευταία Νέα BankWars
- Υπουργείο Ψηφιακής Διακυβέρνησης: Κανένα κενό ασφαλείας στην υπεύθυνη δήλωση
- Handelsblatt: «Γάγγραινα» για την Ελλάδα οι μικρές επιχειρήσεις – Έρχεται ο “θάνατος του εμποράκου”;
- Ετσι θα γίνει η Αύξηση Κεφαλαίου της Alpha Bank – Ολο το σχέδιο και οι όροι – Στις 15 Ιουνίου η γενική συνέλευση
- Προσοχή κίνδυνος: Ανακαλείται ρολό κοτόπουλο από τον ΕΦΕΤ – Βρέθηκε σαλμονέλα
- e-ΕΦΚΑ: Αναρτήθηκαν τα ειδοποιητήρια ασφαλιστικών εισφορών Απριλίου
- ΟΠΑΠ: Aνοιχτά από σήμερα και πάλι τα καταστήματα PLAY του ΟΠΑΠ
- Πρόγραμμα ΟΑΕΔ – Cisco: Πάνω από 3.100 αιτήσεις
- Intracom Defense: Επέκταση συνεργασίας με την Diehl Defence για τους γερμανικούς πυραύλους IRIS-T
- Η άμεση αντίδραση της Alpha Bank σπρώχνει υψηλότερα το Χρηματιστήριο
- Epsilon Net: Εξαγορά του συνόλου των μετοχών της θυγατρικής της, Data Communication
- Τελευταία Νέα Κατηγορίας Οικονομία
- Μια κατοικία κόσμημα στην καρδιά των Κυκλάδων (16 pics)
- Μόσιαλος: Οι εμβολιασμένοι δεν θα επηρεαστούν από ένα 4ο κύμα πανδημίας κορονοϊού στην Ελλάδα
- Χρηματιστήριο Αθηνών: Ανακάμπτει με οδηγό τις τράπεζες
- Υπουργείο Ψηφιακής Διακυβέρνησης: Απαντήσεις περί κενών ασφαλείας στο gov.gr
- Γουχάν: Ερευνητές με συμπτώματα Covid-19 από το Νοέμβριο του 2019
- Φίλης:Στο στόχαστρο ελευθερία του Τύπου και ασφάλεια των δημοσιογράφων
- Εξαδάκτυλος: 6,5 εκατ. εμβολιασμένοι μέχρι το τέλος καλοκαιριού
- Αυξήθηκαν κατά 57% οι εξαγωγές των ενδυμάτων τον Μάρτιο
- Eurobank Equities: Ειδικός διαπραγματευτής για ΑΔΜΗΕ, ΤΕΡΝΑ Ενεργειακή, ΓΕΚ ΤΕΡΝΑ
- Συνεργασία ΕΥ Ελλάδος και InvestGR Forum