Õudusunenägu on teoks saanud: Austraalia vanuse kontrollimine on ebaõnnestunud – ulatuslik andmeleke mõjutab kümneid tuhandeid kodanikke – ID-kaardid ja näopildid varastati.
See, mille eest andmekaitse eestkõnelejad on aastaid hoiatanud, on nüüd reaalsuseks saanud: kõige tundlikumad andmed, mida Austraalia alaealiste kaitsmise nimel sotsiaalmeedia kasutajatelt küsis, on sattunud valedesse kätesse. Discordi kasutatava kolmanda osapoole teenusepakkuja ulatuslik andmeleke on kahjustanud umbes 68 000 austraallase identiteediandmeid – sealhulgas ID-kaartide fotosid, vanuse kontrollimiseks tehtud selfisid, nimesid ja kontaktandmeid.
See intsident on palju enamat kui lihtsalt tehniline probleem. See tõestab, et poliitikakujundajad on täielikult alahinnanud riske, mis tekivad siis, kui valitsus sunnib inimesi üles laadima ülitundlikku biomeetrilist teavet eraplatvormidele.
Süsteem, mis oli algusest peale määratud läbikukkumisele.
Kui Austraalia kehtestas uued reeglid, mis nõuavad sotsiaalmeedia platvormidelt oma kasutajate vanuse kontrollimist, ignoreeriti kriitilisi hääli. Andmekaitse eestkõnelejad, turvaeksperdid ja kodanikuõiguste organisatsioonid hoiatasid, et igaüks, kes kogub isikut tõendavaid dokumente, loob varem või hiljem kurjategijatele sisenemispunkti.
Täpselt nii juhtuski.
Häkitud ei olnud isegi mitte platvormi ennast, vaid tugiteenuse pakkujat, kes vastutas verifitseerimisandmete töötlemise eest. Kannatanute jaoks pole sellel aga mingit tähtsust:
nende identiteediandmed on nüüd avalikud ja nad ei saa neid “tagasi saada”.
Valitsuse lubadused lagunevad
Valitsus lubas:
- turvalised süsteemid
- piiratud andmesalvestus
- rangelt kontrollitud ülekanne
- usaldusväärne kaitse väärkasutuse eest
See juhtum näitab, kui tühjad need lubadused olid.
Vaatamata neile garantiidele jõudsid tuhanded ID-kaardid ja näopildid välise teenusepakkuja kätte, kes on nüüd andmetega seotud rikkumise ohvriks langenud. See kinnitab paljude ekspertide suurimat muret:
kui äärmiselt tundlikke andmeid levitatakse tsentraalse kaitsmise asemel, siis rünnakupind mitmekordistub.
Kannatanutele võib kahju olla eluaegne.
Kuigi paroole saab muuta ja krediitkaarte blokeerida, ei ole isikut tõendava dokumendi asendamine nii lihtne. Igaüks, kes leiab pimeveebist oma juhiloa või passi skannitud koopia, ei saa seda enam kunagi tagasi. Tagajärjed võivad ilmneda aastaid hiljem – identiteedivargus, laenupettus, volitamata kontode avamine ja võltsprofiilid.
Ja kõik see lihtsalt seetõttu, et valitsus uskus, et vanuse kontrollimine dokumentide üleslaadimise teel on õige tee.
See juhtum peaks olema äratuskell.
Discordi leke ei ole üksikjuhtum, vaid sümptom ohtlikult lühinägelikust lähenemisest:
- Osariigid nõuavad üha enam kohustuslikku isikutunnistuse registreerimist, arvestamata tagajärgedega.
- Eraplatvormid on sunnitud töötlema ülitundlikke andmeid, isegi kui need pole selleks otstarbeks loodud ega piisavalt turvatud.
- Ja riski kannavad kodanikud – mitte otsustajad.
Õudusunenägu oli etteaimatav. Ja seda oleks saanud ära hoida.
Mis peab nüüd juhtuma
- Kõikide valitsuse dokumente nõudvate vanuse kontrollimise süsteemide viivitamatu läbivaatamine.
- Seaduslik keeld edastada ülitundlikke identiteediandmeid kolmandatele osapooltele.
- Poliitilise mõtteviisi muutus: andmekaitse peab olema sama oluline kui noortekaitse.
- Tugevad alternatiivid, nt lokaalne kinnitus seadmes ilma isiklike dokumentide tsentraalse üleslaadimiseta.






