«Регистрация ФЛП без согласия человека»: эксперты бьют тревогу из-за безопасности «Дії»
16 декабря 15:58
РАЗБОР ОТ В Украине набирает огласку история о якобы принудительной регистрации украинки как физического лица-предпринимателя через приложение «Дія» без ее согласия, в результате чего за несколько месяцев накопился значительный налоговый долг. Этот случай стал поводом для публичной дискуссии о безопасности цифровых государственных сервисов, в частности приложения «Дія», а также границ ответственности государства и пользователя.
Дия «зарегистрировала» женщине ФЛП без ее ведома
Черкасский окружной админсуд рассматривает дело, в котором женщина утверждает, что ее зарегистрировали физическим лицом-предпринимателем через «Дію» без подачи заявлений, а налоговая после этого насчитала долги.
Истица требует признать незаконной запись в Едином госреестре, которой 14 марта 2023 года ее внесли как ФЛП. По ее словам, она не пользовалась сервисом для регистрации бизнеса и не давала никакого согласия.
О наличии «предпринимательского статуса» женщина узнала только после получения судебных документов по делу о взыскании налогового долга. До этого, как указано в материалах, она не получала уведомлений ни от налоговой, ни от других госорганов. В результате ей насчитали более 38 тыс. грн единого налога и еще 7200 грн военного сбора.

Отмечается, что до момента получения вышеупомянутого постановления суда никаких решений сообщений от ГУ ГНС в Черкасской области и других документов, из которых можно было получить информацию о регистрации ФЛП, истице не было направлено.
Суд решил рассматривать дело в упрощенном порядке без вызова сторон. Минцифры и ГП «Дія» обязаны в течение 15 дней подать отзыв, предоставить все документы, связанные с регистрацией ФЛП, а также объяснить, кто именно и на каких основаниях совершил соответствующие действия.
Постановлением также указано: если ответчики не предоставят обоснованных объяснений, это может быть расценено как фактическое признание иска.

Дело может стать показательным для оценки рисков цифровых госсервисов и механизмов защиты граждан от ошибочных или несанкционированных регистраций.
Проблемы цифровизации
О ситуации публично написал эксперт по кибербезопасности Константин Корсун, назвав ее примером системной проблемы цифровизации.
По словам Корсуна, речь идет о случае, когда человек узнал о регистрации ФЛП постфактум, уже после появления налоговых обязательств. Он добавляет, что жертва была вынуждена обратиться в суд, чтобы обжаловать последствия действий, которые она не совершала:
«Программа от имени человека регистрирует на него бизнес и загоняет его в долги. Это уже не фантастика и не «Черное зеркало», а реальность».
Корсун также обращает внимание на предыдущие инциденты с утечками данных, в частности те, которые связывали с действиями хакеров и криминальных группировок. По его словам, в случае злоупотреблений рядовой гражданин часто остается один на один с системой.
В заметке также поднимается тема утечек персональных данных и мошенничества. Корсун утверждает, что в случае получения полного набора персональной информации злоумышленники могут использовать цифровые сервисы для финансовых операций от имени других лиц.
По его словам, пострадавшие нередко годами пытаются доказать свою непричастность, сталкиваясь с бюрократическими и правовыми барьерами.
Принуждение к цифровым сервисам и отсутствие альтернатив
Отдельную критику эксперт направляет на отсутствие альтернативных путей получения отдельных государственных услуг.
«Существует несколько государственных сервисов, которые невозможно получить иначе, чем через «Дію». Это фактически принуждение, которое требует смартфона, интернета и цифровых навыков, которым никто людей системно не обучал», — пишет Корсун.
По его мнению, в сочетании с масштабированием цифровых решений в чувствительных сферах это создает дополнительные риски для прав граждан.



Проблема не в системе, а в данных — мнение экономиста
В то же время экономист Андрей Новак в комментарии
«Чтобы любая регистрация состоялась — бумажная или электронная — необходимо иметь полный пакет персональных данных. Если кто-то завладел всеми этими данными, он может осуществить регистрацию», — объясняет Новак.
По его словам, если данные неполные, ни одна система, в том числе и «Дія», не пропустит операцию:
«Или в бумажном виде, или в электронном, это уже технические моменты. А если нет каких-то данных, то система такая, как «Дія», она просто не пропустит и регистрации не произойдет. То есть, если есть все полностью данные, необходимые для регистрации, тогда, конечно, можно осуществить такое преступное действие».
Экономист отмечает, что кибергигиена пользователей остается ключевым фактором безопасности.
«И здесь не проблема в самой системе, а проблема в наличии персональных данных на человека. Поэтому здесь каждому человеку просто надо осторожно обращаться. Есть предупреждение о том, чтобы осторожно обращаться со своей электронной почтой, не открывать там никому данные», — отметил Новак.
Кто под угрозой и можно ли защититься
Эксперты сходятся в одном: полностью исключить риски невозможно. По словам Корсуна, сегодня сложно предугадать, кто может стать следующей жертвой, ведь речь идет о массовых цифровых системах.
«»Дію» также хакают обычные уголовники и оформляют на жертв огромные кредиты в банках, а несчастные люди годами ходят по инстанциям, банкам, киберполиции, но не могут никому ничего доказать… Уже есть много примеров, хотя большинство — скрывают. Обязательно ли так произойдет с каждым? Маловероятно. Но тут вот какой вопрос: а ты уверен, что именно тебе повезет? Потому что совершенно невозможно предвидеть кто станет следующей жертвой: под риском каждый, без исключения» — отмечает он.
Экономический эксперт Новак добавил, что сейчас есть очень много таких аферистов, даже целые компании, которые в сотый раз вытягивают эти данные через какие-то там фиктивные акции, предложения, что мы вам там дадим товар в 10 раз дешевле, и, условно говоря, для этого нам надо ваши данные, куда мы вышлем вам ваш товар в 10 раз дешевле, и так далее.
«И человек, не обдумывая, предоставляет все свои данные. И тогда злоумышленники используют эти данные, в том числе и для регистрации ФОПов, чтобы через этот ФОП провести какие-то финансовые сделки и потом исчезнуть. То есть здесь надо каждому человеку просто очень внимательно относиться к тому, кому предоставляется свои персональные данные», — подчеркнул Новак.
При этом Корсун обращает внимание на неравенство в защите прав, когда в отдельных случаях дела решаются быстро, а в других — люди годами не могут доказать свою непричастность.
Читайте нас в Telegram: важные темы – без цензуры