Güvenlik Uzmanları: İngiliz Hükümetinin Koronavirüs Takip Uygulaması, Salgından Sonra da Kullanılabilir
177 siber güvenlik uzmanından oluşan bir grup, Birleşik Krallık hükümetinin koronavirüs hastaları ile temasın takibini yapma amacıyla geliştirdiği takip uygulamasına dair endişelerini dile getirdi. Uzmanlar, ortak bir açık mektup imzaladı.
Hükümetin uygulaması neyi amaçlıyor?
Ulusal Sağlık Hizmeti NHS’ye bağlı bir dijital deney görevi olan NHSX, uygulamanın iki ya da üç hafta içinde yayınlanacağını söyledi.
Koronavirüs takip uygulamasının mantığı, kaydolan kullanıcıların telefonlarının çevresindeki diğer telefonları belirlemek ve bunun için Bluetooth sinyallerini kullanmak. Eğer bir kullanıcı semptom geliştirirse, uygulamada bu bilgiyi girebilir ve son 2 hafta içinde temas kurduğu tüm insanlara uyarı gidebilir.
Benzeri bir uygulama, Apple ve Google işbirliği ile de geliştiriliyordu. Ancak İngiltere, teknoloji devlerinin kişi izleme uygulamasından kaçınma kararı aldı. Bu karar, ülkedeki kullanıcıların verilerinin Apple ve Google tarafından kullanılmasına karşı bir önlem gibi değerlendirildi. Karar, İngiltere’nin vatandaşlarının verilerini harici bir veri merkezinde işleyip, insanları analiz etmeyi kolaylaştırmayı amaçlaması olarak da yorumlandı.
Güvenlik uzmanları ne diyor?
İmzalanan ortak mektupta, “NHSX’in enfekte olmuş bir kişinin anonimleştirilmemiş kimliğini ve temas ettiği herkesin kimliğini, merkezi olarak kaydeden bir yaklaşımın tartışıldığı” ifade edildi. Uzmanlara göre hükümet, salgının ardından COVID-19 dışındaki nedenlerden ötürü bu verileri kullanabilir.
Mektupta, “Mevcut krizden çıktığımızda, nüfus için ya da toplumun hedeflenen kesimlerinde gözetim için veri toplanmasını sağlayan bir araç yaratmamış olmamız çok önemli” ifadesine yer verildi. Mektubun devamında, “Bu tür ‘istilacı’ bilgiler, bir süre boyunca birisinin fiziksel olarak sosyal grafiğini oluşturabilir. Sosyal grafiğe erişim ile kötü bir aktör, vatandaşların gerçek dünyasını gözleyebilir.” ifadesiyle, grup endişesini açıkça özetledi.
Uzmanlar, NHSX’in uygulamada güven teşkil etmek adına kullanıcılardan topladığı verileri en aza indirmesini istiyor. Vurgulanan diğer bir konu ise, İngiltere’deki koronavirüsle mücadelede etkin bir rol edinmesi adına uygulamanın, akıllı telefon kullanıcılarının en az yüzde 80’inin yüklemesi gerektiği.
Merak edilen diğer ve en önemli konu ise, kullanıcıların verilerini içeren veritabanlarının, koronavirüs krizi azaldıktan sonra nasıl aşamalı olarak kaldırılacağı…