Angajații din sistemul de stat nu vor mai putea folosi aplicația TikTok pe dispozitivele pe care le primesc de la serviciu. O decizie a fost adoptată de consiliul operativ pentru securitate cibernetică din cadrul DNSC. Angajaților din instituțiile de stat li se va recomanda să nu instaleze aplicația de origine chineză pe telefoanele de serviciu, dat fiind riscurile de securitate pe care le implică.
Ministerul Cercetării, Inovării și Digitalizării le recomandă tuturor cetățenilor României să adopte o poziție prudentă cu privire la utilizarea aplicației TikTok, având în vedere riscurile de securitate cibernetică rezultate din utilizarea acesteia. Menționează că ”nu se pune problema interzicerii utilizării aplicației TikTok de către cetățenii români pe dispozitive personale, dar atragem atenția că utilizarea ei poate conduce la accesul aplicației la datele personale ale utilizatorului, la conturarea unui profil al acestuia și la accesul la dispozitivele terților cu care utilizatorul aplicației interacționează în mediul cibernetic.”
În ceea ce privește autoritățile și instituțiile publice centrale și locale, MCID a emis o recomandare pentru dezinstalarea și interzicerea pe dispozitivele de serviciu a aplicației TikTok.
Deicizia autorităților din România vine la ceva timp după ce Marea Britanie, Statele Unite şi alte ţări membre UE au interzis, de asemenea, utilizarea aplicaţiei TikTok pe dispozitivele de serviciu. Comisia Europeană şi Parlamentul Comisiei European au decis în martie interzicerea aplicaţiei
În cadrul ședinței Consiliului Operativ de Securitate Cibernetică de astăzi, în calitate de organ consultativ aflat în coordonarea strategică a CSAT, ministrul Cercetării, Inovării și Digitalizării, Sebastian Burduja, a prezentat un raport tehnic privind riscurile de securitate cibernetică asociate instalării și utilizării aplicației TikTok, din care au rezultat următoarele elemente:
-conform Termenilor de utilizare, se permite aplicației colectarea de informații de advertising direct de pe site-urile proprii prin integrarea unor utilitare de tip TikTok Advertising, precum TikTok Pixel;
-aplicația poate colecta un număr mare de informații despre dispozitivul utilizatorului, printre care: SSID Wifi, numărul de model al telefonului, seria cartelei SIM, IMEI, citire SMS, Adresa MAC a dispozitivului, număr de telefon, date GPS, detalii despre alte conturi conectate la dispozitiv, acces complet la Clipboard (ceea ce poate genera riscuri de securitate cibernetică deoarece o mare parte dintre dintre aplicațiile Password Manager exploatează clipboard);
-aplicația urmărește utilizatorii, chiar dacă aceștia au activată opțiunea Do Not Track;
-aplicația colectează automat date precum modelul dispozitivului, sistemul de operare, modele și ritmuri de apăsare a tastelor, IP, locație, conținut urmărit, istoric căutări, caracteristici ale conținutului postal, profiling de gen, vârstă etc;
=aplicația își rezervă dreptul de a partaja date cu autorități publice;
-aplicația colectează informații despre celelalte servicii și aplicații ce sunt instalate pe dispozitiv;
-poate efectua depanare de la distanță asupra aplicației, inclusiv executarea de noi procese;
-execută comenzi în Webview (poate duce la încărcarea de fișiere malware pe dispozitivul care găzduiește aplicația);
.