Ascultă Radio România Constanța Live

DNSC recomandă interzicerea TikTok pe sistemele informatice ale autorităților și instituțiilor publice

DNSC recomandă interzicerea TikTok pe sistemele informatice ale autorităților și instituțiilor publice

Publicat de Adina Sîrbu, 19 mai 2023, 09:30

Directoratul Național de Securitate Cibernetică,  autoritatea competentă la nivel național pentru spațiul cibernetic național civil, precum și pentru gestionarea riscurilor și a incidentelor de securitate cibernetică, recomandă interzicerea descărcării, instalării și utilizării aplicației software TikTok pe sistemele informatice de serviciu ale autorităților și instituțiilor publice din România.

Potrivit unui comunicat, DNSC a identificat o serie de riscuri de securitate cibernetică inacceptabile cauzate de descărcarea, instalarea sau utilizarea aplicației software TikTok și a serviciului de rețele de socializare TikTok pe sistemele informatice de serviciu ale autorităților și instituțiilor publice din România, astfel:

  • Colectează o cantitate excesivă de date care pot servi la direcționarea precisă a atacurilor cibernetice asupra utilizatorilor (de exemplu, prin spearphishing) crescând astfel semnificativ riscul de succes al acestor acțiuni. Datele colectate de TikTok se încadrează în trei categorii:
    • informațiile pe care utilizatorul alege să le furnizeze:
      • informații de profil: data nașterii, numele de utilizator, adresa de e-mail și/sau numărul de telefon si parola, date completate în biografie, fotografie de profil
      • conținut creat sau publicat prin TikTok: fotografii, videoclipuri, înregistrări audio, fluxuri live și comentarii, precum și metadatele asociate
      • conținutul mesajelor și metadatele asociate
      • contactele din telefon si contactele media
      • date privind calendarul (ca urmare a accesului persistent la calendar, inclusiv la modificarea acestuia)
      • informații privind cardurile bancare și plățile realizate, tranzacții și istoric plăți
      • date din clipboard-ul dispozitivului, inclusiv text, imagini, video
      • folosirea (opțională) de către utilizator a unui browser nativ TikTok care permite urmărirea unor acțiuni ale utilizatorului ce implica tastatura
    • informații pe care TikTok le colectează din alte surse:
      • identificatori pentru publicitate, adrese de e-mail
      • informații despre acțiuni întreprinse în afara platformei TikTok
      • informații colectate de pe site-uri ale partenerilor TikTok
      • Informații din postările realizate de alți utilizatori, în care utilizatorul este inclus sau menționat
    • informații pe care TikTok le accesează și poate să le colecteze automat:
      • modelul dispozitivului, sistemul de operare, adresa IP
      • tiparul sau ritmurile de apăsare a tastelor
      • date privind conexiunea la Internet
      • rapoarte / loguri de performanță sau de eroare
      • locația aproximativă a dispozitivului pe baza indicatorilor oferiți de cartela SIM și adresa IP
      • conținut urmărit/vizionat/accesat de utilizator, durata și frecvența utilizării
      • relația cu ceilalți utilizatori, istoric căutare
      • cookies și informații de tracking
  • Conform termenilor de utilizare (EULA/Terms of Use), ByteDance (companie privată cu sediul în Beijing, China, care deține aplicația) își rezervă dreptul de a folosi informațiile despre utilizator colectate de aplicația TikTok pentru a opera, furniza, dezvolta și îmbunătăți platforma și își rezervă dreptul de a partaja informațiile respective cu platforme și servicii terțe, spre exemplu:
        • Autoritățile chineze
        • Furnizori de servicii și alți parteneri ai ByteDance (e.g. data analytics, corporate transactions, copyright holders, advertisement, measureament and data etc.)
        • Alți utilizatori și publicul larg
  • Aplicația TikTok poate favoriza diseminarea în masă de conținut malițios (malware) prin alimentarea sistematică a utilizatorilor cu un anumit tip de conținut.
  • TikTok are capabilitatea de a efectua depanare de la distanță asupra aplicației, inclusiv executarea de noi procese, oprirea de procese, jurnalizarea de activități pe dispozitiv.
  • În prezent, conform informațiilor furnizate de ByteDance, datele utilizatorilor TikTok din Uniunea Europeană nu sunt stocate în UE.

 

Pe baza faptelor stabilite în exercitarea competențelor sale, DNSC a concluzionat că descărcarea, instalarea și utilizarea aplicației software TikTok pe sistemele informatice de serviciu ale autorităților și instituțiilor publice din România constituie o amenințare cibernetică de nivel ridicat și cu o probabilitate de materializare ridicată.

Prin urmare, în virtutea competențelor sale definite prin OUG 104/2021 art. 5 lit. b) pct. 4), DNSC emite următoarele recomandări către conducătorii autorităților și instituțiilor publice din România, cu privire la aplicația software TikTok, serviciul de rețele de socializare sociale TikTok sau orice aplicație sau serviciu succesor al TikTok, dezvoltat sau furnizat de ByteDance Limited sau de o entitate deținută de ByteDance Limited:

  • Identificarea descărcării, instalării și utilizării TikTok pe sistemele informatice de serviciu ale instituției.
  • Eliminarea aplicației TikTok deja instalate pe sistemele informatice de serviciu ale instituției.
  • Interzicerea descărcării, instalării și utilizării TikTok pe sistemele informatice de serviciu ale instituției.
  • Excluderea oricăror proceduri, politici, clauze sau instrucțiuni interne ce prevăd sau permit descărcarea, instalarea sau utilizarea TikTok pe sistemele informatice de serviciu.

 

DNSC recomandă tuturor autorităților și instituțiilor publice din România implementarea imediată a tuturor măsurilor de mai sus, în vederea limitării riscurilor de securitate cibernetică cauzate de aplicația software TikTok.

 

Comunicat și foto DNSC/ Redactor online: Adina Sîrbu

Ucraina sărbătorește Ziua Independenței
Actualitate duminică, 24 august 2025, 14:26

Ucraina sărbătorește Ziua Independenței

Duminică, 24 august, Ucraina celebrează Ziua Independenţei, proclamată în 1991, cu câteva zile înaintea Republicii Moldova. La vremea...

Ucraina sărbătorește Ziua Independenței
TULCEA: Prezență record, de 50.000 de participanţi, în prima zi a Festivalului Enisala – Unitate la cetate
Actualitate duminică, 24 august 2025, 13:20

TULCEA: Prezență record, de 50.000 de participanţi, în prima zi a Festivalului Enisala – Unitate la cetate

Aproximativ 50.000 de persoane au participat, sâmbătă seara, la primele concerte oferite în cadrul Festivalului Enisala – Unitate la...

TULCEA: Prezență record, de 50.000 de participanţi, în prima zi a Festivalului Enisala – Unitate la cetate
Apa mării s-a răcit din nou și are doar 16 grade în sudul litoralului
Actualitate duminică, 24 august 2025, 13:01

Apa mării s-a răcit din nou și are doar 16 grade în sudul litoralului

Fenomenul de „upwelling” a dus, din nou, la o răcire bruscă a apei mării pe întreg litoralul, astfel că temperatura a scăzut de la...

Apa mării s-a răcit din nou și are doar 16 grade în sudul litoralului
UER: „Ar trebui şi noi, elevii, să lucrăm part-time în timpul şcolii, aşa cum le-aţi spus studenţilor?”
Actualitate duminică, 24 august 2025, 11:51

UER: „Ar trebui şi noi, elevii, să lucrăm part-time în timpul şcolii, aşa cum le-aţi spus studenţilor?”

Uniunea Elevilor Reprezentanţi critică modul în care se vor acorda bursele începând cu anul şcolar 2025-2026. Reprezentanții UER îi...

UER: „Ar trebui şi noi, elevii, să lucrăm part-time în timpul şcolii, aşa cum le-aţi spus studenţilor?”
Actualitate duminică, 24 august 2025, 11:46

COD GALBEN de vânt puternic în nordul Dobrogei

ANM a emis o avertizare Cod Galben de intensificări ale vântului, valabilă pentru intervalul 24 august, ora 10.00 – 24 august, ora 20.00....

COD GALBEN de vânt puternic în nordul Dobrogei
Actualitate duminică, 24 august 2025, 09:50

VIDEO | Festivalul de Muzică Ușoară Mamaia, seara a doua: Invitați de excepție, momente emoționante

A doua seară a Festivalului de Muzică Ușoară de la Mamaia a adus recitaluri ale unor artiști cunoscuți și îndrăgiți ai scenei românești....

VIDEO | Festivalul de Muzică Ușoară Mamaia, seara a doua: Invitați de excepție, momente emoționante
Actualitate duminică, 24 august 2025, 08:14

Cutremur în judeţul Vrancea, în această dimineață

Un cutremur cu magnitudinea 4,2 s-a produs duminică, la ora 7.15, în zona seismică Vrancea, judeţul Vrancea, potrivit datelor publicate de...

Cutremur în judeţul Vrancea, în această dimineață
Actualitate sâmbătă, 23 august 2025, 16:00

De la Cetatea Ester Abad la Mânăstirea Sf. Dionisie cel Mic și Sf. Efrem cel Nou, arc peste timp în Rezervația Naturală Gura Dobrogei

Cunoaștem astăzi, un loc de poveste cu floră și faună deosebite, cu multe grote și stânci bătrâne, dar și încărcat de sfințenie,...

De la Cetatea Ester Abad la Mânăstirea Sf. Dionisie cel Mic și Sf. Efrem cel Nou, arc peste timp în Rezervația Naturală Gura Dobrogei