Sembra che difficilmente ci sia un documento collegato ad Aadhaar che sia al sicuro dal furto di dati. Che si tratti di dettagli sulla gravidanza e anamnesi delle donne, dettagli di identificazione dei bambini o informazioni sui beneficiari di regimi sociali, non passa quasi giorno prima che emerga un altro rapporto sulla fuga di dati di Aadhaar. Ma il governo sostiene sempre che i dati di Aadhaar siano al sicuro.
Tuttavia, finalmente abbiamo un'ammissione da parte dell'ente governativo EPFO (Employees 'Provident Fund Organization) su un furto di dati relativo alla semina di Aadhaar. EPFO ha chiuso temporaneamente il suo portale di seeding di Aadhaar dopo aver rivelato che gli hacker hanno eliminato alcuni dati.
Il giornalista indipendente di Delhi Arvind Gunasekar ha recentemente twittato l'immagine di una lettera scritta dal Commissario del Fondo di previdenza centrale, V. P. Joy, che menzionava che i dati sono stati rubati dagli hacker dal sito web dell'EPFO.
Dati EPFO rubati da hacker che sfruttano le vulnerabilità prevalenti nel sito web (https://t.co/ohpaCFwomY): VP Joy, Central Provident Fund Commissioner di MeitY.
Caso Aadhaar in SC nell'ultima fase, come farà il governo a difenderlo ora? pic.twitter.com/yYQJ3qDiCh- Arvind Gunasekar (@arvindgunasekar) 2 maggio 2018
Rivolta al capo del Common Service Center, un ente che opera sotto il Ministero dell'elettronica e della tecnologia dell'informazione, si legge nella lettera,"È stato suggerito che i dati siano stati rubati da hacker sfruttando le vulnerabilità prevalenti nel sito web (aadhaar.epfoservices.com) di EPFO". Nella lettera, Joy ha anche chiesto il dispiegamento immediato di un team per correggere le due vulnerabilità al fine di salvaguardare i dati riservati dei dipendenti
Il sito web di EPFO contiene dettagli come i numeri Aadhaar dei dipendenti, i nomi, le date di nascita, il PAN e altre informazioni sulla storia lavorativa insieme ad altre informazioni di identificazione personale. Secondo un rapporto, circa 2,75 milioni di persone hanno collegato i dettagli di Aadhaar al proprio account EPF, il che dà un'idea della gravità del furto di dati.
L'EPFO gestisce i fondi di previdenza dei dipendenti per tutte le società registrate in India e se sei un dipendente stipendiato, è probabile che tu abbia un account con l'EPFO. I datori di lavoro in genere corrispondono alle detrazioni dei dipendenti nell'ambito del regime EPFO, che è uno strumento di risparmio per classi stipendiate in India.
# Dichiarazione di EPFO sulle segnalazioni di violazione dei dati. EPFO afferma che i servizi resi tramite i centri servizi comuni di MeitY sono stati interrotti il 22 marzo. Pic.twitter.com/iGPccpcGb7
- Aanchal Magazine (@AanchalMagazine) 2 maggio 2018
Nonostante la lettera affermi il contrario, EPFO ha negato che si sia verificato un furto di dati, chiarendo che non c'è `` nulla di cui preoccuparsi '' riguardo alla lettera che circola nei media. “Finora non è stata accertata né osservata alcuna fuga di dati confermata. Come parte della sicurezza e della protezione dei dati, EPFO ha intrapreso un'azione anticipata chiudendo il server e il servizio host attraverso i Common Service Center in attesa dei controlli di vulnerabilità ", ha affermato l'EPFO in un comunicato stampa pubblicato oggi. Al momento della stesura di questo articolo, il portale di seeding Aadhaar di EPFO non è ancora funzionante.