Aarogya Setu (перевод с санскрита : мост к здоровью ) — индийская цифровая служба COVID-19 « отслеживания контактов , синдромного картирования и самооценки», в первую очередь мобильное приложение , разработанное Национальным центром информатики при Министерстве электроники и информационных технологий (MeitY). Приложение достигло более 100 миллионов установок за 40 дней. 26 мая на фоне растущих проблем с конфиденциальностью и безопасностью исходный код приложения был обнародован. [3]
Заявленная цель этого приложения — распространять информацию о COVID-19 и подключать основные медицинские услуги, связанные с COVID-19, к жителям Индии. [4] Это приложение дополняет инициативы Департамента здравоохранения по сдерживанию COVID-19 и делится передовым опытом и рекомендациями. Это приложение для отслеживания, которое использует функции GPS и Bluetooth смартфона для отслеживания случаев COVID-19 . Приложение доступно для мобильных операционных систем Android [5] и iOS . [6] С помощью Bluetooth оно пытается определить риск, если вы находились рядом (в пределах шести футов) с человеком, инфицированным COVID-19, путем сканирования базы данных известных случаев по всей Индии. Используя информацию о местоположении, оно определяет, относится ли местоположение, в котором вы находитесь, к одной из зараженных областей на основе доступных данных. [4]
Это приложение является обновленной версией более раннего приложения под названием Corona Kavach (в настоящее время прекращено), которое было выпущено ранее правительством Индии . [7]
Аарогья Сету состоит из четырех разделов:
Он сообщает, сколько случаев заражения COVID-19 вероятно в радиусе 500 м, 1 км, 2 км, 5 км и 10 км от пользователя. [10]
Приложение создано на платформе, которая может предоставить интерфейс прикладного программирования (API), чтобы другие компьютерные программы, мобильные приложения и веб-сервисы могли использовать функции и данные, доступные в Aarogya Setu. [ необходима цитата ]
Aarogya Setu превысило пять миллионов загрузок в течение трех дней с момента запуска, что сделало его одним из самых популярных правительственных приложений в Индии. [11] [12] Оно стало самым быстрорастущим мобильным приложением в мире, обойдя Pokémon Go , с более чем 50 миллионами установок через 13 дней после запуска в Индии 2 апреля 2020 года. [13] Оно достигло 100 миллионов установок к 13 мая 2020 года, то есть за 40 дней с момента запуска. [14]
В приказе от 29 апреля 2020 года центральное правительство сделало обязательным для всех сотрудников загрузку приложения и его использование – «Перед началом работы они должны проверить свой статус в Aarogya Setu и ездить на работу только тогда, когда приложение показывает безопасность или низкий риск». [15] [16] Министерство внутренних дел Союза также заявило, что приложение является обязательным для всех, кто проживает в зоне сдерживания COVID-19. Правительство сделало объявление вместе с продлением общенационального карантина на две недели с 4 мая с некоторыми послаблениями. [ необходима цитата ]
21 мая 2020 года Управление аэропортов Индии выпустило Стандартную операционную процедуру (СОП), в которой говорится, что все вылетающие пассажиры должны быть в обязательном порядке зарегистрированы в приложении Aarogya Setu. [17] Оно добавило, что приложение не будет обязательным для детей младше 14 лет. [18] Однако на следующий день министр гражданской авиации Хардип Сингх Пури пояснил, что приложение не будет обязательным для всех пассажиров. [19]
26 мая 2020 года код приложения Aarogya Setu был открыт для разработчиков по всему миру, чтобы помочь другим странам управлять отслеживанием контактов в борьбе с пандемией COVID-19. [20]
В марте 2021 года портал Co-WIN был интегрирован с приложением. [21] Это позволило пользователям записаться на прием через приложение для вакцинации от COVID-19, зарегистрировав свой номер телефона и предоставив соответствующие документы. [22]
Генеральный директор NITI Aayog сообщил, что «приложение смогло определить более 3000 точек доступа за 3–17 дней до их появления». [23]
Однако пользователи и эксперты в Индии и по всему миру говорят, что приложение вызывает огромные опасения по поводу безопасности данных. [24] Приложение собирает имя, номер, пол, историю поездок и использует данные Bluetooth и местоположения телефона, чтобы сообщать пользователям, находились ли они рядом с человеком с COVID-19, сканируя базу данных известных случаев заражения, а также одновременно делиться ею с правительством. [ необходима цитата ]
Это основная область беспокойства, поскольку постоянный доступ приложения к Bluetooth телефона представляет собой определенную угрозу безопасности. Но оно само по себе должно было прояснить, что полученная информация не будет обнародована. Среди всего этого приложение бьет рекорд в сто миллионов загрузок. [ необходима цитата ]
Рахул Ганди , лидер партии Конгресса , назвал приложение Aarogya Setu «сложной системой наблюдения» после того, как правительство объявило, что загрузка приложения будет обязательной как для государственных, так и для частных служащих. [25] После этого другие выразили те же опасения по поводу приложения Aarogya Setu. [26] [27] [28] Министерство электроники и информационных технологий (MeitY) отреагировало на эти опасения, заявив, что утверждения Ганди были ложными, и что приложение получило признание на международном уровне. [ необходима цитата ]
5 мая французский этичный хакер Роберт Батист, известный в Twitter под именем Эллиот Олдерсон, заявил, что в приложении есть проблемы с безопасностью. [29] Индийское правительство, а также разработчики приложения отреагировали на это заявление, поблагодарив хакера за его внимание, но отклонили его опасения. [30] Разработчики приложения заявили, что получение данных о местоположении является задокументированной функцией приложения, а не недостатком, поскольку приложение предназначено для отслеживания распространения инфицированного вирусом населения. Они также заявили, что не было доказано, что какая-либо личная информация какого-либо пользователя находится под угрозой. [31]
6 мая Роберт Батист написал в Твиттере, что уязвимости безопасности в Aarogya Setu позволяют хакерам «узнать, кто инфицирован, болен или провел самооценку в выбранной им области». Он также привел данные о том, сколько людей были больны и инфицированы в офисе премьер-министра, индийском парламенте и Министерстве внутренних дел. [32] The Economic Times указала, что в пункте Условий использования приложения говорится, что пользователь «соглашается и признает, что правительство Индии не будет нести ответственности за … любой несанкционированный доступ к вашей информации или ее изменение». [33] В ответ несколько разработчиков программного обеспечения призвали к публикации исходного кода. [34]
12 мая бывший судья Верховного суда Б. Н. Шрикришна назвал действия правительства, обязывающие использовать приложение Aarogya Setu, «совершенно незаконными». Он сказал, что пока это не подкреплено никаким законом, и задался вопросом, «согласно какому закону правительство обязывает кого-либо это делать». [35]
MIT Technology Review дал 2 из 5 звезд приложению Aarogya Setu после анализа приложений для отслеживания контактов COVID, запущенных в 25 странах. Приложение получило звезды только за политику, которая предполагает, что собранные данные удаляются по истечении определенного периода времени, и что сбор данных, насколько это касается ввода данных пользователем, минимален. Он также подчеркнул, что Индия является единственной демократией, которая делает свое приложение обязательным для миллионов людей. [36] Рейтинг был дополнительно понижен с 2 до 1 за сбор большего количества информации, чем необходимо приложению для работы. [37]
После этого MeitY опубликовал исходный код приложения Android на GitHub 26 мая, за которым последует документация по iOS и API. Кроме того, правительство также запустило «программу вознаграждения за ошибки». [38] Это было сделано для «повышения прозрачности и обеспечения безопасности и целостности приложения». Однако эксперты заявили, что серверный код еще не был опубликован, а это означает, что общественное мнение по поводу безопасности и конфиденциальности еще не полностью успокоилось. [39] После этого ZDNet отметил, что исходный код, по-видимому, подтверждает заявление правительства о том, что данные о местоположении пользователя, если они будут собраны, будут анонимными и будут удалены через 45 дней или 60 дней для лиц с высоким риском. [40]