---
title: "«Слить базу Дії» невозможно: замминистра объяснил, как на самом деле устроена защита данных в приложении"
description: "Замминистра цифровой трансформации Виталий Балашов объяснил, почему в приложении Дія нет единой базы данных, которую можно «слить», и как многоуровневая архитектура защищает 1,7 млн ежедневных пользователей."
date: 2026-09-01T14:08:04.000Z
lang: ru
url: https://xab.info/posts/diya-kak-ustroena-zashchita-dannykh-i-pochemu-ee-ne-slivayut
tags: [diya, cyber-security, ukraine, digital-government, data-protection]
publisher: "XAB.info"
---

# «Слить базу Дії» невозможно: замминистра объяснил, как на самом деле устроена защита данных в приложении

![Официальный портрет заместителя министра, объясняющего защиту данных в приложении «Дія»](https://xab.info/media/2026/09/01/diya-kak-ustroena-zashchita-dannykh-i-pochemu-ee-ne-slivayut/diya-kak-ustroena-zashchita-dannykh-i-pochemu-ee-ne-slivayut-1.webp)

## 🎯 Key Points

- В приложении «Дія» нет единой централизованной базы персональных данных: система работает по принципу Zero Data Retention, и после завершения сессии токен и сессионные данные исчезают.
- Обмен данными обеспечивает шлюз «Трембіта» на принципах X-Road, объединяющий почти 200 реестров и более 1000 сервисов с более чем 32 млн обменов в день.
- Защита строится по модели defense-in-depth и дополняется круглосуточным SOC и командой Threat Intelligence; каждая функция проходит аудит до релиза (privacy by design).

Каждый день около 1,7 млн украинцев открывают приложение «Дія», чтобы за несколько секунд получить справку, подписать заявление или оформить государственную услугу, и редко задумываются, что происходит с их данными в этот момент. Именно это «тихое» доверие, по словам заместителя министра цифровой трансформации по кибербезопасности и облакам Виталия Балашова, делает понимание внутренней архитектуры приложения лучшим ответом на регулярные слухи об «утечках» и «сливах базы Дії». В своей колонке для РБК-Украина чиновник подробно разобрал, почему централизованного хранилища персональных данных в системе фактически не существует.

### Почему «слить базу Дії» технически невозможно

Ключевое искажение, которое Балашов выделяет в публичной дискуссии, — представление о том, что в «Дії» есть единая база персональных данных, которую можно «слить одним движением». По его словам, такое централизованное хранилище физически не существует, поэтому и «слить» его нечего. Приложение работает по принципу data-in-transit, или «нулевого накопления» (Zero Data Retention): когда пользователь запрашивает справку о доходах или техпаспорт авто, система не достаёт копию из собственного архива, а как только сессия завершается, исчезают и токен доступа, и сама сессионная информация о том, что именно искал пользователь. Балашов сравнивает это с банкоматом, который на секунду связывается с банком, показывает баланс и сразу «забывает» информацию, не храня деньги внутри.

### Как работает шлюз «Трембіта»

Центральным элементом архитектуры Балашов называет систему «Трембіта» — государственный защищённый шлюз обмена данными между реестрами и органами власти, построенный на принципах эстонской X-Road. Когда пользователь авторизуется в «Дії» и подаёт запрос, именно этот шлюз в реальном времени «подтягивает» нужные сведения из соответствующего реестра: данные об автомобиле — из реестра транспортных средств, сведения о новорождённом — из ГРАГС, статус ФЛП — из реестра предпринимателей. Каждый запрос шифруется и подписывается электронным ключом пользователя, а архитектура обмена исключает возможность «подсмотреть» данные где-то посередине цепи. По данным колонки, сегодня «Трембіта» объединяет почти 200 государственных реестров, обеспечивает работу более 1000 сервисов и услуг и ежедневно фиксирует свыше 32 миллионов обменов данными; за время работы накопилось более 30 миллиардов таких обменов, что, по словам чиновника, сэкономило украинцам 30 миллиардов бумажных справок и выписок.

### Многоуровневая защита и круглосуточный мониторинг

Принцип «ничего не хранить» — лишь один уровень защиты. В «Дії», как объясняет Балашов, действует многоуровневая модель безопасности defense-in-depth: каждый слой инфраструктуры, от API-шлюзов до бек-сервисов, имеет собственную систему контроля доступа, поэтому компрометация одного уровня не открывает доступ к остальным. Чиновник сравнивает это с многоэтажкой, где закрыт двор, есть консьерж, а на каждом этаже дверь в квартиру заперта на замок. Этот контур дополняет Security Operations Center, который круглосуточно отслеживает трафик, аномалии и подозрительные паттерны, а также команда Threat Intelligence, ежедневно мониторящая даркнет, закрытые телеграм-каналы и технические форумы — не ради «слежки», а чтобы выявлять упоминания о якобы украинских утечках до того, как они станут информационным поводом. Каждая новая функция, добавляет Балашов, проходит аудит безопасности ещё до релиза — это принцип privacy by design, когда защита закладывается на этапе архитектуры, а не добавляется постфактум.

### Контекст: слухи об утечках и позиция ведомства

Разъяснение Балашова приходит на фоне повторяющихся в публичном поле сообщений об «утечках» и «сливах» данных из «Дії», которые Минцифры системно опровергает. В частности, в сентябре 2025 года ведомство публично опровергло информацию об утечке данных 20 миллионов украинцев из приложения, объяснив, что «Дія» в подобных инцидентах «ни при чём». Балашов прямо признаёт, что идеальной защиты не существует нигде в мире, но подчёркивает: чем лучше пользователь понимает, как устроена система, тем проще отличить реальную проблему от фейка, рассчитанного на панику. Вопрос доверия к цифровому государству он называет особенно чувствительным, поскольку «Дія» касается паспортных данных, имущества и регистрации бизнеса — практически всего, что связано с взаимодействием человека с государством.

## 🔍 Fact-Check Verification

- [Где спрятана "база данных Дія" и как на самом деле устроено государство в смартфоне](https://www.rbc.ua/ukr/news/-de-zahovana-baza-danih-diyi-ta-k-naspravdi-1788271416.html) - Оригинал колонки В. Балашова; источник всех фактов и цифр в статье (Zero Data Retention, «Трембіта», X-Road, 1,7 млн/день, ~200 реестров, 32 млн обменов/день, 30+ млрд, defense-in-depth, SOC, Threat Intelligence, privacy by design).
- [Минцифры опровергло утечку данных 20 миллионов украинцев из приложения «Дія». Что известно](https://socportal.info/ru/news/mintcifry-oproverglo-utechku-dannykh-20-millionov-ukraintcev-iz-prilozheniya-diya-chto-izvestno/) - Контекст: ведомство опровергло слух об утечке 20 млн; согласуется с тезисом колонки о регулярных фейках.
- [Слив данных 20 млн украинцев в Сеть: в Минцифры объяснили, что произошло, «Дія» ни при чем](https://riasv.ru/politics/2025/09/21/sliv-dannyh-20-mln-ykraincev-v-set-v-mincifry-obiasnili-chto-proizoshlo-diia-ni-pri-chem/) - Контекст: позиция Минцифры по инциденту (сентябрь 2025); «Дія» не причастна — соответствует линии колонки.
- [Никаких сливов: в Минцифры опровергли информацию об утечке данных 20 млн украинцев](https://focus.ua/digital/725144-nikakih-slivov-v-mincifry-oprovergli-informaciyu-ob-utechke-dannyh-20-mln-ukraincev) - Дополнительное подтверждение опровержения слухов об утечках; не противоречит фактам колонки.

## ❓ FAQ

### Q: Можно ли «слить» базу данных приложения «Дія»?
**A:** По словам замминистра В. Балашова, единой централизованной базы персональных данных в «Дії» не существует: приложение работает по принципу Zero Data Retention, и после завершения сессии токен доступа и сессионные данные удаляются, поэтому «слить» отдельную базу технически невозможно.

### Q: Что такое «Трембіта» и как она связана с «Дія»?
**A:** «Трембіта» — государственный защищённый шлюз обмена данными между реестрами и органами власти, построенный на принципах эстонской X-Road. Он в реальном времени «подтягивает» нужные сведения из соответствующих реестров, а каждый запрос шифруется и подписывается электронным ключом пользователя.

### Q: Сколько данных обрабатывает система ежедневно?
**A:** Согласно колонке Балашова, «Трембіта» объединяет почти 200 государственных реестров, обеспечивает работу более 1000 сервисов и услуг и ежедневно фиксирует свыше 32 миллионов обменов данными; за время работы накопилось более 30 миллиардов обменов.