Polski ekspert z zakresu cyberbezpieczeństwa wykazał, iż podatności w oprogramowaniu do obsługi podpisu kwalifikowanego umożliwiały zalogowanie się na dowolne konto w ZUS czy Rejestru Asystentów Medycznych przy znajomości wyłącznie imienia, nazwiska i PESEL-u. W oparciu o dokument z ważnym podpisem kwalifikowanym badacz mógł zalogować się na konto danej osoby na Portalu Rejestrów Sądowych czy Krajowym Rejestrze Zadłużonych. Wiceminister cyfryzacji odniósł się do sprawy na konferencji prasowej.