ID-kaardi omanikud peavad ise varsti uuenduse tegema, muidu e-teenustele ligi ei pääse

Pane tähele! Artikkel on ilmunud enam kui 5 aastat tagasi ning kuulub Geeniuse digitaalsesse arhiivi.

Riigi infosüsteemi ameti (RIA) tutvustas täna ID-kaardil avastatud turvaprobleemile välja töötatud lahendust. Riik usub et hiljemalt aasta jooksul murravad häkkerid ID-kaardi teoreetiliseks nimetatava turavaaugu ka reaalselt lahti ning seetõttu käib praegu võidujooks ajaga, et inimesed ise oma kolmveerand miljonit vigast kaarti võimalikult kiiresti ära saaks uuendada.

RIA peadirektor Taimar Peterkop ütles, et ohuhinnang on endine – ID-kaardil on turvarisk, mis ei ole realiseerunud. “Mis lähikuudel juhtub, on see, et teadlased avaldavad oma uurimistöö, mille järel hakkavad erinevad seltskonnad uurima, kuidas seda praktikas realiseerida. See võtab aega tõenäoliselt mõned kuud, et praktikas see risk realiseeruks,” rääkis  Peterkop. “Meil on mõned kuud kuni aasta pärast teadusartikli avaldamist, kuni turvarisk realiseerub.”

Tema sõnul on võetud sammud, et risk kunagi ei realiseeruks. Lahendus on ID-kaartide kauguuendus.

“Me jookseme ajaga võidu, et me saame ID-kaardi korda enne, kui risk päriselt realiseerub. Et see realiseerub, selles me oleme veendunud,” ütles Peterkop.

Mõned e-teenused ilmselt suletakse osaliselt

Peterkopi sõnul on lahendusvariant kiibi probleemi vältimisele töös.

RIA eID valdkonna juht Margus Arm ütles, et uuenduse väljatöötamise ajakava on selge, aga lahendus tuleb läbitestida, käiku panna ja siis kogu ID-kaardi ökosüsteemis kasutusele võtta. Tema sõnul püütakse teha uuendus nii lihtne ja hõlpsasti paigaldatav kui võimalik.

“Selleks, et see hakkaks kõikide osapooltega ID-kaardi ökosüsteemis tööle, ei piisa, kui ainult meie teeme arenduse. Selleks peavad ka kõik teised, kes kasutavad ID-kaarti oma süsteemidesse logimisel, seda tegema. Ei piisa ainult sellest, et meie midagi muudame,” rääkis Peterkop.

Seepärast on tõenäoline, et osa e-teenuseid suletakse neile, kes kasutavad uuendamata ID-kaarti.

PPA kutsub üles @eesti.ee-d kasutama

Politsei- ja piirivalveameti peadirektor Elmar Vaher ütles, et kartus, et teenindussaalidele joostakse tormi, õnneks ei realiseerunud.

Kui kauguuendus valmis on, teavitab PPA sellest esimesel võimalusel. Lahendus on Vaheri sõnul:

  • inimene saab oma arvuti kaardilugeja kaudu detailseid juhiseid, kuidas käituda
  • palume isiklik meilikonto siduda esimesel võimalusel @eesti.ee aadressiga, just selle kaudu teavitatakse inimesi

Kui mõni e-teenus on vaja sulgeda ja tõenäoliselt on, siis teavitatakse ka selle kanali kaudu inimesi, ütles Vaher.

Veaga ID-kaarte antakse edasi välja

Iga kuu väljastame mitukümmend tuhat ID-kaarti, mis tuleb hiljem uuendada kaugligipääsu kaudu, Kahtluse korral saab ta tulla teenindussaali, kus töötaja juhendab, kuidas uuendamine käib.

Samas ütles Vaher, et samasuguste kaartide väljaandmine käib ja jätkub kuni järgmise hankelepingu sõlmimiseni. “Nagu te teate, on praegu käimas kohtuarutelu selles küsimuses. Ma paraku ei saa selles detailidesse minna, oleme kohtus vaidlemas,” ütles Vaher.

Uudis on täiendamisel.

Populaarsed lood mujal Geeniuses

Igal argipäeval

Ära jää ilma päeva põnevamatest lugudest

Saadame sulle igal argipäeval ülevaate tehnoloogia-, auto-, raha- ja meelelahutusportaali olulisematest lugudest.