Video

eще

Что делать и кто виноват в кризисе с ID-картами

Проблема государственного значения - на этой недели решением властей было приостановлено действие сертификатов ID-карт, выданных после октября 2014 года.

Один из самых серьезных вызовов для электронного государства. Так можно описать проблемы, которые обрушились на универсальный эстонский документ - ID-карту. После того, как ученые-криптографы из Чехии выяснили, что эстонские ID-карты, выданные после октября 2014 года, могут быть взломаны, стало ясно: государство побежало наперегонки с хакерами. Кто быстрее. В сентябре показалось, что время еще есть. Правительство называло риск теоретическим, электронные выборы не отменили, специалисты стали готовить программное обеспечение для обновления сертификтов ID-карт. Но на этой неделе время словно ускорилось.

В среду счет пошел уже не на недели, а на дни. Департамент госинфосистемы призвал жителей обновить сертификаты своих ид-карт. Но из-за возросшей нагрузки на сервер многие были просто не в состоянии этого сделать.

Ну а для тех, кто не смог обновить свои карты дистанционно, прямой путь в бюро обслуживания ДПП. В полиции уже заявили, что продлят время работы этих бюро как минимум на один час.

Длинные очереди и часовое ожидание: жители устремились обновлять сертификаты своих ид-карт. В полиции решили пойти на беспрецендентный шаг.

- В связи с наплывом людей мы решили открыть бюро в субботу и воскресенье, - говорит ведущий специалист Пыхьяской префектуры полиции Диана Китсинг. - Для того, чтобы люди смогли прийти и обновить свои сертификаты в том числе и на выходных.

В четверг вечером в Доме правительства состоялась, можно сказать, историческая пресс-конференция. Премьер Юри Ратас объявил о том, что в пятницу ночью будут приостановлены сертификаты сотен тысяч карт.

Правительство объявило, что в первую очередь возможность обновить сертификаты получат несколько десятков тысяч человек, которые используют ид-карту очень активно: 30 раз в месяц и чаще.

- Если вы используете ID-карту только при походе, например, в аптеку, для покупки лекарств, для получения лекарства по рецепту, вам нет нужды в срочном порядке обращаться в бюро по обслуживанию, вам не нужно торопиться обновлять сертификат карты через интернет, - объясняет Китсинг. - Потому что эти услуги можно будет получить и дальше. ID-карту можно будет продолжить использовать при походах в аптеку, можно будет использовать в качестве карточки клиента, можно использовать в качестве документа удостоверяющего личность.

Главный вопрос - почему действие сертификатов решили приостановить именно на этой неделе?

- Если в сентябре мы говорили, что хакерам необходимо сделать определенные инвестиции, чтобы создать программное обеспечение, купить компьютеры... Сумма затрат: от 20 до 40 тысяч долларов на взлом сертификата одной ID-карты...Теперь все очевиднее, что подобные инвестиции хаккерами могли быть сделаны, - признается генеральный директор Департамента государственной инфосистемы Таймар Петеркоп. - И не исключено, что подобное программное обеспечение на черном рынке уже продается.

Следующий вопрос - кто виноват? На первый взгляд, ответ на поверхности: уязвимыми оказались микрочипы, произведенные немецкой компанией Infineon Tehnologies, которые содержат ошибку в протоколе безопасности. По данным эстонских властей, в мире этих чипов больше миллиарда.

- Доверяй, но проверяй! Наверное, при проверки качества была выполнена с недостатками, - говорит профессор ТТУ, один из создателей проекта X-tee Ахто Калья. - Фирма, которая производит эти карточки (чипы).... Если нам продана такая карта, которая в итоге не соответствует сертификации, то, конечно, эта фирма должна платить штраф. Вопросов нет.

Зимой этого года ID-карта отметила 15-летний юбилей. Первый документ был выдан в далеком 2002 году президенту Арнольду Рюйтелю. За эти годы жители Эстонии привыкли к удобству цифровых подписей, ставя их на документах, как когда-то давно при запуске электронного государства мэры Таллинна и Тарту – Эдгар Сависаар и Андрус Ансип. Как назвать то, что случилось в ночь с пятницы на субботу на этой неделе, когда сотни тысяч жителей были - пусть даже на время - лишены возможность ставить ту же электронную подпись.

- Я не вижу, что электронное государство находится в опасности. Все электронные услуги работают хорошо, - говорит завотделом Департамента государственной инфосистемы Маргус Арм. - Вопрос скорее в том, насколько их используют. Повторю еще раз: полмиллиона ID-карт выданы до октября 2014 года, их можно спокойно использовать, никакой опасности не будет. Кроме того, у нас в употреблении есть и мобиль-ID. Этой услугой пользуются 150 тысяч человек.

За развитием ситуации в Эстонии внимательно следят в других странах, которые переходят или готовятся переходить на повсеместное использование ID-карт.


На ту же тему

Там нет комментариев. Будьте первым!

Ответить на комментарий

+{{childComment.ReplyToName}}:
Ответить на комментарий
Ответить

Nõusolek isikuandmete töötlemiseks
Olen lugenud ERR-i internetipõhiste teenuste isikuandmete kaitse põhimõtteid, millega saab tutvuda siin.
Annan ERR-ile õiguse säilitada ERR-i infosüsteemis enda nime, isikukoodi ja e-posti aadressi ning kommenteerimise hetkel kasutusel olnud IP-aadressi kuni konto kustutamiseni.
Mittenõustumisel ei ole võimalik ERR.ee keskkonda kommentaare postitada.
Laadi juurde ({{take2}})
Поле для имени должно быть заполнено
Не более 50 печатных знаков
Поле для комментариев должно быть заполнено
Не более 1024 печатных знаков
{{error}}
Оставить комментарий

Последние сообщения

ERR kasutab oma veebilehtedel http küpsiseid. Kasutame küpsiseid, et meelde jätta kasutajate eelistused meie sisu lehitsemisel ning kohandada ERRi veebilehti kasutaja huvidele vastavaks. Kolmandad osapooled, nagu sotsiaalmeedia veebilehed, võivad samuti lisada küpsiseid kasutaja brauserisse, kui meie lehtedele on manustatud sisu otse sotsiaalmeediast. Kui jätkate ilma oma lehitsemise seadeid muutmata, tähendab see, et nõustute kõikide ERRi internetilehekülgede küpsiste seadetega.