Video

eще

Что делать и кто виноват в кризисе с ID-картами

Проблема государственного значения - на этой недели решением властей было приостановлено действие сертификатов ID-карт, выданных после октября 2014 года.

Один из самых серьезных вызовов для электронного государства. Так можно описать проблемы, которые обрушились на универсальный эстонский документ - ID-карту. После того, как ученые-криптографы из Чехии выяснили, что эстонские ID-карты, выданные после октября 2014 года, могут быть взломаны, стало ясно: государство побежало наперегонки с хакерами. Кто быстрее. В сентябре показалось, что время еще есть. Правительство называло риск теоретическим, электронные выборы не отменили, специалисты стали готовить программное обеспечение для обновления сертификтов ID-карт. Но на этой неделе время словно ускорилось.

В среду счет пошел уже не на недели, а на дни. Департамент госинфосистемы призвал жителей обновить сертификаты своих ид-карт. Но из-за возросшей нагрузки на сервер многие были просто не в состоянии этого сделать.

Ну а для тех, кто не смог обновить свои карты дистанционно, прямой путь в бюро обслуживания ДПП. В полиции уже заявили, что продлят время работы этих бюро как минимум на один час.

Длинные очереди и часовое ожидание: жители устремились обновлять сертификаты своих ид-карт. В полиции решили пойти на беспрецендентный шаг.

- В связи с наплывом людей мы решили открыть бюро в субботу и воскресенье, - говорит ведущий специалист Пыхьяской префектуры полиции Диана Китсинг. - Для того, чтобы люди смогли прийти и обновить свои сертификаты в том числе и на выходных.

В четверг вечером в Доме правительства состоялась, можно сказать, историческая пресс-конференция. Премьер Юри Ратас объявил о том, что в пятницу ночью будут приостановлены сертификаты сотен тысяч карт.

Правительство объявило, что в первую очередь возможность обновить сертификаты получат несколько десятков тысяч человек, которые используют ид-карту очень активно: 30 раз в месяц и чаще.

- Если вы используете ID-карту только при походе, например, в аптеку, для покупки лекарств, для получения лекарства по рецепту, вам нет нужды в срочном порядке обращаться в бюро по обслуживанию, вам не нужно торопиться обновлять сертификат карты через интернет, - объясняет Китсинг. - Потому что эти услуги можно будет получить и дальше. ID-карту можно будет продолжить использовать при походах в аптеку, можно будет использовать в качестве карточки клиента, можно использовать в качестве документа удостоверяющего личность.

Главный вопрос - почему действие сертификатов решили приостановить именно на этой неделе?

- Если в сентябре мы говорили, что хакерам необходимо сделать определенные инвестиции, чтобы создать программное обеспечение, купить компьютеры... Сумма затрат: от 20 до 40 тысяч долларов на взлом сертификата одной ID-карты...Теперь все очевиднее, что подобные инвестиции хаккерами могли быть сделаны, - признается генеральный директор Департамента государственной инфосистемы Таймар Петеркоп. - И не исключено, что подобное программное обеспечение на черном рынке уже продается.

Следующий вопрос - кто виноват? На первый взгляд, ответ на поверхности: уязвимыми оказались микрочипы, произведенные немецкой компанией Infineon Tehnologies, которые содержат ошибку в протоколе безопасности. По данным эстонских властей, в мире этих чипов больше миллиарда.

- Доверяй, но проверяй! Наверное, при проверки качества была выполнена с недостатками, - говорит профессор ТТУ, один из создателей проекта X-tee Ахто Калья. - Фирма, которая производит эти карточки (чипы).... Если нам продана такая карта, которая в итоге не соответствует сертификации, то, конечно, эта фирма должна платить штраф. Вопросов нет.

Зимой этого года ID-карта отметила 15-летний юбилей. Первый документ был выдан в далеком 2002 году президенту Арнольду Рюйтелю. За эти годы жители Эстонии привыкли к удобству цифровых подписей, ставя их на документах, как когда-то давно при запуске электронного государства мэры Таллинна и Тарту – Эдгар Сависаар и Андрус Ансип. Как назвать то, что случилось в ночь с пятницы на субботу на этой неделе, когда сотни тысяч жителей были - пусть даже на время - лишены возможность ставить ту же электронную подпись.

- Я не вижу, что электронное государство находится в опасности. Все электронные услуги работают хорошо, - говорит завотделом Департамента государственной инфосистемы Маргус Арм. - Вопрос скорее в том, насколько их используют. Повторю еще раз: полмиллиона ID-карт выданы до октября 2014 года, их можно спокойно использовать, никакой опасности не будет. Кроме того, у нас в употреблении есть и мобиль-ID. Этой услугой пользуются 150 тысяч человек.

За развитием ситуации в Эстонии внимательно следят в других странах, которые переходят или готовятся переходить на повсеместное использование ID-карт.


На ту же тему

Там нет комментариев. Будьте первым!

Ответить на комментарий

+{{childComment.ReplyToName}}:
Ответить на комментарий
Ответить

Laadi juurde ({{take2}})
Поле для имени должно быть заполнено
Не более 50 печатных знаков
Поле для комментариев должно быть заполнено
Не более 1024 печатных знаков
{{error}}
Оставить комментарий

Последние сообщения