„Riik tunnistas turvariskiga kaartide sertifikaadid kehtetuks, et vältida kiibis peitunud nõrkuse ärakasutamist. Meile teada olevalt ei ole kirjeldatud turvarisk realiseerunud ning mitte kellegi digitaalset identiteeti ei ole selle abil kuritarvitatud,“ ütles riigi infosüsteemi ameti eID osakonna juht Margus Arm.

Politsei- ja piirivalveameti (PPA) peadirektor peatas ca 760 000 turvariskiga ID-kaardi sertifikaadid mullu 3. novembril pärast seda, kui tšehhi teadlased olid avalikustanud teadustöö, milles kirjeldati Infineoni toodetud kiibis peituvat turvaviga. Sama kiipi kasutab ka Eesti ID-kaart. Turvarisk mõjutas alates 2014. aasta oktoobrist kuni 25. oktoobrini 2017 välja antud ID-kaarte, sh elamisloa- ja e-residendi kaarte ning digi-ID-d. Varem väljastatud dokumente ning mobiil-ID-d nimetatud turvarisk ei mõjutanud.

„Oleme rahul, et valdav enamik ID-kaardi elektroonilistest kasutajatest uuendas oma kaardi sertifikaadid ning turvarisk Eesti e-teenuste kasutamisele mõju ei avaldanud. Eesti inimesed on e-teenustega harjunud nagu ka tarkvarauuendustega ning just see aitas Eesti ID-kaarti tabanud ohtu kiiresti maandada. Peame aga arvestama, et digitaalne identiteet võib turvakaalutlustel ka edaspidi tarkvarauuendust vajada,“ ütles PPA identiteedi ja staatuste büroo juhataja Margit Ratnik.

Valdav osa uuendamata jäänud ID-kaartidest ei ole aasta jooksul elektroonilises kasutuses olnud, ehk nende kaartidega ei ole antud digiallkirja ega sisenetud e-teenustesse. Umbes 30 000 uuendamata jäänud kaartidest on olnud vähemalt korra elektroonilises kasutuses.

Eestis on:

  • 1,3 miljonit ID-kaarti;
  • 760 000 peatatud sertifikaatidega kaarti ;
  • 494 000 uuendatud ID-kaarti (sh digi-ID, elamisloa- ja e-residendi kaardid);
  • Ligi 300 000 kehtetuks tunnistatud sertifikaatidega ID-kaarti;
  • 520 000 eelmisel aastal elektroonilises kasutuses olnud ID-kaarti ja
  • 160 000 mobiil-ID kasutajat.