Tallinna tehnikaülikoolis äsja valminud raport toob esile Eesti e-riigi nõrgad kohad. Puudu jääb kompetentsi ja süvateadmistega spetsialiste.
Riig infosüsteemi amet (RIA) korraldas aprilli esimeses pooles Eesti ID-kaardile proovirünnaku ja neil õnnestus turvanõrkust ära kasutades krüpteeritud dokument lahti murda. Sellega tõestati, et meie rahvuslikku uhkust ID-kaarti ei ähvardanudki ainult teoreetiline oht ja kõik kriisi kõrvaldamiseks asutud sammud olid õigustatud, kinnitas RIA peadirektor Taimar Peterkop. Nüüdseks on turvariskiga ID-kaartide sertifikaadid uuendatud või suletud ja 750 000 ID-kaarti ei ähvarda enam otsene oht. Ent tõsiasi, et RIA-l õnnestus ID-kaart lahti murda, näitab, et mõni kuu tagasi oli oht tõeline.
Seotud lood
Turvariskiga ID-kaartidest uuendasid kasutajad märtsi lõpuks 494 000 kaarti, mis on 95% elektrooniliselt kasutatud kaartidest.
Täna korraldab Riigi Infosüsteemi Amet ID-kaardi õppetundide konverentsi, mille üks peaesinejaid on ID-kaardi turvariski avastanud Tšehhi teadlane Petr Svenda.
Riigi Infosüsteemi Ameti eID osakonna juhi Margus Armi sõnul pole RIA-le teadaolevalt Eesti ID-kaardi turvarisk realiseerunud ning kellegi digitaalset identiteeti ei ole selle abil kuritarvitatud.
Eesti IT-sektoris on pilvetehnoloogiate kasutuselevõtt kasvanud viimastel aastatel märkimisväärselt, kuid paljud organisatsioonid seisavad silmitsi suurte infrastruktuuriliste muudatuste vajadusega. Üheks oluliseks sammuks selles arengus on andmebaaside migratsioon pilvepõhisele platvormile, näiteks Azure'i pilve. Õnneks on märgata trendi, mille kohaselt näevad kohalikud IT-juhid seda protsessi mitte ainult tehnilise muudatusena, vaid võimalusena suurendada organisatsiooni paindlikkust, turvalisust ja innovatsiooni.