Sinu brauser on natuke ajast maha jäänud. Et kõik töötaks, nagu vaja, palun uuenda enda brauserit.
Küpsised aitavad meil teenuseid edastada. Meie teenuseid kasutades nõustute sellega, et kasutame küpsiseid. ROHKEM INFOT >

RIA: Gemalto ID-kaardi vihjed olid stiilis «ei tea, uurime, anname teada»

12
KOMMENTEERI PRINDI ARTIKKEL
Saada vihje
Margus Arm (RIA) ja Margit Ratnik (PPA)ajakirjanike ees | FOTO: Aivar Pau

Riigi Infosüsteemi Amet (RIA) sai juunis ID-kaardi tootja Gemalto esindajalt vaid ebamääraseid vihjeid võimaliku turvariski kohta, osapoolte koosolekuid aga ei protokollitud, selgub  RIA eID valdkonna juht Margus Armi ning politsei- ja piirivalveameti selgitustest.

RIA ja Gemalto vahetavad regulaarselt infot ID-kaardi teemadel. Ka 15. juunil suhtlesid Gemalto Eesti esindaja ja RIA eID valdkonna juht omavahel.

«Selles vestluses ei andnud Gemalto esindaja Andreas Lehmann infot Infineoni kiibis peituva nõrkuse kohta. Telefonivestluses andis Andreas Lehmann väga ebamääraseid vihjeid, neid ei saaks kuidagi pidada küberintsidendist või turvariskist teavitamiseks,» ütles Margus Arm Postimehele.

Armi sõnul olevat Lehmann kasutanud sõnastust stiilis «võib olla mingi probleem». Täpsustavate küsimuste peale oli ainuke selgitus, et «veel ei tea, uurime ning anname teada».

«Umbes nädal hiljem uurisin uuesti, kas on uut infot. Uut infot ei olnud ega ka tulnud. Andreas Lehmanni selgitus ei sisaldanud mitte ühtegi konkreetset fakti, mis viidanuks suurtootja Infineoni kiibis peituvale nõrkusele. Info selle kohta laekus Gemaltolt Eesti riigile septembri alguses, pärast meie pöördumist nende poole,» kinnitas Arm.

RIA peadirektor Taimar Peterkop väitis kolmapäeval Aktuaalses kaameras, et RIA ei saanud juunis Lehmannilt mingisugust infot ID-kaardi turvariskide kohta - ei suuliselt ega kirjalikult.

«Ei suuliselt ega kirjalikult ei ole Gemalto meid teavitanud,» rõhutas Peterkop.

Koosolekuid ei protokollitud

Gemalto esindaja Andreas Lehmann teatas sel nädalal sotsiaalmeedias, et teavitas Eesti ametivõime ID-kaardi turvariskist juba 15. juunil toimunud koosolekul ning tal olevat selle kohta olemas ka kirjalikud tõendid.

Politsei ja piirivalveameti (PPA) pressiesindaja Kristi Ruuli sõnul koostati Gemalto, PPA ja RIA nõupidamiste tarvis küll päevakorrad, kuid nende toimumise järel protokolle mitte.

«PPA ja kaarditootja Gemalto on kohtunud regulaarselt umbes kord kuus, et arutada ID-kaardi ja passi tootmise lepingute täitmisega seonduvaid praktilisi küsimusi. Selline kohtumine toimus ka 15. juuni hommikul PPAs,» ütles Ruul.

Nõupidamise kutse koos päevakorraga saatis PPA Ruuli sõnul 9. juunil, päevakorras oli kümmekond punkti ja PPA esindaja palus Andreas Lehmannil päevakorda täiendada, kui tal on omalt poolt midagi lisada. Andreas Lehmann päevakorda oma teemasid ei lisanud.

«Kahjuks ei ole olnud praktikat neid kohtumisi protokollida. Kohtumisel osalenud PPA ametniku sõnul  ei rääkinud Andreas Lehmann Infineoni kiibi turvariskist, mis puudutab enam kui pooli Eesti ID-kaarte ning sellele ei viita ka edasine kirjavahetus Gemalto esindajaga,» kinnitas Ruul.

Teavitamiste ja mitte-teavitamiste saaga lõi idaeuroopalikud kompleksid lõkendama ka ekspresident Toomas Hendrik Ilvesel, kes need samuti sotsiaalmeedias välja elas.

Tagasi üles