Auditiaruandes jõuti järeldusele, et X-tee taristu kesksed teenused on olnud võrdlemisi töökindlad – X-tee teenustes on viimase kolme aasta jooksul olnud X-tee kesksetest komponentidest tingituna üks olulise mõjuga katkestus, teatas riigikontroll.
RIA on riigikontrolli hinnangul selgitanud välja X-tee töökindlust ohustavad olulisemad riskid ja hinnanud neid. Riskide maandamiseks on välja töötatud meetmed, millest mitmeid ka rakendatakse.
Arvestades aga X-tee kaudu tehtavate päringute hulka – keskmiselt 133 miljonit päringut kuus –, muutuks riigikontrolli sõnul X-tee mittetoimimisel enamiku avalike teenuste osutamine võimatuks või oleks olulisel määral raskendatud. X-tee kaudu toimuva andmevahetuse asendamine mitteelektroonilise andmevahetusega oleks riigikontrolli hinnangul praktiliselt võimatu või vähemalt väga kulukas.
Riigikontrolli teatel on muret tekitav see, et mitmetel juhtudel ei ole X-teel andmeteenust pakkuvad asutused sõlminud teenuse kasutamise kokkuleppeid. Kui lepinguid siiski sõlmiti, ei teinud ükski auditeeritud riigiasutustest kokkuleppe sõlmimise eel kindlaks, kas eraettevõtjad rakendavad piisavaid meetmeid turvariskide maandamiseks, et tagada andmete terviklus, konfidentsiaalsus ja käideldavus.
«Eraõiguslikud X-tee liikmed kinnitavad küll andmeteenuse kasutamise lepingut sõlmides, et nad rakendavad vajalikke meetmeid, kuid andmeteenuse osutajad kontrolli selle üle ei tee,» kommenteeris auditijuht Toomas Viira pressiteates.
Andmeteenuse kasutamise kokkulepete täitmist kontrollivad riigikontrolli teatel vaid üksikud andmetele juurdepääsu võimaldavad asutused. «Andmeteenuse kasutamise lepingute sõlmimata jätmine ja eraettevõtjate turvataseme kontrollimata jätmine kujutavad endast turvariski,» märkis Viira, lisades, et nii võib tekkida isikutel, kellel selleks õigust pole, ligipääs riigi andmekogudele ja võimalus teha volitamata muudatusi.