Info seoses RIA poolt avaldatud uudisega võimalikust turvariskist ID-kaardi kiibis

06.09.2017

5. septembril informeeris Riigi Infosüsteemi Amet (RIA), et on avastatud turvarisk, mis mõjutab Eestis alates 2014. aasta oktoobrist välja antud ID-kaarte. RIA info kohaselt ei ole antud turvarisk realiseerunud ning mitte kellegi digitaalset identiteeti ei ole selle abil kuritarvitatud. Praeguse hinnangu põhjal on ID-kaardi kasutamine jätkuvalt turvaline ka internetis autentimiseks ja digiallkirjastamiseks.

ID-kaardi näol on tegu riiklikult väljastatud dokumendiga. Pangad aktsepteerivad ID-kaarti pangateenuste kasutamiseks, kuni riik peab seda piisavalt turvaliseks. Küll võivad pangad kohaldada täiendavaid riskipõhiseid meetmeid, kui nad peavad seda vajalikuks. Pangamaksete tegemiseks ei piisa vaid inimese ID-kaardi andmetest, selleks peab lisaks teadma ka pangakliendi isikukoodi ja internetipanga kasutajatunnust. Viimane neist ei ole avalikult kättesaadav informatsioon.

Kas ID-kaardi kasutamine on turvaline?
Isikut tõendava dokumendina on kaart täiesti turvaline. Enne 2014. aasta 17. oktoobrit välja antud kaarte turvarisk ei puuduta. Praeguse hinnangu põhjal on ID-kaardi kasutamine jätkuvalt turvaline ka internetis autentimiseks ja digiallkirjastamiseks.

Kuidas ma ID-kaarti kasutada saan?
Kõiki teenuseid saab edasi kasutada täpselt nii nagu varem. ID-kaart kehtib jätkuvalt nii isikut tõendava dokumendi kui ka reisidokumendina kuni kaardile märgitud kehtivusaja lõpuni.
Mobiil-ID omanike jaoks ei muutu samuti midagi.

Mis minu jaoks muutub?
Kuni sertifikaate ei ole peatatud ega tühistatud, ei muutu kaardiomaniku jaoks midagi. ID-kaarti saab kasutada nagu seni. Kui sertifikaadid turvariski tõttu suletakse, antakse sellest kaardiomanikule teada e-posti teel ja teavitatakse avalikult.

Kas ma pean taotlema uue ID-kaardi?
ID-kaart kehtib jätkuvalt isikut tõendava dokumendina kuni kaardile märgitud kehtivusaja lõpuni ja on kehtiv reisimiseks Euroopa Liidus. Kehtiv elamisloakaart koos välismaalase passiga kehtivad reisimiseks. Kui ID-kaardi kehtivusaeg lõpeb, tuleb taotleda uus kaart. Muul juhul uut ID-kaarti taotlema ei pea ja turvariski see ka ei maanda.

Kas ID-kaardile on alternatiive?
ID-kaardi asemel võib kasutada mobiil-ID-d. Paljudesse teistesse teenustesse, nt Danske pangateenustesse sisse logimiseks saab kasutada ka PIN-kalkulaatorit või ühekordseid koodikaarte.

Kuidas ma saan endale mobiil-ID?
Pöörduge oma mobiilioperaatori poole, kes väljastab selleks sobiva SIM-kaardi. Seejärel tuleb mobiil-ID aktiveerida politsei.ee veebilehel. Mobiil-ID-d saab hakata kasutama kohe pärast aktiveerimist. Operaatori teenustasu on praegu 1 € kuus.

Kust on võimalik lisainfot saada?

ID-kaardi abiliini number on 1777. Mobiil-ID osas saab nõu mobiilioperaatorilt, ka operaatori infotelefoni ja veebiteeninduse kaudu.

Kas ma peaksin oma kaardi sertifikaadid tühistama?
Praegu selleks otsest vajadust ei ole. Kui olukord muutub, siis teavitatakse sellest kaardiomanikke kohe.