Из-за бреши в информбезопасности отключены 760 тыс. электронных паспортов в Эстонии

В начала ноября 2017 года власти Эстонии сообщили о блокировке доступа к государственным онлайн-сервисам, чтобы исправить брешь в системе безопасности некоторых ID-карт. В результат мер, предпринятых государством, было отключено около 760 тыс. электронных паспортов.

Отметим, что Эстония считается лидером в предоставлении государственных услуг через интернет, потому проблема безопасности столь широко распространенных цифровых ID-карт ставит балтийскую страну в весьма неудобное положение.

Общенациональная система онлайн-идентификации позволяет гражданам получать доступ к большинству электронных услуг государственных и частных компаний, включая банкинг, школьные отчеты, медицинские карты, пенсионные накопления, рецепты, а также онлайн-голосование на выборах.

Сервис электронных паспортов в Эстонии столкнулся с уязвимостью шифрования ранее 2017 года. Она ставит под удар смарт-карты, токены безопасности и другие защищенные чипы компании Infineon, которые оказались под угрозой взлома.

В октябре 2017 года Infineon заверила, что проблема устранена, но окончательное разрешение ситуации требует обновления ID-карт и оборудования. Как эстонское правительство, так и Infineon заявили, что нет признаков того, что брешью в системе безопасности воспользовались.

Эстонские онлайн-сервисы блокируются для уязвимых ID-карт до тех пор, пока не обновятся сертификаты безопасности, включающие исправление предыдущих недоработок, говорится в заявлении правительства Эстонии.

«Функционирование электронных сервисов основано на доверии, и государство не может позволить себе кражи личных данных владельцев эстонских ID-карт», — заявил премьер-министр Юри Ратас (Jüri Ratas).

2 и 3 ноября 2017 года можно было видеть толпы людей, приходящих в полицию Эстонии и штурмующих офисы сервиса безопасности, чтобы обновить сертификаты своих ID-карт, потому как онлайн-служба обновления была перегружена.

2 ноября посол Великобритании в Эстонии Тереза Баббир сделала следующую запись в своем Twitter-блоге: «e-Эстония теряет свой блеск? На протяжении двух дней я часами пыталась обновить мою ID-карту в соответствии с инструкциями правительства/МИД. Все еще пытаюсь»…

8 ноября, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»
06.02.2026
Банк России сопроводит спорные операции подробностями
06.02.2026
Внедряя ИИ, CISO отстают от «победных реляций»
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда
05.02.2026
Газетчики не готовы давать ИИ-вендорам бесплатный «корм» для LLM
05.02.2026
Servicepipe внедрила расширенный фингерпринтинг в Cybert
04.02.2026
CISA подготовило список решений в области постквантовой криптографии

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных