Все республиканские СМИ на протяжении последних дней бомбардировали нас сводками с «электронного фронта» Эстонии, а «обстановка» начала накаляться в середине прошлой недели. Правительство в четверг даже провело в 20.00 экстренную пресс-конференцию, сам внеурочный день и час которой убедили всех в том, что ситуация с электронной уязвимостью ID-карт вышла из-под контроля.
В Нарве перед открытием бюро обслуживания на ул. Вахтра в 10 часов утра можно было наблюдать живую очередь перед входом в здание. Фото: Сергей Башилов
А чуть раньше, 31 октября, на государственном ресурсе эстонской полиции politsei.ee появилось официальное оповещение о том, что «Департамент государственной инфосистемы советует всем владельцам затронутых риском ID-карт начать дистанционное обновление карт».
Ведомство также сообщило, что уязвимы те удостоверяющие личность документы (карточки), которые выданы после 16 октября 2014 года. По данным politsei.ee - это около 800 000 владельцев ID-карт. С этого момента данная цифра начнёт циркулировать в эстонских СМИ и наводить страх на впечатлительных эстоноземельцев. Четверговая пресс-конференция премьер-министра Юри Ратаса вместе с министрами здоровья и труда Евгением Осиновским и юстиции Урмасом Рейнсалу подтвердила самые худшие опасения — сертификаты сотен тысяч ID-карт требуют обновления, в противном случае, такие карты будут уязвимы.
Разумеется, информация о том, что надо обезопасить себя в э-пространстве и обновить сертификаты дистанционно, была в открытом доступе, и те, кому она попалась на глаза, или кто в числе первых ее услышал, бросились к компьютерам... Но не тут-то было: серверы оказались перегружены! Впрочем, об этом предупреждали специалисты всё в том же сообщении на сайте полиции и погранохраны.
«Технические мощности приложения для дистанционного обновления ограничены и одновременно карты смогут обновить 1000 человек. Наверняка из-за перегрузки будут возникать задержки и такие моменты, когда сделать обновление будет невозможно, но в таком случае надо будет попробовать сделать это заново чуть позже». И ещё: «при обновлении ID-карты пользователи должны считаться с тем, что возникнут неудобства и сбои, но это единственное решение, при помощи которого мы можем снизить риск как можно быстрее, чтобы безопасно пользоваться э-услугами. После проведения обновления пользователи Mac должны считаться с ограничениями браузеров. Примерно один месяц не будет возможности криптировать документы, но над решением этой проблемы наш департамент сейчас работает».
Таким образом специалисты ещё до пресс-конференции Юри Ратаса, которая состоялась 2 ноября, знали, что такое количество сертификатов нельзя обновить в течение двух-трёх дней, и, видимо, поэтому по соображениям электронной безопасности правительство ЭР решило аннулировать все потенциально небезопасные сертификаты в ночь на 4 ноября 2017 года. Тем самым, конечно, было создано неудобство для тех, кто привык к новым возможностям ID-карты, и беспокойство для тех, кто по долгу службы или по требованиям бизнес-отношений уже полностью перешли на э-подпись и э-услуги.
В связи с э-кризисом отделения выдачи личных документов были открыты по всей Эстонии и в выходные, то есть 4 и 5 ноября. Так было и в Нарве, где обновить сертификат ID-карты можно было в бюро обслуживания по адресу Вахтра, 3 в порядке «очереди с номерками» с 10.00 до 15.00. Для взявших свой «порядковый номер» ожидание затягивалось на 2-3 часа. Критичного наплыва желающих обновить сертификаты своих карт не случилось, при этом некоторые нарвитяне уходили, если узнавали, что перед ними в очереди ещё 20-30 «номерков». Не всем пришлось по нраву, что на месте были только 6-7 работников департамента, тогда как зал выдачи личных документов в Нарве оборудован 13-ю столами для обслуживания клиентов.
Кто пришёл в конце прошлой недели и на выходных в департамент полиции и погранохраны в Нарве? Много было тех, кто узнал о проблеме, услышав о ней по радио или посмотрев телевизор. Среди этих людей было много пенсионеров, которых встревожила (смутила), как они сами поведали нашему корреспонденту, «противоречивая информация» и они получали в департаменте разъяснения.
Супруги Галина и Ярослав тоже хотели уточнить информацию, которую сообщили эстонские СМИ.
«Нам объяснили, что если мы заходим в свой банк без ID-карты, если не ставим электронную подпись, то есть если мы вообще не используем карту в электронном виде, то нам беспокоится не о чем, по крайней мере, до 1 апреля. Нас беспокоил вопрос пересечения границы с нашими документами - теперь мы знаем, что проблема сертификатов на это не влияет. Вот именно этот вопрос был нам не до конца ясен», - рассказали супруги.
«Я два месяца назад получил новую карту, и теперь, получается, её сертификат будет заблокирован, - рассказывает нам Алексей, — а мне нужно сделать срочные проплаты. Вот и в систему банка я сегодня зашёл, а выйти — никак. Всё «зависло»!» (так как это была пятница 3 ноября, то речь, по всей вероятности идёт о временных неполадках в Swedbank, о чём последний сообщал официально — ред.). «Не могу зайти в банк, не могу два дня в интернете обновить сертификат моей ID-карты: сервер перегружен, - продолжает наш собеседник, - а я пользуюсь своей картой по работе, без цифровой подписи мне не обойтись» .
«У нас может встать работа в понедельник, если мы сегодня или завтра не обновим свои сертификаты, - сообщила нам одна нарвитянка, - в нашем случае нужно подать документы на конкурс, а нам их не подписать. Столько проделано работы, и тут такое!..»
Обеспечивать бесперебойную работу и при этом гарантировать безопасность использования чипов ID-карт обязано государство, поэтому мы вправе потребовать этого от властей ЭР.
Департамент полиции и погранохраны сообщает (просим ещё раз прочитать эту информацию тем, у кого ещё остались вопросы): «Не требуется обновлять карту тем владельцам ID-карт, которые не пользуются э-услугами, требующими ввода PIN1 и PIN2, и не проставляют цифровую подпись. Все карты действуют до окончания срока действия в качестве удостоверяющего личность документа и карты клиента. Для предъявления дигирецепта и покупки лекарств ID-карту также не надо обновлять».
«Карты, которые затронул риск, можно обновить как в своем компьютере, так и в бюро обслуживания Департамента полиции и погранохраны до 31 марта 2018 года. Чтобы точно удостовериться в том, нужно ли обновлять сертификат вашей карты, вы можете воспользоваться интернетом politsei.ee
Сергей Башилов
Устаревшие операционные системы могут заблокировать ID-карту | «Добросветы» из Эстонии собирают новогодние подарки детям Донбасса