Autor: Sekretär.ee • 30. juuli 2021

RIA täiendav selgitus andmevarguse kohta

Inimesed, kelle dokumendifoto oli ebaseaduslikult alla laaditud ei pea uut dokumenti ega fotot tegema. Intsident ei avalda mõju ID-kaardile, mobiil- ja Smart-ID-le ega e-teenustele.
Foto: Unsplash

RIA koos PPAga edastas täna varahommikul neile inimestele, kelle dokumendifoto ebaseaduslikult alla laaditi, teavituse riigiportaali eesti.ee kaudu suunatud e-posti aadressile. Paljud teate saanud inimesed on põhjendatult mures ning uurinud, kas ja kuidas andmete vargus neid mõjutab, mida nad saavad enda kaitseks teha ja kas nad ise on kuidagi valesti käitunud. Olukord on arusaadavalt tavatu ning tekitab küsimusi ja segadust.

„Kinnitan, et ükski inimene, kelle foto ebaseaduslikult alla laaditi, ei ole midagi valesti teinud. Andmete varguse tegi võimalikuks ründaja oskuslik tegevus ja turvanõrkus Riigi infosüsteemi ameti (RIA) ühes vanas teenuses. Parandasime selle turvanõrkuse süsteemis ning peatasime ründaja tegevuse kohe pärast intsidendi avastamist. Oleme ka teised sarnased teenused ennetavalt üle kontrollinud. Samuti on meil teadmine, et neid andmeid ei ole edasi saadetud ehk need ei jõudnud andmete allalaadija arvutist kaugemale. Mõistame, et kahju on tehtud ning ma ei soovi vastutusest kõrvale astuda. Vastutuse all pean silmas seda, et me teeme asjad korda ja paremaks, et välistada tulevikus sarnaseid ründeid. Palun andeks kõigi inimeste käest, et meie teenuses oli selline turvanõrkus ning et me ei avastanud seda varem,“ sõnas RIA juht Margus Noormaa.

Dokumendifoto ebaseaduslik allalaadimine ei avalda mõju ID-kaardile, Mobiil-ID-le ja Smart-ID-le. Kõik riiklikud e-teenused töötavad tõrgeteta edasi ning need on jätkuvalt usaldusväärsed, kuna foto, isikukoodi ja nime alusel ei ole võimalik siseneda e-teenustesse, anda digiallkirja ega teha erinevaid finantstehinguid (sh pangaülekanded, notariaalsed tehingud jne). Inimesed, kelle pilt koos nime ja isikukoodiga oli kahtlustatava valduses, ei pea uut dokumenti taotlema ega ka uut fotot tegema. Kõik isikut tõendavad dokumendid ning pildid kehtivad jätkuvalt.

Politsei esialgse hinnangu kohaselt ei ole kirjeldatud viisil kättesaadud andmeid edasi saadetud ega kuritarvitatud. Kui inimene kahtlustab, et tema andmeid on kuritarvitatud, tuleb sellest teatada politseile.

Lisan inimeste pöördumiste alusel koostatud täiendavad korduma kippuvad küsimused, mis on leitavad RIA veebilehel.

Liitu Sekretäri uudiskirjaga!
Liitumisega nõustud, et Äripäev AS kasutab sinu e-posti aadressi sulle uudiskirja saatmiseks. Saad nõusoleku tagasi võtta uudiskirjas oleva lingi kaudu. Loe oma õiguste kohta lähemalt privaatsustingimustest
Liitu Sekretäri uudiskirjaga!
Liitumisega nõustud, et Äripäev AS kasutab sinu e-posti aadressi sulle uudiskirja saatmiseks. Saad nõusoleku tagasi võtta uudiskirjas oleva lingi kaudu. Loe oma õiguste kohta lähemalt privaatsustingimustest
Cätlin PuhkanSekretär.ee turunduslahenduste müügijuhtTel: 53 315 700