"“Maksuküüru kaotamine ja rikastele raha juurde andmine tähendab, et veel rohkem asju jääb riigis tegemata."

Heido Vitsur, majandusteadlane
IT-spetsialist: ID-kaardi turvaaugu parandamine ei anna ikkagi kontrollimise võimalust (3)
05. september 2017
Scanpix

Kõige tavalisem turvarisk on IT-spetsialisti Tarmo Kaldma sõnul nii-öelda jalutavate kaartide probleem, kus paljudes peredes on tavaliseks saanud see, et vanuri kaart on perekonnaliikme käes koos paroolidega, millega saab ka pangatehinguid teha. "Kui inimesel varastatakse pangakaardilt raha ära, tuleb asi kiiresti välja ja saab raha tagasi nõuda, aga kaduma läinud hääli ei oska keegi taga nõuda," ütles Kaldma.

Täna avalikuks saanud probleem ID-kaartidega on Kaldma hinnangul ilmselt kaarditootja prohmakas, mis tõenäoliselt parandatakse lähiajal ära. “Hea uudis on see, et järjest enam hakkavad taolised asjad päevavalgele tulema ja selguma,” lausus Kaldma.

Kaldma sõnul on e-valimiste suurim probleem endiselt kontrolli puudumine. Idee poolest süsteem töötab, aga kui puudub otsast-otsani süsteemi kontrollimise võimalus ja kogu usaldusväärsus toetub ainult korraldajate au peale, on olukord rabe, nentis ta.

Kõige tavalisem turvarisk on aga Kaldma sõnul nii-öelda jalutavate kaartide probleem, kus paljudes peredes on üsna tavaliseks saanud see, et vanuri kaart on perekonnaliikme käes koos paroolidega, milledega saab ka pangatehinguid teha. “Räigeimad näited on ilmselt vanadekodudest pärit,” rääkis Kaldma.

Kaldma sõnul ei ole olenemata turvaaukude avalikuks tulemisele olukord siiski paranenud. “Mind häirib see põhimõtteline nähtamatus, mis serverite pool toimub,” nentis Kaldma ja lisas, et kui inimesel varastatakse pangakaardilt raha ära, tuleb asi kiiresti välja ja saab raha tagasi nõuda, aga kaduma läinud hääli ei oska keegi taga nõuda.

Kõige turvalisem variant oleks sõltumatu ja avalik organisatsioon, kes valimisi korraldaks, leiab Kaldma ja lisab, et kogu süsteem peaks olema võimalikult läbipaistev. “Praegu on tegemist süsteemiga, kuhu keegi ligi ei pääse, seega ei tea keegi, mis seal päriselt toimub,” ütles Kaldma.

 

 

Kommentaarid (3)

NB! Kommentaarid on avaldatud lugejate poolt. Kommentaare ei toimetata. Nende sisu ei pruugi ühtida toimetuse seisukohtadega. Kui märkad sobimatut postitust, teavita sellest moderaatoreid vajutades linki “Sobimatu”!

Postitades kommentaari nõustud reeglitega.

Tarmo Kaldma
6. sept. 2017 10:06
Et serverites tõesti hämarad asjad toimuvad tõestab järgmine lugu mida kuulsin: Oli juhus kus tädike tuli hääletama ja selgus et oli juba elektrooniliselt hääletanud. Ise väitis et ei ole. Asja hakati uurima. Selgus et ka keegi teine ei olnud tema kaardiga hääletanud, see oli võimatu sest kaardi serdid ei kehtinud. See näitab kuidas tegelikult e-hääli juurde luuakse, ei olegi päris fantoomid, on zombid. Protest sumbus. Juhtum oli eriline just selle pärast et kuna serdid olid kehtetud siis oli võimalik ka tõestada et e-hääletamist tõesti ei saanud toimuda, sarnased juhtumid kehtivate sertifikaatidega (mida ilmselt palju) ei vääri üldse märkamist.
Räägime ausalt
5. sept. 2017 20:48
ID kaart teeb küll laisale elu mugavamaks aga mitte turvalisemaks sest kõik paroolid on lahti muugitavad.Hiljaaegu suleti am.firma,kes tegeles muukvara programmide välja töötamisega.See ei ole minu väljamõeldis,vaid kuulsin seda meie raadiost.Sellepärast ei saa ka tõsiselt võtta neid e-hääletamisi,mis pealegi on ebaseaduslikud sest ei vasta põhiseaduslikule valimisseadusele sest ei ole turvalised,salajased ja ühetaolised.
ega tea midagi
5. sept. 2017 19:27
Aga äkki oli ID kaart liiga turvaline ja saabus korraldus tekitada auk?