Leállítják azokat a szolgáltatásokat, amelyekhez garantált elektronikus aláírás kell
„Leállunk és deaktiváljuk az eID kártyán chipen szereplő, szavatolt elektronikus aláírás certifikátumának kiadására vonatkozó szolgáltatást. A belügyminisztérium egyelőre meghagyja a már kiadott szavatolt elektronikus aláírások érvényességét, ami azt jelenti, hogy azokat nem töröljük el, ám deaktiváljuk az összes szolgáltatást, amelyekhez az e-ügyintézés keretében garantált elektronikus aláírásra van szükség“ - mondta Saková.
A belügyi tárca a következő napokban a certifikátumok frissítését tervezi. „Ezek az új kulcsok sokkal biztonságosabbak lesznek, s egyúttal azokat majd az e-government szolgáltatásoknál is nagyobb biztonsággal használhatják ki“ – tette hozzá. Tájékoztatása szerint a belügyi tárca a szolgáltatások hozzávetőleg 70 százalékát nem deaktiválja azért, mert azok esetében nem használják ki a szavatolt elektronikus aláírást.
Az államtitkár hangsúlyozta, hogy a certifikátumokat Ausztria és Észtország is használja, mivel a német beszállító hibái ezen országokban is komoly problémákhoz vezettek. „Anyagi kártérítést fogunk kérni“ – jegyezte meg. Egyelőre nem tudta számszerűsíteni, hogy a változásokhoz mennyi pénzre lesz szükség.
Ez azt jelenti, hogy azokat a műveleteket, amelyek esetében az emberek eddig a szavatolt elektronikus aláírást alkalmazták (pl.: az ingatlanok átruházásakor stb.), egyelőre személyesen kell majd végezniük az illetékes hivatalban.
Több szakértő az elmúlt napokban arra hívta fel a figyelmet, hogy a Masaryk Egyetem kutatócsoportja sebezhetőséget vett észre azokban a chipekben, amelyek a szlovákiai személyazonossági igazolványokban is megtalálhatók. Annak következtében a nyilvános kulcs alapján elkészíthető egy magánkulcs, s aztkövetően az áldozat nevében elektronikusan aláírhatók a dokumentumok. Ez azt jelenti, hogy nem lehetséges megkülönböztetni a valódi aláírást a támadóétól.
