Kuigi alates kolmapäevast on põhimõtteliselt võimalik uuendada alates 2014. aasta sügisest väljastatud turvaohuga Eesti ID-kaarte, palub Riigi Infosüsteemide Amet (RIA) selliga siiski ülemäära mitte kiirustada.
RIA palub ID-kaartide uuendamisega mitte ülemäära kiirustada (8)
«Tervishoiutöötajatel palume võimalike tõrgete vältimiseks ID-kaarti hetkel mitte uuendada! Teistel palume veenduda enne uuendamist, et tööks vajalikud infosüsteemid toetavad uuendatud ID-kaarti. Küsi selle kohta lisainfot kindlasti oma tööandjalt või IT-toelt,» kirjutas RIA sotsiaalmeedias, lisades, et ametkond on kolmapäeval testinud ID-kaardi uuendamise uut tarkvara.
«Aktiivsemad ID-kaardi kasutajad on rakenduse alla laadinud ja oma turvariskiga kaardi uuendanud. Paraku ei ole osa olulisi e-teenuseid ja süsteeme uuendamisele järgi jõudnud ega toeta täna veel uute sertifikaatidega dokumente,» lisas RIA.
ID-kaardi tarkvara uuendamiseks on vaja laadida lehelt installer.id.ee alla uusim ID-kaardi tarkvara, sisestada ID-kaart lugejasse ning ID-kaardi haldusvahendiga seda uuendada.
Järgmise aasta 1. aprillist tühistatakse turvariskiga kaartide sertifikaadid ning kaarte uuendada ei saa ega ka elektrooniliselt kasutada.
Septembri alguses teatasid valitsus, RIA ja PPA avalikkusele ID-kaardi turvariski avatastamisest Tšehhi teadlaste poolt. Turvarisk puudutab alates 2014. aasta oktoobrist välja antud ID-kaarte, mida on ligikaudu 750 000.
Senise teadaoleva teabe kohaselt ei ole turvarisk ühegi konkreetse kaardi puhul realiseerunud. Praeguseks on suletud ID-kaardi avalike võtmete andmebaas, kuna ilma avalikku võtit teadmata ei ole võimalik antud turvariski kaardi ründamiseks kasutada.