Pre možné ohrozenie sa používateľom e-služieb aktualizuje aplikácia eID

Od víkendu (2. - 3. 3.) sa všetkým používateľom e-služieb automaticky aktualizuje aplikácia pre elektronický občiansky preukaz, známa ako eID klient. Ide o takzvaný vynútený update aplikácie. Ministerstvo vnútra SR ho spustilo z dôvodu možného bezpečnostného ohrozenia, na ktoré rezort vnútra upozornil Csirt.sk na základe oznámenia zraniteľnosti etickými hekermi vo štvrtok 28. februára. Informoval o tom tlačový odbor rezortu vnútra.

04.03.2019 16:53 , aktualizované: 17:13
debata (2)

„Štát po získaní tejto informácie začal bezodkladne konať podľa zákona o kybernetickej bezpečnosti a necelých 24 hodín po oznámení možného ohrozenia bola k dispozícii upravená a riadne otestovaná aplikácia pre elektronický občiansky preukaz,“ uviedlo ministerstvo vnútra. Analýza hrozby ukázala, že ohrozenie sa týkalo používateľov všetkých podporovaných platforiem. „Škodlivý skript by za istých okolností mohol prostredníctvom aplikácie pre občianske preukazy byť dopravený a inštalovaný do počítačov a následne by mohol zablokovať obsah počítačov, ovládnuť ho alebo odosielať informácie z dotknutých počítačov,“ uviedol rezort vnútra.

Situáciu v pondelok ráno zhodnotilo pracovné stretnutie na ministerstve vnútra so zástupcami Úradu podpredsedu vlády pre investície a informatizáciu, Národného bezpečnostného úradu (NBÚ), Národnej agentúry pre sieťové a elektronické služby (NASES), Csirt.sk, Vojenského spravodajstva a tiež so zástupcami dodávateľa. Dohodli sa na ďalších krokoch riešenia a prehodnotili nastavené procesy a opatrenia, aby sa podobné situácie minimalizovali.

2 debata chyba
Viac na túto tému: #ministerstvo vnútra #bezpečnostné riziká #eID