PPA nõuab Gemaltolt kohtus 300 000 eurot leppetrahvi ({{commentsTotal}})

Foto: Peter Dejong/AP Photo/Scanpix

Politsei- ja piirivalveamet (PPA) esitas kohtule järgmise hagiavalduse Gemaltolt leppetrahvi nõudmiseks selle eest, et Gemalto AG jättis PPA möödunud aasta sügisel teatavaks saanud ID-kaartide turvariskist teavitamata.

Turvarisk puudutas ligikaudu 750 000 ID-kaarti. Hagiavalduses nõuab PPA Gemaltolt turvariskist teavitamata jätmise eest leppetrahvi ja viivist kokku ligi 300 000 eurot.

PPA nõuab leppetrahvi seetõttu, et Gemalto rikkus lepingus sätestatud olulise info viivitamatu edastamise kohustust.

PPA väidab, et Gemalto ei teavitanud Eesti riiki Gemalto toodetud dokumentides kasutatud Infineoni kiibi turvanõrkusest, samuti ei andnud nad teada Tšehhi teadlaste tööst, mille avaldamisel oli turvanõrkust võimalik kaardi ründamiseks ära kasutada.

Informatsioon ID-kaardi turvanõrkusest jõudis PPA väitel Eesti riigini alles 30. augustil 2017, kui Tšehhi teadlased teavitasid sellest riigi infosüsteemi ametit (RIA).

Gemalto kinnitas PPA-le turvanõrkuse olemasolu alles 5. septembril 2017 vastuseks PPA 4. septembril 2017 esitatud päringule ja ajal, mil PPA ja RIA informeerisid turvanõrkusest ka Eesti avalikkust.

"Politsei- ja piirivalveamet on seisukohal, et vaatamata Gemalto esindaja vastupidistele väidetele ei teavitanud Gemalto neile teatavakssaanud turvariskist enne 5. septembrit 2017, kuigi lepingu järgi oleksid nad olnud kohustatud seda viivitamatult tegema. Esimest korda esitasime Gemaltole teavitamata jätmise eest nõude juba 2017. aasta septembris, kuid kahjuks kohtuväliselt lepingupartner trahvinõuet täitma ei soostunud," ütles PPA peadirektori asetäitja Krista Aas.

Peadirektori asetäitja sõnul puudutab käesolev hagiavaldus ainult ühte rikkumist mitmetest sama turvariskiga seotud rikkumistest. PPA esitab ID-kaardi lepingu erinevate rikkumiste kohta eraldi hagiavaldused, kuna tegemist on juriidiliselt ja ka tehniliselt väga keeruliste juhtumitega.

26. septembril esitas PPA Harju maakohtule hagiavalduse seoses Gemalto AG lepingurikkumisega, mis puudutab ID-kaardi privaatvõtmete genereerimist väljaspool kiipi. Hagiavalduses nõuab PPA välja ID-kaardi lepingu rikkumisega seotud leppetrahve summas 152 miljonit eurot.

Toimetaja: Priit Luts



ERR kasutab oma veebilehtedel http küpsiseid. Kasutame küpsiseid, et meelde jätta kasutajate eelistused meie sisu lehitsemisel ning kohandada ERRi veebilehti kasutaja huvidele vastavaks. Kolmandad osapooled, nagu sotsiaalmeedia veebilehed, võivad samuti lisada küpsiseid kasutaja brauserisse, kui meie lehtedele on manustatud sisu otse sotsiaalmeediast. Kui jätkate ilma oma lehitsemise seadeid muutmata, tähendab see, et nõustute kõikide ERRi internetilehekülgede küpsiste seadetega.
Hea lugeja, näeme et kasutate vanemat brauseri versiooni või vähelevinud brauserit.

Parema ja terviklikuma kasutajakogemuse tagamiseks soovitame alla laadida uusim versioon mõnest meie toetatud brauserist: