Cообщи

Департамент полиции и погранохраны требует неустойку с Gemalto

Обращаем ваше внимание, что статье более пяти лет и она находится в нашем архиве. Мы не несем ответственности за содержание архивов, таким образом, может оказаться необходимым ознакомиться и с более новыми источниками.
Copy
ИД-карта.
ИД-карта. Фото: Arvo Meeks / LEPM

В понедельник, 5 ноября, Департамент полиции и погранохраны подал в суд еще одно исковое заявление о взыскании с Gemalto неустойки за то, что Gemalto AG не сообщил об уязвимости ИД-карты, о которой стало известно осенью прошлого года.

Риск коснулся почти 750 000 ИД-карт. В исковом заявлении Департамент полиции и погранохраны требует с Gemalto за то, что тот не сообщил об уязвимости, почти 300 000 евро неустойки и пени.

Департамент полиции и погранохраны требует неустойку, так как Gemalto нарушил предусмотренную договором обязанность незамедлительно сообщать важную информацию. Gemalto не сообщил об уязвимости произведенного Infineon чипа, который использовался в произведенных Gemalto удостоверяющих личность документах ЭР.

Также они не сообщили о работе ученых из Чехии, в случае публикации которой была возможности использовать уязвимость для взлома карты.

Информация о риске ИД-карты Эстонское государство получило лишь вечером 30 августа 2017 года, когда ученые из Чехии сообщили об этом в Департамент государственной инфосистемы. Gemalto подтвердил Департаменту полиции и погранохраны наличие уязвимости только 5 сентября 2017 года в ответ на высланный 4 сентября запрос Департамента полиции и погранохраны. В это время Департамент полиции и погранохраны и Департамент государственной инфосистемы уже информировали о риске общественность. Риск коснулся почти 750 000 действующих ИД-карт. Чтобы предупредить возможный взлом карт, Департамент полиции и погранохраны приостановил сертификаты карт 3 ноября 2017 года.

«Департамент полиции и погранохраны считает, что, несмотря на обратные утверждения представителя Gemalto, фирма не сообщила об известном им риске Департаменту полиции и погранохраны до 5 сентября 2017 года, хотя по договору они обязаны сделать это незамедлительно. Первый раз мы предъявили Gemalto требование за несообщение уже в сентябре 2017 года, но, к сожалению, вне суда наш партнер не согласился удовлетворить это требование», – сказала заместитель генерального директора Департамента полиции и погранохраны Криста Аас.

По словам заместителя генерального директора, данное исковое заявление касается лишь одного нарушения из нескольких связанных с этим риском нарушений. Департамент полиции и погранохраны подает о разных нарушениях договором и производстве ИД-карты разные исковые заявления, так как это сложные случаи как с юридической, так и технической стороны.

Напомним, что 26 сентября Департамент полиции и погранохраны подал в Харьюский уездный суд исковое заявление в связи с нарушением договора со стороны Gemalto AG, которое касается генерирования приватных ключей ИД-карты вне чипа. В исковом заявлении Департамент полиции и погранохраны требует неустойку, связанную с нарушением договора о производстве ID-карты, в сумме 152 млн евро. Нарушение требование безопасности, которые стало известно в мае этого года, помогло обнаружить сотрудничество с учеными. Проведенный экспертами анализ выяснил, что Gemalto генерировал вне чипа приватные ключи более 74 000 ID-карт.

Ключевые слова

Наверх