Risk
|
Leevendusmeetmed
|
m-ID puhul kahe kanali puudumisest (nutiseadmes e-teenuse kasutamine ja inimese autentimine toimub samas seadmes) tulenevalt piisab ainult nutiseadme ründamisest.
|
- Cybernetica poolt läbiviidud analüüs30 tuvastas mitmeid nõrkuseid, millede parandamine vajab muudatusi DigiDocService-i ja mobiil-ID-d kasutatavate serverite töös.
- m-ID kontseptsioonist tuleneva turvalisuse põhinõude (second channel) kaotsimineku leevendamise riske ja meetmeid on vajalik täiendavalt eraldi uurida.
|
Kasutajate privaatsusega kaasnevad ohud, tulenevalt asjaolust, et osa informatsiooni liigub kasutaja kontrolli alt kolmandate osapoolte valdusesse (nt pilvelahendused).
|
- Kasutajad on teadlikud, kas andmed liiguvad kolmandate osapoolte valdusesse (pilvelahenduste populaarsus ja kasutatavus nutiseadmetes) või mitte.
- Kasutajale on võimaldatud alternatiivid tehniliste lahenduste näol, kus andmeid kolmandate osapoolte kätte ei liigu.
|
Teadmatust kasutamisest ja/või teadlikkuse puudumisest tulenevate turbenõrkuste avaldumine.
|
- Kasutajate teadlikkuse tõstmine (koolitused, seminarid, tutvustused) ja kasutusvõimaluste laiendamine.
- Turvakontrollide rakendamise nõuete sätestamine rakenduste ja teekide arendajatele.
|
Teenuse osutajast tulenevad ohtude avaldumine (SK ja/või mobiilioperaatorite teenuste rünnatavus).
|
- Rakenduvad olemasolevad teenuse osutaja leevendamismeetmed.
- Rakendused peavad olema avaldatud ainult tootjate ametlike levituskanalite vahendusel, mis võimaldab säilitada tootjapoolse turvamudeli (rooting, jailbraiking vms on taunitav).
- Välja töötada eID tarkvara kasutamiseks ja arendamiseks õiguste süsteemi hea tava, mille kohaselt mobiilirakenduste õigused peavad olema viidud optimumini.
|
Rakenduse ebapiisavast testimisest ja/või auditeerimisest kaasnevad ohud kasutaja andmete lekkimisele (andmete kättesaadavus, pealtkuulatavus, hõive jt).
|
- Rakendus testimiseks sätestatud testimisnõuded on kirjeldatud ning testimised on läbi viidud vastavalt sätestatud testimisprotseduuridele (sh turvatestimised).
- Toetatud nutiseadmete ja nende lisaseadmete (BLE, USB, NFC jt) testimine.
- Arendamise parimate praktikate ja standardite järgimine.
- Rakenduse lähtekood on tsentraalselt avaldatud ja kättesaadav ning hinnatav/parendatav kõigile huvilistele.
- Kiire ja efektiivne parendus- ja levitusprotsess vigade ilmnemisel (täiendavad tugilepingud, partnerid, väliste ekspertide kaasamise võimekus).
|
Seadme ja/või levituskanali tootjate poolsed turbenõrkused muudavad eID lahenduse haavatavaks.
|
- Viimastele op. süsteemi täiendustele arendatud ja toetatud lahendus (operatiivne ja ajakohane uuendusprotsess ja selle järgimine).
- eID tarkvara levitamiseks kasutatakse ainult op. süsteemi tootjate poolseid ametlikke levituskanaleid (täiendavad tootjapoolsed läbivaatused/sertifitseerimised, tarkvara automaatsed uuendused klientseadmetes, nutiseadmetes soodustatakse platvormi turvamudeli kasutamist – taunitakse rooting, jailbraiking jms lahendussuundi).
- Korporatiivklientidele eID tarkvara laiendamine Mobile Enterprise Security platvormile (nt Samsung Knox31, Microsoft Windows Instune).
|
Seadme ja/või ligipääsude vargusest, kaotamisest või edasiandmisest tulenevad turbenõrkused
|
- Kasutajate teadlikkuse tõstmine (koolitused, juhendid jne).
- Tehnilise lahenduse täiendamine kasutaja identifitseerimise võimekusega.
- Nutiseadmete kaardilugejate tugi süsteemis, mida on süsteemi ülevõtmisel võimalik seadmest eemaldada.
- Rakenduse eemaldamisel seadmelt kindlustada tehnoloogiliselt, et maha ei jää sensitiivseid andmeid.
- Monitooringusüsteemi loomine, mis võimaldab kasutaja käitumismustrite muutuseid analüüsida ja hinnata.
|
Kriitiliste veaparanduste ja paikade levitamise sõltuvused kolmandatest osapooltest (platvormitootjatest).
|
- Kasutajatele jooksva informatsiooni andmise võimekuse loomine rakendusse, kuidas probleemide ilmnemisel käituda (osa kasutajatoe süsteemist).
- Alternatiivse kanalina riigiportaali eesti.ee vms analoogse veebirakenduse kasutamise võimaldamine nutiseadmes, kui levituskanali vahendusel koht- ja/või hübriidlahendus ei toimi või toimimine on häiritud.
|
Rakenduste paljususest tulenevalt kasutatakse ebaturvalisi (nt mugavusest, harjumusest vms tingituna) eID rakendusi.
|
- Ametlike eID komponentide ja rakenduste reklaam, turustamine ja branding.
- Läbi keskse ühenduspunkti (SK) lubatakse ainult rakendusi, mis on läbinud täiendavad turvatestimised.
|
Lisaseadmete ja/või ebaturvaliste andmesidekanalite kasutamisest tulenevad riskid.
|
- Kasutajate teadlikkuse tõstmine (juhendid, koolitused).
- Võimalikult laiapõhjalised seadmete testimised ja valideerimised.
- Ebaturvaliste seadmete keelustamisprotseduuride ja tehnoloogilise võimekuse väljaselgitamine ning rakendamine.
|
Seadmete ühiskasutusest tulenevad riskid (seadmed on perekonna vms liikmete ühiskasutuses jne).
|
- Kasutajate teadlikkuse tõstmine (juhendid, koolitused).
- Tehnilise lahenduse täiendamine kasutaja identifitseerimise võimekusega.
|
Mobiilse veebilahenduse (riigiportaal eesti.ee) kasutamisega kaasnevad turbenõrkused (andmete ja/või identiteedi vargus jms)
|
- Toimingute logimine ja jooksev analüüsimine. Analüüsi põhjal tegevuste käivitamine (logimisel peab olema tagatud isiku privaatsuse, isikuandmete jmt kaitse – pigem on fookus isiku käitumismustrites erisuste põhjalt järelduste tegemine).
- Veebilahenduse parimate turvapraktikate rakendamine.
|
Seadmetest ja/või ühenduskanalist tulenevad tehnilised probleemid toovad kaasa ka täiendavate ohtude avaldumise andmete lekkimiseks või mittesihipäraseks kasutamiseks (libatugijaamad, SS7, OTA).
|
- Süsteemi haldaja poolne tõrgete tuvastamine ja edasine juhtumipõhine menetlemine. Vajab täiendavat uurimist ja analüüsi.
- Monitooringusüsteemi väljaarendamine ja rakendamine eID tarkvara kasutamise jälgimiseks (sh nii rakenduste kui teenuse osas).
- Kasutajatoe süsteemi laiendamine mobiilsete platvormide toetamiseks.
|