JUHTKIRI | Kohe näha, et Gemaltost ja Eesti riigist on saanud "vanad sõbrad"
Usalduskriisi esimese laine elasid Eesti ID-kaart ja e-riik hästi üle, aga kuidas elavad teise, mis algas eile? Esimese laine lükkas liikuma riigi 5. septembri teade, et ID-kaardi kiibis peitub teoreetiline turvarisk. Teise laine vallandas Eestile ID-kaarte tarniva Gemalto Eesti esindaja Andreas Lehmanni eilne väide sotsiaalmeedias, et tema teavitas politsei- ja piirivalveametit ja riigi infosüsteemi ametit turvariskist juba 15. juunil.
Uuest usalduskriisist on põhjust rääkida seetõttu, et RIA ja PPA versiooni järgi sai Eesti turvariskist teada alles 30. augusti õhtul ning mitte Gemaltolt, vaid vea avastanud Tšehhi teadlastelt. Gemaltolt saadi vea kohta kinnitus alles 5. septembril. RIA-t uskudes võiks tõdeda, et Eesti tuli turvaprobleemi ohjamisega kiiresti ja hästi toime. RIA versioonis on põhilised patuoinad kaarte tootev Gemalto ja kaartidele krüptovõtmete koodi valmistanud Infineon, kes ei teavitanud Eestit kohe, kui tšehhi teadlased neid informeerisid – juba tänavu veebruaris. Microsofti ja Google’it seevastu informeerisid viivitamata.
Ent kui uskuda Lehmanni, siis peaksime kurjalt vaatama hoopis RIA ja PPA juhtide poole, kes oma suvepuhkuste rikkumise hirmus „andsid järele kiusatusele see asi maha vaikida”. Tõsi, küllap tabaks selline kihk samas olukorras paljusid. Aga paljud ei annaks sellele kiusatusele järele ja ohverdaksid ikkagi kohusetundlikult oma suvepuhkuse. Lehmanni jutul ei ole väga suurt kaalu seni, kuni puuduvad täpsed tõendid selle kohta, kellele ja mida ta 15. juunil teada andis. Neid tõendeid ei ole kumbki pool tõtanud avaldama ja Lehmann esineb üldse enese, mitte Gemalto nimel.
Igal juhul – ka siis, kui Lehmann tõesti juba 15. juunil Eesti riigiametnikke turvariskist arusaadavalt teavitas – jääb päevakorda küsimus, miks ei informeerinud Gemalto Eestit kohe ehk veebruaris. Gemalto poleks esimene suurfirma, mis oma kaunilt sõnastatud väärtused („Seame klientide vajadused kõigi oma tegevuste keskmesse, arendame partnerlust ja ületame nende ootusi”) unustab, kui äris tõrked tekivad. Tänavu kevadel kaotas Gemalto teistkordselt riigihanke Eesti ID-dokumentide ja nendega seotud sertifikaatide tootmiseks aastatel 2019–2023, kuid vaidlustas tulemuse kohtus.
Paistab, et Eesti riigist ja Gemaltost on saanud „vanad sõbrad” nagu Gabriel ja Ivo filmis „Viimne reliikvia”.