Uz saturu

Hakeri no CSDD ieguvuši 1,2 miljonu cilvēku datus, Kulbergs komentē notikušo

Kiberuzbrukumā Ceļu satiksmes drošības direkcijai (CSDD) iegūti 1,2 miljonu cilvēku personas dati un apmēram 200 000 juridisko personu dati, otrdien atklāja kiberincidentu novēršanas institūcijas "Cert.lv" vadītājas vietnieks Varis Teivāns.

18. augustā 14:49

Pēc Ministru kabineta ārkārtas sēdē dzirdētās informācijas Ministru prezidents secinājis, ka CSDD kiberincidenta apstākļi ir daudz nopietnāki, nekā līdz šim to mēģināts tos publiski pasniegt. "Atzīstu, ka mani nepatīkami pārsteidz sava veida "IT drošības infantilisms", kas valda atsevišķās valsts institūciju pārraudzības iestādēs un valsts kapitāldaļu iestādēs," saka Kulbergs.

Saturs turpinās pēc reklāmas

Reklāma

"Divi nopietni kiberincidenti (LVM un CSDD) tik īsā laikā ir pietiekami skaidrs signāls, ka nevaram katru gadījumu "nodzēst" atsevišķi un turpināt dzīvot tālāk. Ir nepieciešama nekavējoša un konkrēta rīcība. Mēs vairs nerunājam tikai par sistēmu kļūdām. Sistēmas nepieņem lēmumus. Tos pieņem konkrēti cilvēki, kuru tieša atbildība ir mūsu visu datu drošība," uzsver premjers.

Ministru prezidents uzdevis satiksmes ministram kā CSDD kapitāldaļu turētājam izvērtēt CSDD padomes un valdes rīcību un atbildību saistībā ar kiberdrošības pārvaldību, nepieciešamo drošības prasību ieviešanu un rīcību pēc incidenta.

Satiksmes ministrijai uzdots arī nekavējoties nodrošināt trūkstošo IT drošības politiku ieviešanu un likumā un MK noteikumos noteikto IKT drošības prasību izpildi. Ministru prezidents īpaši kritiski vērtē informācijas apriti pēc incidenta un laiku, kādā informācija par notikušo nonākusi līdz lēmumu pieņēmējiem.

"Šobrīd informācija par nopietnu apdraudējumu iestrēgst institūcijās un līdz tiem, kuriem jāpieņem lēmumi, nonāk ar būtisku novēlošanos. Pirmajai reakcijai jābūt apdraudējuma ierobežošanai, cilvēku aizsardzībai un atklātai informēšanai par notikušo," uzskata Kulbergs

Ministru prezidents pieprasījis pēc iespējas operatīvi pabeigt arī Latvijas valsts meži (LVM) kiberincidenta seku un atbildības izvērtējumu. Zemkopības ministrijai kā LVM kapitāla daļu turētājai ir dots uzdevums izvērtēt kapitālsabiedrības padomes un valdes atbildību par LVM notikušo kiberincidentu, saucot attiecīgās amatpersonas pie atbildības.

Saturs turpinās pēc reklāmas

Reklāma

"Mēs nevaram gaidīt trešo nopietno incidentu. Šobrīd vārda tiešā nozīmē runājam par valsts drošību. Bezdarbība un bezatbildība netiks tolerēta, " uzsver premjers.

Dati iegūti no direkcijai veiktajiem maksājumiem pēdējos 18 gados.

Ministru prezidents Andris Kulbergs (AS) neizslēdza, ka tas varēja būt arī kādas citas valsts īstenots kiberuzbrukums Latvijai, jo šobrīd konkrēts uzbrucējs vēl nav zināms.

Skaties arī: Kiberuzbrukums CSDD: Nozagtie dati var palīdzēt krāpniekiem izveidot gandrīz perfektu krāpšanu

Kā ziņots, CSDD augustā piedzīvoja komplicētu kiberuzbrukumu, kā rezultātā uzbrucējiem ir izdevies daļēji piekļūt direkcijas informācijas tehnoloģiju (IT) sistēmai, iegūstot arī vēsturiskos maksājumu kvīšu datus par CSDD sniegtajiem pakalpojumiem, aģentūru LETA informēja direkcijā.

Uzbrucēju iegūtā informācija saturēja arī atsevišķus personas datus, tostarp personu kodu vai reģistrācijas numuru, vārdu, uzvārdu vai uzņēmuma nosaukumu, maksājumu, apmaksas datumu, automašīnas numurzīmi un adresi.

Saturs turpinās pēc reklāmas

Reklāma

Tādēļ CSDD un "Cert.lv" aicina iedzīvotājus būt īpaši vērīgiem, saņemot e-pastus, īsziņas vai cita veida saziņu, kas šķietami nosūtīta CSDD vārdā. Šādos gadījumos ieteicams pārliecināties par ziņas patiesumu un informāciju pārbaudīt "e.csdd.lv".

CSDD ir valsts akciju sabiedrība. Direkcija reģistrē transporta līdzekļus Latvijā, izsniedz vadītāju apliecības, veic automašīnu tehnisko apskati un sniedz citus pakalpojumus. Direkcijas kapitāldaļu turētājs ir Satiksmes ministrija.

Ziņo par kļūdu rakstā

Iezīmē kļūdaino tekstu un spied Ctrl+Enter.

Iezīmē kļūdaino tekstu un ziņo par to!

Uzgaidiet...

Reklāma aizvērsies pēc 0 sekundēm