Ielaušanās CSDD sistēmās neesot notikusi caur caur "Tet" sargātajiem tīkliem, skaidro Valainis
Caur telekomunikāciju un tehnoloģiju uzņēmuma SIA "Tet" sargātajām Ceļu satiksmes drošības direkcijas (CSDD) sistēmām ielaušanās nenotika, pēc tikšanās ar "Tet" un SIA "Publisko aktīvu pārvaldītājs "Possessor" pauž ekonomikas ministrs Viktors Valainis (ZZS).
Viņš norādīja, ka "Tet" padome trešdien rosinās iekšējo auditu, lai noskaidrotu notikuma apstākļus un varētu uzlabot pakalpojumus arī esošajiem klientiem.
"Tet" līdz nedēļas beigām sniegs detalizētu informāciju par CSDD kiberincidenta apstākļiem.
Valainis atzīmēja, ka tiks veikta līgumu un darbību ārējā neatkarīgā analīze, lai varētu pieņemt turpmākos lēmumus. Tuvākajā laikā "Tet" padome atgriezīsies pie ministra, lai lemtu par turpmāko rīcību.
Noskaties: CSDD kiberuzbrukumā nozagti 1,2 miljonus cilvēku dati: premjers brīdina par nopietnu apdraudējumu
Analīze esot nepieciešama, lai saprastu notikušo un zinātu, kādas rekomendācijas sniegt pārējiem uzņēmumiem, lai novērstu šādu incidentu atkārtošanos.
Komentējot "Tet" līdzatbildību CSDD kiberincidentā, Valainis norādīja, ka patlaban ir jāsaņem detalizētāka informācija no CSDD. Viņš piebilda, ka pirmšķietami CSDD nemaz šādu pakalpojumu nav prasījusi un pakalpojumu klāsts esot bijis ierobežots.
Ministrs skaidroja, ka līgumā starp "Tet" un CSDD ir konkrēti noteikti veicamie uzdevumi. Viņaprāt, CSDD, pasūtot pakalpojumu, bija jānosaka tāds tā apjoms, lai sistēmas tiktu aizsargātas atbilstošā līmenī. Pašlaik pirmšķietami tas neesot izdarīts pietiekamā apjomā. Lai detalizētāk izvērtētu notikušo, nepieciešama aktīvāka CSDD iesaiste.
Valainis atzīmēja, ka līgums ir par konkrētu CSDD sistēmu sargāšanu un neviena no šīm sistēmām nebija tā, caur kuru notika ielaušanās. Monitorings neesot bijis pietiekamā līmenī.
"Tet" norāda, ka saistībā ar CSDD kiberdrošības incidentu ir sākta izmeklēšana un ir veikta drošības uzlabojumi sistēmās.
Vienlaikus "Tet" valdes priekšsēdētājs Uldis Tatarčuks norāda, ka CSDD, līdztekus tās klientiem, ir nopietna kiberdrošības incidenta upuris un "Tet" pret to attiecas ar augstāko prioritāti. "Pirmsšķietami, uzbrukums ir veikts ļoti mērķtiecīgi un profesionāli. Mēs jau esam veikuši uzlabojumus drošības sistēmās, lai samazinātu turpmākos riskus un ieteikuši klientam uzlabojumus. Tajā pašā laikā pilnīgu informāciju par incidentu varēsim komentēt tikai pēc padziļinātas tehniskās analīzes," min Tatarčuks.
Lai mazinātu riskus un uzlabotu incidentu atklāšanas iespējas, patlaban īstenoti vairāki papildu drošības pasākumi. Visas pieejamās sistēmas un tīkla noslodze ir pieslēgti SIEM uzraudzības risinājumam, pārskatīti un precizēti drošības monitoringa sliekšņi, veikta padziļināta sistēmu un žurnālfailu analīze, kā arī pastiprināts drošības monitorings visā infrastruktūrā.
"Tet" uzsver, ka ieviestie uzlabojumi devuši rezultātus – pēdējo dienu laikā ir identificētas vairākas jaunas ļaunprātīgas aktivitātes, kuras drošības sistēmas savlaicīgi konstatējušas, ļaujot veikt nepieciešamos reaģēšanas pasākumus un samazināt potenciālos riskus.
Incidenta izmeklēšana turpinās. "Tet" komanda veic padziļinātu tehnisko analīzi, tai skaitā pieejamo tehnisko informāciju, laika līniju un uzņēmuma nodrošināto pakalpojumu darbību incidenta laikā, lai iespējami precīzi noskaidrotu notikušā apstākļus.
"Tet" norāda, ka, kamēr analīze nav pabeigta, nav iespējams izdarīt secinājumus par notikušā cēloņiem. Detalizētāks situācijas izvērtējums un jaunākie tehniskie secinājumi būs pieejami pēc papildu izmeklēšanas rezultātu saņemšanas no iesaistītajām pusēm.
Vienlaikus "Tet" turpinās sadarbību ar CSDD, kiberincidentu novēršanas institūciju "Cert.lv" un visām iesaistītajām pusēm, lai nodrošinātu pilnvērtīgu incidenta izmeklēšanu un iespējami ātru visu apstākļu noskaidrošanu. Vienlaikus uzņēmums norāda, ka šobrīd CSDD ir primāri jāsniedz atbalsts saviem klientiem, kā arī jātiek galā ar izaicinājumiem vadības maiņas procesā.
"Tet" aicina organizācijas un iedzīvotājus aktīvi un regulāri rūpēties par savu kiberdrošību, izmantot spēcīgas un unikālas paroles, regulāri tās mainīt, aktivizēt daudzfaktoru autentifikāciju un būt īpaši piesardzīgiem attiecībā uz aizdomīgiem e-pastiem, saitēm un citiem potenciāliem krāpniecības mēģinājumiem. Kiberdrošības vide apliecina, ka drošība ir nepārtraukts process, kurā būtiska loma ir gan tehnoloģijām, gan lietotāju modrībai.
Ziņo par kļūdu rakstā
Iezīmē kļūdaino tekstu un spied Ctrl+Enter.
Iezīmē kļūdaino tekstu un ziņo par to!
