Uz saturu

Jaunas detaļas par kiberuzbrukumu PTAC. Iestāde zināja par sistēmas drošības robiem, bet to neslēdza

Kiberuzbrukumā Patērētāju tiesību aizsardzības centram hakeri ieguvuši tūrisma firmu darbinieku datus, kas tikuši nopludināti. Iestāde atzīst, ka informācijas sistēma bijusi morāli novecojusi un ar pamatīgiem robiem drošībā, taču neesot slēgta, lai neradītu neērtības uzņēmējiem. Šis ir jau kārtējais skaļais kiberincidents Latvijas valsts iestādēs – ko par to saka atbildīgie?

Saturs turpinās pēc reklāmas

Reklāma

Hakeri pēc veiksmīga kiberuzbrukuma ieguvuši un publicējuši tūrisma pakalpojumu sniedzēju – kopumā 697 komersantu pārstāvju un 34 PTAC amatpersonu kontaktinformāciju — personu vārdus, uzvārdus, e-pastus un tālruņa numurus.

Vairumā gadījumu šī informācija esot atrodama citos publiskos reģistros, piemēram, Atvērto datu portālā. Iestāde ziņo, ka uzlauztā sistēma radīta 2018. gadā un jau iepriekš radījusi galvassāpes.

Zaiga Liepiņa
PTAC vadītāja

Jā, viņa ir morāli novecojusi, viņa ir C līmeņa zemākā līmeņa sistēma atbilst minimālajām prasībām, bet jebkurā gadījumā zinājām, ka sistēma ir ar riskiem, ievainojamību, regulāri esam uzlabojuši. Bija vairāki iepirkumi, pirmais neveiksmīgs uzturētājiem, tikai martā noslēdzām ar uzturētāju līgumu, zinājām, ka tur ir ievainojamība.

Apzinoties ievainojamības riskus, sistēma tomēr netika slēgta.

Zaiga Liepiņa
PTAC vadītāja

Uzņēmāmies to risku neslēgt datu bāzi, jo uzņēmējiem ir vienkāršāk iesniegt datus. Tādā gadījumā 425 uzņēmējiem būtu fiziski jāsūta papīra formātā, ko viņi digitālā laikmetā nesaprastu.

Kiberuzraugi skaidro, ka uzbrucējs vai uzbrucēji nav bijuši no Eiropas vai Krievijas, taču sīkāk neatklāj, jo notiek izmeklēšana. Izpirkuma nauda  neesot prasīta, nozagtie dati publicēti hakeru forumos. Uz pēdējo skandālu fona – Latvijas valsts mežu un CSDD kiberincidentu fona šis esot nesalīdzināmi zemākas raudzes notikums. Taču tas tāpat godu valsts iestādēm nedara.

Saturs turpinās pēc reklāmas

Reklāma

Kopumā situācija ar kiberdrošību ir saspīlēta, atzīst uzraugi. Oktobrī gaidāmās Saeimas vēlēšanas un Krievijas izvērstais hibrīdkarš rada lielas bažas, vai nebūs jaunu uzbrukumu vilnis. Labā ziņa – pēdējā laika skaļie skandāli likuši sarosīties valsts iestādēm.

Gints Mālkalnietis
CERT.lv pārstāvis

(TV3 Ziņas: Vai valsts iestādes ir ko mācījušās no pēdējiem skaļajiem gadījumiem?) Mācījušies ir visi, ļoti daudz saņemam pieteikumus par sensoriem un citiem pakalpojumiem, iestādes riskus apzinās, gatavojās, bet nu gan iestāžu speciālistu iespējas tīri laiks sistēmas izvēršot un piemērojot iestāžu vajadzībām viņš prasa laiku, tas nav gluži izdarāms 5 minūtēs. (TV3 Ziņas: Kā šķiet, galvenais klupšanas akmens ir naudas trūkums, birokrātija vai nevēlēšanās?) Vairāki faktori. Ļoti dažāds IT sistēmu brieduma līmenis. Ir sistēmas, kur varam izvērst rīkus ātri un nesāpīgi, ir tādas, uz kurām mēdzam uzdot jautājumus, uz ko iestāžu uzturētājiem atbildes nāk grūti un mokoši. Ļoti dažādi, bet strādājam ar visiem.

Šovasar uzmanību uz haotisko IT pārvaldi vērsa premjers Andris Kulbergs, kurš "izsauca uz paklāja" atbildīgās iestādes un mudināja valsts pārvaldei savu datu saimniecību sakārtot.  Kad būs nākamā lielā tikšanās, kur analizēs paveikto, pagaidām nav zināms – konkrēts datums nav nolikts, šāda sapulce tikšot plānota "pēc nepieciešamības".

Ziņo par kļūdu rakstā

Iezīmē kļūdaino tekstu un spied Ctrl+Enter.

Iezīmē kļūdaino tekstu un ziņo par to!

Saturs turpinās pēc reklāmas

Reklāma

Saturs turpinās pēc reklāmas

Reklāma

Uzgaidiet...

Reklāma aizvērsies pēc 0 sekundēm