LVM vēl izvērtē, vai kiberuzbrukumā nav noplūduši personas dati
Pēc kiberuzbrukuma AS "Latvijas valsts meži" (LVM) pakāpeniski atjauno uzņēmuma IT sistēmu darbību. Lai gan datu zudums pagaidām nav konstatēts, uzņēmums vēl izvērtē, vai uzbrucēju rīcības rezultātā nav noplūduši personas dati. Par notikušo un sistēmu atjaunošanas gaitu TV3 raidījumā "900 sekundes" stāstīja LVM Informācijas tehnoloģiju un attīstības direktors Māris Kuzmins.
Pēc kiberuzbrukuma situācija uzņēmumā pakāpeniski stabilizējas, un lielākā daļa IT sistēmu jau ir atjaunota. Kuzmins norādīja, ka vēl ir dažas sistēmas, kas nav pilnībā atjaunotas, tostarp LVM GEO kartes.
Pēc Kuzmina teiktā, trešdien paredzēts daļēji atjaunot karšu darbību, lietotājiem nodrošinot piekļuvi vismaz daļai karšu. Savukārt klientiem paredzētie pakalpojumi vēl tiek atjaunoti, aptuveni divas trešdaļas attiecīgo sistēmu pašlaik nav pieejamas, jo uzņēmums prioritāri koncentrējas uz savai pamatdarbībai nepieciešamo sistēmu atjaunošanu.
Kuzmins norāda, ka uzbrucēji uzņēmuma sistēmās darbojās kopš 11. jūnija, tomēr uzbrukumu pilnībā izdevās identificēt tikai 22. jūnijā. Viņš skaidroja, ka hakeris sistēmās neuzturējās nepārtraukti tie periodiski parādījās un pazuda, tādēļ to bija grūti notvert.
Nav tā, ka nepārtraukti viņi (red.piez. hakeri) rosījās, viņi ik pa laikam parādās, pazūd, un tāpēc viņus ir ļoti grūti noķert.
Līdz uzbrukuma atklāšanai uzņēmuma darbinieki bija pamanījuši dažādas tehniskas problēmas un aktīvi meklēja to cēloņus, tomēr sākotnēji nebija aizdomu, ka noticis kiberuzbrukums. Kad situācija kļuva skaidra, uzņēmumam nācās rīkoties ļoti strauji, tostarp, fiziski atslēdzot atsevišķas sistēmas datu centros.
Kuzmins norādīja, ka datu zudums pagaidām nav konstatēts. Uzņēmumam saglabājušās rezerves kopijas, kas ļauj atjaunot sistēmu darbību arī gadījumos, ja daļa datu kopiju ir dzēsta.
Taču LVM vēl izskata vai uzbrukuma laikā nav noplūduši personas dati. Potenciāli tas varētu skart uzņēmuma darbinieku un sadarbības partnerus. Tomēr Kuzmins uzsvēra, ka LVM lietotnes lietotājiem satraukumam nav pamata, jo šajā sistēmā personas dati netiek glabāti.
Kā vienu no iemesliem, kas varēja veicināt uzbrukumu, Kuzmins minēja faktu, ka konkrētajai sistēmai aptuveni divus gadus nebija veikti nepieciešamie atjauninājumi. Pēc notikušā uzņēmums plāno ciešāk sadarboties ar Latvijas kiberdrošības incidentu novēršanas institūciju "Cert.lv".
Komentējot iespējamos riskus citām valsts informācijas sistēmām, Kuzmins uzsvēra, ka Saeimas vēlēšanu sistēma darbojas pilnībā nodalītā vidē un nav saistīta ar kompromitētajām LVM sistēmām.
Ziņo par kļūdu rakstā
Iezīmē kļūdaino tekstu un spied Ctrl+Enter.
Iezīmē kļūdaino tekstu un ziņo par to!
