Sākusies lielā atbildības meklēšana par CSDD datu noplūdi
Ceļu satiksmes drošības direkcija (CSDD) augusta sākuma piedzīvoja kiberuzbrukumu. Tā rezultātā nozagts masīvs apjoms ar personas datiem. Tehnoloģiju eksperts Elviss Strazdiņš TV3 raidījumā "900 sekundes" notikušo raksturoja kā vienu no apjomīgākajiem kiberuzbrukumiem kādai iestādei Latvijā. Trešdien no amatiem secīgi atkāpās gan CSDD padome, gan valde, taču tagad sākusies atbildīgo meklēšana.
Premjers pieprasa CSDD vadības atbildību
Trešdienas rītā premjers Andris Kulbergs asi kritizējis CSDD vadības skaidrojumus par notikušo un aicinājis gan valdi, gan padomi atkāpties. Video vēstījumā platformā "X" viņš norādīja, ka abas institūcijas neesot rīkojušās kā gādīgs saimnieks, un paziņoja: "Vai nu jūs uzliekat atlūgumu galdā jau rītdien, vai nu rēķinieties ar sekām."
Vēlāk preses konferencē kā piemēru premjers minēja līdzšinējo CSDD padomes priekšsēdētāju Kristiānu Godiņu, kurš paziņoja par atkāpšanos, vienlaikus norādot, ka viņa uzdevums bijis dot norādījumus ieviest kritiskās infrastruktūras kiberdrošības pasākumus.
Kulbergs uzsvēra, ka ar uzdevumu došanu vien nepietiek un vadītājam bija jāpārliecinās, vai prasības patiešām ieviestas. Premjers šādu argumentāciju nosauca par neprofesionālu.
Prezidents lūdz izvērtēt amatpersonu rīcību
Savukārt Valsts prezidents Edgars Rinkēvičs vērsies pie ģenerālprokurora, lūdzot pārbaudīt CSDD amatpersonu rīcību datu drošības nodrošināšanā. Prezidents notikušo nosaucis par "skandalozu" gadījumu, uzsverot, ka jautājums nav tikai par kiberuzbrukumu, bet arī par amatpersonu atbildību.
Rinkēvičs norādījis, ka neatkarīgi no tā, vai atsevišķas funkcijas uzticētas ārpakalpojuma sniedzējiem, par iestādes darbību atbild tās vadība. Viņš arī kritizējis CSDD valdes priekšsēdētāja Aivara Aksenoka nostāju, ka pašas direkcijas darbā viss bijis kārtībā.
Pēc prezidenta teiktā, publiskotā informācija liecina, ka CSDD atteikusies izmantot "Cert.lv" sniegtos pakalpojumus un rekomendācijas, kā arī ilgāku laiku informācija par incidentu tikusi slēpta no sabiedrības un atbildīgajām amatpersonām. Tāpat neesot veikti vairāki informācijas tehnoloģiju drošības testi, kas šādās situācijās būtu nepieciešami.
Vai kāda iestāde rīkojusies līdzīgi?
Tāpat prezidents un premjers norādījis, ka Informācijas tehnoloģiju drošības incidentu novēršanas institūcijai "Cert.lv" šonedēļ būs jāinformē Ministru kabinets, kuras iestādes arī rīkojušās "tik pat aroganti" kā Ceļu satiksmes drošības direkcija (CSDD) un atteikušās no "Cert.lv" agrās brīdināšanas sensoru sistēmas ieviešanas.
Esmu uzdevis Possessor valdei kopā ar Tet padomi nekavējoties sagatavot ziņojumu par Tet rīcībā esošo informāciju saistībā ar CSDD kiberincidentu. Šodien plkst. 16.00 tikšos ar Possessor valdi un Tet padomi, lai lemtu par tālāko rīcību.
— Viktors Valainis ZZS (@ViktorsValainis) August 19, 2026
Tikmēr ekonomikas ministrs Viktors Valainis uzdevis uzņēmuma "Possessor" valdei kopā ar "Tet" padomi sagatavot ziņojumu par "Tet" rīcībā esošo informāciju saistībā ar CSDD kiberincidentu. Ministrs paziņojis, ka trešdien paredzējis tikšanos ar abu uzņēmumu pārstāvjiem, lai lemtu par turpmāko rīcību.
"Tet" nebrīdināja
CSDD valdes priekšsēdētājs Aivars Aksenoks, kurš ir paziņojis par CSDD valdes atkāpšanos, trešdienas rītā LTV raidījumā sacīja, ka CSDD informācijas tehnoloģiju infrastruktūru uzraugošais uzņēmums "Tet" kiberuzbrukumu nekonstatēja.
Aksenoks minēja, ka CSDD ir noslēgts līgums ar "Tet" uz pieciem gadiem, saskaņā ar kuru "Tet" nodrošina CSDD infrastruktūru, kā arī šīs infrastruktūras apkalpošanu un nepārtrauktu uzraudzību, tostarp nodrošina gan ugunsmūri, gan arī incidentu monitoringu, tomēr brīdī, kad notika kiberuzbrukums, CSDD no "Tet" nesaņēma nekādu ziņu. Šobrīd līgumam rit piektais gads.
Ziņo par kļūdu rakstā
Iezīmē kļūdaino tekstu un spied Ctrl+Enter.
Iezīmē kļūdaino tekstu un ziņo par to!
