Uz saturu

Sākusies lielā atbildības meklēšana par CSDD datu noplūdi

Ceļu satiksmes drošības direkcija (CSDD) augusta sākuma piedzīvoja kiberuzbrukumu. Tā rezultātā nozagts masīvs apjoms ar personas datiem. Tehnoloģiju eksperts Elviss Strazdiņš TV3 raidījumā "900 sekundes" notikušo raksturoja kā vienu no apjomīgākajiem kiberuzbrukumiem kādai iestādei Latvijā. Trešdien no amatiem secīgi atkāpās gan CSDD padome, gan valde, taču tagad sākusies atbildīgo meklēšana.

19. augustā 14:08

Premjers pieprasa CSDD vadības atbildību

Saturs turpinās pēc reklāmas

Reklāma

Trešdienas rītā premjers Andris Kulbergs asi kritizējis CSDD vadības skaidrojumus par notikušo un aicinājis gan valdi, gan padomi atkāpties. Video vēstījumā platformā "X" viņš norādīja, ka abas institūcijas neesot rīkojušās kā gādīgs saimnieks, un paziņoja: "Vai nu jūs uzliekat atlūgumu galdā jau rītdien, vai nu rēķinieties ar sekām."

Vēlāk preses konferencē kā piemēru premjers minēja līdzšinējo CSDD padomes priekšsēdētāju Kristiānu Godiņu, kurš paziņoja par atkāpšanos, vienlaikus norādot, ka viņa uzdevums bijis dot norādījumus ieviest kritiskās infrastruktūras kiberdrošības pasākumus.

Kulbergs uzsvēra, ka ar uzdevumu došanu vien nepietiek un vadītājam bija jāpārliecinās, vai prasības patiešām ieviestas. Premjers šādu argumentāciju nosauca par neprofesionālu.

Prezidents lūdz izvērtēt amatpersonu rīcību

Savukārt Valsts prezidents Edgars Rinkēvičs vērsies pie ģenerālprokurora, lūdzot pārbaudīt CSDD amatpersonu rīcību datu drošības nodrošināšanā. Prezidents notikušo nosaucis par "skandalozu" gadījumu, uzsverot, ka jautājums nav tikai par kiberuzbrukumu, bet arī par amatpersonu atbildību.

Rinkēvičs norādījis, ka neatkarīgi no tā, vai atsevišķas funkcijas uzticētas ārpakalpojuma sniedzējiem, par iestādes darbību atbild tās vadība. Viņš arī kritizējis CSDD valdes priekšsēdētāja Aivara Aksenoka nostāju, ka pašas direkcijas darbā viss bijis kārtībā.

Saturs turpinās pēc reklāmas

Reklāma

Pēc prezidenta teiktā, publiskotā informācija liecina, ka CSDD atteikusies izmantot "Cert.lv" sniegtos pakalpojumus un rekomendācijas, kā arī ilgāku laiku informācija par incidentu tikusi slēpta no sabiedrības un atbildīgajām amatpersonām. Tāpat neesot veikti vairāki informācijas tehnoloģiju drošības testi, kas šādās situācijās būtu nepieciešami.

Vai kāda iestāde rīkojusies līdzīgi?

Tāpat prezidents un premjers norādījis, ka Informācijas tehnoloģiju drošības incidentu novēršanas institūcijai "Cert.lv" šonedēļ būs jāinformē Ministru kabinets, kuras iestādes arī rīkojušās "tik pat aroganti" kā Ceļu satiksmes drošības direkcija (CSDD) un atteikušās no "Cert.lv" agrās brīdināšanas sensoru sistēmas ieviešanas.

Tikmēr ekonomikas ministrs Viktors Valainis uzdevis uzņēmuma "Possessor" valdei kopā ar "Tet" padomi sagatavot ziņojumu par "Tet" rīcībā esošo informāciju saistībā ar CSDD kiberincidentu. Ministrs paziņojis, ka trešdien paredzējis tikšanos ar abu uzņēmumu pārstāvjiem, lai lemtu par turpmāko rīcību.

"Tet" nebrīdināja

CSDD valdes priekšsēdētājs Aivars Aksenoks, kurš ir paziņojis par CSDD valdes atkāpšanos, trešdienas rītā LTV raidījumā sacīja, ka CSDD informācijas tehnoloģiju infrastruktūru uzraugošais uzņēmums "Tet" kiberuzbrukumu nekonstatēja.

Saturs turpinās pēc reklāmas

Reklāma

Aksenoks minēja, ka CSDD ir noslēgts līgums ar "Tet" uz pieciem gadiem, saskaņā ar kuru "Tet" nodrošina CSDD infrastruktūru, kā arī šīs infrastruktūras apkalpošanu un nepārtrauktu uzraudzību, tostarp nodrošina gan ugunsmūri, gan arī incidentu monitoringu, tomēr brīdī, kad notika kiberuzbrukums, CSDD no "Tet" nesaņēma nekādu ziņu. Šobrīd līgumam rit piektais gads.

Ziņo par kļūdu rakstā

Iezīmē kļūdaino tekstu un spied Ctrl+Enter.

Iezīmē kļūdaino tekstu un ziņo par to!

Uzgaidiet...

Reklāma aizvērsies pēc 0 sekundēm