Uz saturu

Uzbrucējs LVM sistēmās bijis jau no 11. jūnija; Kulbergs neapmierināts un sola meklēt atbildīgos

Pēc kiberuzbrukuma uzņēmumam AS "Latvijas valsts meži" (LVM) valdība secinājusi, ka Latvijā būtiski jāuzlabo kritiskās infrastruktūras kiberdrošības gatavība, incidentu koordinācija un komunikācija. Ministru prezidents Andris Kulbergs (AS) pēc sēdes paziņoja, ka nav apmierināts ar redzēto, jo daudzām iestādēm joprojām nav darbības nepārtrauktības plānu, savukārt LVM gadījumā uzbrucējs sistēmā, pēc publiski pieejamās informācijas, varētu būt sācis darboties jau no 11. jūnija.

Saturs turpinās pēc reklāmas

Reklāma

"Es esmu neapmierināts ar šo situāciju," pēc sēdes sacīja Kulbergs, norādot, ka valdībā apspriesti divi būtiski jautājumi – kā valsts tiek galā ar šādiem incidentiem tehniski un kā par tiem komunicē. "Abas lietas nav kārtībā," viņš uzsvēra.

Premjera ieskatā viens no satraucošākajiem secinājumiem ir tas, cik maz valsts un privāto iestāžu ir sagatavojušās situācijām, kad tiek traucēta to darbība. "Ir nepieņemami, ka tikai 21% no valsts iestādēm un 31% no privātām iestādēm ir vispār plāns. Tātad četrām piektdaļām nav plānu," sacīja Kulbergs.

Viņš skaidroja, ka darbības nepārtrauktības plāniem jāparedz gan tehniskā rīcība, gan cilvēkresursu iesaiste, ja notiek kiberuzbrukums, tehnisks bojājums vai cita ārkārtas situācija. Turklāt ar plānu uz papīra vien nepietiek – tam jāstrādā arī praksē. "Tā mēs nevaram ar kritisko infrastruktūru apieties," norādīja premjers.

Kulbergs uzsvēra, ka līdz 30. jūlijam ministrijām būs jāiesniedz konkrēta informācija par padotības iestāžu darbības nepārtrauktības plāniem, to ieviešanas termiņiem un soļiem kiberdrošības uzlabošanai. Valdība arī vērtēs, kā drošības iestādes redz iespējamo datu noplūdi un tās ietekmi uz nacionālo drošību.

Atsevišķi sēdē pārrunāts arī jautājums par vēlēšanu sistēmu. Kulbergs norādīja, ka līdzšinējā informācija liecina – vēlēšanu modulis kiberuzbrukumā nav skarts. "Atbilde bija sniegta diezgan konkrēti un skaidri – nē, vēlēšanu modulis nav skarts. Uzbrucējs nav tam ticis klāt," sacīja premjers.

Saturs turpinās pēc reklāmas

Reklāma

Vienlaikus viņš precizēja, ka galīgais apstiprinājums vēl tiek gaidīts, taču pašlaik nav konstatētas izmaiņas vēlēšanu sistēmas kodā. "Šobrīd jau ir skaidrs, ka ir salīdzināts kods pirms un pēc iebrukuma – nav identifikācijas, ka vēlēšanu kodā būtu jebkādas ārējas izmaiņas notikušas," sacīja Kulbergs.

Premjers asi kritizēja arī incidenta koordināciju. Viņa ieskatā Latvijā šādās situācijās trūkst viena skaidra atbildīgā, kas koordinē rīcību un komunikāciju. "Man personīgi novērojot, reāli iztrūkst viens atbildīgais. Viens uz otru šobrīd skatās, un šī koordinācija nav pietiekama," sacīja Kulbergs.

Viņš uzskata, ka Krīzes vadības centram jābūt tam, kas šādos gadījumos koordinē informāciju, komunikāciju un tālāko rīcību. Premjers arī norādīja, ka krīzes sanāksmei nevajadzēja notikt tikai 25. jūnijā, ja pirmās pazīmes bijušas jau 11. jūnijā. "Tas nav ne pie kādiem apstākļiem pieņemams," sacīja Kulbergs.

Pēc viņa teiktā, publiski pieejamā informācija liecina, ka sistēmā uzbrucējs varētu būt atradies jau no 11. jūnija, bet aktīvās darbības – datu lejupielāde, šifrēšana un sistēmu kompromitēšana – notikušas no 22. uz 23. jūniju. "Tas nav pieļaujams, ka mums sistēmā nav monitoringa vai rīku, kas pasaka – ir kaut kādas anomālijas," sacīja premjers.

Viņš piebilda, ka LVM kā kritiskās infrastruktūras objektam šādā situācijā bija jānostrādā skaidram rīcības plānam. "Jāņu ugunskurs un sēdēšana pie alus krūzes ļāva šim hakerim darboties nepamanīti," izteicās Kulbergs.

Aizsardzības ministrs Raivis Melnis norādīja, ka pēc informācijas saņemšanas par incidentu sazinājies ar Ministru prezidentu un pēc tam organizēta sanāksme Aizsardzības ministrijā. Tajā piedalījās vairāku ministriju, "Latvijas valsts mežu", Krīzes vadības centra un Nacionālā kiberdrošības centra pārstāvji. "Mērķis bija iegūt detalizētu informāciju par to, kas ir noticis un kā mēs tālāk virzāmies ar šī incidenta atrisināšanu," sacīja Melnis.

Saturs turpinās pēc reklāmas

Reklāma

Viņš norādīja, ka komunikāciju par incidentu veic "Latvijas valsts meži", bet atbalstu sniedz CERT.LV un Krīzes vadības centrs. Vienlaikus Melnis uzsvēra, ka atbildība par kiberdrošību gulstas uz katru organizāciju. "Katras organizācijas un iestādes atbildība ir ieviest šo kiberhigiēnu un aizsardzību," sacīja ministrs.

Runājot par iespējamo atbildību, Kulbergs norādīja, ka pats uzbrukuma fakts nav pārsteigums, jo kiberuzbrukumi notiek regulāri un to skaits pieaug. Taču atbildība būšot jāvērtē par to, kāpēc nav ieviestas likuma prasības un kāpēc sistēmās ilgstoši saglabājusies zināma ievainojamība.

"Divus gadus eksistē veca programmatūras versija, kurā pasaulē ir zināms, ka identificētas ievainojamības, un nav veikts atjauninājums," sacīja Kulbergs. Viņš uzsvēra, ka šajā jautājumā prasīs konkrētu atbildību. "Kādā sakarā tas ir iespējams? Tieši šis uzbrucējs izmantoja šo sistēmas caurumu," sacīja premjers.

Jautāts par pašvaldību iestāžu gatavību kiberdrošības incidentiem, Kulbergs atzina, ka situācija esot vēl sarežģītāka nekā valsts iestādēs. "Šis jautājums ir bēdīgāks," sacīja premjers, norādot, ka problēmas rada gan izpratnes, gan speciālistu trūkums.

Viņš minēja arī piemērus, kuros iestādes pat nezina, cik datoru ir to rīcībā. "Ja tu nezini, cik datoru ir iestādē, tad jautājums par kiberdrošību, man liekas, ir sekundārs," sacīja Kulbergs.

Saturs turpinās pēc reklāmas

Reklāma

Pēc premjera teiktā, viens no sistēmiskajiem riskiem ir arī kiberdrošības speciālistu trūkums un nespēja valsts sektorā konkurēt ar privātā sektora atalgojumu. "Mēs esam gatavi kritisko infrastruktūru turēt ievainojamu tikai tāpēc, ka mums ir neliela atalgojuma problēma. Šis ir jārisina globāli," sacīja Kulbergs.

Viņš pieļāva, ka valstij plašāk jāizmanto arī privātā sektora ekspertu un tā dēvēto "balto hakeru" zināšanas, lai regulāri pārbaudītu valsts sistēmu noturību.

"Mums ne vienmēr vajag būt labākajiem speciālistiem štatā," sacīja Kulbergs, norādot, ka sabiedrībā un privātajā sektorā ir eksperti, kuri būtu gatavi palīdzēt valstij pārbaudīt sistēmas un atklāt drošības riskus.

Premjers arī norādīja, ka šis gadījums jāizmanto kā mācība, lai sakārtotu atbildības, koordinācijas un rīcības mehānismus. "No šī gadījuma mēs ļoti konkrēti mācīsimies," sacīja Kulbergs.

Ziņo par kļūdu rakstā

Iezīmē kļūdaino tekstu un spied Ctrl+Enter.

Iezīmē kļūdaino tekstu un ziņo par to!

Saturs turpinās pēc reklāmas

Reklāma

Saturs turpinās pēc reklāmas

Reklāma

Uzgaidiet...

Reklāma aizvērsies pēc 0 sekundēm