Tiesībsardze pēc datu noplūdēm aicina iestādes nekavējoties pārbaudīt informācijas sistēmu drošību
Pēc pēdējā laikā notikušajiem apjomīgajiem datu drošības incidentiem valsts informācijas sistēmās tiesībsardze Karina Palkova aicina valsts un pašvaldību iestādes nekavējoties izvērtēt to pārziņā esošo informācijas sistēmu drošību un veikt preventīvus pasākumus personas datu aizsardzībai, teikts tiesībsardzes izplatītajā paziņojumā.
LETA
Palkova uzsver, ka valstij ir pienākums ne tikai reaģēt uz datu noplūdēm un kiberincidentiem, bet arī savlaicīgi identificēt riskus un pārliecināties, ka iedzīvotāju personas dati tiek apstrādāti atbilstoši Vispārīgās datu aizsardzības regulas prasībām. Viņas ieskatā datu aizsardzība sākas jau brīdī, kad institūcija lemj, kādus datus vākt, cik ilgi tos glabāt un kā tos aizsargāt.
Tiesībsardze aicina iestādes īpašu uzmanību pievērst informācijas sistēmām, kurās tiek apstrādāti veselības un bērnu personas dati, tostarp e-veselības un e-klases sistēmām. Palkovas vērtējumā šo datu iespējamās noplūdes sekas cilvēkiem var būt īpaši nopietnas.
Tiesībsardzes paziņojums izplatīts pēc vairākiem pēdējā laika datu drošības incidentiem, tostarp kiberuzbrukuma Ceļu satiksmes drošības direkcijai (CSDD), kurā tika iegūti aptuveni 1,2 miljonu fizisko personu un ap 200 000 juridisko personu dati. Saistībā ar šo incidentu turpinās gan Datu valsts inspekcijas (DVI) pārbaude, gan vairākas izmeklēšanas.
Palkova norāda, ka informācijas sistēmu pārziņiem jāizvērtē piekļuves tiesību pārvaldība, sistēmu drošības pārbaužu regularitāte, datu aprites kontrole un mehānismi savlaicīgai drošības incidentu atklāšanai un novēršanai. Tiesībsardzes ieskatā šajā darbā būtiska ir sadarbība ar DVI, Nacionālo kiberdrošības centru, “Cert.lv” un attiecīgo sistēmu pārziņiem.
Aģentūra LETA jau vēstīja, ka šonedēļ Patērētāju tiesību aizsardzības centrs (PTAC) informēja par datu drošības incidentu vienā no centra pārziņā esošajām informācijas sistēmām “Attālinātā statistikas datu izgūšanas sistēma” (ASDIS). Sākotnējā izmeklēšana liecina, ka incidentā iegūta 697 komersantu pārstāvju un 34 PTAC amatpersonu kontaktinformācija, tostarp vārdi, uzvārdi, e-pasta adreses un tālruņu numuri.
PTAC norāda, ka incidentā nav apdraudēti komersantu uzraudzības dati un lielākā daļa iegūtās informācijas jau ir pieejama publiskos reģistros. Patlaban skartā sistēma ir slēgta.
Savukārt DVI aģentūrai LETA norādīja, ka, ņemot vērā pašreiz pieejamo informāciju un to, ka lielākā daļa iegūto datu jau ir publiski pieejami, pašlaik nav pamata secināt, ka PTAC incidents būtu radījis augstu risku datu subjektu tiesībām.