Datu valsts inspekcija neprognozē CSDD kiberincidenta pārbaudes ilgumu
Datu valsts inspekcija (DVI) šobrīd nevar precīzi pateikt, cik ilgi iestāde turpinās pārbaudi par Ceļu satiksmes drošības direkcijas (CSDD) piedzīvoto kiberincidentu, aģentūrai LETA atzina DVI.
LETA
Tajā skaidro, ka pārbaudes ilgums ir atkarīgs no pārbaudāmo apstākļu apjoma, nepieciešamās informācijas saņemšanas no CSDD un iespējamām citām iesaistītajām pusēm, nepieciešamības piesaistīt papildu kiberdrošības ekspertus, kā arī lietas materiālu izvērtēšanas.
Fizisko personu datu apstrādes likums paredz, ka administratīvajā procesā DVI lēmumu pieņem sešu mēnešu laikā no lietas ierosināšanas dienas. Savukārt, ja objektīvu iemeslu dēļ šo termiņu nav iespējams ievērot, to var pagarināt līdz vienam gadam.
Vienlaikus augstas prioritātes lietas parasti tiek izskatītas četru līdz deviņu mēnešu laikā.
Jau ziņots, ka kiberuzbrukumā CSDD augusta sākumā iegūti 1,2 miljonu cilvēku personas dati un aptuveni 200 000 juridisko personu dati. Dati iegūti no direkcijai veiktajiem maksājumiem pēdējo 18 gadu laikā.
Pēc vairāku amatpersonu aicinājuma atkāpties no amatiem šādu lēmumu pieņēma gan CSDD valde, gan padome.
Vienlaikus satiksmes ministrs Rihards Kozlovskis (JV) ierosinājis dienesta izmeklēšanu, kas jāveic paātrinātā kārtībā, lai noskaidrotu visus apstākļus un atbildīgos saistībā ar notikušo kiberuzbrukumu un apjomīgo datu noplūdi. Izmeklēšanā cita starpā jāvērtē arī CSDD līgums ar “Tet” par kiberdrošības pakalpojumu sniegšanu.
Savukārt Ģenerālprokuratūrā sākta prokurora pārbaude par iespējami pieļautiem pārkāpumiem vai nolaidību, kā rezultātā notikusi datu noplūde no CSDD informācijas sistēmām.
Tāpat Valsts policija sākusi kriminālprocesu par kiberuzbrukumu CSDD.