Sestdiena, 29. augusts Aiga, Armīns, Vismants
Abonēt

Lasi vairāk ar
liepajniekiem.lv abonementu

E-veselības pārziņi regulāri pārbauda informācijas sistēmu drošību un uzrauga apdraudējumus

Latvijas Digitālās veselības centrs (LDVC) regulāri izvērtē tā pārvaldībā esošo informācijas sistēmu drošību, tostarp veic normatīvajos aktos noteiktās pārbaudes un citus drošības novērtēšanas pasākumus, aģentūru LETA informēja LDVC komunikācijas vadītāja Zane Gorškova.

E-veselības pārziņi regulāri pārbauda informācijas sistēmu drošību un uzrauga apdraudējumus
Foto: Shutterstock
20.08.2026 10:20

LETA

LDVC pārziņā ir E-veselības sistēma.

Pārbaudēs konstatētos riskus centrs izvērtē pēc to nozīmīguma un nosaka pasākumus risku mazināšanai. Pārbaužu rezultāti tiek izmantoti sistēmu drošības uzlabošanai, kā arī nepieciešamajā apjomā nodoti kompetentajām institūcijām.

LDVC neatklāj, kad un cik plaši veiktas konkrētās pārbaudes, kādas metodes tajās izmantotas un kādas ievainojamības vai citas tehniskas problēmas atklātas. Centrs to pamato ar tā pārvaldīto informācijas sistēmu nozīmi un kritiskās infrastruktūras aizsardzību, paskaidrojot, ka šādas informācijas apkopošana varētu sniegt potenciālajam uzbrucējam papildu informāciju un tikt izmantota uzbrukuma sagatavošanai.

Atbildot uz jautājumu, kā sistēmu darbība tiktu atjaunota pēc iespējama kiberuzbrukuma vai plašiem tehniskiem traucējumiem, centrs skaidro, ka tam ir paredzēti nepieciešamie tehniskie un organizatoriskie pasākumi. To atbilstība un nepieciešamie uzlabojumi tiek vērtēti, ņemot vērā katras sistēmas nozīmi un iespējamo traucējumu ietekmi.

LDVC arī turpina veidot vienotu pieeju sistēmu darbības nepārtrauktībai un digitālajai noturībai. Tās laikā paredzēts veikt biznesa ietekmes analīzi, kurā tiks noteikti kritiskie pakalpojumi, to savstarpējās atkarības un prasības darbības atjaunošanai. Pēc analīzes paredzēts uzlabot darbības nepārtrauktības un informācijas un komunikācijas tehnoloģiju (IKT) darbības atjaunošanas risinājumus un tos pārbaudīt.

Nav nosaucams viens termiņš, kurā pēc traucējumiem būtu iespējams atjaunot visus digitālās veselības pakalpojumus. Atjaunošanas laiks būtu atkarīgs no konkrētā pakalpojuma, kā arī traucējuma rakstura un apmēra, skaidro centrā. Drošības apsvērumu dēļ LDVC neatklāj informāciju par konkrētu sistēmu rezerves risinājumiem, atjaunošanas scenārijiem un citiem tehniskajiem parametriem, kas saistīti ar kritiskās infrastruktūras darbības nodrošināšanu.

Atbildot uz jautājumu par pēdējā gada laikā konstatētiem kiberincidentiem un uzbrukumu mēģinājumiem, LDVC min, ka valsts nozīmes informācijas sistēmas darbojas vidē, kurā regulāri tiek novērotas dažādas ļaunprātīgas aktivitātes un kiberapdraudējumi. Centrs uzrauga tā pārvaldīto informācijas sistēmu un IKT infrastruktūras drošību un reaģē uz konstatētajiem apdraudējumiem, vajadzības gadījumā sadarbojoties ar kompetentajām valsts institūcijām. LDVC neatklāj konstatēto uzbrukuma mēģinājumu skaitu un veidus, to mērķus vai izmantotos aizsardzības mehānismus.

Centrā norāda, ka būtiski ir atšķirt kiberincidentus no IKT darbības traucējumiem, kuru cēlonis nav kiberuzbrukums. Piemēram, šā gada 26. jūnijā konstatētos E-veselības darbības traucējumus neizraisīja kiberuzbrukums, bet gan ārējās elektronisko sakaru infrastruktūras fizisks bojājums. E-veselības portāls šajā laikā bija pieejams, taču atsevišķos periodos tika traucēta datu apmaiņa ar integrētajām informācijas sistēmām un ietekmēta dažu pakalpojumu darbība.

LDVC informē, ka par 26. jūnija notikumu tiek veikta visaptveroša pārbaude. Tajā tiek vērtēti notikuma apstākļi, rezerves risinājumu darbība un tas, kā tika nodrošināta darbības nepārtrauktība. Pārbaudē tikšot vērtēts arī tas, kādi pasākumi nepieciešami līdzīgu risku mazināšanai nākotnē.

Atbildot uz jautājumu, vai pašreizējais sistēmu aizsardzības līmenis ir pietiekams, LDVC pauž, ka kiberdrošības risku pārvaldība ir nepārtraukts process. Mainās gan tehnoloģijas un tajās atklātās ievainojamības, gan uzbrucēju izmantotās metodes, tādēļ ieviestie drošības pasākumi regulāri jāpārskata un jāuzlabo.

LDVC mērķis ir ne tikai mazināt kiberincidentu iespējamību, bet arī laikus atklāt apdraudējumu, ierobežot tā iespējamo ietekmi un nodrošināt kritiski svarīgo digitālās veselības pakalpojumu nepārtrauktu darbību un atjaunošanu. Tādēļ uzmanība tiekot pievērsta kiberdrošības risku savlaicīgai identificēšanai un mazināšanai, informācijas sistēmu drošības pārvaldībai, piekļuves kontrolei, darbības nepārtrauktībai un sistēmu atjaunošanas spējām. Centrs vērtē arī riskus, kas saistīti ar ārējiem pakalpojumu sniedzējiem.

Centrā arī norāda, ka tiek īstenoti un plānoti pasākumi, kuru mērķis ir stiprināt gan centra, gan visas veselības nozares kiberdrošību un digitālo noturību.

Kā vēstīts, kiberuzbrukumā Ceļu satiksmes drošības direkcijai iegūti 1,2 miljonu cilvēku personas dati un aptuveni 200 000 juridisko personu dati. Dati iegūti no direkcijai veiktajiem maksājumiem pēdējo 18 gadu laikā.

Kiberuzbrukumu šovasar 22. jūnijā piedzīvoja arī AS “Latvijas valsts meži” IT infrastruktūra. Pēc uzbrukuma drošības apsvērumu dēļ tika atslēgtas un nebija pieejamas vairākas uzņēmuma uzturētās ārējās informācijas tehnoloģiju sistēmas.

Šobrīd aktuāli

Autorizēties

Reģistrēties

Klikšķini šeit, lai izvēlētos attēlu vai arī velc attēla failus un novieto tos šeit.

Spied šeit, lai izvēlētos attēlu.

Attēlam jābūt JPG formātā, max 10MB.

Reģistrēties

Lai pabeigtu reģistrēšanos, doties uz savu e-pastu un apstiprini savu e-pasta adresi!

Aizmirsu paroli

PALĪDZĒT IR VIEGLI!

Atslēdz reklāmu bloķētāju

Portāls liepajniekiem.lv jums piedāvā svarīgāko informāciju bez maksas. Taču žurnālistu darbam nepieciešami līdzekļi, ko spēj nodrošināt reklāma. Priecāsimies, ja atslēgsi savu reklāmu bloķēšanas programmu.

Kā atslēgt reklāmu bloķētāju

Pārlūka labajā pusē blakus adreses laukam ir bloķētāja ikoniņa.

Tā var būt kāda no šīm:

Uzklikšķini uz tās un atkarībā no bloķētāja veida spied uz:
- "Don`t run on pages on this site"
vai
- "Enabled on this site"
vai
spied uz