ZZS politiķis pēc CSDD datu noplūdes aicina uzņēmuma vadību atkāpties
Pēc apjomīgā kiberuzbrukuma Ceļu satiksmes drošības direkcijai (CSDD), kurā iegūti aptuveni 1,2 miljonu fizisku personu un 200 000 juridisku personu dati, Zaļo un zemnieku savienības (ZZS) Saeimas frakcijas vadītājs Harijs Rokpelnis uzskata, ka CSDD vadībai jāuzņemas atbildība par notikušo un jāatstāj amats.
LETA
“Diemžēl šī nav pirmā reize, kad CSDD vadība nolaidīgi attiecas pret Latvijas iedzīvotāju personas datu drošību. Vēl nesenā vēsturē CSDD pat vērsās tiesā pret programmētāju, kurš bija atklājis nepilnību CSDD sistēmās. Uzskatām, ka CSDD vadībai jāuzņemas atbildība par šo un jāatstāj amats,” aģentūrai LETA pauda Rokpelnis.
Kā pirmdien žurnālistiem informēja kiberincidentu novēršanas institūcijas “Cert.lv” vadītājas vietnieks Varis Teivāns, uzbrucēji ieguvuši datus par CSDD veiktajiem maksājumiem pēdējo 18 gadu laikā. Nopludinātajā informācijā ietilpst personas kodi vai uzņēmumu reģistrācijas numuri, vārdi un uzvārdi vai uzņēmumu nosaukumi, maksājumu summas un datumi, transportlīdzekļu reģistrācijas numuri, kā arī adreses. Lai gan banku kontu dati iegūto datu vidū nav konstatēti, eksperti brīdina par iespējamiem krāpniecības riskiem.
Teivāns norādīja, ka kiberuzbrukums noticis naktī uz 8. augustu, izmantojot ievainojamību CSDD publiski pieejamā informācijas sistēmā. Turklāt izmeklēšanā konstatēts, ka nav ievērotas vairākas Ministru kabineta noteiktās prasības A klases informācijas sistēmām, tostarp prasības par regulāriem ielaušanās testiem un daudzfaktoru autentifikāciju.
Savukārt Ministru prezidents Andris Kulbergs (AS) pirmdien atzina, ka situācija ir nopietnāka, nekā sākotnēji tika publiski pasniegts. Viņš pauda uzskatu, ka gan CSDD valdei, gan padomei būtu jāuzņemas pilna atbildība par notikušo, un uzdevis satiksmes ministram vērtēt amatpersonu atbilstību ieņemamajiem amatiem.
Premjers arī neizslēdza iespēju, ka uzbrukums varētu būt bijis ārvalsts īstenots hibrīduzbrukums Latvijas kritiskajai infrastruktūrai, jo līdz šim uzbrucēji nav identificēti un iegūtie dati publiski nav parādījušies.