Voice of Freedom Повна версія

После массовой кражи данных Генпрокуратура оценит работу руководства CSDD

· Politics

После массовой утечки данных из информационной системы Дирекции безопасности дорожного движения (CSDD) глава государства Эдгар Ринкевич обратился в Генпрокуратуру. Он призывает ее оценить действия руководства CSDD. А премьер-министр Андрис Кулбергс намерен срочно усилить кибер-безопасность публичного сектора. Генпрокуратура же, как пишет LETA, сообщила, что проверка, провести которую призвал президент, уже начата.

Lasīt latviski

После встречи президент Латвии Эдгар Ринкевич и глава правительства Андрис Кулбергс заявили об ответственности правления и совета CSDD в связи с недавней кибератакой, в результате которой напавшие похитили персональные данные 1,2 млн человек.

«То, что в стране есть учреждения и институты, отказывающиеся от услуг, советов и поддержки Cert.lv, довольно долго скрывалось», — отметил Ринкевич.

Он направил письмо генпрокурору с призывом проверить действия должностных лиц CSDD по обеспечению безопасности данных.

«В любом учреждении за базовые вещи отвечают само учреждение и его правление. Позиция [председателя правления CSDD Айвара] Аксенока о том, что все было в порядке, а все остальные — дураки, неприемлема.

Впредь нельзя доверять людям, которые на протяжении нескольких лет запускали эту ситуацию», — заявил президент.

Ранее Айвар Аксенок в интервью Латвийскому телевидению сказал, что правление CSDD не знало о предложении ведомства по обеспечению кибербезопаности Cert.lv воспользоваться его услугами, поскольку Cert.lv обратщался к сотруднику Дирекции безопасности дорожного движения, а не к ее правлению.

Генпрокуратура же заявила, что проверка по факту возможных нарушений или халатности, начата. В ее ходе оценят возможную ответственность должностных лиц и работников CSDD и других связанных предприятий в связи с утечкой данных, сообщила сегодня LETA. 

Кулбергс же констатировал, что «в стране не все в порядке с мерами кибербезопасности»:

«И у Latvijas Valsts meži, и у CSDD было все — ресурсы, деньги, специалисты и предпосылки для высочайшего уровня готовности IT-систем. В случае с CSDD наблюдается типичная высокомерие и халатность.

И именно высокомерие и халатность сыграли роль, а не ресурсы», — заявил он.

Премьер подготовил для рассмотрения в правительстве резолюцию по укреплению кибербезопасности. Она, в частности, предлагает установить, что впредь в критической инфраструктуре класса А должны стоять сенсоры кибербезопасности Cert.lv. В скором времени планируется изменить правила Кабинета министров.

У CSDD таких сенсоров, которые сообщали бы о возможной кибератаке, не было.

Сам Cert.lv уже на этой неделе должен проинформировать Кабинет министров о том, какие еще учреждения публичного сектора отказались от внедрения системы сенсоров раннего оповещения Cert.lv, сообщает LETA, ссылаясь на выступление Кулбергса.

Политик подчеркнул, что в случае с CSDD, если бы такая система стояла, она позволила бы идентифицировать и, возможно, предотвратить атаку. Но CSDD от нее отказалась. «Мы видим, к чему это привело», — сказал Кулбергс.

Сейчас Cert.lv и Бюро по защите Сатверсме (SAB) поручено определить системы критической инфраструктуры, в которых необходимо внедрить системы сенсоров раннего оповещения CERT.LV. А Министерство обороны должно подготовить поправки к правилам Кабинета министров «Минимальные требования кибербезопасности», которые сделают использование необходимых решений Cert.lv в критически важных системах обязательным.

Всем министерствам также дано задание обеспечить аудит ИКТ-систем подведомственных им учреждений и обществ капитала путем проведения тестов на проникновение и повторных тестов, если они проводились более шести месяцев назад. Кулбергс также поручил подготовить решение для регулярного проведения тестов на проникновение и аудитов безопасности критически важных государственных информационных систем.

В ходе расследования оценят и договор CSDD с Tet

Министр сообщения Рихардс Козловскис («Новое Единство») инициировал служебное расследование, чтобы выяснить все обстоятельства и ответственных лиц в связи с произошедшей кибератакой на Дирекцию безопасности дорожного движения (CSDD) и масштабной утечкой данных. В ходе расследования предстоит также оценить договор CSDD с Tet (бывший Lattelecom) о предоставлении услуг кибербезопасности. Козловскис указал, что за эти услуги CSDD ежемесячно платит значительную сумму.

Информация в Системе электронных закупок свидетельствует о том, что первоначальная сумма договора, заключенного с компанией Tet по итогам открытого конкурса CSDD на оказание услуг по обеспечению и управлению IT-инфраструктурой государственного реестра транспортных средств и их водителей, составила почти 9 миллионов евро без налога на добавленную стоимость.

В Tet пояснили, что эту систему CSDD в рамках договора обслуживает одна из ведущих мировых IT-сервисных компаний Kyndryl, которая в данной сделке является субподрядчиком Tet.

«Мы никоим образом не отрицаем и свою ответственность и работаем над решением, чтобы исправить и предотвратить подобные ситуации.

Да, Kyndryl обслуживала эту систему. Проводится анализ — что системы заметили, а что нет, что было видно, а что оставалось невидимым, где была авторизация, а где ее не было», — заявил председатель правления Tet Улдис Татарчукс.

Когда вся эта информация будет обобщена, тогда можно будет сделать выводы о том, что именно произошло, пояснили в компании.

Татарчукс заметил: «На наш взгляд, эта атака выглядит очень профессиональной и целевой, соответственно, ее было сложно заметить. Поэтому мы проведем этот анализ, чтобы точно понять, почему такая ситуация могла возникнуть. Но мы понимаем, что это очень серьезная проблема, которую необходимо решить незамедлительно».

Руководитель Tet также сообщил, что компания уже предприняла ряд дополнительных мер безопасности — например, пересмотрены пороги мониторинга, проведен углубленный анализ систем и лог-файлов.

Действия уже принесли результаты — в последние дни в IT-системах была замечена подозрительная активность, и на нее удалось вовремя отреагировать.

Расследование инцидента продолжается. Пока этот анализ не завершен, сделать выводы о причинах произошедшего невозможно. Более детальная оценка ситуации и новые технические выводы будут доступны после получения результатов дополнительного расследования от вовлеченных сторон.

КОНТЕКСТ:

Сегодня, 19 августа, совет Дирекции безопасности дорожного движения (CSDD) направил министру сообщения Рихарду Козловскису («Новое Единство») письмо об отставке. Позже председатель правления CSDD Айварс Аксенокс объявил, что правление тоже уходит.

Причиной отставки стала произошедшая в ночь на 8 августа крупная кибератака, в результате которой злоумышленники завладели данными из платежей, полученных CSDD за последние 18 лет.  В частности, похищены персональные коды людей (или регистрационные номера, если плательщиком было юридическое лицо), имена-фамилии и названия предприятий, регистрационные номера транспортных средств, адреса, указанные в свидетельствах о регистрации транспортного средства и другие данные.

Заместитель руководителя Cert.lv Варис Тейванс заявил, что ранее Дирекция безопасности дорожного движения отказалась от услуг Cert.lv, объяснив это способностью справиться собственными силами.

Выступая на Латвийском телевидении, Айвар Аксенок допустил, что Тейванс «возможно, он сам этой правды не знает». По его словам, со специалистом CSDD по кибербезопасности связалась одна из сотрудниц Cert.lv и отправила ему проект договора, специалист задал вопросы, но ответа от Cert.lv не получил, а правление, как утверждает Аксенок, об этой переписке ничего не знало,

Он также заявил, что инфраструктуру CSDD, а также ее обслуживание и мониторинг обеспечивает компания Tet и что в выходные, когда произошла атакая, от Tet не поступило никакой информации. «Никто не знал об этой кибератаке, хотя это была их ответственность. Мы платим этому предприятию большие деньги каждый месяц за этот мониторинг»,— сказал Аксенок иотметил, что подозрительную активность обнаружили сами IT-специалисты CSDD, хотя утечку данных заметили не сразу.