Главное

После утечки данных клиенты CSDD требуют компенсации

После утечки данных клиенты CSDD требуют компенсации

В Латвии

Rus.Delfi.lv

После кибератаки на Дирекцию безопасности дорожного движения ( CSDD ) и утечки данных дирекция получила около 2000 связанных с инцидентом заявлений, в том числе требования о выплате компенсаций. В социальных сетях распространяются и готовые образцы заявлений. Однако CSDD призывает не спешить с требованиями о компенсации и дождаться результатов проверки Государственной инспекции данных. При этом возможностью после инцидента заменить, например, автомобильные номерные знаки люди пока пользуются редко, пишет LSM .

Десять тысяч евро — такую компенсацию требует от CSDD присяжный адвокат Лаурис Клагишс, персональные данные которого также оказались в распоряжении злоумышленников. В его случае среди утекших данных был и точный адрес места жительства. Требование о возмещении нематериального ущерба он объясняет именно опасениями за безопасность своей семьи.

"Я живу в своем доме, который не планирую продавать ни в ближайшем, ни в отдаленном будущем, и, скорее всего, буду жить здесь еще очень долго. Вместе со мной живет моя семья. Именно беспокойство за физическую безопасность побудило меня обратиться с требованием к CSDD, фактически к государству, поскольку государство не обеспечило защиту моих данных и должно нести за это определенную ответственность", — пояснил Клагишс.

Клагишс бесплатно опубликовал в интернете образец своего заявления, подчеркнув, что не планирует зарабатывать на этом деле. Тем временем CSDD предупреждает и о платных предложениях подготовить подобные требования о компенсации и рекомендует ими не пользоваться. В общей сложности дирекция получила около 1400 заявлений, связанных с киберинцидентом, однако призывает не спешить с требованиями о компенсации и дождаться результатов проверки Государственной инспекции данных.

"Эти заявления рассматриваются. Разумеется, мы отвечаем на каждое заявление — независимо от того, подписано ли оно электронной подписью или это просто запрос, присланный по электронной почте. Но мы действительно просим пока их не подавать, поскольку сейчас нет никаких оснований для каких-либо наших дальнейших действий", — заявил представитель CSDD Мартиньш Малмейстерс.

Проверка займет несколько месяцев

Сколько именно придется ждать, пока неизвестно. Государственная инспекция данных отмечает, что дела с высоким приоритетом на практике обычно рассматриваются в течение четырех-девяти месяцев. Сама инспекция компенсации не присуждает. Если возникает спор о возмещении ущерба, он решается в суде. Клагишс, в свою очередь, считает, что для требования компенсации необязательно дожидаться окончания проверки инспекции.

"Я не думаю, что CSDD согласится компенсировать хотя бы один цент. Поэтому уже сейчас понимаю, что придется пройти через административные суды. Скорее всего, придется пройти три инстанции и бороться за справедливость", — заявил адвокат.

Пока юридические споры о компенсациях еще впереди, после утечки данных актуален и практический вопрос — что люди могут изменить сами. Например, стоит ли менять автомобильный номерной знак. В CSDD отмечают, что этим интересовались лишь несколько человек, причем часть из них спрашивала именно о возможности бесплатно заменить номерные знаки. Сейчас такой возможности не предусмотрено.

"Было несколько электронных писем с вопросами о такой замене для транспортных средств, о замене регистрационных номеров. Однако после разъяснения ситуации интерес клиентов довольно быстро пропадает", — сказал представитель CSDD.

Рекомендуют изменить данные для входа в eParaksts

В другом случае после инцидента людям, напротив, рекомендуют принять меры. У многих пользователей eParaksts mobile номером для входа является их персональный код, который также оказался в распоряжении злоумышленников. Оператор электронной подписи рекомендует заменить этот номер на другую комбинацию цифр, созданную системой. Пока это сделал примерно один процент пользователей, хотя уведомлены были все.

"Сам по себе персональный код не дает злоумышленникам никаких возможностей. Однако жители могут подвергаться различным попыткам фишинга по телефону. Ночью, поздним вечером или ранним утром может прийти запрос на аутентификацию, поскольку злоумышленник, просто перебирая все доступные персональные коды, пытается войти на какой-либо портал электронных услуг или подключиться к какой-либо системе", — рассказала представитель Латвийского государственного центра радио и телевидения Винета Спругайне.

Персональный код в качестве идентификатора пользователя используется и в Smart-ID. Поэтому как в случае Smart-ID, так и eParaksts mobile самое важное — не подтверждать запрос на аутентификацию, который пользователь сам не инициировал. В Латвии можно изменить и сам персональный код — сделать это разрешается один раз в жизни.

После инцидента с CSDD повышенного интереса к такой возможности не наблюдается: в августе персональный код изменили 12 человек.

Читайте Delfi в Facebook , Instagram и Telegram !

Вы могли пропустить