Политика

Руководство CSDD в таких условиях не должно продолжать работу — Ринкевич о кибератаке

Руководство CSDD в таких условиях не должно продолжать работу — Ринкевич о кибератаке

Репутация Дирекции безопасности дорожного движения (CSDD) и доверие общества к ней после недавней кибератаки подорваны, и руководство учреждения в таких условиях не должно продолжать работу. Об этом в социальной сети X заявил президент Латвии Эдгар Ринкевич. Глава же CSDD сообщил, что уходить в отставку не собирается.

Кибератака на CSDD произошла в начале августа. В Cert.lv указали, что для атаки была использована уязвимость в системе дирекции. При этом не был соблюден ряд обязательных требований кибербезопасности. В результате кибератаки произошла утечка персональных данных 1,2 миллиона человек.

Ринкевич заявил, что кибератака на информационные системы CSDD и утечка массивного объема данных — существенная угроза национальной безопасности.

«Репутация CSDD и доверие общества к этому учреждению подорваны. В таких условиях руководство CSDD не должно продолжать работу. Ответственные институты должны провести полное расследование произошедшего, а также  максимально быстро, насколько возможно, устранить последствия, а также радикально повысить безопасность IT-системы», — отметил президент.

Оценят ответственность членов правления и совета

Премьер-министр Андрис Кулбергс («Объединенный список») поручил министру сообщения как держателю долей капитала CSDD оценить действия и ответственность совета и правления Дирекции в связи с управлением кибербезопасностью, внедрением необходимых требований безопасности и действиями после инцидента.

Министр сообщения Рихардс Козловскис («Новое Единство») заявил, что поручил в ходе служебной проверки оценить ответственность членов правления и совета CSDD. Он инициировал служебную проверку, которая должна быть проведена в сжатые сроки, а результаты проверки должны быть представлены министру в начале сентября.

Глава CSDD уходить в отставку не планирует

Председатель правления CSDD Айвар Аксенок заявил агентству LETA, что не планирует уходить в отставку и не усматривает нарушений со стороны правления CSDD.

Аксенок указал, что совет CSDD поручил провести внеплановый аудит. К тому же в Дирекции есть внутренняя структура — Комитет по безопасности информационных систем, который поручил внутреннюю углубленную проверку по всем связанным с кибератакой вопросам.

Председатель совета CSDD Кристиан Годиньш сказал LETA, что совет в пределах своей компетенции предпринял необходимые действия для управления рисками безопасности информационных систем и данных предприятия.

По его словам, совет еще до публично известных инцидентов в других крупных госкомпаниях и учреждениях совет поручил правлению регулярно информировать об актуальной ситуации в сфере IT и безопасности данных предприятия, выявленных угрозах, а также о том, что делается и планируется делать для укреплению безопасности и устойчивости информационных систем и IT-инфраструктуры предприятия.

КОНТЕКСТ:

В результате кибератаки злоумышленники завладели данными из платежей, полученных CSDD за последние 18 лет.  В том числе ими похищены следующие данные:

  • персональный код или регистрационный номер предприятия;
  • имя и фамилия или название предприятия;
  • сумма платежа;
  • дата совершения платежа;
  • государственный регистрационный номер транспортного средства;
  • адрес, зарегистрированный на день получения услуги, например адрес, указанный в свидетельстве о регистрации транспортного средства.

Руководитель IT-департамента CSDD Марис Пуриньш также сообщил, что в результате кибератаки контактные данные клиентов CSDD — номера телефонов и адреса электронной почты — затронуты не были. Кроме того, полученная злоумышленниками информация об адресах не во всех случаях является полной.

Вы могли пропустить