Руководство CSDD в таких условиях не должно продолжать работу — Ринкевич о кибератаке
Репутация Дирекции безопасности дорожного движения (CSDD) и доверие общества к ней после недавней кибератаки подорваны, и руководство учреждения в таких условиях не должно продолжать работу. Об этом в социальной сети X заявил президент Латвии Эдгар Ринкевич. Глава же CSDD сообщил, что уходить в отставку не собирается.
Кибератака на CSDD произошла в начале августа. В Cert.lv указали, что для атаки была использована уязвимость в системе дирекции. При этом не был соблюден ряд обязательных требований кибербезопасности. В результате кибератаки произошла утечка персональных данных 1,2 миллиона человек.
Ринкевич заявил, что кибератака на информационные системы CSDD и утечка массивного объема данных — существенная угроза национальной безопасности.
«Репутация CSDD и доверие общества к этому учреждению подорваны. В таких условиях руководство CSDD не должно продолжать работу. Ответственные институты должны провести полное расследование произошедшего, а также максимально быстро, насколько возможно, устранить последствия, а также радикально повысить безопасность IT-системы», — отметил президент.
Оценят ответственность членов правления и совета
Премьер-министр Андрис Кулбергс («Объединенный список») поручил министру сообщения как держателю долей капитала CSDD оценить действия и ответственность совета и правления Дирекции в связи с управлением кибербезопасностью, внедрением необходимых требований безопасности и действиями после инцидента.
Министр сообщения Рихардс Козловскис («Новое Единство») заявил, что поручил в ходе служебной проверки оценить ответственность членов правления и совета CSDD. Он инициировал служебную проверку, которая должна быть проведена в сжатые сроки, а результаты проверки должны быть представлены министру в начале сентября.
Глава CSDD уходить в отставку не планирует
Председатель правления CSDD Айвар Аксенок заявил агентству LETA, что не планирует уходить в отставку и не усматривает нарушений со стороны правления CSDD.
Аксенок указал, что совет CSDD поручил провести внеплановый аудит. К тому же в Дирекции есть внутренняя структура — Комитет по безопасности информационных систем, который поручил внутреннюю углубленную проверку по всем связанным с кибератакой вопросам.
Председатель совета CSDD Кристиан Годиньш сказал LETA, что совет в пределах своей компетенции предпринял необходимые действия для управления рисками безопасности информационных систем и данных предприятия.
По его словам, совет еще до публично известных инцидентов в других крупных госкомпаниях и учреждениях совет поручил правлению регулярно информировать об актуальной ситуации в сфере IT и безопасности данных предприятия, выявленных угрозах, а также о том, что делается и планируется делать для укреплению безопасности и устойчивости информационных систем и IT-инфраструктуры предприятия.
КОНТЕКСТ:
В результате кибератаки злоумышленники завладели данными из платежей, полученных CSDD за последние 18 лет. В том числе ими похищены следующие данные:
- персональный код или регистрационный номер предприятия;
- имя и фамилия или название предприятия;
- сумма платежа;
- дата совершения платежа;
- государственный регистрационный номер транспортного средства;
- адрес, зарегистрированный на день получения услуги, например адрес, указанный в свидетельстве о регистрации транспортного средства.
Руководитель IT-департамента CSDD Марис Пуриньш также сообщил, что в результате кибератаки контактные данные клиентов CSDD — номера телефонов и адреса электронной почты — затронуты не были. Кроме того, полученная злоумышленниками информация об адресах не во всех случаях является полной.