Все руководство CSDD уходит в отставку
Совет Дирекции безопасности дорожного движения (CSDD) направил министру сообщения Рихарду Козловскису («Новое Единство») письмо об отставке. В свою очередь министр призвал уйти в отставку и всех членов правления CSDD. Затем председатель правления CSDD Айварс Аксенокс также объявил об отставке правления.
В среду утром министр пригласил на встречу совет и правление CSDD в полном составе. Еще до встречи было получено письмо совета об отставке. В ходе разговора с должностными лицами CSDD Козловскис заявил, что в нынешних обстоятельствах не видит возможности для правления продолжать работу, поэтому призвал всех его членов также уйти в отставку.
Козловскис инициировал служебное расследование, которое должно быть проведено в ускоренном порядке, чтобы выяснить все обстоятельства произошедшей кибератаки и масштабной утечки данных, а также установить ответственных.
В рамках расследования среди прочего предстоит оценить договор CSDD с компанией Tet на оказание услуг в сфере кибербезопасности. Козловскис отметил, что CSDD ежемесячно платит за эти услуги значительную сумму.
Министр подчеркнул, что сейчас важнейшая задача — обеспечить непрерывность работы CSDD и безопасность данных, а также восстановить репутацию дирекции.
Он также отметил, что CSDD и учреждение по предотвращению инцидентов в сфере информационной безопасности CERT.LV должны предоставить обществу четкую информацию о том, как клиентам CSDD следует действовать, чтобы защитить свои данные.
Председателем совета CSDD является Кристиан Годиньш, независимыми членами совета — Янис Бразовскис и Марис Мациевскис.
Годиньш сообщил агентству LETA, что совет в рамках своих полномочий и компетенции предпринял необходимые меры. В частности, безопасности систем информационных технологий на протяжении длительного времени уделялось повышенное внимание, а на нескольких заседаниях совета правлению поручалось информировать о мерах, принятых для укрепления кибербезопасности и устойчивости систем.
«К сожалению, события последнего времени в Латвии и других странах Европейского союза свидетельствуют о том, что масштабы и сложность кибератак растут и ни одна компания или учреждение не может быть полностью защищено, несмотря на принимаемые меры безопасности», — сказал он.
Годиньш отметил, что совет единогласно пришел к выводу: для объективной оценки ситуации внешний аудит IT-безопасности и внутренний аудит должны проводиться полноценно и независимо.
«Учитывая прозвучавшие в публичном пространстве заявления и сложившуюся ситуацию, по мнению совета, в нынешних обстоятельствах обеспечить полноценное проведение такого процесса больше невозможно. В то же время следует подчеркнуть, что компания продолжает предоставлять услуги как очно, так и онлайн», — заявил теперь уже бывший председатель совета.
Вслед за советом уходит в отставку и правление
Председателем правления CSDD является Айвар Аксенокс, а члены правления — Даце Бенхена и Янис Лиепиньш.
Руководитель Дирекции безопасности дорожного движения Айвар Аксенокс в среду утром заявил, что намерен уйти в отставку после того, как будут завершены проверки по факту кибератаки, которой CSDD подверглась в начале августа. Однако в среду днем, после отставки совета, он сообщил, что правление также приняло решение покинуть должности с 20 августа.
Аксенокс заявил, что более подробных комментариев по поводу этого решения не будет.
КОНТЕКСТ:
В результате кибератаки злоумышленники завладели данными из платежей, полученных CSDD за последние 18 лет. В том числе ими похищены следующие данные:
- персональный код или регистрационный номер предприятия;
- имя и фамилия или название предприятия;
- сумма платежа;
- дата совершения платежа;
- государственный регистрационный номер транспортного средства;
- адрес, зарегистрированный на день получения услуги, например адрес, указанный в свидетельстве о регистрации транспортного средства.
Руководитель IT-департамента CSDD Марис Пуриньш также сообщил, что в результате кибератаки контактные данные клиентов CSDD — номера телефонов и адреса электронной почты — затронуты не были. Кроме того, полученная злоумышленниками информация об адресах не во всех случаях является полной.