"Tas varētu būt viens no risinājumiem," nesen sarunā ar "Latvijas Avīzi" sacīja IT speciālists Ilmārs Poikāns, jautāts, vai Valsts prezidents pēc paša iniciatīvas varētu pieņemt lēmumu apžēlot zinātnieku un izgudrotāju Raimondu Skurulu, kurš notiesāts par izspiešanu no CSDD.
Tieši Poikāns, pazīstams arī ar segvārdu Neo, līdz šim bija vienīgā persona, par kuru šāds lēmums pieņemts – to 2017. gada 18. decembrī izdarīja prezidents Raimonds Vējonis. Un tiešām – dažas dienas pēc intervijas Valsts prezidents Edgars Rinkēvičs paziņoja, ka nolēmis apžēlot Skurulu. Poikāns ļoti kritiski izsakās par valsts iestāžu rīcību, ar tādu aizrautību pieķeroties šādām lietām, kur sabiedrības ieguvums no nodarījuma ir lielāks nekā zaudējums.
Jums soctīklā "X" pie profila ir rakstīts "Universal IT soldier" – universālais IT kareivis. Kas ar to domāts?
I. Poikāns: Mans darbs pārsvarā saistīts ar IT sfēru, bet gadās darīt arī dažādas citas lietas, tāpēc var teikt, ka esmu diezgan universāls.
Nesen klausījos, kā LTV "Panorāmā" žurnālists citēja kādu jūsu ierakstu soctīklos, piebilstot, ka "to raksta Ilmārs Poikāns, kurš plašāk pazīstams kā hakeris Neo". Jums tas segvārds tā diezgan pielipis, lai gan 16 gadi pagājuši. Bieži tā tiekat dēvēts?
Tie, kas atceras, bieži vien tā sauc. Te gan ir tāda smieklīga nianse, ka es neesmu hakeris, es tiešām neko neuzlauzu. Arī mana sfēra gluži nav kiberdrošība. Es saprotu daudzas lietas, kas ar to saistītas, taču par hakeri mani tā īsti nebūtu pareizi saukt.
Ņemot vērā, ka mums paredzēts runāt par vairākām savā ziņā līdzīgām situācijām, droši vien būtu jāsāk ar nelielu atgādinājumu par notikumiem, kas savulaik jūs padarīja slavenu. Tātad 2010. gada februārī soctīklā "Twiter" kāds tolaik anonīms konts ar segvārdu Neo sāka publicēt no Valsts ieņēmumu dienesta Elektroniskās deklarēšanas sistēmas iegūtos datus par atalgojumu valsts iestādēs un uzņēmumos. Par to uzreiz bija ļoti liela sabiedrības interese. Vai es pareizi izklāstu, varbūt te ir kāda priekšvēsture?
Priekšvēsture ir tāda, ka to bedri, kurā VID iekrita, tas izraka sev pats. Es darba ietvaros mēģināju pildīt deklarācijas, tur bija noticis kaut kāds programmatūras atjauninājums. Grāmatvedis atsūtīja lūgumu parakstīt četrus dokumentus, ieeju un redzu tikai trīs. Nesaprotami. Tad vienā brīdī e-pastā netīšām uzklikšķināju uz to dokumentu, ko neredzēju, un tiku klāt. Tur tas caurums bija tāds, ka jebkurš, arī neautorizējies lietotājs, pamainot vienu skaitlīti, varēja dabūt visus dokumentus, kas bija VID sistēmā.
Pēc kā izvēlējāties datus, kurus publiskot?
Toreiz bija pēckrīzes laiks, bija tie paziņojumi, ka visiem solidāri jāsavelk jostas, bet varēja redzēt, ka ne pret visiem tas valsts pārvaldē bijis vienlīdzīgi. Piemēram, dažās iestādēs visiem samazināja algas, taču dažiem iepriekšējā mēnesī alga nez kāpēc palielināta, tātad reāli nekāds samazinājums nav bijis. Cilvēki varēja iegūt kopainu par to, kas notiek. Rezultāts jau bija diezgan labs, jo vēlāk tika pieņemts likums, ka atalgojumu publicē pašas iestādes. Pēc vairākiem gadiem gan acīmredzot uzradās kādi, kas negribēja atklāt savām otrajām pusītēm, cik patiesībā pelna, un tad paslēpa to zem "amata grupas", par ko ir atalgojuma līmenis no tik līdz tik.
Toreiz bija ne tikai Neo, figurēja nosaukums "Ceturtās tautas atmodas armija". Kas tas bija domāts? Spēle uz publiku?
Var teikt arī tā.
Bet bijāt viens vai kopā ar domubiedriem?
Domubiedri jau bija visi tie, kas mani atbalstīja.
Vienlaikus, ja tā var teikt, tika uzsāktas medības, lai noķertu un sodītu to, kas aiz šī visa stāv, un pēc kāda laika jūs tikāt izskaitļots.
Es to caurumu atklāju netīšām, attiecīgi tur palika pēdas. Tas viņiem prasīja dažus mēnešus, lai atrastu.
Tomēr šķiet diezgan ilgi…
Tur, visticamāk, VID sistēmās bija tāds normāls bardaks, kamēr saprata, pagāja laiks.
Es gribētu ātri pārmesties uz mūsdienām. Jūs pieminējāt, ka izmantojāt caurumu VID sistēmā. Tagad, kad runā par pēdējā laika kiberuzbrukumiem, arī bieži tiek teikts, ka uzbrucējs izmantojis caurumu, ko IT speciālisti nav pamanījuši. Ar ko tad tas atšķiras?
Toreiz VID caurums bija tik liels un primitīvs, ka to vajadzēja pamanīt jebkuram, kas sistēmu testēja. Ir dažādi caurumi, daži rodas pieļautas kļūdas dēļ, dažos tiek izmantotas programmatūras ievainojamības, kas ir daudz sarežģītāk, – nejauši atklāt tās nevar.
Tāpēc pasaulē ir pat tāds melnais tirgus, kur bieži izmantotām programmatūrām var nopirkt tā sauktās nulltās dienas ievainojamības, kas vēl nav salabotas. Tās pārdod par ļoti lielu naudu.
Te jāsaprot, ka IT sistēmu uzturētājs vienmēr ir asimetriskā un neizdevīgākā situācijā pret uzbrucēju. Uzturētājam ir daudzas sistēmas un jāaizsargā tās visas. Uzbrucējam ir jāatrod tikai viens caurums, un viņš var iekļūt iekšā.
Nekad nebūs 100% garantijas, ka viss būs kārtībā, nevar ielauzties. Pirmkārt, ir jākoncentrējas uz svarīgākajiem datiem, kuri jāaizsargā labāk. Otrkārt, jābūt sistēmai, kas pamana, ka kaut kas notiek ne tā, kad dati tiek sūtīti uz āru, vai ir kaut kādas netipiskas darbības. Varam aplūkot gan šī gada kiberuzbrukumu "Latvijas valsts mežiem", gan CSDD. Pirmajā gadījumā uzbrukums sākās pirms Jāņiem, brīvdienās. Uzbrucējs tur saimniekoja vairākas dienas, un tikai tad iestāde pamanīja, ka kaut kas nav labi. Tāpat CSDD gadījumā sākās sestdien un tāpat uzbrucējs netraucēti saimniekoja līdz pirmdienai. Tas, ka uzbrukumi var notikt tik ilgi, gan ir liela kļūda un nepilnība no iestāžu puses. Bet, protams, no hakeru puses tie bija apzināti, mērķtiecīgi uzbrukumi, nevis nejauši atklāti caurumi.
Neo lieta nonāca tiesā. Atceros, ka mums bija intervija 2017. gadā un tobrīd tas viss vēl nebija galā.
Latvijā tiesāšanās pati par sevi ir kā sods, jo tas ievelkas ļoti ilgi. Man piemēroja kopumā četrus pantus. Tie, kas bija saistīti ar uzlaušanu, atkrita uzreiz, jo tur reāli nebija nekā, ko uzlauzt, pat parole nebija jāuzmin. Rezultātā vienīgais, ko prokuratūrai izdevās piesiet, – pants, kurā ir formāla darbība. Motivācija nav svarīga, bet fakts ir – tātad it kā vainīgs. Tiesa piesprieda 60 stundas sabiedriskā darba, un Valsts prezidents apžēloja.
Nedabūjāt pastrādāt…
Nē. Es sabiedrības labā arī tāpat daudz ko daru, tāpēc nevajag tiesu iesaistīt.
Toreiz intervijā jūs metāt akmeni prokuratūras dārziņā, sakot, ka tā vienkārši nemāk atzīt kļūdas: "Pārtraukt uzturēt apsūdzību, tas nozīmē, ka nāksies atzīt savu kļūdu. Tagad jau tas nozīmēs, ka septiņus gadus viss noticis velti – izmeklēšanas, apsūdzības, tiesas…" Vai prokuratūrai joprojām ir šis paradums? Ir bijušas dažas citas līdzīgas lietas.
Jā, ņemsim pašlaik bieži pieminēto Skurula gadījumu. Viņš, kā var saprast no publiskās informācijas, atrada caurumu CSDD sistēmā, mēģināja sazināties, ar lielām pūlēm izdevās atrast kādu, kas vispār saprot, ka tā ir nopietna lieta. Pēc tam CSDD kā konsultantu piesaistīja uzņēmumu "WeAreDots", lai pārbauda. Skuruls noslēdza līgumu, iedeva informāciju par ievainojamību, un nosacījums bija tāds – ja tas caurums pēc pārbaudes apstiprināsies, tad par ieguldīto darbu CSDD samaksās. Rezultātā kā zināmajā teicienā – CSDD ņēma un uzmeta. Tie 1000 eiro, ko gribēja Skuruls, ir vienkārši smieklīga summa. Gribētu zināt, cik CSDD izmaksāja "WeAreDots" starpniecība, iespējams, ka vēl vairāk. Un, pat ja Skuruls kaut kā neveiksmīgi noformulēja vai, kā uzskata prokuratūra, piedraudēja ar smagām sekām – paziņot par šo caurumu medijiem... Pirmkārt, tās nav nekādas smagas sekas. Varbūt CSDD tās varētu būt smagas sekas, bet ne jau sabiedrībai. Tiesāšanās vairākās instancēs ilga astoņus gadus!
Es teiktu, ka CSDD būtu jāņem priekšā par valsts resursu izsaimniekošanu. 1000 eiro jau sen ir pārvērtušies simts tūkstošu izdevumos. Un, kā redzējām – CSDD vispār neko nav sapratusi, ja jau atstāj caurumu, pazaudē 1,2 miljonu cilvēku datus.
Un prokuratūra vēl izplata vienpusēju paziņojumu par savu uzvaru. Smieklīgi.
Gan jau grūti atzīt, ka nav rīkojušies pareizi.
Es nevaru saprast, tur iekšējie noteikumi ir tādi – ja tu apstājies, tad tev sitīs? Mēs atrodamies kaut kur Krievijā? Vajag kaut ko darīt, kaut vai uzzīmēt vainīgos, tikai lai būtu statistika? Bet tik daudz reižu taču tiesībsargājošās iestādes atsakās ierosināt lietu, jo uzskata, ka tas nav noziegums, kamēr sabiedrība to redz citādi. Bet te atsevišķās lietās pēkšņi šis iedomātais mundiera gods kļūst tik svarīgs. Lai gan mundiera gods nav kaut ko nepatīkamu paslaucīt zem paklāja. Mundiera gods manā skatījumā ir tad, ja tu atzīsti un izlabo šo kļūdu. Šķiet, tas ir viens no iemīļotajiem valsts iestāžu fetišiem – noteikti vajag uzlikt to zīmodziņu, ka cilvēks ir krimināli sodīts, kaut vai nosacīti, kaut vai ar naudas sodu. Kādam vajag parādīt – re, kāds es varens.
Cik vispār izmaksā tāda ilga tiesāšanās? Jums jau arī bija gandrīz astoņi gadi.
Man, par laimi, paveicās, jo mani advokāti aizstāvēja "pro bono". Zudumi lielākoties bija laiks, nedaudz arī nervi – nav patīkami, ka karājas tāds zobens virs galvas. Tad padomā – varbūt kaut kā dzīve nedaudz citādi būtu iegrozījusies.
Kāds cits nesens gadījums, nezinu, vai liekams tajā pašā plauktiņā vai nedaudz citā. Blogeris Elviss Strazdiņš, kurš daudz veido saturu par krāpniekiem, kiberdrošību, nesen bija spiests kādu laiku pavadīt policijas iecirknī, sniedzot paskaidrojumus, jo pārāk aktīvi bija centies iesaistīties "Latvijas valsts mežu" kiberuzbrukuma skaidrošanā, mēģinājis pat sazināties ar iespējamajiem hakeriem. Kā uz šo skatīties?
Tas pats – "krāni" ir ne tikai ostās, bet arī CSDD, prokuratūrā un policijā. Iepriekš tika ziņots, ka uzbrucējs nav izvirzījis nekādas prasības, bet tā bija nepatiesība, un to Strazdiņš atklāja. Informācija, kā sazināties ar hakeri, bija publiski pieejama. Kāpēc vispār policijai bija jāveic kratīšana Strazdiņa dzīvesvietā, ja bija jautājumi, varēja vienkārši piezvanīt un aprunāties. Māk strādāt tikai ar cirvi – tā, ka skaidas lec. Tiešām normāli strādāt nemāk?
Elvisam gan laikam tiesa nedraud, un šoreiz arī politiķi diezgan aktīvi pieslēdzās. Laikam viņš pat ir aicināts par premjera ārštata padomnieku.
Lūk, daudzi saprot, bet policija nesaprot. Laikam tur skats uz pasauli tāds neadekvāts.
Cilvēki no malas skatās, kas te pēdējā laikā notiek – viens kiberuzbrukums pēc otra, turklāt ar tik nopietnām sekām. Tas ir kāds hibrīdkarš, ko bieži piesauc, vai tikai sagadīšanās?
Uzbrukumi notiks vienmēr, un nebūs tā, ka mēs no tiem varēsim pilnībā izvairīties. Jautājums ir par sekām. Kāpēc tagad? Pirmkārt, ir pieejams vairāk rīku, ir kļuvis vieglāk atklāt ievainojamības. Otrkārt, nav izslēgts arī šis hibrīdkara elements. Varbūt ne paši dara, bet kādas grupas, kas atbalsta. Treškārt, varbūt Latvija beidzot ir izaugusi līdz līmenim, kad tai sāk pievērst uzmanību. Visu laiku pievērsās Vācijai, Francijai, ASV, bet te – Latvija! Nebaidīti cilvēki, nedara elementāras lietas. Ieguvums varbūt būs mazāks, bet relatīvi viegls.
Tagad bija tāds lielāks satraukums. Vai iestādes ir nopietni pievērsušās savu IT sistēmu drošībai vai tomēr tā sarosīšanās būs īslaicīga un vēlāk turpinās pa vecam?
Es ceru, ka ir gan. LVM gadījumā valde nelidoja, toties CSDD gadījumā valde jau lidoja. Tas nozīmē, ka citām valdēm jāsagatavojas. Nevar vairs atstāt – ai, pieņēmām kaut ko darbā, kaut ko viņš tur darbojas, resursus, ko viņš prasa, nedodam, bet gan jau būs labi. Tā vairs neder, tagad, tā teikt, pēcpuse ir uz ugunslīnijas.
Viens no varas secinājumiem pēc šiem incidentiem gan bija tāds interesants un savā ziņā aizveda atpakaļ pie Neo stāsta. Premjera Andra Kulberga un prezidenta Edgara Rinkēviča preses konferencē pēkšņi parādījās ideja, ka valsts amatpersonu deklarācijām vairs nebūtu jābūt tik atklātām, kādas tās ir šobrīd, vajagot stipri ierobežot.
Tas ir solis nepareizā virzienā.
Tika pamatots, ka no deklarācijām varot iegūt informāciju, ko ienaidnieki izmantos, lai vērstos pret Latvijas drošību.
Daļa informācijas tur jau tāpat ir noņemta – adreses nav, nepilngadīgos bērnus nerāda. Sākumā teiks, ka ļaus piekļūt tikai žurnālistiem. Pēc tam – nē, visiem žurnālistiem nevar ļaut, tikai pareizajiem žurnālistiem. Tā dalīšana agrāk vai vēlāk kļūs ļoti subjektīva. Iespējams, ir kāda ar drošību saistīta grupa, ko varētu pasargāt, bet man izklausās, ka, izmantojot to kā aizsegu, grib noslepenot visus.
Ar vēlēšanām viss būs labi? Šķiet, par to ir īpašs satraukums.
Te jāsagatavo popkorns jebkurā gadījumā. Pat ja vēlēšanas tehniski norisināsies labi, bez problēmām, tad popkorns noderēs, kad pasludinās vēlēšanu rezultātus. Es domāju, ka tur arī būs brīnumi. Taču, ja, saņemot tik daudz spērienu, vēlēšanu sistēmā būtu atstātas kādas rupjas nepilnības, tas būtu ļoti slikti.
Jau pieminēju mūsu interviju 2017. gadā, tur mēs nedaudz runājām arī par politiku, jo jūs tolaik uz brīdi bijāt iesaistījies Artusa Kaimiņa partijā, bet jau paguvis vilties, saprotot, ka līderis melo. Tas turpinājums "KPV LV" bija pavisam bēdīgs.
Mēs bijām vairāki valdes locekļi, kas brīdinājām partijas biedrus, bet viņi neticēja vai negribēja ticēt, teica, ka mēs runājam muļķības. Mēs aizgājām... Nu, tagad varam salīdzināt – viss, ko es tolaik teicu, tā arī bija.
Vēlēšanās jau viņiem labs rezultāts bija, cilvēki uzticējās.
Tur laikam bija tas psiholoģiskais faktors, jo partijas līderus Kaimiņu un Zakatistovu aizturēja, viņi izskatījās kā politiski vajātie. Pirmkārt, jāsaprot, ja kāds sevi pasludina par laimes lāci, kas atnāks un visu izdarīs, – tā nebūs. Nevajag gaidīt! Otrkārt, diemžēl sarežģītām problēmām nav vienkāršu risinājumu. Varbūt dažreiz var kaut ko ātri atrisināt, bet lielākoties tā tomēr nenotiek. Dzīve nav melna un balta, tur ir visādi toņi, ir pamatīgi jāiedziļinās, lai problēmu atrisinātu.
Izvēlies savu soctīklu platformu, lai sekotu LASI.LV: Facebook, X, Bluesky, Draugiem, Threads vai arī Instagram. Pievienojies mūsu lasītāju pulkam, lai saņemtu īpaši tev atlasītu noderīgu, praktisku un aktuālu saturu.
Pieraksties LASI.LV redaktora vēstkopai šeit.
Pieraksties vēstkopai un divas reizes nedēļā saņem padziļinātu LASI.LV galvenā redaktora aktuālo ziņu, kompetentu viedokļu un interesantāko interviju apkopojumu.
Ko tu saņemsi:
- Daudzveidīgus komentārus un kompetentus Latvijas Mediju žurnālistu un autoru viedokļus par aktuālo
- Ekspertu komentārus par dažādiem praktiskiem, noderīgiem tematiem
- Aizraujošus materiālus par vēsturi, psiholoģiju, kultūru
- Gata Šļūkas karikatūru
- Tavā e-pasta kastītē katru ceturtdienu
"Tas varētu būt viens no risinājumiem," nesen sarunā ar "Latvijas Avīzi" sacīja IT speciālists Ilmārs Poikāns, jautāts, vai Valsts prezidents pēc paša iniciatīvas varētu pieņemt lēmumu apžēlot zinātnieku un izgudrotāju Raimondu Skurulu, kurš notiesāts par izspiešanu no CSDD.
Tieši Poikāns, pazīstams arī ar segvārdu Neo, līdz šim bija vienīgā persona, par kuru šāds lēmums pieņemts – to 2017. gada 18. decembrī izdarīja prezidents Raimonds Vējonis. Un tiešām – dažas dienas pēc intervijas Valsts prezidents Edgars Rinkēvičs paziņoja, ka nolēmis apžēlot Skurulu. Poikāns ļoti kritiski izsakās par valsts iestāžu rīcību, ar tādu aizrautību pieķeroties šādām lietām, kur sabiedrības ieguvums no nodarījuma ir lielāks nekā zaudējums.
Jums soctīklā "X" pie profila ir rakstīts "Universal IT soldier" – universālais IT kareivis. Kas ar to domāts?
I. Poikāns: Mans darbs pārsvarā saistīts ar IT sfēru, bet gadās darīt arī dažādas citas lietas, tāpēc var teikt, ka esmu diezgan universāls.
Nesen klausījos, kā LTV "Panorāmā" žurnālists citēja kādu jūsu ierakstu soctīklos, piebilstot, ka "to raksta Ilmārs Poikāns, kurš plašāk pazīstams kā hakeris Neo". Jums tas segvārds tā diezgan pielipis, lai gan 16 gadi pagājuši. Bieži tā tiekat dēvēts?
Tie, kas atceras, bieži vien tā sauc. Te gan ir tāda smieklīga nianse, ka es neesmu hakeris, es tiešām neko neuzlauzu. Arī mana sfēra gluži nav kiberdrošība. Es saprotu daudzas lietas, kas ar to saistītas, taču par hakeri mani tā īsti nebūtu pareizi saukt.
Ņemot vērā, ka mums paredzēts runāt par vairākām savā ziņā līdzīgām situācijām, droši vien būtu jāsāk ar nelielu atgādinājumu par notikumiem, kas savulaik jūs padarīja slavenu. Tātad 2010. gada februārī soctīklā "Twiter" kāds tolaik anonīms konts ar segvārdu Neo sāka publicēt no Valsts ieņēmumu dienesta Elektroniskās deklarēšanas sistēmas iegūtos datus par atalgojumu valsts iestādēs un uzņēmumos. Par to uzreiz bija ļoti liela sabiedrības interese. Vai es pareizi izklāstu, varbūt te ir kāda priekšvēsture?
Priekšvēsture ir tāda, ka to bedri, kurā VID iekrita, tas izraka sev pats. Es darba ietvaros mēģināju pildīt deklarācijas, tur bija noticis kaut kāds programmatūras atjauninājums. Grāmatvedis atsūtīja lūgumu parakstīt četrus dokumentus, ieeju un redzu tikai trīs. Nesaprotami. Tad vienā brīdī e-pastā netīšām uzklikšķināju uz to dokumentu, ko neredzēju, un tiku klāt. Tur tas caurums bija tāds, ka jebkurš, arī neautorizējies lietotājs, pamainot vienu skaitlīti, varēja dabūt visus dokumentus, kas bija VID sistēmā.
Pēc kā izvēlējāties datus, kurus publiskot?
Toreiz bija pēckrīzes laiks, bija tie paziņojumi, ka visiem solidāri jāsavelk jostas, bet varēja redzēt, ka ne pret visiem tas valsts pārvaldē bijis vienlīdzīgi. Piemēram, dažās iestādēs visiem samazināja algas, taču dažiem iepriekšējā mēnesī alga nez kāpēc palielināta, tātad reāli nekāds samazinājums nav bijis. Cilvēki varēja iegūt kopainu par to, kas notiek. Rezultāts jau bija diezgan labs, jo vēlāk tika pieņemts likums, ka atalgojumu publicē pašas iestādes. Pēc vairākiem gadiem gan acīmredzot uzradās kādi, kas negribēja atklāt savām otrajām pusītēm, cik patiesībā pelna, un tad paslēpa to zem "amata grupas", par ko ir atalgojuma līmenis no tik līdz tik.
Toreiz bija ne tikai Neo, figurēja nosaukums "Ceturtās tautas atmodas armija". Kas tas bija domāts? Spēle uz publiku?
Var teikt arī tā.
Bet bijāt viens vai kopā ar domubiedriem?
Domubiedri jau bija visi tie, kas mani atbalstīja.
Vienlaikus, ja tā var teikt, tika uzsāktas medības, lai noķertu un sodītu to, kas aiz šī visa stāv, un pēc kāda laika jūs tikāt izskaitļots.
Es to caurumu atklāju netīšām, attiecīgi tur palika pēdas. Tas viņiem prasīja dažus mēnešus, lai atrastu.
Tomēr šķiet diezgan ilgi…
Tur, visticamāk, VID sistēmās bija tāds normāls bardaks, kamēr saprata, pagāja laiks.
Es gribētu ātri pārmesties uz mūsdienām. Jūs pieminējāt, ka izmantojāt caurumu VID sistēmā. Tagad, kad runā par pēdējā laika kiberuzbrukumiem, arī bieži tiek teikts, ka uzbrucējs izmantojis caurumu, ko IT speciālisti nav pamanījuši. Ar ko tad tas atšķiras?
Toreiz VID caurums bija tik liels un primitīvs, ka to vajadzēja pamanīt jebkuram, kas sistēmu testēja. Ir dažādi caurumi, daži rodas pieļautas kļūdas dēļ, dažos tiek izmantotas programmatūras ievainojamības, kas ir daudz sarežģītāk, – nejauši atklāt tās nevar.
Tāpēc pasaulē ir pat tāds melnais tirgus, kur bieži izmantotām programmatūrām var nopirkt tā sauktās nulltās dienas ievainojamības, kas vēl nav salabotas. Tās pārdod par ļoti lielu naudu.
Te jāsaprot, ka IT sistēmu uzturētājs vienmēr ir asimetriskā un neizdevīgākā situācijā pret uzbrucēju. Uzturētājam ir daudzas sistēmas un jāaizsargā tās visas. Uzbrucējam ir jāatrod tikai viens caurums, un viņš var iekļūt iekšā.
Nekad nebūs 100% garantijas, ka viss būs kārtībā, nevar ielauzties. Pirmkārt, ir jākoncentrējas uz svarīgākajiem datiem, kuri jāaizsargā labāk. Otrkārt, jābūt sistēmai, kas pamana, ka kaut kas notiek ne tā, kad dati tiek sūtīti uz āru, vai ir kaut kādas netipiskas darbības. Varam aplūkot gan šī gada kiberuzbrukumu "Latvijas valsts mežiem", gan CSDD. Pirmajā gadījumā uzbrukums sākās pirms Jāņiem, brīvdienās. Uzbrucējs tur saimniekoja vairākas dienas, un tikai tad iestāde pamanīja, ka kaut kas nav labi. Tāpat CSDD gadījumā sākās sestdien un tāpat uzbrucējs netraucēti saimniekoja līdz pirmdienai. Tas, ka uzbrukumi var notikt tik ilgi, gan ir liela kļūda un nepilnība no iestāžu puses. Bet, protams, no hakeru puses tie bija apzināti, mērķtiecīgi uzbrukumi, nevis nejauši atklāti caurumi.
Neo lieta nonāca tiesā. Atceros, ka mums bija intervija 2017. gadā un tobrīd tas viss vēl nebija galā.
Latvijā tiesāšanās pati par sevi ir kā sods, jo tas ievelkas ļoti ilgi. Man piemēroja kopumā četrus pantus. Tie, kas bija saistīti ar uzlaušanu, atkrita uzreiz, jo tur reāli nebija nekā, ko uzlauzt, pat parole nebija jāuzmin. Rezultātā vienīgais, ko prokuratūrai izdevās piesiet, – pants, kurā ir formāla darbība. Motivācija nav svarīga, bet fakts ir – tātad it kā vainīgs. Tiesa piesprieda 60 stundas sabiedriskā darba, un Valsts prezidents apžēloja.
Nedabūjāt pastrādāt…
Nē. Es sabiedrības labā arī tāpat daudz ko daru, tāpēc nevajag tiesu iesaistīt.
Toreiz intervijā jūs metāt akmeni prokuratūras dārziņā, sakot, ka tā vienkārši nemāk atzīt kļūdas: "Pārtraukt uzturēt apsūdzību, tas nozīmē, ka nāksies atzīt savu kļūdu. Tagad jau tas nozīmēs, ka septiņus gadus viss noticis velti – izmeklēšanas, apsūdzības, tiesas…" Vai prokuratūrai joprojām ir šis paradums? Ir bijušas dažas citas līdzīgas lietas.
Jā, ņemsim pašlaik bieži pieminēto Skurula gadījumu. Viņš, kā var saprast no publiskās informācijas, atrada caurumu CSDD sistēmā, mēģināja sazināties, ar lielām pūlēm izdevās atrast kādu, kas vispār saprot, ka tā ir nopietna lieta. Pēc tam CSDD kā konsultantu piesaistīja uzņēmumu "WeAreDots", lai pārbauda. Skuruls noslēdza līgumu, iedeva informāciju par ievainojamību, un nosacījums bija tāds – ja tas caurums pēc pārbaudes apstiprināsies, tad par ieguldīto darbu CSDD samaksās. Rezultātā kā zināmajā teicienā – CSDD ņēma un uzmeta. Tie 1000 eiro, ko gribēja Skuruls, ir vienkārši smieklīga summa. Gribētu zināt, cik CSDD izmaksāja "WeAreDots" starpniecība, iespējams, ka vēl vairāk. Un, pat ja Skuruls kaut kā neveiksmīgi noformulēja vai, kā uzskata prokuratūra, piedraudēja ar smagām sekām – paziņot par šo caurumu medijiem... Pirmkārt, tās nav nekādas smagas sekas. Varbūt CSDD tās varētu būt smagas sekas, bet ne jau sabiedrībai. Tiesāšanās vairākās instancēs ilga astoņus gadus!
Es teiktu, ka CSDD būtu jāņem priekšā par valsts resursu izsaimniekošanu. 1000 eiro jau sen ir pārvērtušies simts tūkstošu izdevumos. Un, kā redzējām – CSDD vispār neko nav sapratusi, ja jau atstāj caurumu, pazaudē 1,2 miljonu cilvēku datus.
Un prokuratūra vēl izplata vienpusēju paziņojumu par savu uzvaru. Smieklīgi.
Gan jau grūti atzīt, ka nav rīkojušies pareizi.
Es nevaru saprast, tur iekšējie noteikumi ir tādi – ja tu apstājies, tad tev sitīs? Mēs atrodamies kaut kur Krievijā? Vajag kaut ko darīt, kaut vai uzzīmēt vainīgos, tikai lai būtu statistika? Bet tik daudz reižu taču tiesībsargājošās iestādes atsakās ierosināt lietu, jo uzskata, ka tas nav noziegums, kamēr sabiedrība to redz citādi. Bet te atsevišķās lietās pēkšņi šis iedomātais mundiera gods kļūst tik svarīgs. Lai gan mundiera gods nav kaut ko nepatīkamu paslaucīt zem paklāja. Mundiera gods manā skatījumā ir tad, ja tu atzīsti un izlabo šo kļūdu. Šķiet, tas ir viens no iemīļotajiem valsts iestāžu fetišiem – noteikti vajag uzlikt to zīmodziņu, ka cilvēks ir krimināli sodīts, kaut vai nosacīti, kaut vai ar naudas sodu. Kādam vajag parādīt – re, kāds es varens.
Cik vispār izmaksā tāda ilga tiesāšanās? Jums jau arī bija gandrīz astoņi gadi.
Man, par laimi, paveicās, jo mani advokāti aizstāvēja "pro bono". Zudumi lielākoties bija laiks, nedaudz arī nervi – nav patīkami, ka karājas tāds zobens virs galvas. Tad padomā – varbūt kaut kā dzīve nedaudz citādi būtu iegrozījusies.
Kāds cits nesens gadījums, nezinu, vai liekams tajā pašā plauktiņā vai nedaudz citā. Blogeris Elviss Strazdiņš, kurš daudz veido saturu par krāpniekiem, kiberdrošību, nesen bija spiests kādu laiku pavadīt policijas iecirknī, sniedzot paskaidrojumus, jo pārāk aktīvi bija centies iesaistīties "Latvijas valsts mežu" kiberuzbrukuma skaidrošanā, mēģinājis pat sazināties ar iespējamajiem hakeriem. Kā uz šo skatīties?
Tas pats – "krāni" ir ne tikai ostās, bet arī CSDD, prokuratūrā un policijā. Iepriekš tika ziņots, ka uzbrucējs nav izvirzījis nekādas prasības, bet tā bija nepatiesība, un to Strazdiņš atklāja. Informācija, kā sazināties ar hakeri, bija publiski pieejama. Kāpēc vispār policijai bija jāveic kratīšana Strazdiņa dzīvesvietā, ja bija jautājumi, varēja vienkārši piezvanīt un aprunāties. Māk strādāt tikai ar cirvi – tā, ka skaidas lec. Tiešām normāli strādāt nemāk?
Elvisam gan laikam tiesa nedraud, un šoreiz arī politiķi diezgan aktīvi pieslēdzās. Laikam viņš pat ir aicināts par premjera ārštata padomnieku.
Lūk, daudzi saprot, bet policija nesaprot. Laikam tur skats uz pasauli tāds neadekvāts.
Cilvēki no malas skatās, kas te pēdējā laikā notiek – viens kiberuzbrukums pēc otra, turklāt ar tik nopietnām sekām. Tas ir kāds hibrīdkarš, ko bieži piesauc, vai tikai sagadīšanās?
Uzbrukumi notiks vienmēr, un nebūs tā, ka mēs no tiem varēsim pilnībā izvairīties. Jautājums ir par sekām. Kāpēc tagad? Pirmkārt, ir pieejams vairāk rīku, ir kļuvis vieglāk atklāt ievainojamības. Otrkārt, nav izslēgts arī šis hibrīdkara elements. Varbūt ne paši dara, bet kādas grupas, kas atbalsta. Treškārt, varbūt Latvija beidzot ir izaugusi līdz līmenim, kad tai sāk pievērst uzmanību. Visu laiku pievērsās Vācijai, Francijai, ASV, bet te – Latvija! Nebaidīti cilvēki, nedara elementāras lietas. Ieguvums varbūt būs mazāks, bet relatīvi viegls.
Tagad bija tāds lielāks satraukums. Vai iestādes ir nopietni pievērsušās savu IT sistēmu drošībai vai tomēr tā sarosīšanās būs īslaicīga un vēlāk turpinās pa vecam?
Es ceru, ka ir gan. LVM gadījumā valde nelidoja, toties CSDD gadījumā valde jau lidoja. Tas nozīmē, ka citām valdēm jāsagatavojas. Nevar vairs atstāt – ai, pieņēmām kaut ko darbā, kaut ko viņš tur darbojas, resursus, ko viņš prasa, nedodam, bet gan jau būs labi. Tā vairs neder, tagad, tā teikt, pēcpuse ir uz ugunslīnijas.
Viens no varas secinājumiem pēc šiem incidentiem gan bija tāds interesants un savā ziņā aizveda atpakaļ pie Neo stāsta. Premjera Andra Kulberga un prezidenta Edgara Rinkēviča preses konferencē pēkšņi parādījās ideja, ka valsts amatpersonu deklarācijām vairs nebūtu jābūt tik atklātām, kādas tās ir šobrīd, vajagot stipri ierobežot.
Tas ir solis nepareizā virzienā.
Tika pamatots, ka no deklarācijām varot iegūt informāciju, ko ienaidnieki izmantos, lai vērstos pret Latvijas drošību.
Daļa informācijas tur jau tāpat ir noņemta – adreses nav, nepilngadīgos bērnus nerāda. Sākumā teiks, ka ļaus piekļūt tikai žurnālistiem. Pēc tam – nē, visiem žurnālistiem nevar ļaut, tikai pareizajiem žurnālistiem. Tā dalīšana agrāk vai vēlāk kļūs ļoti subjektīva. Iespējams, ir kāda ar drošību saistīta grupa, ko varētu pasargāt, bet man izklausās, ka, izmantojot to kā aizsegu, grib noslepenot visus.
Ar vēlēšanām viss būs labi? Šķiet, par to ir īpašs satraukums.
Te jāsagatavo popkorns jebkurā gadījumā. Pat ja vēlēšanas tehniski norisināsies labi, bez problēmām, tad popkorns noderēs, kad pasludinās vēlēšanu rezultātus. Es domāju, ka tur arī būs brīnumi. Taču, ja, saņemot tik daudz spērienu, vēlēšanu sistēmā būtu atstātas kādas rupjas nepilnības, tas būtu ļoti slikti.
Jau pieminēju mūsu interviju 2017. gadā, tur mēs nedaudz runājām arī par politiku, jo jūs tolaik uz brīdi bijāt iesaistījies Artusa Kaimiņa partijā, bet jau paguvis vilties, saprotot, ka līderis melo. Tas turpinājums "KPV LV" bija pavisam bēdīgs.
Mēs bijām vairāki valdes locekļi, kas brīdinājām partijas biedrus, bet viņi neticēja vai negribēja ticēt, teica, ka mēs runājam muļķības. Mēs aizgājām... Nu, tagad varam salīdzināt – viss, ko es tolaik teicu, tā arī bija.
Vēlēšanās jau viņiem labs rezultāts bija, cilvēki uzticējās.
Tur laikam bija tas psiholoģiskais faktors, jo partijas līderus Kaimiņu un Zakatistovu aizturēja, viņi izskatījās kā politiski vajātie. Pirmkārt, jāsaprot, ja kāds sevi pasludina par laimes lāci, kas atnāks un visu izdarīs, – tā nebūs. Nevajag gaidīt! Otrkārt, diemžēl sarežģītām problēmām nav vienkāršu risinājumu. Varbūt dažreiz var kaut ko ātri atrisināt, bet lielākoties tā tomēr nenotiek. Dzīve nav melna un balta, tur ir visādi toņi, ir pamatīgi jāiedziļinās, lai problēmu atrisinātu.
Izvēlies savu soctīklu platformu, lai sekotu LASI.LV: Facebook, X, Bluesky, Draugiem, Threads vai arī Instagram. Pievienojies mūsu lasītāju pulkam, lai saņemtu īpaši tev atlasītu noderīgu, praktisku un aktuālu saturu.
Pieraksties LASI.LV redaktora vēstkopai šeit.
Pieraksties vēstkopai un divas reizes nedēļā saņem padziļinātu LASI.LV galvenā redaktora aktuālo ziņu, kompetentu viedokļu un interesantāko interviju apkopojumu.
Ko tu saņemsi:
- Daudzveidīgus komentārus un kompetentus Latvijas Mediju žurnālistu un autoru viedokļus par aktuālo
- Ekspertu komentārus par dažādiem praktiskiem, noderīgiem tematiem
- Aizraujošus materiālus par vēsturi, psiholoģiju, kultūru
- Gata Šļūkas karikatūru
- Tavā e-pasta kastītē katru ceturtdienu
10.1 °C




































































































































































































































































