Kiberuzbrukums Ceļu satiksmes drošības direkcijai (CSDD) noticis caur pašas iestādes pārziņā esošu lietotni "med.csdd.lv", kuras kiberuzraudzība nav SIA "Tet" pārziņā, piektdien pēc tikšanās ar "Tet" padomi un valdi, kā arī publisko aktīvu pārvaldītāju "Possessor" medijiem sacīja ekonomikas ministrs Viktors Valainis (ZZS).
Proti, lietotne ir ārpus "Tet" līgumā noteiktās un veiktās uzraudzības jomas.
Atbilstoši noslēgtajam līgumam "Tet" pārvalda CSDD tīkla resursus, pieslēgumus, infrastruktūru un monitorē datu plūsmu. Vienlaikus tehnoloģiju uzņēmums nav kiberdrošības nodrošinātājs paša CSDD izstrādātajiem servisiem un lietotnēm, aģentūru LETA informēja "Tet".
Pirmie "Tet" iekšējās izmeklēšanas rezultāti liecina, ka kiberuzbrukums īstenots caur CSDD pārziņā esošu lietotni, kuras programmatūra un kiberaizsardzība nav tehnoloģiju uzņēmuma pārziņā. Tajā pašā laikā datu plūsmas monitorings no "Tet" puses līgumā noteiktajā atbildības jomā tika veikts nepārtraukti, taču uzņēmumam uzbrukumu nebija iespējams konstatēt, jo datu plūsmas noslodze nav parametrs, kas norāda uz kiberincidentu.
"Tet" esošajā līgumā netika nodota pieeja CSDD "med.csdd.lv" lietotnes žurnālfailiem, kas neļāva konstatēt incidentu.
Valainis norādīja, ka valsts iestādēm ir jāstiprina gatavība kiberdraudiem, jo kiberaizsardzībai jākļūst par vienu no būtiskākajām valsts prioritātēm. Viņš norādīja, ka regulāri ir jāizvērtē informācijas sistēmu drošība un jāstiprina kompetence, kā arī šajā darbā būtiska ir nozares ekspertu iesaiste.
Ministrs sacīja, ka CSDD veiktajā pasūtījumā drošības līmenis bijis noteikts daudz zemāks un valsts uzņēmumā ar ieviestajām minimālajām prasībām kiberdrošības jomā vairs nepietiek, tādēļ, viņaprāt, ir jāpārskata arī pārejas periodi kiberdrošības prasību ieviešanai.
"Tet" izpilddirektors Uldis Tatarčuks papildināja, ka šī incidenta mācībām jānoved pie konkrētām pārmaiņām valsts kiberdrošības stiprināšanā, plašāk iesaistot nozares profesionāļus kritiskās infrastruktūras aizsardzībā. Viņš norādīja, ka līdzšinējie secinājumi skaidro "Tet" atbildības tvērumu, taču tie nemaina "Tet" apņemšanos palīdzēt CSDD mazināt turpmākos riskus.
Viņš sacīja, ka "Tet" ir klienti gan no valsts sektora, gan no Ukrainas, jo šīs valsts kritiskā infrastruktūra atrodas "Tet" datu centros, kurai uzbrūkot vēl vairāk, kā arī "Tet" tehnoloģiski aizsargā Saeimu, tādēļ "Tet" ir nopietna atbildība un speciālistiem "vienmēr ir jābūt labā formā".
Jautāts, vai "Tet" piedalīsies nākamā perioda CSDD iepirkumā par informācijas tehnoloģiju infrastruktūras uzturēšanu, Tatarčuks sacīja, ka tā nav šīs nedēļas prioritāte, jo speciālisti strādā ar incidentu, tomēr no šī incidenta varot mācīties, kā labāk būvēt sistēmas un kā definēt atbildības līgumos.
22.5 °C




































































































































































































































































