Ринкевич после утечки данных: руководство CSDD не должно продолжать работу

Ринкевич после утечки данных: руководство CSDD не должно продолжать работу

После масштабной утечки данных руководство Дирекции безопасности дорожного движения (CSDD) не должно оставаться на своих должностях, считает президент Латвии Эдгар Ринкевич.

В соцсетях президент подчеркнул, что кибератака на информационные системы CSDD и крупная утечка данных представляют серьезную угрозу национальной безопасности. По его мнению, репутации дирекции нанесен ущерб, а доверие общества к учреждению подорвано.

 

Ранее полиция начала уголовный процесс в связи с кибератакой на CSDD.

 

Замруководителя учреждения по предотвращению киберинцидентов Cert.lv Варис Тейванс сообщал, что злоумышленники получили персональные данные 1,2 млн человек, а также сведения примерно о 200 тысячах юридических лиц. Речь идет о данных, связанных с платежами в адрес CSDD за последние 18 лет.

 

По словам Тейванса, расследование показало, что для атаки была использована уязвимость в доступной из интернета системе CSDD. Кроме того, не были соблюдены некоторые требования Кабмина к информационным системам класса A, в том числе требования по многофакторной аутентификации и тестированию на проникновение.

 

Премьер-министр А. Кулбергс также заявил, что правление и совет CSDD должны нести полную ответственность за произошедшее. Министру сообщения поручено оценить, соответствуют ли должностные лица занимаемым постам. При этом премьер не исключил, что кибератака могла быть частью организованной иностранным государством гибридной атаки на критическую инфраструктуру Латвии.