Latvijos Kelių eismo saugumo direkciją (CSDD) sukrėtusi kibernetinė ataka jau pareikalavo vadovybės galvų. Trečiadienį apie pasitraukimą pirmiausia pranešė direkcijos stebėtojų taryba, netrukus atsistatydinti nusprendė ir visa CSDD valdyba.
Kas nutekėjo
Ataką atlikę asmenys galėjo gauti prieigą prie maždaug 1,2 mln. fizinių ir apie 200 tūkst. juridinių asmenų duomenų. Tarp jų – vardai, pavardės, asmens kodai, adresai, transporto priemonių valstybiniai numeriai, mokėjimų sumos ir datos. Latvijos žiniasklaidos duomenimis, nutekinti įrašai apima maždaug 18 metų laikotarpį – užpuolikai pasinaudojo vienos iš viešai pasiekiamų CSDD informacinių sistemų pažeidžiamumu.
Kodėl krito visa vadovybė
Susisiekimo ministras Rihardas Kozlovskis viešai pareiškė nematantis galimybės dabartinei CSDD valdybai tęsti darbo ir paragino pasitraukti tiek valdybos, tiek stebėtojų tarybos narius. Bet ar tai reiškia, kad kaltė aiški nuo pat pradžių? Ne – pats valdybos pirmininkas dieną prieš atsistatydinimą dar teigė nematantis padarytų pažeidimų. Šalies prezidentas Edgaras Rinkevičius situaciją įvardijo kaip rimtą grėsmę nacionaliniam saugumui.
Kas dabar tiriama
Pradėtas pagreitintas tarnybinis tyrimas, kurio išvados ministrui turi būti pateiktos rugsėjo pradžioje. Atskirai vertinama ir CSDD sutartis su telekomunikacijų bendrove „Tet“, teikusia direkcijai IT ir kibernetinio saugumo paslaugas – nustatyta, kad keli privalomi kibernetinio saugumo reikalavimai apskritai nebuvo įgyvendinti.
Ką tai reiškia Lietuvos vairuotojams
Nors incidentas tiesiogiai paliečia Latvijos gyventojus, jis aktualus ir tiems lietuviams, kurie naudojosi CSDD paslaugomis – pavyzdžiui, registruodami automobilį po pirkimo Latvijoje ar tikrindami dokumentus kirsdami sieną. Verta atsiminti ir tai, kad Lietuvos „Regitra“ šiais metais gavo tarptautinį kibernetinio saugumo sertifikatą – kontrastas su Latvijos incidentu rodo, kokia svarbi tampa institucijų, tvarkančių vairuotojų duomenis, apsauga.





