Foto. LETA/Edijs Pālens

CSDD atklāj, tieši kurus personas datus kiberuzbrukumā noziedznieki neieguva 0

Pievieno LA.LV

Rīga, 20. aug., LETA. Kiberuzbrukumā Ceļu satiksmes drošības direkcijai (CSDD), kurā iegūti 1,2 miljonu cilvēku personas dati un aptuveni 200 000 juridisko personu dati, nav iegūti klientu telefona numuri, e-pasta adreses, bankas dati un pieejas informācija “e-CSDD” platformā, aģentūru LETA informēja direkcijā.

7 vienkārši ieradumi, kas palīdzēs izvairīties no atpazīstamā “veca cilvēka” aromāta
Kokteilis
Tavā kontā var nebūt tūkstoši, bet, ja tev ir šīs 9 lietas, tu esi bagātāks par vidusmēra cilvēku
“Kaut kas noteikti notiek…” NATO spēki aktivizējušies pie Kaļiņingradas – ļaudis satraukti par notiekošo
Lasīt citas ziņas

Direkcijā norāda, ka kiberuzbrukumā ietekmēti maksājumu kvītīs ietvertie personas dati, tostarp vārds un uzvārds vai uzņēmuma nosaukums, personas kods vai uzņēmuma reģistrācijas numurs, maksājuma summa, maksājuma veikšanas datums, transportlīdzekļa valsts reģistrācijas numura zīme, kā arī adrese, kas bija reģistrēta pakalpojuma saņemšanas dienā, piemēram, transportlīdzekļa reģistrācijas apliecībā norādītā adrese.

Vienlaikus CSDD vērš uzmanību, ka citi klientu personas dati netika ietekmēti, tostarp klienta telefona numurs, e-pasta adrese, bankas dati un pieejas informācija “e-CSDD”.

CITI ŠOBRĪD LASA

Patlaban CSDD e-pakalpojumos ir iespēja autorizēties tikai ar kādu no drošiem autentifikācijas risinājumiem – “eID”, “eParaksts mobile”, “eID Scan”, “Smart-ID” vai internetbanku.

Direkcijā skaidro, ka gadījumā, ja kopš 2008. gada ir veikts kāds maksājums par CSDD sniegtajiem pakalpojumiem, pastāv iespēja, ka kiberuzbrukuma rezultātā varēja tikt skarti arī attiecīgā klienta personas dati.

Autorizējoties CSDD e-pakalpojumos “e.csdd.lv” un atverot sadaļu “Citi maksājumi” – “maksājumu vēsture”, ir iespēja apskatīt uz klienta attiecināmos maksājuma norakstus, proti, tajos atspoguļotos personas datus. Patlaban vēl tiek precizēts un analizēts kiberuzbrukumā ietekmēto aktuālo personas datu kategoriju apmērs, jo ne visi ietekmētie dati ir aktuāli.

Direkcija aicina klientus ievērot kiberdrošības speciālistu ieteikumus, saglabājot īpašu piesardzību attiecībā uz savu personas datu izmantošanu. Ar personas datiem var tik veiktas dažāda veida krāpnieciskas darbības, tostarp pastāv risks, ka, izmantojot personas kodu, var tikt iniciēti autentifikācijas pieprasījumi ar tādiem elektroniskās identifikācijas līdzekļiem kā “Smart-ID”.

CSDD sadarbojas ar Valsts policiju, nodrošinot tās rīcībā pieejamo informāciju par notikušo kiberuzbrukumu, lai veicinātu kiberuzbrukuma veicēju identificēšanu un saukšanu pie atbildības. Vienlaikus CSDD ir saglabājusi visu tās rīcībā esošo informāciju par kiberuzbrukumu, lai iesniegtu to Datu valsts inspekcijai ar incidentu saistīto apstākļu vispusīgai un pilnvērtīgai izvērtēšanai.

Jau rakstīts, ka kiberuzbrukumā, kas CSDD skāra naktī uz 8. augustu, iegūti 1,2 miljonu cilvēku personas dati un aptuveni 200 000 juridisko personu dati. Dati iegūti no direkcijai veiktajiem maksājumiem pēdējo 18 gadu laikā.

Gan CSDD padome, gan arī kompānijas valde trešdien, 19. augustā, paziņoja par atkāpšanos.

Vienlaikus satiksmes ministrs Rihards Kozlovskis (JV) ierosinājis dienesta izmeklēšanu, kas jāveic paātrinātā kārtībā, lai noskaidrotu visus apstākļus un atbildīgos saistībā ar notikušo kiberuzbrukumu un apjomīgo datu noplūdi. Izmeklēšanā cita starpā jāvērtē arī CSDD līgums ar SIA “Tet” par kiberdrošības pakalpojumu sniegšanu.

Savukārt Valsts prezidents Edgars Rinkēvičs nosūtījis vēstuli ģenerālprokuroram, lūdzot Prokuratūras likumā paredzētajā kārtībā pārbaudīt CSDD amatpersonu rīcību datu drošības nodrošināšanā.

CSDD ir valsts akciju sabiedrība. Direkcija reģistrē transporta līdzekļus Latvijā, izsniedz vadītāju apliecības, veic automašīnu tehnisko apskati un sniedz citus pakalpojumus. Direkcijas kapitāldaļu turētājs ir Satiksmes ministrija.

SAISTĪTIE RAKSTI
LA.LV aicina portāla lietotājus, rakstot komentārus, ievērot pieklājību, nekurināt naidu un iztikt bez rupjībām.