В Латвии требуют срочно проверить государственные IT-системы
После серии масштабных киберинцидентов латвийские власти столкнулись с необходимостью срочного аудита государственных информационных систем. Омбудсмен Палкова подчеркнула, что защита персональных данных должна начинаться еще на этапе сбора информации, а особого внимания требуют медицинская система E-veseliba и школьная платформа E-klase.
Главным поводом для тревоги стала атака на Дирекцию безопасности дорожного движения (CSDD), в ходе которой злоумышленники получили доступ к базам данных примерно 1,2 миллиона физических лиц и около 200 000 юридических лиц. На этом фоне Государственная инспекция данных (DVI) продолжает проверки и расследования.
Дополнительным ударом стал инцидент в Центре защиты прав потребителей (PTAC), где в системе ASDIS были скомпрометированы контактные данные представителей 697 предприятий и 34 должностных лиц. Хотя в инспекции отмечают отсутствие высокого риска для прав граждан, система ASDIS была временно отключена.
Для предотвращения будущих угроз профильным ведомствам рекомендовано тесно сотрудничать с Национальным центром кибербезопасности, CERT.LV и Государственной инспекцией данных, а также пересмотреть регламенты доступа к базам данных.
Bluesky