Valdība pieprasa atskaiti par kiberdrošības nepilnībām iestādēs
Ministru prezidents Andris Kulbergs uzdevis informācijas tehnoloģiju drošības institūcijai "Cert.lv" nekavējoties sagatavot sarakstu ar valsts iestādēm, kuras atteikušās no agrās brīdināšanas sensoru sistēmas ieviešanas. Šāds uzdevums dots pēc tam, kad Ceļu satiksmes drošības direkcijā (CSDD) notika vērienīgs kiberuzbrukums, kura laikā noplūda 1,2 miljonu fizisko personu un 200 000 juridisko personu dati.
Stingrākas prasības valsts pārvaldē
Valdība plāno būtiski mainīt pieeju valsts informācijas sistēmu aizsardzībai. Aizsardzības ministrijai uzdots izstrādāt grozījumus Ministru kabineta noteikumos, kas padarītu "Cert.lv" sensoru izmantošanu par obligātu prasību visām kritiskās infrastruktūras sistēmām. Vienlaikus visām ministrijām jāveic savu pakļautības iestāžu IT sistēmu audits, tostarp obligāti ielaušanās testi, ja iepriekšējie veikti senāk nekā pirms sešiem mēnešiem.
CSDD vadības atbildība
Pēc kiberuzbrukuma, kas atklāja 18 gadu laikā uzkrātos datus, CSDD valde un padome paziņoja par atkāpšanos. CSDD valdes priekšsēdētājs Aivars Aksenoks gan noliedza apzinātu atteikšanos no drošības sistēmām, skaidrojot, ka oficiāls piedāvājums direkcijā nav nonācis un notikusi vien darbinieku sarakste. Šobrīd attiecīgais līgums ir nosūtīts parakstīšanai.
Turpmākie soļi un izmeklēšana
- Datu valsts inspekcijai līdz 2026. gada 31. augustam jāizvērtē kiberincidenta ietekme uz datu subjektu tiesībām.
- Aizsardzības ministrijai un Satversmes aizsardzības birojam līdz 31. augustam jāiesniedz ziņojums par CSDD drošības pasākumu atbilstību normatīviem.
- Izglītības un zinātnes ministrijai uzdots palielināt budžeta vietu skaitu kiberdrošības studiju programmās.
- Nacionālajam kiberdrošības centram jānodrošina nepārtraukta darbība 24 stundas diennaktī.
Bluesky