Läti liiklusohutuse direktsiooni küberrünnakus lekkis andmeid

Läti liiklusohutuse direktsiooni küberrünnakus lekkis andmeid

Lätis sattus küberrünnaku ohvriks riiklik teede liiklusohutuse direktsioon, mis tähendas kliendi isiku- ja makseandmete lekkimist. Valitsus on otsustanud ametist vabastada asutuse juhtkonna ja alustada uurimist.

Poliitika

Lätis tabas teede liiklusohutuse direktsiooni (CSDD) ulatuslik küberrünnak, mille tulemusel sattusid häkkerite kätte eraisikute ja ettevõtete andmed. Rünnaku käigus omandasid kurjategijad ligipääsu viimase 18 aasta makseandmetele, sealhulgas nimedele, isikukoodidele, sõidukite registreerimismärkidele, elukohtade aadressidele ja paroolidele.

Juhtkond vabastatakse ametist

Läti president Edgars Rinkēvičs nimetas toimunut tõsiseks ohuks riigi turvalisusele. Juhtunut arutati ka erakorralisel julgeolekunõukogu istungil. Valitsus on reageerinud otsustavalt, nõudes direktsiooni nõukogu ja juhatuse viivitamatut ametist lahkumist. Asjaolude väljaselgitamisega tegeleb nüüd riigiprokuratuur.

Peaminister kritiseeris teravalt juhtkonna suhtumist küberkaitse tagamisse. «Mõlemal ettevõttel - ka Läti Riigimetsal, mis on ühiskonnas samuti kõrgelt hinnatud ja mille teenuseid laialt kasutatakse - olid kõik võimalused, raha ja IT-spetsialistid. Mõlemal olid kõik eeldused seada oma IT-süsteemid kõrgeimasse valmisolekusse. Teede liiklusohutuse direktsiooni juhtide puhul näeme tüüpilist üleolekut ja hoolimatust,» lausus peaminister.

Turvameetmete eiramine

Analüüs näitab, et andmeleke sai võimalikuks, kuna riigiaktsiaselts loobus riikliku küberrünnakuid ennetava asutuse CERT.lv.lv teenustest. Selle asemel sõlmis direktsioon üheksa miljoni euro suuruse lepingu telekommunikatsiooniettevõttega TET, et tagada kaitse hübriidrünnakute vastu. Eksperdid on juhtumit kommenteerides rõhutanud, et tegemist on süsteemse probleemiga.

«Teavet, et CERT.lv on jäetud kõrvale, varjati nii ühiskonna kui ka ametnike eest. Vajalikud IT-alased ettevalmistused olid tegemata ja süsteemid kontrollimata,» lisas Rinkēvičs. CERT.lv asejuht Varis Teivans märkis, et korduvad turvaintsidendid on põhjustatud pigem vastutustundetust hoiakust kui ressursside puudumisest. Valitsus kavandab nüüd rangemaid andmehoidmise nõudeid ning auditeerib, millised riigiettevõtted veel ei kasuta riiklikku küberkaitset.

Ava rakenduses →