Аксенокс: я по-прежнему не понимаю, что правлению CSDD следовало сделать иначе 0
В передаче TV24 «Nedēļa. Post scriptum» Айварс Аксенокс, бывший председатель правления CSDD, объяснил, как CSDD готовилась к кибератакам и какие меры безопасности были внедрены в компании.
Аксенокс указал, что он до сих пор думает о том, что правлению CSDD следовало сделать иначе, чтобы произошедшее не случилось.
За восемь лет реестр, как утверждается, пережил множество попыток кибератак, однако до сих пор их всегда удавалось отразить.
В CSDD было создано сильное IT-подразделение, привлечены опытные специалисты и введена должность специалиста по кибербезопасности. Регулярно проверялись и тестировались информационные системы, а комитет по безопасности информационных систем оценивал возможные риски.
В компании также были реестр рисков, специалист по защите данных и другие механизмы безопасности.
Аксенокс подчеркнул, что в бюджете CSDD на защиту данных средства не экономились, а потребности IT-специалистов обеспечивались.
Также был заключён договор на обслуживание инфраструктуры, включая обеспечение межсетевого экрана и других решений безопасности, чтобы системы были защищены и в случае, если в них была бы обнаружена какая-либо уязвимость.
Несмотря на принятые меры, Аксенокс признал, что сейчас ему трудно сказать, что правление могло сделать ещё больше.
Он допустил, что следовало ещё глубже вникать в вопросы безопасности и теснее общаться с сотрудниками, однако с точки зрения функций правления он не видит конкретных действий, которые были бы очевидно неправильными.



