Может ли бывший председатель правления CSDD Айварс Аксенокс оказаться на скамье подсудимых? 0
После масштабной утечки данных CSDD в публичном пространстве прозвучали вопросы о том, кто должен взять на себя ответственность? Можно ли привлечь к ответственности за недостаточную защиту персональных данных также бывшее руководство CSDD? В программе TV24 “Nedēļa. Post Scriptum” свою оценку дал бывший председатель правления CSDD Айварс Аксенокс.
Отвечая на вопрос, может ли он после произошедшего оказаться на скамье подсудимых, Аксенокс подчеркнул, что при оценке возможной персональной ответственности прежде всего необходимо установить причинно-следственную связь между действиями конкретного лица и причинённым ущербом.
Он указал, что с юридической точки зрения одного лишь факта, что человек занимал определённую должность, недостаточно, чтобы автоматически обвинять его в последствиях произошедшего. Необходимо было бы доказать, каким именно образом конкретное должностное лицо своими действиями или бездействием причинило ущерб.
“Как юрист я могу сказать, что должна быть какая-то причинно-следственная связь между причинённым ущербом и действиями лица. Сейчас я не совсем вижу, какой могла бы быть эта причинно-следственная связь.”
Во время разговора Аксеноксу также задали вопрос, на кого он как бывшее должностное лицо сейчас больше всего обижен в связи с произошедшим. Он отверг такую формулировку, заявив, что ни на кого не обижен. Также он не согласен с предположением, что в произошедшем прежде всего винит самого себя. Аксенокс пояснил, что работа в руководстве CSDD всегда была связана с различными рисками. По его мнению, за эти годы организации удалось предотвратить и преодолеть многие риски, однако на этот раз противником оказался нападавший, который оказался сильнее. “Я ни на кого не обижен”, — указал Аксенокс.
На вопрос, винит ли он в произошедшем самого себя, Аксенокс ответил: “Нет, но я не обижен. Я осознавал, что такая работа, которой я занимался, связана с большими рисками.”
Бывший руководитель CSDD подчеркнул, что в его время различные риски осознавались и с ними велась работа. Однако, по его мнению, данный инцидент показал ситуацию, когда возможности нападавшего оказались больше возможностей организации предотвратить это: “Мы за эти годы очень многие риски предотвратили, преодолели. Это был случай, когда действительно нападавший оказался сильнее.”
Кибератака на CSDD, о которой стало известно в августе, затронула значительный объём информации. В ходе расследования инцидента выяснилось, что нападавший получил информацию, содержавшуюся в платёжных квитанциях CSDD за период с 2008 по 2026 год. В общей сложности инцидент может затронуть примерно 1,2 миллиона физических лиц и около 200 000 юридических лиц.



