Последние новости о кибератаке на CSDD: систему, которая могла бы предупредить об угрозах, начнут внедрять только сейчас 0
В связи с масштабной утечкой данных CSDD каждый день появляется новая информация — уточняются обстоятельства инцидента, подключаются ответственные учреждения и раскрываются все новые детали о произошедшем и вокруг него. Чтобы было легче следить за самой свежей информацией, мы собрали последние новости в одной публикации.
CSDD и “Cert.lv” заключили договор об услугах для своевременного выявления угроз кибербезопасности
Дирекция безопасности дорожного движения (CSDD) и учреждение по предотвращению киберинцидентов “Cert.lv” заключили договор об услугах, внедрение которых было приоритетно необходимо для своевременного выявления угроз кибербезопасности, сообщили агентству LETA в “Cert.lv”.
Договор между CSDD и “Cert.lv” об оказании отдельных услуг заключен сегодня, 19 августа.
Заместитель руководителя “Cert.lv” Варис Тейванс ранее сообщал, что CSDD решил отказаться от упомянутых услуг “Cert.lv”.
В свою очередь председатель правления CSDD Айварс Аксенокс в среду пояснил Латвийскому телевидению, что такое предложение о заключении договора должно было быть официально направлено в делопроизводство или о нем следовало проинформировать правление CSDD, однако в данном случае одна из сотрудниц “Cert.lv” общалась со специалистом CSDD по кибербезопасности и направила ему проект договора.
Соответствующий сотрудник CSDD, который в настоящее время в компании уже не работает, задал дополнительные вопросы, однако ответы на эти вопросы от “Cert.lv” получены не были. “Все было бы хорошо, но правление об этом ничего не знало. Это была просто переписка по электронной почте между двумя сотрудниками”, — сказал Аксенокс.
В свою очередь в “Cert.lv” пояснили, что 23 апреля этого года после предварительного общения учреждение направило ответственным лицам CSDD по вопросам информационных технологий (IT) и кибербезопасности — управляющему кибербезопасностью и руководителю IT-отдела — проект договора о внедрении сенсоров системы раннего предупреждения об угрозах IT-безопасности, а также информацию о дальнейших шагах по заключению договора.
Перед отправкой проекта договора CSDD проинформировал “Cert.lv” о необходимости оценить в организации наиболее подходящие места для размещения сенсоров. После этого 24 апреля от CSDD были получены уточняющие вопросы о заключении договора, на которые “Cert.lv” 28 апреля дал ответы по телефону.
Во время разговора CSDD сообщил, что вопрос далее будет согласован внутри организации и после согласования будет предоставлена информация о дальнейшем продвижении, указали в “Cert.lv”.
В распоряжении “Cert.lv” нет информации о ходе внутреннего согласования в CSDD и об обстоятельствах, по которым заключение договора в период после 23 апреля 2026 года не было продолжено. До возобновления дальнейшей коммуникации дополнительная информация о продвижении договора от CSDD не поступала.
Учитывая соображения безопасности, более подробную информацию о содержании услуг и технических решениях “Cert.lv” публично не предоставляет.
В среду премьер-министр Андрис Кулбергс (AS) после встречи с президентом государства Эдгаром Ринкевичем заявил журналистам, что на этой неделе “Cert.lv” должен будет проинформировать Кабинет министров, какие учреждения также действовали “столь же высокомерно”, как CSDD, и отказались от внедрения системы сенсоров раннего предупреждения “Cert.lv”.
Политик подчеркнул, что в случае CSDD такая система позволила бы выявить и, возможно, предотвратить атаку, однако CSDD от нее отказался. “Мы видим, к чему это привело”, — сказал Кулбергс.
В настоящее время “Cert.lv” и Бюро по защите Конституции (SAB) поручено определить системы критической инфраструктуры, в которых необходимо внедрить системы сенсоров раннего предупреждения “Cert.lv”. В свою очередь Министерству обороны поручено подготовить необходимые поправки к правилам Кабинета министров “Минимальные требования к кибербезопасности”, чтобы использование необходимых решений “Cert.lv” в области кибербезопасности в критически важных системах было обязательным.
После кибератаки у CSDD нет информации о прямой угрозе государственным должностным лицам
Учитывая утечку данных Дирекции безопасности дорожного движения (CSDD), Служба государственной безопасности (VDD) до сих пор не получила
информации о прямой и немедленной угрозе конкретным государственным должностным лицам, сообщили агентству LETA в службе.
VDD в соответствии с нормативным регулированием продолжает обеспечивать постоянную охрану председателя Сейма и премьер-министра.
В случае выявления внезапной угрозы VDD может принять решение об обеспечении мер защиты и для других государственных должностных лиц, при этом в настоящее время информация о прямой и немедленной угрозе конкретным государственным должностным лицам не получена, указали в службе.
Одновременно VDD напомнила, что согласно Закону о национальной кибербезопасности надзор за безопасностью критической инфраструктуры информационных и коммуникационных технологий и управлением киберрисками входит в компетенцию Бюро по защите Конституции (SAB).
CVK: Нет сведений о том, что утечка данных CSDD угрожает проведению выборов в Сейм
В распоряжении Центральной избирательной комиссии (CVK) в настоящее время нет информации о том, что утечка данных Дирекции безопасности дорожного движения (CSDD) могла бы повлиять на проведение выборов или угрожать ему, сообщили агентству LETA в CVK.
В комиссии подчеркнули, что безопасность избирательных систем является одним из главных приоритетов, и у организаторов выборов есть уверенность, что органы безопасности делают все необходимое, чтобы предотвратить любые угрозы избирательному процессу.
CVK признала, что актуальные киберинциденты еще раз подтверждают необходимость особенно тщательно проверять безопасность избирательных систем и своевременно выявлять и устранять возможные риски уязвимостей.
В комиссии сообщили, что тестирование избирательных систем идет уже с начала июля. Проверяются как производительность систем, так и возможные уязвимости. Тесты проводит компания “Tet”, а их результаты повторно оценивает также “CERT.LV”.
На вопрос о том, что делается для лучшей защиты данных жителей в избирательном процессе, CVK указала, что Электронный онлайн-регистр избирателей (ETVR) во время выборов обеспечивает проверку избирательного права избирателей и регистрацию участия в выборах. В системе обрабатываются только данные, необходимые для обеспечения избирательного процесса, и она не предназначена для накопления обширной информации о различных сферах жизни жителей.
При подготовке к выборам в Сейм 2026 года для модулей Избирательной платформы, включая ETVR, проводится усиленная проверка безопасности. Она включает независимый аудит кибербезопасности, в рамках которого оцениваются не только сами информационные системы, но и процесс их разработки.
CVK указала, что Государственное агентство цифрового развития (VDAA) уже длительное время сотрудничает с “CERT.LV”, используя предоставляемые им услуги кибербезопасности для мониторинга инфраструктуры и информационных систем, чтобы своевременно выявлять возможные угрозы и реагировать на них.
Дополнительно проводится тестирование производительности и интегрированное тестирование Избирательной платформы, чтобы до выборов убедиться в безопасности, стабильности и непрерывности работы систем. Выявленные риски и рекомендации по безопасности оцениваются, и необходимые меры реализуются до использования систем в избирательном процессе.
В то же время по соображениям безопасности публично не раскрываются техническая архитектура конкретных защитных решений, конфигурация, подробные результаты проверок безопасности или информация о выявленных уязвимостях.



