“Tet” отрицает ответственность за кражу данных CSDD: кибератака была осуществлена через приложение, находящееся в ведении учреждения 0
В последние дни команда экспертов технологической и инновационной компании Tet анализировала обстоятельства кражи данных CSDD в той мере, в какой это относится к заключённому между сторонами договору. 21 августа с результатами расследования был ознакомлен министр экономики Виктор Валайнис, сообщили представители компании Tet.
Согласно заключённому договору, Tet управляет сетевыми ресурсами CSDD, подключениями, инфраструктурой и осуществляет мониторинг потока данных. В то же время технологическая компания не является поставщиком кибербезопасности для сервисов и приложений, разработанных самим CSDD.
Первые результаты внутреннего расследования Tet свидетельствуют о том, что кибератака была осуществлена через приложение, находящееся в ведении CSDD, программное обеспечение и киберзащита которого не находятся в ведении технологической компании. В то же время мониторинг потока данных со стороны Tet в пределах установленной договором зоны ответственности осуществлялся непрерывно, однако компания не имела возможности выявить атаку, поскольку нагрузка потока данных не является параметром, указывающим на киберинцидент. В рамках действующего договора Tet не был предоставлен доступ к журналам приложения CSDD “med.csdd.lv”, что не позволило выявить инцидент.
Министр экономики Виктор Валайнис, ознакомившись с отчётом Tet, подчёркивает необходимость укреплять готовность государственных учреждений к киберугрозам: “Произошедшие в последнее время кибератаки на государственные учреждения показывают, что киберзащита должна стать одним из важнейших государственных приоритетов. Необходимо действовать целенаправленно: регулярно оценивать безопасность информационных систем и укреплять компетенции. В этой работе также существенно участие отраслевых экспертов.”
Исполнительный директор Tet Улдис Татарчукс указывает, что уроки этого инцидента должны привести к конкретным изменениям в укреплении государственной кибербезопасности, шире вовлекая профессионалов отрасли в защиту критической инфраструктуры: “Мы понимаем обеспокоенность людей после этого инцидента и осознаём, насколько важно доверие к государственным цифровым услугам. Сделанные на данный момент выводы разъясняют пределы нашей ответственности, однако они не меняют нашей решимости помогать CSDD снижать дальнейшие риски. Tet продолжит делиться своим опытом, чтобы вместе с этим и другими государственными учреждениями укреплять готовность к киберугрозам, а также своевременно замечать и предотвращать подобные атаки.”
С тех пор как CSDD предупредил Tet о кибератаке, технологическая компания в сотрудничестве с клиентом незамедлительно приняла меры. В инфраструктуре, управляемой Tet, были изменены пороги обнаружения атак, что означает возможность быстрее замечать потенциальные угрозы, а также усилен мониторинг. Эти параметры регулярно корректируются в соответствии с актуальной ситуацией с угрозами и доступной информацией.



