«Вам не нужно жить в неведении!» Разъяснение адвокатов о том, как действовать водителям после масштабной утечки данных CSDD 0
Имя, фамилия, персональный код и номер автомобиля — это лишь часть информации, которая утекла из систем CSDD в результате масштабной кибератаки. Бюро присяжного адвоката Лауриса Клагишса поделилось в социальных сетях ценной информацией для жителей о том, что в данный момент действительно важно: о правах водителей и владельцев транспортных средств, а также о конкретных шагах действий.
Продолжение статьи — подготовленное адвокатами разъяснение.
“Утечка данных CSDD: Что должен знать каждый водитель или владелец транспортного средства о своих правах субъекта данных?
Недавняя кибератака на Дирекцию безопасности дорожного движения (CSDD) стала одним из самых серьезных инцидентов информационной безопасности в истории государства. Президент страны уже назвал эту масштабную утечку данных существенной угрозой национальной безопасности. В период с 8 по 10 августа 2026 года злоумышленникам удалось получить исторические данные платежных квитанций, датируемые начиная с 2008 года. Этот инцидент затрагивает 1,2 миллиона физических лиц и 200 тысяч юридических лиц. Поскольку в данном случае под угрозой оказался огромный объем личной информации, каждому — как субъекту данных — критически важно понимать свои права, установленные Общим регламентом по защите данных (GDPR), и дальнейшие шаги действий.
В руки киберпреступников попали очень чувствительные персональные данные, вероятнее всего, имя и фамилия, персональный код, регистрационный номер автомобиля, зарегистрированный адрес, а также платежная информация. Эксперты по кибербезопасности предупреждают, что наибольшая угроза заключается не в самом факте взлома, а в том, как эти данные будут использоваться дальше — они могут долго циркулировать на черном рынке. Мошенники могут использовать эту информацию для создания чрезвычайно убедительных, персонализированных фишинговых (phishing) кампаний, например, рассылая поддельные квитанции о штрафах, в которых точно указаны Ваше имя и государственный регистрационный номер Вашего автомобиля. Также существует высокий риск, связанный с попытками вызвать поддельные запросы аутентификации “Smart-ID” или “eParaksts mobile”, подтверждение которых может привести к тяжелым финансовым последствиям.
Вам не нужно жить в неведении. Согласно части первой статьи 15 и статье 34 GDPR, Вы имеете право обратиться напрямую в CSDD и потребовать ясный ответ — были ли украдены Ваши данные и какие именно категории данных (например, утекли ли также Ваш персональный код и адрес) затронуты. CSDD обязана ответить без необоснованной задержки, обычно в течение одного месяца, и эта информация должна быть предоставлена бесплатно.
Если из-за утечки данных Вы понесли реальные финансовые убытки (например, стали жертвой мошенничества непосредственно в результате этой утечки) или Вам был причинен существенный нематериальный (моральный) вред, статья 82 GDPR дает право требовать компенсацию от CSDD. Однако следует учитывать, что компенсация не присуждается автоматически. При формировании требования необходимо будет юридически обосновать нарушение со стороны CSDD (например, что не была обеспечена надлежащая защита систем), а также доказать причиненный вред и четкую причинно-следственную связь между утечкой и возникшими последствиями.
Если CSDD не предоставляет Вам ясного ответа, затягивает выдачу информации или Вас не устраивают действия учреждения по обеспечению защиты данных, статья 77 GDPR позволяет подать официальную жалобу в Государственную инспекцию данных (DVI). В свою очередь, если возник спор о взыскании убытков, субъект данных в соответствии со статьей 79 GDPR имеет право обратиться в суд.
Чтобы получить уверенность, отправьте официальный запрос специалисту по защите данных CSDD на электронную почту [email protected], запросив индивидуальную информацию об обработке и угрозе в отношении Ваших данных. Если после этого инцидента Вы начнете получать подозрительные SMS, звонки мошенников или якобы счета от CSDD, обязательно сохраняйте скриншоты (screenshots), журналы звонков и все связанные документы. Они послужат жизненно важными доказательствами для обоснования причинно-следственной связи, если Вы решите подать иск о взыскании убытков. Ни в коем случае не подтверждайте запросы “Smart-ID” или e-Paraksts, которые Вы сами не инициировали на своем устройстве.”
Как уже сообщалось, заместитель руководителя учреждения по предотвращению киберинцидентов “Cert.lv” Варис Тейванс сообщил, что в результате кибератаки на CSDD были получены персональные данные 1,2 миллиона человек и данные примерно 200 000 юридических лиц. Данные были получены из платежей, произведенных дирекции за последние 18 лет.
По словам Тейванса, в ходе расследования установлено, что атака произошла с использованием уязвимости в доступной из интернета системе CSDD, при этом не были соблюдены несколько требований, установленных Кабинетом министров для информационных систем класса A, в том числе требования о многофакторной аутентификации и тестах на проникновение.
В свою очередь, премьер-министр ранее указал, что правление и совет CSDD должны взять на себя полную ответственность за произошедшее, поэтому он поручил министру сообщения оценить соответствие должностных лиц занимаемым должностям. Премьер-министр также не исключил, что атака могла быть гибридной атакой на критическую инфраструктуру Латвии, осуществленной иностранным государством.



