Важное сообщение для 1,2 миллиона клиентов: CSDD наконец позволяет узнать, утекли ли данные о вас 0
Клиенты Дирекции безопасности дорожного движения (CSDD), чьи персональные данные были затронуты в результате кибератаки при использовании электронных услуг CSDD, могут индивидуально ознакомиться с наборами персональных данных, полученными во время кибератаки, сообщили агентству LETA в дирекции.
На портале электронных услуг CSDD “e.csdd.lv” клиентам после аутентификации в своем профиле доступна индивидуализированная информация о том, были ли его персональные данные получены в результате кибератаки.
Если данные были получены, то клиент может ознакомиться с категориями персональных данных и конкретными данными.
Категории персональных данных и конкретные полученные данные на “e.csdd.lv” отображаются именно в том виде, в каком они были получены в ходе кибератаки и оказались в распоряжении злоумышленника. Злоумышленник, получая данные, получил их в неструктурированном и неполном виде из таблицы платежных квитанций.
CSDD призывает клиентов публично не делиться этими данными и не публиковать их в социальных сетях.
Учитывая, что в результате кибератаки затронуто большое число клиентов CSDD, затронутые персональные данные потенциально могут быть использованы для различных видов мошеннических действий, поэтому CSDD призывает клиентов быть осторожными и проверять любую полученную информацию на “e.csdd.lv”, не используя ссылки, указанные в электронных письмах или SMS-сообщениях.
Также каждому рекомендуется установить на умное устройство приложение учреждения по предотвращению киберинцидентов “Cert.lv” — “DNS ugunsmūris”,
которое блокирует мошеннические звонки, сообщения и опасные интернет-сайты, а также ознакомиться с рекомендациями по безопасности, созданными “eParaksts” для пользователей приложения “eParaksts mobile”.
На официальном сайте CSDD “www.csdd.lv” создан единый раздел, где собрана вся актуальная информация о произошедшей кибератаке на информационную систему CSDD, а также ряд рекомендуемых мер предосторожности.
Как уже сообщалось, в результате кибератаки на CSDD в начале августа
были получены персональные данные 1,2 миллиона человек и данные примерно 200 000 юридических лиц. Данные были получены из платежей, произведенных дирекции за последние 18 лет.
После призывов нескольких должностных лиц уйти в отставку такое решение приняли как правление CSDD, так и совет.
Одновременно министр сообщения Рихард Козловскис (JV) инициировал служебное расследование, которое должно быть проведено в ускоренном порядке, чтобы выяснить все обстоятельства и ответственных в связи с произошедшей кибератакой и масштабной утечкой данных. В ходе расследования, помимо прочего, должна быть оценена и договоренность CSDD с “Tet” о предоставлении услуг кибербезопасности.
В свою очередь, в Генеральной прокуратуре начата прокурорская проверка по поводу возможных допущенных нарушений или халатности, в результате которых произошла утечка данных из информационных систем CSDD.
Также Государственная полиция начала уголовный процесс по факту кибератаки на CSDD.
CSDD является государственной акционерной компанией. Дирекция регистрирует транспортные средства в Латвии, выдает водительские удостоверения, проводит технический осмотр автомобилей и оказывает другие услуги. Держателем капитальных долей дирекции является Министерство сообщения.



