«Заявление об отставке — на стол уже завтра, иначе готовьтесь к последствиям!» Премьер выдвигает жёсткий ультиматум руководству CSDD 0
После произошедшей кибератаки на Дирекцию безопасности дорожного движения (CSDD) премьер-министр Андрис Кулбергс (AS) призывает правление и совет уйти в отставку, об этом политик заявил в видеообращении на платформе “X”.
Он выражает возмущение комментариями совета и правления CSDD после произошедшей кибератаки. Также он считает, что оба органа не действовали как рачительный хозяин.
“Либо вы кладёте заявление об отставке на стол уже завтра, либо рассчитывайте на последствия”, — заявил премьер.
Как сообщалось, ранее премьер-министр поручил министру сообщения Рихарду Козловскису (JV) как представителю держателя капитальных долей CSDD оценить действия совета и правления CSDD в связи с киберинцидентом. В свою очередь министр сообщения поручил в рамках служебной проверки оценить ответственность членов правления и совета CSDD.
Председатель правления CSDD Айварс Аксенокс во вторник указал, что не планирует уходить с должности. “В настоящее время со стороны правления CSDD я не вижу нарушений”, — подчеркнул Аксенокс.
Он пояснил, что это сложный вопрос, поскольку работу информационных технологий (IT) CSDD необходимо рассматривать в целом. По его словам, большая часть общества не представляет, насколько сложен реестр CSDD, поскольку он обеспечивает множество подключений для нескольких десятков различных учреждений.
Комментируя выводы, полученные в ходе расследования, о том, что не были соблюдены несколько требований, установленных правилами Кабинета министров (MK), Аксенокс сказал, что CSDD постепенно приводит эти проверки безопасности в порядок. “Это не делается по щелчку пальцев, потому что упомянутые правила MK были приняты в прошлом году, но у них не было переходного периода. Работа над этим ведётся, но это невозможно сделать в один момент”, — подчеркнул председатель правления CSDD.
Одновременно он указал, что совет CSDD поручил провести внеочередной аудит в компании, а также в CSDD существует внутренняя структура — Комитет по безопасности информационных систем, который поручил провести внутреннюю углублённую проверку по всем вопросам, связанным с кибератакой.
Тем временем в среду обсуждения произошедшего ожидаются в Сейме, где этот вопрос рассмотрят несколько фракций.
Заместитель руководителя учреждения по предотвращению киберинцидентов “Cert.lv” Варис Тейванс во вторник сообщил, что в результате кибератаки на CSDD были получены персональные данные 1,2 миллиона человек и данные примерно 200 000 юридических лиц. Данные были получены из платежей, произведённых дирекции за последние 18 лет.
По словам Тейванса, расследование установило, что атака произошла с использованием уязвимости в доступной из интернета системе CSDD, при этом не были соблюдены несколько требований, установленных Кабинетом министров для информационных систем класса A, в том числе требования о многофакторной аутентификации и тестах на проникновение.



