Advokāts: Satiksmes ministrijas atzinums stiprina iespējas saņemt kompensāciju par CSDD datu noplūdi
Zvērināts advokāts Lauris Klagišs norāda, ka Satiksmes ministrijas publicētais CSDD kiberincidenta izvērtējums oficiāli apstiprina iestādes drošības trūkumus, kas varētu kalpot par spēcīgu argumentu cilvēkiem, kuri prasa kompensāciju par augustā notikušo datu noplūdi.

Pēc CSDD datu noplūdes incidenta sabiedrībā turpinās diskusijas par iedzīvotāju iespējām saņemt kompensāciju par notikušo. Zvērināts advokāts Lauris Klagišs sociālajā tīklā “Facebook” pauda, ka Satiksmes ministrijas nesen publiskotais CSDD kiberincidenta izvērtējums sniedz spēcīgu juridisku pamatojumu tiem, kas plāno vai jau ir vērsušies ar kompensācijas prasību.
Pēc advokāta teiktā, vairs nav jāgaida Datu valsts inspekcijas atzinums, lai pierādītu iestādes nolaidību, jo izvērtējumā jau tagad fiksēti nopietni pārkāpumi datu aizsardzībā.
Konstatētie trūkumi
Satiksmes ministrijas izvērtējums liecina, ka CSDD kiberdrošības pārvaldībā pieļautas vairākas kļūdas un neizdarības, reizēm arī formāla pieeja. Par incidenta izcelsmes punktu kļuvusi ievainojamība CSDD tīmekļa lietotnē med.csdd.lv. Tāpat konstatēta nepilnīga drošības pārbaužu aptvere, nepietiekama tīkla aizsardzība un daudzfaktoru autentifikācijas trūkums. Sistēmā nebijis arī pietiekamu mehānismu, lai kontrolētu pieprasījumu apjomu un atklātu anomālijas, tāpēc uzbrucējs varējis ilgstoši un plašā apjomā iegūt datus.
Uzbrukuma rezultātā tika iegūti aptuveni 1,15 miljonu fizisko personu un līdz 200 tūkstošu juridisko personu dati. Papildus izvērtējumā konstatēta arī ilgstoša vēsturisko personas datu glabāšana, ko advokāts raksturo kā klaju datu apstrādes principu pārkāpumu.
Jautājumi par ārpakalpojumu
Ministrijas komisija vērsusi uzmanību arī uz problēmām ar ārpakalpojumu uzraudzību, norādot, ka profesionālam drošības monitoringa pakalpojuma sniedzējam parasti jāspēj savlaicīgi atklāt un ierobežot neparastu, ilgstošu datu aktivitāti. Klagišs norāda, ka tieši šī iemesla dēļ jau iepriekš iesniedzis oficiālus informācijas pieprasījumus, lai iegūtu CSDD un SIA “TET” IT infrastruktūras iepirkuma līgumu, uzsverot, ka atbildība par šāda mēroga datu noplūdi jāizvērtē līdz pašām saknēm.
Advokāts uzsver, ka ministrijas atzinums ir oficiāli dokumentēts pierādījums iestādes nolaidībai un var kalpot par stingru pamatu kompensāciju piedziņai civiltiesiskos strīdos.


/nginx/o/2026/09/15/17919353t1h1bcc.png)