Atklāti iemesli CSDD datu noplūdei
Satiksmes ministrijas izveidotā komisija pabeigusi CSDD kiberincidenta izvērtējumu, secinot, ka datu noplūdi veicinājušas vairākas nepilnības iestādes kiberdrošības pārvaldībā.
/nginx/o/2026/09/18/17925152t1h0b44.jpg)
Satiksmes ministrijas komisija ir pabeigusi izvērtējumu par Ceļu satiksmes drošības direkcijā (CSDD) notikušo kiberincidentu, kura rezultātā notika datu noplūde. Izvērtējumā secināts, ka noplūdi veicinājušas vairākas problēmas iestādes kiberdrošības sistēmā.
Konstatētās nepilnības
Komisija norādījusi uz četrām galvenajām jomām, kurās trūkumi ļāvuši notikt incidentam. Pirmkārt, drošības pārbaudes CSDD sistēmās nav veiktas pietiekami plašā apjomā, proti, tās nav aptvērušas visu nepieciešamo infrastruktūru. Otrkārt, konstatēta nepietiekama tīkla aizsardzība, kas atvieglojusi nesankcionētu piekļuvi datiem. Treškārt, izvērtējumā minēts, ka iestādē nav bijusi ieviesta daudzfaktoru autentifikācija, kas mūsdienās tiek uzskatīta par vienu no pamata kiberdrošības prasībām, lai pasargātu sistēmas no nesankcionētas piekļuves pat tad, ja noplūdušas paroles. Ceturtkārt, komisija konstatējusi nepilnības arī programmatūras izstrādes procesā, ko iestāde izmantojusi.
Turpmākā rīcība
Izvērtējums tapis pēc iepriekš notikušā kiberincidenta, kura dēļ tika apdraudēti CSDD glabātie dati. Satiksmes ministrija norāda, ka konstatētie trūkumi jāņem vērā, lai turpmāk stiprinātu iestādes kiberdrošību un novērstu līdzīgu situāciju atkārtošanos. Precīzāka informācija par to, kā tiks novērstas identificētās problēmas un kāds ir plānotais laika grafiks, avota rakstā nav sniegta.


