Kulbergs prasa CSDD valdei un padomei atkāpties pēc kiberuzbrukuma
Premjers Andris Kulbergs pieprasījis CSDD valdes un padomes atkāpšanos, kritizējot to rīcību pēc lielā kiberuzbrukuma. CSDD vadītājs Aivars Aksenoks pagaidām nesaskata pamatu atkāpties.

Ministru prezidents Andris Kulbergs video vēstījumā platformā “X” aicinājis Ceļu satiksmes drošības direkcijas (CSDD) valdi un padomi atkāpties no amatiem. Premjers pauda sašutumu par abu institūciju komentāriem pēc nesenā kiberuzbrukuma un norādīja, ka tās nav rīkojušās kā gādīgs saimnieks. Kulbergs aicinājis atbildīgos likt atlūgumu galdā jau nākamajā dienā, pretējā gadījumā solot sekas.
Jau iepriekš premjers bija uzdevis satiksmes ministram Rihardam Kozlovskim kā CSDD kapitāldaļu turētāja pārstāvim izvērtēt padomes un valdes rīcību saistībā ar kiberincidentu. Savukārt ministrs uzdevis veikt dienesta pārbaudi par valdes un padomes locekļu atbildību.
CSDD vadītājs neplāno atkāpties
CSDD valdes priekšsēdētājs Aivars Aksenoks otrdien paziņoja, ka pagaidām nesaskata pārkāpumus valdes darbā un neplāno atkāpties. Viņš skaidroja, ka CSDD IT sistēma ir sarežģīta, jo nodrošina pieslēgumus vairākiem desmitiem institūciju. Aksenoks atzina, ka izmeklēšanā konstatēts – nav ievērotas vairākas Ministru kabineta noteiktās prasības, taču norādīja, ka attiecīgie noteikumi pieņemti pagājušajā gadā bez pārejas perioda, un drošības pārbaudes tiekot sakārtotas pakāpeniski.
Aksenoks piebilda, ka CSDD padome uzdevusi veikt ārkārtas auditu, savukārt iekšējā Informācijas sistēmu drošības komiteja veic padziļinātu pārbaudi par visiem ar uzbrukumu saistītajiem jautājumiem. Trešdien par notikušo diskutēs vairākas Saeimas frakcijas.
Skarti vairāk nekā miljons cilvēku
“Cert.lv” vadītājas vietnieks Varis Teivāns informēja, ka kiberuzbrukumā iegūti aptuveni 1,2 miljonu iedzīvotāju un 200 000 juridisko personu dati, kas ievākti no CSDD veiktajiem maksājumiem pēdējo 18 gadu laikā. Pēc Teivāna teiktā, uzbrucēji izmantojuši ievainojamību internetam pieejamā CSDD sistēmā, turklāt nav ievērotas prasības A klases informācijas sistēmām, tostarp par daudzfaktoru autentifikāciju un ielaušanās testiem.


