PTAC sistēmā konstatēts datu drošības incidents, izgūta simtiem cilvēku kontaktinformācija
Patērētāju tiesību aizsardzības centra sistēmā ASDIS atklāts kiberdrošības incidents, kura rezultātā izgūta vairāku simtu komersantu pārstāvju un PTAC darbinieku kontaktinformācija. Skartā sistēma pašlaik ir slēgta, bet uzraudzības dati netika apdraudēti.

Patērētāju tiesību aizsardzības centrs (PTAC) ziņojis par datu drošības incidentu vienā no savā pārziņā esošajām informācijas sistēmām. Skarta tā dēvētā Attālinātā statistikas datu izgūšanas sistēma (ASDIS), kuru PTAC izmanto, lai uzraudzītu licencējamos komersantus.
Zema riska klases sistēma
ASDIS ir klasificēta kā C līmeņa drošības sistēma – zemākais riska līmenis informācijas sistēmu vidū. Tā darbojas tīkla infrastruktūrā, kurā uzstādīta kiberincidentu novēršanas institūcijas "Cert.lv" agrās brīdināšanas sensoru sistēma, un atbilst valstī noteiktajām minimālajām kiberdrošības prasībām.
Kas tika izgūts
Pašlaik notiekošā izmeklēšana liecina, ka uzbrucēji ieguvuši kontaktinformāciju par PTAC licencētajiem uzņēmumiem – patērētāju kreditēšanas pakalpojumu sniedzējiem, parādu ārpustiesas piedziņas uzņēmumiem un komplekso tūrisma pakalpojumu sniedzējiem. Kopumā izgūta 697 komersantu pārstāvju un 34 PTAC amatpersonu kontaktinformācija, tostarp vārdi, uzvārdi, e-pasta adreses un tālruņu numuri.
PTAC uzsver, ka lielākā daļa no šīs informācijas jau ir publiski pieejama citos reģistros, piemēram, Atvērto datu portālā. Iestāde arī norāda, ka incidents neapdraud komersantu iesniegtos uzraudzības datus.
Turpmākā rīcība
Skartā sistēma pašlaik ir atslēgta, un PTAC par tās nepieejamību informējis visus lietotājus. Iestāde atgādina, ka pašreizējā ģeopolitiskajā situācijā svarīgi stiprināt tehnoloģisko resursu drošību un tam paredzēt nepieciešamo finansējumu – uz šo nepieciešamību iepriekš Ministru kabineta sēdē par kiberdrošības jautājumiem norādījusi arī Ekonomikas ministrija.

/nginx/o/2026/02/03/17421731t1hbd5e.jpg)
