Завершена оценка причин утечки данных CSDD
Комиссия Министерства сообщения Латвии завершила оценку киберинцидента в Дирекции безопасности дорожного движения (CSDD), установив, что утечку данных вызвали несколько недостатков в управлении кибербезопасностью.
/nginx/o/2026/09/18/17925152t1h0b44.jpg)
Комиссия, созданная Министерством сообщения Латвии, завершила оценку киберинцидента в Дирекции безопасности дорожного движения (CSDD), в результате которого произошла утечка данных. Согласно выводам комиссии, утечку вызвал ряд недостатков в системе управления кибербезопасностью учреждения.
Выявленные недостатки
Комиссия указала на четыре основные проблемные области. Во-первых, проверки безопасности в системах CSDD охватывали не всю необходимую инфраструктуру, то есть их объём оказался недостаточным. Во-вторых, была выявлена недостаточная защита сети, что облегчило несанкционированный доступ к данным. В-третьих, в учреждении отсутствовала многофакторная аутентификация — мера, которая считается одним из базовых требований кибербезопасности для защиты систем от несанкционированного доступа даже в случае утечки паролей. В-четвёртых, комиссия обнаружила недостатки в процессе разработки программного обеспечения, использовавшегося учреждением.
Дальнейшие шаги
Оценка была подготовлена после произошедшего ранее киберинцидента, из-за которого оказались под угрозой данные, хранившиеся в CSDD. Министерство сообщения отмечает, что выявленные недостатки необходимо учесть для дальнейшего укрепления кибербезопасности учреждения и предотвращения повторения подобной ситуации. Более подробной информации о том, как именно будут устранены выявленные проблемы и каковы сроки, в исходном материале не приводится.


