Кулбергс требует отставки руководства и совета ДБДД после кибератаки
Премьер-министр Андрис Кулбергс призвал руководство и совет Дирекции безопасности дорожного движения (ДБДД) уйти в отставку после кибератаки на учреждение, раскритиковав их реакцию на инцидент. Председатель правления ДБДД заявил, что не планирует покидать пост.

Премьер-министр Андрис Кулбергс в видеообращении на платформе "X" призвал правление и совет Дирекции безопасности дорожного движения (ДБДД) немедленно подать в отставку после произошедшей кибератаки на учреждение. Политик выразил возмущение комментариями обоих органов по поводу случившегося, заявив, что они не действовали как ответственные хозяева.
Кулбергс резко заявил, что заявления об отставке должны лечь на стол уже на следующий день, иначе последуют последствия.
Предыдущие шаги
Ранее премьер поручил министру сообщения Рихарду Козловскому как представителю держателя госкапитала оценить действия руководства ДБДД в связи с киберинцидентом. В свою очередь министр уже распорядился провести служебную проверку для установления ответственности членов правления и совета.
Реакция руководства ДБДД
Председатель правления ДБДД Айварс Аксенокс во вторник заявил, что не намерен уходить в отставку, поскольку пока не видит нарушений со стороны правления. Он пояснил, что IT-система ДБДД сложна, так как обеспечивает подключения десяткам различных учреждений. Комментируя выводы о несоблюдении ряда требований, установленных Кабинетом министров, Аксенокс отметил, что соответствующие правила были приняты только в прошлом году без переходного периода, и меры безопасности внедряются постепенно. Он добавил, что совет поручил провести внеочередной аудит, а внутренний комитет безопасности учреждения проводит углублённую проверку всех вопросов, связанных с кибератакой.
В среду инцидент планируют обсудить в Сейме, где выскажутся несколько фракций.
Масштаб утечки
Как во вторник сообщил заместитель руководителя учреждения по предотвращению киберинцидентов Cert.lv Варис Тейванс, в результате кибератаки были похищены персональные данные примерно 1,2 миллиона физических лиц и около 200 000 юридических лиц из платёжных данных за последние 18 лет. Атака была проведена через уязвимость в доступной из интернета системе ДБДД. Расследование также показало, что не соблюдался ряд требований Кабинета министров для информационных систем класса А, включая многофакторную аутентификацию и тесты на проникновение.


