Премьер требует отставки правления и совета ЦГДД после кибератаки
Премьер-министр Андрис Кулбергс призвал руководство Дирекции безопасности дорожного движения (ЦГДД) уйти в отставку после крупной кибератаки, однако глава правления заявил, что не видит оснований для этого.

Премьер-министр Андрис Кулбергс в видеообращении на платформе X призвал правление и совет Дирекции безопасности дорожного движения (ЦГДД) уйти в отставку. Он выразил возмущение комментариями обеих структур после недавней кибератаки, заявив, что они не действовали как ответственные хозяева. Кулбергс потребовал подать заявления об отставке уже на следующий день, пригрозив последствиями в противном случае.
Ранее премьер поручил министру сообщения Рихарду Козловскому как представителю держателя капитальных долей ЦГДД оценить действия совета и правления в связи с киберинцидентом. Министр, в свою очередь, поручил провести служебную проверку ответственности членов правления и совета.
Глава ЦГДД не намерен уходить
Председатель правления ЦГДД Айварс Аксенокс во вторник заявил, что пока не видит нарушений со стороны правления и не планирует уходить в отставку. Он пояснил, что ИТ-система ЦГДД сложна, поскольку обеспечивает подключения десятков различных учреждений. Аксенокс признал, что расследование выявило несоблюдение ряда требований, установленных правилами Кабинета министров, однако отметил, что эти правила были приняты только в прошлом году без переходного периода, и меры безопасности приводятся в порядок постепенно.
Он добавил, что совет поручил провести внеочередной аудит предприятия, а внутренний Комитет по безопасности информационных систем проводит углублённую проверку всех вопросов, связанных с атакой. В среду ситуацию обсудят несколько фракций Сейма.
Пострадали более миллиона человек
Заместитель руководителя Cert.lv Варис Тейванс сообщил, что в результате кибератаки были получены данные около 1,2 миллиона физических лиц и около 200 000 юридических лиц, собранные из платежей, произведённых в ЦГДД за последние 18 лет. По его словам, атака стала возможной из-за уязвимости в доступной из интернета системе ЦГДД, при этом не были соблюдены требования к информационным системам класса A, включая многофакторную аутентификацию и тесты на проникновение.


