Премьер призвал руководство и совет CSDD уйти в отставку после кибератаки
Премьер-министр Латвии потребовала отставки правления и совета дорожной службы CSDD после масштабной утечки данных, однако председатель правления заявил, что уходить не намерен.

Премьер-министр Латвии резко раскритиковала руководство Дирекции безопасности дорожного движения (CSDD) за публичные комментарии после недавней кибератаки на учреждение, заявив, что ни совет, ни правление не действовали как ответственные хозяева. Премьер призвала руководство CSDD подать в отставку уже на следующий день, предупредив о последствиях в противном случае.
С призывом к отставке в соцсетях выступил и один из политиков правящей коалиции, указав на огромный масштаб утечки персональных и юридических данных и её возможный вред как жителям, так и национальной безопасности.
Проводится несколько проверок
Ранее премьер-министр поручила министру сообщения как представителю держателя капитальных долей CSDD оценить действия совета и правления в связи с киберинцидентом. Министр сообщения, в свою очередь, поручил провести служебную проверку ответственности членов правления и совета.
Председатель правления CSDD Айварс Аксенокс во вторник заявил, что не планирует уходить в отставку, поскольку на данный момент не видит нарушений со стороны правления. Он пояснил, что ИТ-система CSDD сложна, поскольку обеспечивает подключение десятков различных учреждений, а выявленные недостатки в соблюдении требований, установленных правилами Кабинета министров, устраняются постепенно, так как эти правила были приняты лишь в прошлом году без переходного периода.
Аксенокс добавил, что совет CSDD поручил провести внеочередной аудит предприятия, а внутренний Комитет по безопасности информационных систем учреждения начал углублённую проверку всех вопросов, связанных с кибератакой.
В Сейме ожидаются дебаты
В среду произошедшее обсудят несколько фракций Сейма. Представитель организации по предотвращению киберинцидентов Cert.lv во вторник сообщил, что в результате атаки были получены данные около 1,2 миллиона физических лиц и порядка 200 000 юридических лиц, собранные из платежей в адрес CSDD за последние 18 лет. Атака произошла через уязвимость в доступной из интернета системе CSDD, при этом не были соблюдены несколько установленных Кабинетом министров требований к информационным системам класса А, включая требования о многофакторной аутентификации и тестах на проникновение.


