Izmeklēšanā vērtēs arī CSDD līgumu ar «Tet»; uzņēmums nenoliedz savu atbildību

Informācija Elektronisko iepirkumu sistēmā liecina, ka sākotnējā līgumsumma CSDD atklātajā konkursā par transportlīdzekļu un to vadītāju valsts reģistra informācijas tehnoloģiju infrastruktūras nodrošināšanas un pārvaldības pakalpojumiem ar “Tet” bija teju 9 miljoni eiro bez pievienotās vērtības nodokļa. 

Uzņēmumā “Tet” skaidroja, ka šo CSDD sistēmu līguma ietvaros uztur viens no pasaules vadošajiem IT apkalpošanas uzņēmumiem “Kyndrell”, kurš šajā darījumā ir “Tet” apakšuzņēmums.

“Tet” valdes priekšsēdētājs Uldis Tatarčuks sacīja: “Mēs nekādā veidā nenoliedzam arī savu atbildību un strādājam pie risinājuma, lai šādas situācijas gan salabotu, gan novērstu. 

Jā, “Kyndrell” šo sistēmu uzturēja. Tiek veikta analīze – ko pamanīja sistēmas, ko nepamanīja sistēmas, kas bija redzamas, kas bija neredzams, kur bija autorizācijas un kur nebija.” 

Kad visa šī informācija tiks apkopota, tad arī varēs izdarīt secinājumus par to, kas tieši ir noticis, skaidroja uzņēmumā.

Tatarčuks arī pauda, kāpēc viens no vadošajiem IT uzņēmumiem nespēja pamanīt notiekošo sistēmu uzlaušanu: “Mūsuprāt, pirmšķietami šis uzbrukums ir bijis ļoti profesionāls un mērķtiecīgs, attiecīgi viņš ir bijis arī sarežģīti pamanāms, un tāpēc mēs veiksim šo analīzi, lai precīzi saprastu, kāpēc šāda situācija varēja notikt. Bet vienlaicīgi mēs saprotam, ka šī ir ļoti būtiska problēma, kura ir neatliekami jāatrisina”.

“Tet” pastiprina drošību

“Tet” vadītājs arī sacīja, ka uzņēmums jau ir veicis vairākus papildu drošības pasākumus – piemēram, ir pārskatīti monitoringa sliekšņi, veikta padziļināta sistēmu un žurnālfailu analīze. 

Darbības jau devušas rezultātus – pēdējās dienās tika pamanītas vairākas aizdomīgas aktivitātes IT sistēmās un uz tām bija iespējams laikus reaģēt. 

“Tet” turpina padziļinātu analīzi 

Tajā pašā laikā incidenta izmeklēšana turpinās. “Tet” komanda veic padziļinātu tehnisko analīzi, tai skaitā pieejamo tehnisko informāciju, laika līniju un uzņēmuma nodrošināto pakalpojumu darbību incidenta laikā, lai iespējami precīzi noskaidrotu notikušā apstākļus.

Kamēr šī analīze nav pabeigta, nav iespējams izdarīt secinājumus par notikušā cēloņiem. Detalizētāks situācijas izvērtējums un jaunākie tehniskie secinājumi būs pieejami pēc papildu izmeklēšanas rezultātu saņemšanas no iesaistītajām pusēm. 

“Tet” turpinās ciešu sadarbību ar CSDD, “Cert.lv” un visām iesaistītajām pusēm, lai nodrošinātu pilnvērtīgu incidenta izmeklēšanu un iespējami ātru visu apstākļu noskaidrošanu. Vienlaikus uzņēmums saprot, ka šobrīd CSDD ir primāri jāsniedz atbalsts saviem klientiem, kā arī jātiek galā ar izaicinājumiem vadības maiņas procesā.

KONTEKSTS:

Augusta sākumā kiberuzbrukumā CSDD informācijas tehnoloģiju (IT) sistēmai hakeriem izdevies nesankcionēti iegūt 1,2 miljonu cilvēku personas datus un apmēram 150 000 juridisko personu reģistrācijas numurus. Dati iegūti no direkcijai veiktajiem maksājumiem pēdējo 18 gadu laikā.

Kiberincidentu novēršanas institūcija “Cert.lv” norādīja, ka uzbrukumam izmantota ievainojamība internetam pieejamā CSDD sistēmā. Turklāt nebija ievērotas vairākas obligātās kiberdrošības prasības. Ziņas par kiberincidentu saņemtas novēloti.

Valsts policija sākusi kriminālprocesu par kiberuzbrukumu, savukārt Valsts kancelejas Krīzes vadības centram sadarbībā ar “Cert.lv” uzdots izveidot CSDD kiberincidenta seku novēršanas darba grupu. Satiksmes ministrija rosinājusi dienesta izmeklēšanu, lai noskaidrotu visus apstākļus un atbildīgos,

Trešdien, 19. augustā, par atkāpšanos no amata paziņoja CSDD vadība – padome un valde. Iepriekš to jau rosināja Valsts prezidents Edgars Rinkēvičs un arī premjers Andris Kulbergs (“Apvienotais saraksts”).