Vairāk nekā 1000 klientu vaicājuši par savu datu noplūdi CSDD; atbildes saņemšanai jāraksta elektroniski parakstīta vēstule (papildināts)

“Ir jāsagatavo oficiāls elektroniski parakstīts dokuments vai iesniegums vienkāršotā formātā, norādot personas vārdu un uzvārdu, personas kodu un jautājumu par datiem CSDD informācijas sistēmās. Tas jānosūta uz oficiālo CSDD e-pasta adresi,” teica Mālmeisters, piebilstot, ka iestāde atbildi drīkst sniegt vien uz šādi sagatavotu pieprasījumu, kas nosūtīts e-pastā: csdd@csdd.gov.lv vai datu.specialists@csdd.gov.lv.

Citas iespējas, kā vaicāt šo informāciju CSDD, ir:

Uz jautājumu, vai CSDD nav pienākums informēt visus iedzīvotājus, kuru datus ieguvuši kiberuzbrucēji, Mālmeisters atbildēja, ka 1,2 miljonu personu datu apjoms ir pārāk liels, turklāt pašlaik vēl turpinās analīze, kuri daļai datu par laiku kopš 2008. gada vairs nav aktuāli.

Vienlaikus Mālmeisters piebilda, ka ikviens CSDD klients eCSDD lapā savā profilā sadaļā “Maksājumu vēsture” var apskatīt visu maksājumu vēsturi par vadītāja apliecības noformēšanu un atjaunošanu, auto reģistrāciju, auto tehnisko apskati un citus datus. Viņš piebilda, ka tieši šī ir informācija, ko ieguvuši hakeri.

CSDD ceturtdien informēja, ka kiberuzbrukuma rezultātā tika ietekmēti šādi maksājuma kvītīs ietvertie personas dati:

CSDD vērsa uzmanību, ka netika ietekmēti:

CSDD mājaslapā sadaļa par kiberincidentu

CSDD mājaslapā ir izveidota vienota sadaļa, kur apkopota visa aktuālā informācija par notikušo kiberuzbrukumu CSDD informācijas sistēmai.

Sadaļā “Aktuālā informācija par kiberdrošības incidentu” var atrast informāciju par kiberuzbrukumu un tajā ietekmētajiem datiem; informācijas iegūšanas kārtību klientiem par ietekmētajiem datiem; padomus un informāciju par veidiem, kā pasargāt sevi no krāpniekiem, kā arī visas aktuālās CSDD ziņas par notikušo kiberuzbrukumu informācijas sistēmai.

CSDD informēja, ka šo mājaslapas sadaļu papildinās ar jaunāko un aktuālāko informāciju.

KONTEKSTS:

Augusta pirmajā pusē kiberuzbrukumā CSDD informācijas tehnoloģiju (IT) sistēmai hakeriem izdevies nesankcionēti iegūt 1,2 miljonu cilvēku personas datus un apmēram 150 000 juridisko personu reģistrācijas numurus. Dati iegūti no direkcijai veiktajiem maksājumiem pēdējo 18 gadu laikā.

Kiberincidentu novēršanas institūcija “Cert.lv” norādīja, ka uzbrukumam izmantota ievainojamība internetam pieejamā CSDD sistēmā. Turklāt nebija ievērotas vairākas obligātās kiberdrošības prasības. Ziņas par kiberincidentu saņemtas novēloti.

Valsts policija sākusi kriminālprocesu par kiberuzbrukumu, savukārt Valsts kancelejas Krīzes vadības centram sadarbībā ar “Cert.lv” uzdots izveidot CSDD kiberincidenta seku novēršanas darba grupu. CSDD amatpersonu atbildību par datu noplūdi pārbaudīs arī Ģenerālprokuratūra.

Incidenta dēļ atkāpusies visa CSDD vadība.

Ceturtdien izraudzīta CSDD pagaidu padome Latvijas Valsts radio un televīzijas centra (LVRTC) valdes priekšsēdētāja Ģirta Ozola vadībā, savukārt piektdien ievēlēta CSDD pagaidu valde, tādējādi nodrošinot uzņēmuma nepārtrauktu darbību un pārvaldību līdz pastāvīgas valdes ievēlēšanai. Par pagaidu valdes priekšsēdētāju ievēlēts Juris Teteris, bet par valdes locekli – Aivis Ozoliņš.