Satiksmes ministrijas komisija par kiberuzbrukumu CSDD: Trūka drošības pārbaužu un tīkla aizsardzības (papildināts)
SM izveidotā komisija secinājusi, ka incidenta iespējamību radīja ievainojamība CSDD uzturētajā tīmekļa lietotnē “med.csdd.lv”, kas uzbrucējam ļāva sākotnēji piekļūt informācijas sistēmām. Iespēju ievainojamību novērst agrāk ietekmēja vairākas tehniskas un organizatoriskas nepilnības – nepilnīga drošības pārbaužu aptvere, nepietiekama tīkla aizsardzība, daudzfaktoru autentifikācijas trūkums, programmatūras izstrādes nepilnības. Tāpat tika konstatēta ilgstoša vēsturisko personas datu glabāšana, kuru vērtēs… More











