Rinkēvičs pēc kiberuzbrukuma CSDD: Iestādes vadība šādos apstākļos nedrīkst turpināt darbu (papildināts)

ĪSUMĀ:

Kiberuzbrukums CSDD notika augusta sākumā. “Cert.lv” norādījis, ka uzbrukumam izmantota ievainojamība internetam pieejamā CSDD sistēmā. Turklāt nebija ievērotas vairākas obligātās kiberdrošības prasības. Kiberuzbrukumā noplūduši 1,2 miljonu cilvēku personas dati.

Rinkēvičs paudis, ka kiberuzbrukums CSDD informācijas sistēmām un masīva datu noplūde ir būtisks nacionālās drošības apdraudējums. 

“CSDD reputācija un sabiedrības uzticība šai institūcijai ir iedragāta. Šādos apstākļos CSDD vadība nedrīkst tālāk turpināt darbu. Atbildīgajām institūcijām jāveic pilna izmeklēšana par notikušo, maksimāli ātri un iespēju robežās jānovērš sekas un radikāli jāuzlabo IT sistēmas drošība,” norādījis prezidents.

Kiberuzbrukums Ceļu satiksmes direkcijas informācijas sistēmām un masīva datu noplūde ir būtisks nacionālās drošības apdraudējums. CSDD reputācija un sabiedrības uzticība šai institūcijai ir iedragāta. Šādos apstākļos CSDD vadība nedrīkst tālāk turpināt darbu. — Edgars Rinkēvičs (@edgarsrinkevics) August 18, 2026

Izvērtēs valdes un padomes locekļu atbildību notikušajā 

Premjers Andris Kulbergs (“Apvienotais saraksts”) uzdevis satiksmes ministram kā CSDD kapitāldaļu turētājam vērtēt CSDD padomes un valdes rīcību un atbildību saistībā ar kiberdrošības pārvaldību, nepieciešamo drošības prasību ieviešanu un rīcību pēc incidenta. 

Kas tieši uzbrukumu veicis, pagaidām nav noskaidrots. Premjers neizslēdz arī naidīgas valsts īstenotu operāciju – atšķirībā no jūnijā piedzīvotā uzbrukuma “Latvijas Valsts mežiem”, šoreiz uzbrucējs sevi nav identificējis un iegūtie dati publiski nav parādījušies.

“Tāpēc šis ir, iespējams, klasificējams kā uzbrukums mūsu valsts kritiskajai infrastruktūrai, mūsu valsts datiem,” sacīja Kulbergs. 

Savukārt satiksmes ministrs Rihards Kozlovskis (“Jaunā Vienotība”) norādījis, ka dienesta pārbaudē uzdevis vērtēt CSDD valdes un padomes locekļu atbildību saistībā ar kiberuzbrukumā iegūtajiem cilvēku personas datiem. 

Ministrs ir ierosinājis dienesta pārbaudi, kas ir jāveic saīsinātā laikā, un pārbaudes rezultātiem jābūt iesniegtiem ministram septembra sākumā. 

CSDD vadītājs neplāno atkāpties 

CSDD valdes priekšsēdētājs Aivars Aksenoks aģentūrai LETA norādīja, ka neplāno atkāpties no amata un no CSDD valdes puses nesaskata pārkāpumus.

Aksenoks norādīja, ka CSDD padome ir uzdevusi veikt ārkārtas auditu uzņēmumā, kā arī CSDD ir iekšēja struktūra – Informācijas sistēmu drošības komiteja, kura uzdevusi veikt iekšēju padziļinātu pārbaudi par visiem ar kiberuzbrukumu saistītajiem jautājumiem.

Foto: LETA, Paula Čurkste AS “Ceļu satiksmes drošības direkcija” (CSDD) valdes priekšsēdētājs Aivars Aksenoks

“Valde jebkurā gadījumā ir atbildīga par visu, kas notiek uzņēmumā. Bet es varu pilnīgi godīgi pateikt, ka mēs esam veltījuši lielu uzmanību šajā gadījumā. 

Ja par šo runā, mūsu sirdsapziņa ir pilnīgi tīra,” Aksenoks sacīja Latvijas Televīzijai. 

Savukārt CSDD padomes priekšsēdētājs Kristiāns Godiņš aģentūrai LETA skaidroja, ka padome savā kompetencē ir veikusi nepieciešamās darbības uzņēmuma informācijas sistēmu un datu drošības risku pārvaldībai. Pēc viņa teiktā, jau pirms publiski zināmajiem incidentiem citos lielajos valsts uzņēmumos un institūcijās padome bija uzdevusi valdei regulāri informēt par aktuālo situāciju uzņēmuma IT un datu drošības jomā, identificētajiem apdraudējumiem, kā arī veiktajiem un plānotajiem pasākumiem uzņēmuma reģistru, informācijas sistēmu un IT infrastruktūras drošības un noturības stiprināšanai.

Godiņš norādīja, ka pirmdien, 17. augustā, notika padomes ārkārtas sēde, kurā valdei tika uzdots nekavējoties piesaistīt neatkarīgu ārējo IT drošības auditoru, lai veiktu visaptverošu uzņēmuma informācijas sistēmu drošības un noturības izvērtējumu, identificētu iespējamās ievainojamības, novērtētu līdzšinējo drošības pasākumu efektivitāti, kā arī sniegtu rekomendācijas nepieciešamajiem papildu pasākumiem risku mazināšanai.

Vienlaikus padome iekšējā auditā ir sākusi incidenta apstākļu izvērtēšanu, tostarp analizējot iespējamos cēloņus, procesu vai kontroles mehānismu nepilnības un citus apstākļus, kas varēja radīt iespēju nesankcionētai piekļuvei datiem.

KONTEKSTS:

Augusta sākumā kiberuzbrukumā CSDD informācijas tehnoloģiju (IT) sistēmai hakeriem izdevies nesankcionēti iegūt 1,2 miljonu cilvēku personas datus un apmēram 150 000 juridisko personu reģistrācijas numurus. Dati iegūti no direkcijai veiktajiem maksājumiem pēdējo 18 gadu laikā.

Uzbrukums ir apturēts, notika vairāki uzlabojumi IT sistēmas drošībai, lai novērstu šāda veida kiberuzbrukumus.

Kiberincidentu novēršanas institūcija “Cert.lv” norādīja, ka uzbrukumam izmantota ievainojamība internetam pieejamā CSDD sistēmā. Turklāt nebija ievērotas vairākas obligātās kiberdrošības prasības. Ziņas par kiberincidentu saņemtas novēloti.

Valsts policija sākusi kriminālprocesu par kiberuzbrukumu, savukārt Valsts kancelejas Krīzes vadības centram sadarbībā ar “Cert.lv” uzdots izveidot CSDD kiberincidenta seku novēršanas darba grupu.