Валерия Леонова

Кибератака на CSDD произошла через приложение, находящееся в ведении дирекции

Кибератака на CSDD произошла через приложение, находящееся в ведении дирекции

Кибератака на Дирекцию безопасности дорожного движения (CSDD) произошла через приложение, находящееся в ведении самого учреждения, кибернадзор за которым не входит в компетенцию ООО «Tet».

Об этом в пятницу сообщил журналистам министр экономики Виктор Валайнис после встречи с советом и правлением «Tet» и управляющим публичными активами «Possessor».

Читайте нас также

Иными словами, приложение находится вне сферы надзора, предусмотренной для «Tet» по договору.

Согласно заключенному договору, «Tet» управляет сетевыми ресурсами, подключениями, инфраструктурой ДБДД и ведет мониторинг потока данных. В то же время технологическая компания не является поставщиком услуг кибербезопасности для сервисов и приложений, разработанных самой ДБДД, сообщили агентству LETA в «Tet».

Первые результаты внутреннего расследования «Tet» свидетельствуют о том, что кибератака была совершена через приложение, находящееся в ведении ДБДД, программное обеспечение и киберзащита которого не находятся в ведении технологической компании.

В то же время мониторинг потока данных со стороны «Tet» в установленной договором зоне ответственности проводился непрерывно, однако компания не смогла обнаружить атаку, поскольку нагрузка на поток данных не является параметром, указывающим на киберинцидент.

Читайте Mixer

В действующем договоре «Tet» не был предоставлен доступ к лог-файлам приложения CSDD «med.csdd.lv», что не позволило выявить инцидент.

Валайнис отметил, что государственные учреждения должны укреплять готовность к киберугрозам, поскольку киберзащита должна стать одним из важнейших государственных приоритетов. Необходимо регулярно оценивать безопасность информационных систем и укреплять компетенцию, а также в этой работе важно участие отраслевых экспертов.

Министр сказал, что в заказе CSDD уровень безопасности был установлен гораздо ниже, и введенных на госпредприятии минимальных требований в области кибербезопасности уже недостаточно, поэтому, по его мнению, необходимо пересмотреть и переходные периоды для внедрения требований кибербезопасности.

Исполнительный директор «Tet» Улдис Татарчук добавил, что уроки этого инцидента должны привести к конкретным изменениям в укреплении государственной кибербезопасности, с более широким привлечением профессионалов отрасли к защите критической инфраструктуры.

Премьер-министр Андрис Кулбергс в четверг в социальных сетях сообщил, что взлом произошел с использованием платформы CSDD «Medical», которую около 200 врачей используют для ввода медицинских справок для водителей транспортных средств.

Он сказал, что доступ к «Medical» был возможен по имени пользователя и паролю, добавив при этом, что в CSDD должна была была быть безопасная многофакторная аутентификация.