На пресс-конференции после встречи с премьер-министром Андрисом Кулбергсом президент назвал произошедшую кибератаку и масштабную утечку данных «скандальным» случаем. По его словам, речь идёт не только о самой атаке, но и об ответственности должностных лиц.
Ринкевич подчеркнул, что даже если какая-то функция передана на аутсорсинг, за основные вопросы деятельности учреждения отвечает само учреждение и его правление. Президент также заявил, что ему неприемлема позиция председателя правления CSDD Айварса Аксенокса, будто «в CSDD всё было в порядке, а все остальные - дураки».
По информации, ставшей достоянием гласности, CSDD отказалась от услуг, советов и поддержки учреждения по предотвращению инцидентов информационной безопасности Cert.lv. Кроме того, сведения о произошедшем длительное время скрывались и от общества, и от ответственных должностных лиц.
Президент сообщил, что изменил повестку заседания Совета национальной безопасности в среду, пригласив на него министра сообщения Рихарда Козловскиса и председателя правления CSDD.
Напомним, в результате кибератаки, произошедшей в ночь с 7 на 8 августа, злоумышленники получили персональные данные 1,2 млн человек и сведения о примерно 200 тысячах юридических лиц из платёжной информации за последние 18 лет. Сегодня и правление, и совет CSDD объявили об отставке.

Можно писать коллективный иск? Сколько поднять можно будет?
А ничего, что функции дорожной полиции не кибербезопасность? Я не их адвокат, зуб, боольшой на них есть, но, давайте не валить всё в кучу. Ведь их обслуживает ТЕТ, в вопросах интернета, информационного обеспечения, кибер безопасности. А это, частично государственное предприятие. Почему что премьер, что президент не задали первый вопрос к ТЕТ. Как так получилось?, ведь вам доверили обслуживать нашу госструктуру. А у вас субподрядчики сомнительные. Ринкевиче не кошечек и всяких милых животных надо гладить, а госуправлением заняться!
здесь надо не только писать коллективный иск, а еще требовать чтобы правление csdd наказали не только отстранением от должностей, но и материально! Пора, наконец, начинать нести ответственность!
Они как раз сегодня и ушли в отставку
Скептически отношусь ко всей этой истории с поиском виноватых. CERT, конечно, не волшебная таблетка, и не панацея, а сам факт наличия CERT ещё не означает, что система была бы защищена.
Если часть it-функций CSDD передана конторам типа TET и другим мелким подрядчикам, то сначала неплохо бы показать простую цепочку ответственности: кто отвечал за инфраструктуру, кто за безопасность, кто за аудит и мониторинг, и где именно произошёл провал?
А то пока получается классическое «у нас всё было в порядке» после утечки данных 1,2 млн человек. А если в итоге выяснится, что всю эту государственную махину с данными за 18 лет умудрились обнести какие-нибудь студенты с ноутбуками или при помощи на какой-нибудь Китайской ллмки — это будет, пожалуй, лучшим аудитом латвийской кибербезопасности. В итоге, как всегда, никто ни за что не ответит — опять будут сидеть на госбюджете, а не на зоне.
Скандал - это еще мягко сказано. Подставили для жуликов весь народ!
Биба и боба
Куда ни кинь - везде клин. Так и живем.