Kiberuzbrukums CSDD informācijas sistēmām, pēc sākotnējiem “Tet” iekšējās izmeklēšanas secinājumiem, īstenots caur CSDD pārziņā esošo lietotni “med.csdd.lv”. Par šīs lietotnes programmatūru un kiberaizsardzību “Tet” nebija atbildīgs.

Uzņēmums norāda, ka tā līgumā noteiktajā atbildības jomā datu plūsma tika uzraudzīta nepārtraukti. Tomēr ar datu plūsmas noslodzes rādītājiem vien nepietiek, lai konstatētu kiberincidentu, jo palielināta vai citādi mainīta noslodze pati par sevi nav uzbrukuma pazīme.

Būtisks apstāklis bijis tas, ka “Tet” nebija piekļuves CSDD lietotnes “med.csdd.lv” žurnālfailiem. Līdz ar to uzņēmums nevarēja savlaicīgi pamanīt pazīmes, kas varētu liecināt par incidentu konkrētajā lietotnē. Šie ir iekšējās izmeklēšanas sākotnējie secinājumi par atbildības sadalījumu un uzbrukuma iespējamo ceļu.

Pastiprina uzraudzību un draudu atklāšanu

Pēc tam, kad CSDD informēja par kiberuzbrukumu, “Tet” kopā ar klientu veicis tūlītējus drošības pasākumus savā pārvaldītajā infrastruktūrā. Mainīti uzbrukumu atklāšanas sliekšņi, lai potenciālus apdraudējumus varētu fiksēt ātrāk, kā arī pastiprināta sistēmu uzraudzība.

Šādi atklāšanas parametri tiek regulāri pielāgoti, ņemot vērā aktuālo apdraudējuma situāciju un pieejamo informāciju par riskiem. “Tet” uzsver, ka ir gatavs dalīties savā pieredzē, lai palīdzētu CSDD un citām valsts iestādēm savlaicīgāk atpazīt un novērst līdzīgus uzbrukumus nākotnē.

Ekonomikas ministrs Viktors Valainis pēc iepazīšanās ar uzņēmuma ziņojumu norādījis, ka pēdējie kiberuzbrukumi valsts iestādēm apliecina nepieciešamību kiberaizsardzību noteikt par vienu no valsts prioritātēm. Viņaprāt, informācijas sistēmu drošība ir regulāri jāizvērtē, vienlaikus stiprinot iestāžu kompetenci un plašāk iesaistot nozares ekspertus.

CSDD apkopo informāciju klientiem

CSDD savā tīmekļvietnē izveidojusi īpašu sadaļu “Aktuālā informācija par kiberdrošības incidentu”. Tajā klienti var atrast skaidrojumu par informācijas saņemšanas kārtību saistībā ar ietekmētajiem datiem, kā arī ieteikumus, kā pasargāt sevi no krāpniekiem.

Vienotajā sadaļā tiek publicētas arī aktuālās CSDD ziņas par incidentu, un to paredzēts papildināt, parādoties jaunai informācijai. Iedzīvotājiem īpaši svarīgi sekot oficiālajiem paziņojumiem un ievērot piesardzību, ja pēc incidenta tiek saņemti aizdomīgi zvani, īsziņas vai e-pasti, kuros tiek prasīti personas dati, piekļuves kodi vai cita sensitīva informācija.

Notikušais aktualizējis jautājumu par to, cik būtiska valsts digitālo pakalpojumu drošībā ir skaidra atbildības sadale, pilnvērtīga sistēmu žurnālfailu pieejamība un savlaicīga informācijas apmaiņa starp iestādēm un infrastruktūras uzturētājiem.