Jaunākās ziņas par CSDD kiberuzbrukumu: sistēmu, kas varēja brīdināt par draudiem, sāks ieviest tikai tagad 0
Saistībā ar vērienīgo CSDD datu noplūdi ik dienu nāk klāt jauna informācija – tiek precizēti incidenta apstākļi, iesaistās atbildīgās iestādes un atklājas arvien jaunas detaļas par un ap notikušo. Lai būtu vieglāk izsekot līdzi jaunākajai informācijai, apkopojām jaunākās ziņas vienā publikācijā.
CSDD un “Cert.lv” noslēgušas līgumu par pakalpojumiem savlaicīgai kiberdrošības apdraudējumu identificēšanai
Ceļu satiksmes drošības direkcija (CSDD) un kiberincidentu novēršanas institūcija “Cert.lv” ir noslēgušas līgumu par pakalpojumiem, kuru ieviešana bija prioritāri nepieciešama kiberdrošības apdraudējumu savlaicīgai identificēšanai, aģentūru LETA informēja “Cert.lv”.
Līgums starp CSDD un “Cert.lv” par atsevišķu pakalpojumu sniegšanu noslēgts šodien, 19. augustā.
“Cert.lv” vadītājas vietnieks Varis Teivāns iepriekš informēja, ka CSDD izvēlējās atteikties no minētajiem “Cert.lv” pakalpojumiem.
Savukārt CSDD valdes priekšsēdētājs Aivars Aksenoks trešdien Latvijas Televīzijai skaidroja, ka šāds līguma piedāvājums bija jānosūta oficiāli lietvedībā vai jāinformē CSDD valde, taču šajā gadījumā kāda no “Cert.lv” darbiniecēm bija komunicējusi ar CSDD kiberdrošības speciālistu un viņam nosūtījusi līguma projektu.
Attiecīgais CSDD darbinieks, kurš patlaban uzņēmumā vairs nestrādā, bija uzdevis papildu jautājumus, taču atbildes uz šiem jautājumiem no “Cert.lv” nav saņemtas. “Viss jau būtu labi, bet valde par to nezināja neko. Tā bija vienkārši divu darbinieku e-pasta apmaiņa,” teica Aksenoks.
Savukārt “Cert.lv” skaidroja, ka šī gada 23. aprīlī institūcija pēc iepriekšējas saziņas nosūtīja CSDD par informāciju tehnoloģiju (IT) un kiberdrošības jautājumiem atbildīgajām personām – kiberdrošības pārvaldniekam un IT nodaļas vadītājam – līguma projektu par IT drošības apdraudējumu agrās brīdināšanas sistēmas sensoru ieviešanu, kā arī informāciju par turpmākajiem līguma noslēgšanas soļiem.
Pirms līguma projekta nosūtīšanas CSDD informēja “Cert.lv” par nepieciešamību organizācijā izvērtēt sensoru izvietošanai piemērotākās lokācijas. Pēc tam 24. aprīlī no CSDD tika saņemti precizējoši jautājumi par līguma noslēgšanu, uz kuriem “Cert.lv” 28. aprīlī sniedza atbildes telefoniski.
Sarunas laikā CSDD informēja, ka jautājums turpmāk tiks saskaņots organizācijas iekšienē un pēc saskaņošanas tiks sniegta informācija par tālāko virzību, norādīja “Cert.lv”.
“Cert.lv” rīcībā nav informācijas par CSDD iekšējās saskaņošanas norisi un apstākļiem, kuru dēļ līguma noslēgšana laika posmā pēc 2026. gada 23. aprīļa netika turpināta. Līdz turpmākas saziņas atsākšanai papildu informācija par līguma virzību no CSDD netika saņemta.
Ņemot vērā drošības apsvērumus, detalizētāku informāciju par pakalpojumu saturu un tehniskajiem risinājumiem publiski “Cert.lv” nesniedz.
Trešdien Ministru prezidents Andris Kulbergs (AS) pēc tikšanās ar Valsts prezidentu Edgaru Rinkēviču žurnālistiem sacīja, ka “Cert.lv” šonedēļ būs jāinformē Ministru kabinets, kuras iestādes arī rīkojušās “tik pat aroganti” kā CSDD un atteikušās no “Cert.lv” agrās brīdināšanas sensoru sistēmas ieviešanas.
Politiķis uzsvēra, ka CSDD gadījumā šāda sistēma būtu ļāvusi identificēt un, iespējams, novērst uzbrukumu, tomēr CSDD no tās esot atteicies. “Redzam, kur tas noveda,” teica Kulbergs.
Šobrīd “Cert.lv” un Satversmes aizsardzības birojam (SAB) uzdots apzināt kritiskās infrastruktūras sistēmas, kurās nepieciešams ieviest “Cert.lv” agrās brīdināšanas sensoru sistēmas. Savukārt Aizsardzības ministrijai uzdots sagatavot nepieciešamos grozījumus Ministru kabineta noteikumos “Minimālās kiberdrošības prasības”, lai kritiski nozīmīgajās sistēmās nepieciešamo “Cert.lv” kiberdrošības risinājumu izmantošana būtu obligāta.
Pēc kiberuzbrukuma CSDD nav informācijas par tiešu apdraudējumu valsts amatpersonām
Ņemot vērā Ceļu satiksmes drošības direkcijas (CSDD) datu noplūdi, Valsts drošības dienests (VDD) līdz šim nav saņēmis
informāciju par tiešu un tūlītēju apdraudējumu konkrētām valsts amatpersonām, aģentūru LETA informēja dienestā.
VDD atbilstoši normatīvajam regulējumam turpina nodrošināt pastāvīgu Saeimas priekšsēdētājas un Ministru prezidenta apsardzi.
Konstatēta pēkšņa apdraudējuma gadījumā VDD var lemt par aizsardzības pasākumu nodrošināšanu arī citām valsts amatpersonām, vienlaikus patlaban informācija par tiešu un tūlītēju apdraudējumu konkrētām valsts amatpersonām nav saņemta, norādīja dienestā.
Vienlaikus VDD atgādināja, ka saskaņā ar Nacionālās kiberdrošības likumu informācijas un komunikācijas tehnoloģiju kritiskās infrastruktūras drošības un kiberrisku pārvaldības uzraudzība ir Satversmes aizsardzības biroja (SAB) kompetencē.
CVK: Nav ziņu, ka CSDD datu noplūde apdraudētu Saeimas vēlēšanu norisi
Centrālās vēlēšanu komisijas (CVK) rīcībā patlaban nav informācijas, ka Ceļu satiksmes drošības direkcijas (CSDD) datu noplūde varētu ietekmēt vai apdraudēt vēlēšanu norisi, aģentūru LETA informēja CVK.
Komisijā uzsvēra, ka vēlēšanu sistēmu drošība ir viena no galvenajām prioritātēm un vēlēšanu organizatoriem ir pārliecība, ka drošības iestādes dara visu nepieciešamo, lai novērstu jebkādus apdraudējumus vēlēšanu procesam.
CVK atzina, ka aktuālie kiberincidenti vēlreiz apliecina nepieciešamību īpaši rūpīgi pārbaudīt vēlēšanu sistēmu drošību un savlaicīgi identificēt un novērst iespējamos ievainojamību riskus.
Komisijā informēja, ka vēlēšanu sistēmu testēšana notiek jau kopš jūlija sākuma. Tiek pārbaudīta gan sistēmu veiktspēja, gan iespējamās ievainojamības. Testus veic uzņēmums “Tet”, bet to rezultātus atkārtoti izvērtē arī “CERT.LV”.
Uz jautājumu, kas tiek darīts, lai vēlēšanu procesā labāk aizsargātu iedzīvotāju datus, CVK norādīja, ka Elektroniskais tiešsaistes vēlētāju reģistrs (ETVR) vēlēšanu laikā nodrošina vēlētāju balsstiesību pārbaudi un dalības vēlēšanās reģistrēšanu. Sistēmā tiek apstrādāti tikai vēlēšanu procesa nodrošināšanai nepieciešamie dati, un tā nav paredzēta plašas informācijas uzkrāšanai par iedzīvotāju dažādām dzīves jomām.
Gatavojoties 2026. gada Saeimas vēlēšanām, Vēlēšanu platformas moduļiem, tostarp ETVR, tiek veikta pastiprināta drošības pārbaude. Tā ietver neatkarīgu kiberdrošības auditu, kurā vērtē ne tikai pašas informācijas sistēmas, bet arī to izstrādes procesu.
CVK norādīja, ka Valsts digitālās attīstības aģentūra (VDAA) ilgstoši sadarbojas ar “CERT.LV”, izmantojot tā sniegtos kiberdrošības pakalpojumus infrastruktūras un informācijas sistēmu uzraudzībai, lai savlaicīgi identificētu iespējamos apdraudējumus un uz tiem reaģētu.
Papildus tiek veikta Vēlēšanu platformas veiktspējas un integrētā testēšana, lai pirms vēlēšanām pārliecinātos par sistēmu drošību, stabilitāti un darbības nepārtrauktību. Konstatētie riski un drošības rekomendācijas tiek izvērtētas, un nepieciešamie pasākumi tiek īstenoti pirms sistēmu izmantošanas vēlēšanu procesā.
Vienlaikus drošības apsvērumu dēļ publiski netiek atklāta konkrētu aizsardzības risinājumu tehniskā arhitektūra, konfigurācija, detalizēti drošības pārbaužu rezultāti vai informācija par identificētajām ievainojamībām.



