В Латвии представители компании Tet и Дирекции безопасности дорожного движения (CSDD) проведут встречу на уровне правлений для обсуждения обстоятельств недавней кибератаки и мер по усилению защиты IT-инфраструктуры. Об этом сообщил председатель правления Tet Улдис Татарчук.
Встреча назначена после заявлений главы CSDD Айвара Аксенока, который отметил, что Tet, отвечающая за мониторинг части IT-инфраструктуры дирекции, не выявила атаку и не уведомила об этом заказчика.
По словам Татарчука, специалисты Tet совместно с CSDD, Cert.lv и другими организациями продолжают техническое расследование инцидента. Проведены несколько рабочих встреч, на которых обменивалась информация с экспертами по кибербезопасности.
Tet подчеркивает, что выводы о причинах атаки пока делать рано, необходимо выяснить способ ее осуществления, время и причины, позволившие злоумышленникам получить доступ к данным.
В текущем анализе предстоит установить, на каком этапе произошел сбой и какие системы были затронуты. Завершение анализа позволит сделать выводы о работе средств защиты и мониторинга.
Комментируя обвинения, Татарчук отметил, что кибератаки на латвийские организации происходят ежедневно. Часть из них предотвращается, часть приводит к инцидентам, а некоторые имеют серьезные последствия.
Он уточнил, что договор с CSDD включает широкий спектр услуг, в том числе предоставление и обслуживание серверной инфраструктуры. Однако Tet отвечает только за ту часть систем, которая предусмотрена контрактом, детали которого не раскрываются.
Tet также подтвердила, что для выполнения контракта привлекла двух субподрядчиков — Corporate Systems и Kyndryl Latvia, однако конкретные обязанности компаний не разглашены.
По информации Аксенока, специалисты CSDD самостоятельно обнаружили кибератаку и смогли остановить ее в течение нескольких часов. Глава дирекции также заявил, что предупреждения от Tet в момент атаки не было, несмотря на обязательный круглосуточный мониторинг.
Согласно данным Электронной системы закупок, пятилетний контракт между CSDD и Tet на обслуживание IT-инфраструктуры государственного регистра транспортных средств был заключен в 2022 году на сумму почти 9 миллионов евро без НДС и в 2025 году увеличен до 9,043 миллиона евро.
Кибератака произошла в ночь с 7 на 8 августа, в результате которой были похищены персональные данные 1,2 миллиона человек и сведения о примерно 200 тысячах юридических лиц. Вследствие инцидента о своей отставке объявили правление и совет CSDD.
Расследование продолжается, и его итоги повлияют на оценку действий подрядчиков и возможные изменения в системе защиты государственных информационных ресурсов, что имеет важное значение для безопасности Латвии и всей Балтийского региона в условиях растущих киберугроз.
Куда катимся, если наша IT-защита так хромает? Чё они там раскрыли, что одни только данные украденные?