В Латвии в информационной системе Центра защиты прав потребителей (PTAC) произошел инцидент с утечкой персональных данных. Посторонние получили контактную информацию почти 700 представителей коммерческих компаний и 34 сотрудников ведомства, однако сведения, переданные PTAC для надзора, не поддалися утечке.
Проблема возникла в системе ASDIS, используемой для удаленного получения статистических данных о компаниях, работающих в лицензируемых сферах. В PTAC сообщили, что было установлено, какой объем информации стал доступен широкому кругу лиц.
Утечка касалась данных 697 представителей коммерческих компаний и 34 должностных лиц PTAC, включающих имена, фамилии, адреса электронной почты и номера телефонов. Затронуты представители поставщиков услуг потребительского кредитования, компаний, занимающихся внесудебным взысканием долгов, а также туристических услуг. В PTAC уточнили, что в большинстве случаев раскрытая информация уже доступна в открытом доступе, включая портал открытых данных.
Согласно ведомству, более чувствительные сведения остались защищены, и данные, предоставленные PTAC в рамках надзора, не были скомпрометированы. После обнаружения инцидента систему ASDIS отключили, и пользователей уведомили о её недоступности.
В PTAC подчеркнули необходимость усиления защиты государственных технологических ресурсов в условиях нестабильной геополитической ситуации, заявив, что «важно нарастить безопасность всех технологических ресурсов, найдя для этого необходимые финансовые средства».
Система ASDIS относится к классу безопасности C, что соответствует самому низкому уровню риска для информационных систем. В ведомстве отметили, что она отвечает минимальным требованиям кибербезопасности в Латвии и интегрирована в инфраструктуру с сенсорами раннего предупреждения CERT.LV.