В четверг Верховный суд Латвии отказался возбуждать кассационное производство по делу Скурулса, решив, что его действия нельзя расценивать как гражданско-правовую сделку. Суд указал, что обвиняемый, требуя денег за информацию о выявленной уязвимости в системе CSDD, угрожал сообщить об этом в СМИ, вместо того чтобы надлежащим образом уведомить CSDD.
Верховный суд отметил, что доводы Скурулса о его невиновности основываются на его субъективной оценке доказательств, а не на юридических основаниях. Апелляционный суд ранее пришёл к выводу, что обвиняемый не создал уязвимость, а только её обнаружил, при этом ответственность за безопасность системы, по мнению суда, лежит на CSDD.
Этот процесс начался после того, как в 2018 году CSDD и Государственная полиция выяснили, что Скурулс пытался получить доступ к регистру транспортных средств и заставить CSDD выплатить ему деньги под угрозой обнародования информации об уязвимости. Прокурор подал кассационную жалобу в Верховный суд, недовольный оправдательным приговором апелляционного суда.
Суд первой инстанции признал Скурулса виновным и назначил ему штраф в размере 12 минимальных месячных заработных плат. Однако Латгальский окружной суд позже оправдал его, что вызвало протест прокурора, приведший к возобновлению дела в Верховном суде.
В этой ситуации также определяется важный аспект: как взаимодействие между частными лицами и государственными учреждениями может повлиять на безопасность информационных технологий в Латвии, что имеет значение в свете усиливающегося внимания к киберугрозам в регионе и соответствующей ответственности за их предотвращение.
Скурулс, работая над безопасностью системы, получил признание за свои технические навыки, однако его попытка заработать на ожиданиях CSDD обнародовать уязвимость привела к уголовному делу. Как показал этот случай, вопросы обеспечения безопасности информации становятся все более актуальными для Латвии и всего Балтийского региона, особенно в контексте киберугроз со стороны государств и криминальных группировок.
Дело Скурулса привлекает внимание к тому, как проблемы безопасности и правопорядка пересекаются, а также высвечивает необходимость в налаживании более конструктивного диалога между государственными структурами и специалистами по безопасности, что критично для защиты информационных систем страны.