Hakeris AS "Latvijas valsts meži" (LVM) informācijas sistēmā iekļuva jau 11. jūnijā, taču aktīvu darbību sāka tikai naktī uz 23. jūniju. Premjers Andris Kulbergs atzina, ka vairākas dienas iebrucējs sistēmā palika nepamanīts, un to nosauca par nepieļaujamu situāciju.
Kiberuzbrukumā AS "Latvijas valsts meži" (LVM) atklājušās jaunas detaļas. Ministru prezidents Andris Kulbergs pēc Ministru kabineta rīcības apspriedes ceturtdien paziņoja, ka hakeris uzņēmuma sistēmā bija iekļuvis jau 11. jūnijā, bet reālas darbības sāka tikai naktī no 22. uz 23. jūniju.
Pēc premjera teiktā, iebrucējs vairākas dienas sistēmā atradās nepamanīts.
"Tas nav pieļaujams, ka sistēmā nav identifikācijas rīku, kas pasaka, ka notiek kaut kādas anomālijas," uzsvēra Kulbergs.
Viņš atzina, ka kiberuzbrukumi mūsdienās skar daudzas organizācijas, tomēr LVM gadījumā vēl jānoskaidro, kāpēc uzņēmumā nebija pilnībā ieviestas Nacionālā kiberdrošības likuma prasības un kā kiberdrošības audita laikā netika pamanītas iespējamās nepilnības.
Atgūti 85% datu
Premjers informēja, ka pašlaik LVM izdevies atgūt aptuveni 85% no uzbrucēju iegūtās informācijas.
Pēc valdības rīcībā esošās informācijas, incidentā nav apdraudēta valsts drošība, tomēr starp nozagtajiem datiem ir sensitīva informācija, kuras statusu vēl izvērtēs atsevišķā sanāksmē.
Kulbergs vēlreiz uzsvēra, ka kiberuzbrukums nav skāris ne vēlēšanu sistēmu, ne arī tās moduli, pie kura strādāja LVM.
Trūkst vienota koordinācijas centra
Premjera ieskatā incidents izgaismojis arī problēmu valsts līmenī — kiberkrīzēs trūkst vienotas koordinācijas.
Viņš uzskata, ka šādu lomu būtu jāuzņemas Krīzes vadības centram. Savukārt tuvākajā laikā premjers plāno izdot rezolūciju, kurā konkrētām institūcijām tiks noteikti pienākumi kiberdrošības jomā.
Tikmēr aizsardzības ministrs Raivis Melnis uzsvēra, ka kiberdrošība ir ne tikai valsts iestāžu, bet arī katras organizācijas atbildība. Viņš norādīja, ka valsts institūcijas turpinās pilnveidot sadarbību, lai šādos incidentos varētu sniegt koordinētu atbalstu.
Pēc valdības vienošanās par komunikāciju ar sabiedrību turpmāk atbildēs paši LVM, sadarbojoties ar "Cert.lv" un Krīzes vadības centru.
Kā ziņots iepriekš, kiberuzbrukums LVM IT infrastruktūrai tika konstatēts 22. jūnijā. Drošības apsvērumu dēļ tika atslēgtas vairākas uzņēmuma ārējās un iekšējās informācijas sistēmas, tostarp LVM GEO, karšu pakalpojumi un medību lietotne "Mednis".
Atbildību par uzbrukumu uzņēmies ārvalstu izspiedējvīrusu jeb ransomware grupējums. Valsts policija ir sākusi kriminālprocesu, bet incidenta izmeklēšanā iesaistīta arī "Cert.lv". Iepriekš kiberdrošības eksperts Elviss Strazdiņš publiski norādīja, ka uzbrucēji par datu atšifrēšanu esot pieprasījuši vairāk nekā 600 000 eiro lielu izpirkuma maksu, taču LVM uzsvēris, ka izpirkumu nemaksās.
Iezīmējiet tekstu un spiediet Ctrl+Enter, lai nosūtītu labojamo teksta fragmentu redaktoram! Par faktu kļūdām lūdzam ziņot e-pastā [email protected].
Iezīmējiet tekstu un spiediet Ziņot par kļūdu pogas , lai nosūtītu labojamo teksta fragmentu redaktoram!
Atstāt komentāru