Datu valsts inspekcija (DVI) šobrīd nevar precīzi pateikt, cik ilgi iestāde turpinās pārbaudi par Ceļu satiksmes drošības direkcijas (CSDD) piedzīvoto kiberincidentu, aģentūrai LETA atzina DVI.
Tajā skaidro, ka pārbaudes ilgums ir atkarīgs no pārbaudāmo apstākļu apjoma, nepieciešamās informācijas saņemšanas no CSDD un iespējamām citām iesaistītajām pusēm, nepieciešamības piesaistīt papildu kiberdrošības ekspertus, kā arī lietas materiālu izvērtēšanas.
Fizisko personu datu apstrādes likums paredz, ka administratīvajā procesā DVI lēmumu pieņem sešu mēnešu laikā no lietas ierosināšanas dienas. Savukārt, ja objektīvu iemeslu dēļ šo termiņu nav iespējams ievērot, to var pagarināt līdz vienam gadam.
Vienlaikus augstas prioritātes lietas parasti tiek izskatītas četru līdz deviņu mēnešu laikā.
Premjers Andris Kulbergs (AS) līdz šodienai bija uzdevis iesniegt Valsts kancelejas Krīzes vadības centram (KVC) informāciju par CSDD kiberincidenta rezultātā notikušā personas datu aizsardzības pārkāpuma izvērtējumu, tā iespējamo ietekmi uz datu subjektu tiesībām un brīvībām un nepieciešamajiem pasākumiem personas datu aizsardzības jomā.
DVI norāda, ka šāda informācija ir iesniegta. Datu uzraugi KVC informēja par līdz šim veiktajām darbībām saistībā ar CSDD kiberincidentu, tostarp uzsākto pārbaudi un papildu informācijas pieprasīšanu CSDD un "Cert.lv".
Tāpat DVI informējusi KVC par turpmāk plānotajām darbībām, lai izvērtētu incidenta cēloņus, iespējamo ietekmi un CSDD īstenotos personas datu aizsardzības pasākumus.
Jau ziņots, ka kiberuzbrukumā CSDD augusta sākumā iegūti 1,2 miljonu cilvēku personas dati un aptuveni 200 000 juridisko personu dati. Dati iegūti no direkcijai veiktajiem maksājumiem pēdējo 18 gadu laikā.
Pēc vairāku amatpersonu aicinājuma atkāpties no amatiem šādu lēmumu pieņēma gan CSDD valde, gan padome.
Vienlaikus satiksmes ministrs Rihards Kozlovskis (JV) ierosinājis dienesta izmeklēšanu, kas jāveic paātrinātā kārtībā, lai noskaidrotu visus apstākļus un atbildīgos saistībā ar notikušo kiberuzbrukumu un apjomīgo datu noplūdi. Izmeklēšanā cita starpā jāvērtē arī CSDD līgums ar "Tet" par kiberdrošības pakalpojumu sniegšanu.
Savukārt Ģenerālprokuratūrā sākta prokurora pārbaude par iespējami pieļautiem pārkāpumiem vai nolaidību, kā rezultātā notikusi datu noplūde no CSDD informācijas sistēmām.
Tāpat Valsts policija sākusi kriminālprocesu par kiberuzbrukumu CSDD.
Iezīmējiet tekstu un spiediet Ctrl+Enter, lai nosūtītu labojamo teksta fragmentu redaktoram! Par faktu kļūdām lūdzam ziņot e-pastā [email protected].
Iezīmējiet tekstu un spiediet Ziņot par kļūdu pogas , lai nosūtītu labojamo teksta fragmentu redaktoram!
Atstāt komentāru