Kiberdrošība
kiberdrošība
Ilustratīvs attēls. Foto: Unsplash

Laika posmā no 29. oktobra līdz 2. novembrim atsevišķām personām bija izdevies piekļūt meklēšanas indeksam, uz kura tika dublēti neliela daļa datu no Vienotās pašvaldību informācijas sistēmas, kas tiešā veidā skāris 42 no 43 Latvijas pašvaldībām (izņemot Rīgas valstspilsētas pašvaldību).

Uzreiz pēc problēmas konstatēšanas tika veiktas nepieciešamās darbības sistēmas drošības konfigurēšanai un pasākumi, lai novērstu turpmāku nesankcionētu piekļuvi. 

Drošības speciālistu veiktā analīze liecina, ka atsevišķām personām bijusi piekļuve datiem par dažu pašvaldību darbiniekiem (vārds, uzvārds, struktūrvienība, amats, e-pasta adrese, telefona numurs) un pašvaldību iedzīvotāju fizisku personu datiem (vārds, uzvārds, personas kods, deklarētā adrese), kā arī atsevišķu pašvaldību lietvedības dokumentu aprakstiem.

Svarīgi uzsvērt, ka sistēmā glabāto dokumentu faili incidentā nav skarti un nav nelikumīgi iegūti. Incidenta laikā dati sistēmā nav laboti, dzēsti un nav cietusi datu integritāte, kas nozīmē, ka pašvaldības var droši turpināt esošo sistēmu lietošanu, tādējādi nodrošinot pakalpojumu sniegšanu iedzīvotājiem.

"Šis ir nopietns incidents, un mēs pret notikušo izturamies ar vislielāko atbildību, incidenta novēršanā un analīzē sadarbojamies ar Latvijas vadošo kiberincidentu novēršanas institūciju CERT.LV. Notikušais nav radījis tiešas sekas pašvaldību iedzīvotājiem, jo nav nokopēti dati, kas satur, piemēram, paroles, banku informāciju un tamlīdzīgi," norāda "ZZ Dats" direktors Edžus Žeiris.