NAUDA25. augusts, 2026 12:07

Tet: CSDD datu zādzības uzbrukums saistīts ar iestādes pārziņā esošu lietotni

Tet pēc iekšējās izmeklēšanas norāda, ka uzņēmuma līgumiskā atbildība attiecās uz CSDD tīkla resursiem un datu plūsmas monitoringu, nevis uz pašas iestādes lietotņu kiberdrošību.

L
LVZiņas.lv
1 min lasīšanai
Dalīties:
Tet: CSDD datu zādzības uzbrukums saistīts ar iestādes pārziņā esošu lietotni

Īsumā

  • Tet ekspertu komanda analizējusi CSDD datu zādzības apstākļus savas līgumiskās atbildības robežās; 21. augustā par rezultātiem informēts ekonomikas ministrs Viktors Valainis.
  • Sākotnējie secinājumi liecina, ka uzbrukums veikts caur CSDD pārziņā esošu lietotni; Tet nebija pieejas CSDD “med.csdd.lv” lietotnes žurnālfailiem.
  • Pēc CSDD brīdinājuma Tet pārvaldītajā infrastruktūrā mainīti uzbrukumu atklāšanas sliekšņi un pastiprināts monitorings.

Tehnoloģiju uzņēmums Tet pēc CSDD datu zādzības apstākļu izvērtēšanas secinājis, ka kiberuzbrukums, pēc sākotnējās informācijas, noticis caur CSDD pārziņā esošu lietotni. Par izmeklēšanas rezultātiem 21. augustā tika informēts ekonomikas ministrs Viktors Valainis.

Tet skaidro, ka analīze veikta tajā apjomā, kas saistīts ar uzņēmuma un CSDD noslēgto līgumu. Šajā līgumā Tet atbild par CSDD tīkla resursu, pieslēgumu un infrastruktūras pārvaldību, kā arī datu plūsmas monitoringu. Vienlaikus uzņēmums norāda, ka tas nav atbildīgs par CSDD pašas izstrādāto servisu un lietotņu kiberdrošību.

Uzbrukums saistīts ar lietotni ārpus Tet pārziņas

Tet iekšējās izmeklēšanas sākotnējie rezultāti liecina, ka incidents īstenots, izmantojot CSDD pārziņā esošu lietotni. Avota materiālā norādīts, ka šīs lietotnes programmatūra un kiberaizsardzība neietilpst Tet atbildības jomā.

Uzņēmums uzsver, ka datu plūsmas monitorings līgumā noteiktajā apjomā tika veikts nepārtraukti. Tomēr Tet norāda, ka datu plūsmas noslodze pati par sevi nav parametrs, pēc kura varētu identificēt kiberincidentu. Tāpat uzņēmumam esošā līguma ietvaros nebija piekļuves CSDD “med.csdd.lv” lietotnes žurnālfailiem, kas būtu ļāvis pamanīt incidentu.

Ministrs aicina stiprināt valsts iestāžu kiberdrošību

Ekonomikas ministrs Viktors Valainis, iepazīstoties ar Tet ziņojumu, uzsvēris, ka valsts iestādēm jābūt labāk sagatavotām kiberdraudiem. Viņš norādījis uz nepieciešamību regulāri vērtēt informācijas sistēmu drošību, stiprināt kompetenci un iesaistīt nozares ekspertus.

Tet izpilddirektors Uldis Tatarčuks paudis, ka incidentam jāseko konkrētām pārmaiņām valsts kiberdrošības stiprināšanā. Viņš arī norādījis, ka Tet turpinās sadarboties ar CSDD un citām valsts iestādēm, lai mazinātu līdzīgu risku iespējamību.

Pēc brīdinājuma pastiprināts monitorings

Pēc tam, kad CSDD informēja Tet par kiberuzbrukumu, uzņēmums sadarbībā ar klientu veicis izmaiņas savā pārvaldītajā infrastruktūrā. Tet norāda, ka mainīti uzbrukumu atklāšanas sliekšņi, lai iespējamos draudus varētu konstatēt agrāk, kā arī pastiprināta uzraudzība.

Uzņēmums skaidro, ka šie parametri tiek regulāri pielāgoti atbilstoši aktuālajai apdraudējuma situācijai un pieejamajai informācijai.