Patērētāju tiesību aizsardzības centrs (PTAC) konstatējis datu drošības incidentu vienā no PTAC pārziņā esošajām informācijas sistēmām – “Attālinātā statistikas datu izgūšanas sistēma” (ASDIS), informēja PTAC.
Patlaban veiktā izmeklēšana liecina, ka incidenta rezultātā izgūti PTAC licencējamo subjektu, proti, patērētāju kreditēšanas pakalpojumu sniedzēju, parādu ārpustiesas atgūšanas pakalpojumu sniedzēju un komplekso tūrisma pakalpojumu sniedzēju, kontaktinformācija.
Izgūta 697 komersantu pārstāvju un 34 PTAC amatpersonu kontaktinformācija – vārds, uzvārds, e-pasts un tālruņa numurs. Vairumā gadījumu šī informācija jau ir citos publiskos reģistros, piemēram, Atvērto datu portālā.
Incidenta rezultātā nav apdraudēti uzraudzības dati, ko komersanti iesnieguši PTAC.
ASDIS ir C līmeņa drošības klases sistēma, kas ir informācijas sistēmas zemākais riska līmenis. Šo sistēmu PTAC izmanto licencējamo komersantu uzraudzības nodrošināšanai, un tā atbilst valstī noteiktajām minimālajām kiberdrošības prasībām.
ASDIS ir izvietota tīkla infrastruktūrā, kurai ir uzstādīta “Cert.lv” agrās brīdināšanas sensora (ABS) sistēma. PTAC uzskata, ka nestabilajā ģeopolitiskajā situācijā ir būtiski pastiprināt jebkuru tehnoloģisko resursu drošību, tam atrodot nepieciešamos finanšu līdzekļus, uz ko jau iepriekš Ministru kabineta rīcības sēdē par kiberdrošības jautājumiem ir norādījusi arī Ekonomikas ministrija.
Pašreiz incidenta skartā sistēma ir slēgta. Par sistēmas nepieejamību PTAC nekavējoties informēja arī visus sistēmas lietotājus.
Valodas kļūda rakstā?
Iezīmējiet tekstu un spiediet Ctrl+Enter, lai nosūtītu labojamo teksta fragmentu redaktoram! Par faktu kļūdām lūdzam ziņot e-pastā redakcija@lsm.lv.
Iezīmējiet tekstu un spiediet uz Ziņot par kļūdu pogas, lai nosūtītu labojamo teksta fragmentu redaktoram!
Ziņot par kļūdu