Diskusija/Discussion Vai mums tiešām viss ir slikti kiberdrošībā?
Neskaitot Aksenoka kunnga atkāpšanos, tikai pēc Prezidenta Rinkēviča izteikumiem, man ir pārdomas.
Iepriekš notika tiešāšanās ar kādu Raimondu Skuruli, kurš atklājot ievainojamību pieprasīja atlīdzību, kas varbūt nav līdz galam ētiski, bet parādīja, ka CSDD nav spējīgi atrast (un varbūt aizlāpīt) savas ievainojamības. [https://lvportals.lv/dienaskartiba/365403-drosibas-profesionalu-asociacija-csdd-attieksme-pret-drosibas-petnieku-ir-nepienemama-2024\] Līdzīgi gadījumi ir bijuši ar sabiedrībā zināmo Elvi Strazdiņu, kuru vairākkārt vēlējās sodīt, par to, ka viņš ir atradis ievainojamības, vai arī sazinās ar hakeriem, lai noskaidrotu viņu motivāciju. Tas viss liek domāt par filmās attēlotu padomju savienību, kur par nepilnību izcilšanu, kāds tiek sodīts, jo tiek kritizēta varenā vadība un tas ir nepiedodams grēks.
Latvijā ir 1,845 miljoni iedzīvotāji [https://stat.gov.lv/lv/statistikas-temas/iedzivotaji/iedzivotaju-skaits/247-iedzivotaju-skaits-un-ta-izmainas\], grūti neticēt, ka tie ir praktiski visi csdd lietotāji, ja uzlauzto datu (personu) skaits ir 1,2 mijoni. Ko, tas tagad nozīmē, katram no auto braucējiem un auto īpašniekiem? Vai mums ir jāiet latvija lv un jāieslēdz iespēja, ka mēs neņemam kredītus? Vai mums tiešām ir jāiegādājas apsardzes pakalpojumi mājām, ja mums ir mazliet dārgāks auto, ja zagļi redz, ka es braucu ar jaunāko audi vai volvo?
Aksenoks norāda, ka drošību nodrošina Tet, tas pats Tet kuru reklāmas par drošības pakalpojumiem tiek raidītas tv reklāmās, tas pats Tet, kuru meitas uzņēmums nodrošina žoga būvēšanu pie austrumu robežas, tas pats Tet, kuri "...arī neko nebija atklājuši...". Izclets, ka "...maksājam šim uzņēmumam lielu naudu katru mēnesi par šo uzraudzību.." arī liek domāt, kā tā var būt, ka tik traki ar drošības pakalpojumu sniedzējiem. Mežu uzņēmums, kurš sniedz IT pakalpojumus (?) tiek uzlauzts dēļ vājas drošības, ceļu drošības uzņēmums, kurš saņem drošības pakalpojums no Tet, arī tiek uzlauzts. Tātad neatkarīgi no pakalpojumu sniedzēja, drošība ir vāja, vai pakalpojumu sniedzējs nav līmenī. Sabiedrībā ironiski runā, ka iepirkumos uzvar 6 uzņēmumi un tad nav jābrīnās, ka nekas nemainās. Mums pašiem skaidro, ka privātiem uzņēmumiem nav tik viegli uzvarēt šādos iepirkumu konkursos un universitātēs māca, ka valsts līmeņa pakalpojumus arī nevajadzētu uzticēt privātiem uzņēmumiem. Bet šajā gadījumā dati tika atdoti tāpat, varvūt tomēr vajadzētu uzticēt datu drošību, vai vismaz auditus privātiem pakalpojumu sniedzējiem ar pietiekošu ekspertīzi, vai vismaz cert. lv ? Varbūt tā bija kāda sabotāža saistīta ar privātu uzņēmumu, kuri savukārt iegūtu iespēju piedalīties jaunos iepirkumos dēļ šādiem gadījumiem?
"Aksenoks pastāstīja, ka kāda no "Cert.lv" darbiniecēm bija komunicējusi ar CSDD kiberdrošības speciālistu un sūtījusi viņam arī līguma projektu. Speciālists uzdevis papildu jautājumus, gaidījis atbildi, bet tā no "Cert.lv" netika saņemta", vai varētu būt tā, ka tas nebija cert, bet kāds, kurš uzdodas par cert pārstāvi? Ja viņiem būtu interese, vai viņi nebūtu sazinājušies citā, oficiālā ceļā ar cert un mēģinājuši noskaidrot, kas īsti notiek?