Atkal uzlauzta valsts IT infrastruktūra

Vēl viena nedēļas nogale, vēl viens “komplicēts kiberuzbrukums”. Šoreiz CSDD. Uzbrucēji “daļēji piekļuva” sistēmai un “nesankcionēti izguva” vēsturiskos maksājumu kvīšu datus, kuros, starp citu, atradās arī “atsevišķi personas dati”. Bet mieru, IT komanda kopā ar CERT.LV uzbrukumu “apturēja”, veica “virkni uzlabojumu”, un – galvenais – klātienes un e-pakalpojumi turpinās “ierastajā kārtībā”. Viss normāli. Tikai dati noplūda. Kā parasti.

Cik jauks ir šis oficiālais valsts valodas šablons. “Komplicēts uzbrukums” – nevis “mēs atkal bijām cauri kā siets”. “Daļēji piekļuva” – nevis “viņi iegāja un paņēma, ko gribēja”. “Vēsturiskie dati” – jo aktuālie, saprotams, ir aizsargāti ar nesalaužamu drošību (līdz nākamajai nedēļas nogalei). Un, protams, “nav ietekmējis pakalpojumus”. Jo vissvarīgākais taču ir, lai cilvēks varētu nomaksāt nodevu un saņemt numuru, nevis lai viņa personas dati neražotu kādam kriptovalūtu vai tumšā tīkla preču sarakstu.

Valsts IT infrastruktūra Latvijā jau sen funkcionē pēc principa “cerēsim, ka šoreiz neviens neievēros”. Katru reizi, kad kaut kas notiek, mēs saņemam to pašu komunikāciju: uzbrukums apturēts, uzlabojumi veikti, iestādes informētas, pakalpojumi strādā. It kā drošība būtu kaut kas, ko var “uzlabot” pēc tam, kad zirgs jau aizskrējis, un kvītis – kopā ar personas datiem – jau atrodas kaut kur ārpus robežām.

Interesanti, cik reizes vēl mēs dzirdēsim frāzi “veikti virkne uzlabojumu, lai novērstu šāda veida uzbrukumus”? Šķiet, ka “šāda veida” uzbrukumi ir kļuvuši par valsts IT infrastruktūras dabisko ekosistēmu. Kā sēnes pēc lietus – tikai lietus ir kiberuzbrucēji, bet sēnes – mūsu dati.

Un, protams, Datu valsts inspekcija ir informēta. Jo kas gan varētu būt labāks par to, ka iestāde, kuras uzdevums ir sargāt datus, uzzina par to, ka dati jau ir noplūduši? Tas ir kā ugunsdzēsējiem ziņot, ka māja nodegusi – bet “mēs esam informēti un risinām sekas”.

Tikmēr parastie cilvēki, kuru dati atkal kaut kur “vēsturiski” aizceļojuši, var turpināt dzīvot ar pārliecību, ka valsts IT sistēmas ir tikpat drošas kā vidējā pasta nodaļas seifs – ar atslēgu zem paklāja un piezīmi “lūdzu, neņemiet”.

Bet viss kārtībā. Pakalpojumi strādā. Uzlabojumi veikti. Un nākamajā nedēļas nogalē noteikti būs vēl viens “komplicēts” incidents, par kuru mums paziņos ar to pašu mierīgo toni: “nav ietekmējis pakalpojumus”. Jo galvenais taču nav dati. Galvenais ir, lai sistēma formāli strādā. Pat ja tā strādā kā caurums siera šķēlē.

Komentāri