Государственные учреждения Латвии активизировали проверки своих информационных систем. Однако, как предупреждают в компании CERT.LV, многие из них до сих пор работают на устаревших технологиях, требующих постоянного обновления и контроля.
По словам представителя CERT.LV Гинтса Малкалниетиса, многие слабые места можно выявить заранее, до того, как ими воспользуются злоумышленники: "Необходимо проводить большое количество тестов. Это не быстро и не просто".
Он отметил, что ключевая проблема – не столько отдельные уязвимости, сколько обилие устаревших IT-решений.
Значительная часть государственных информационных систем создавалась как отдельные проекты, однако их последующему сопровождению уделялось недостаточно внимания. "На протяжении многих лет сопровождение просто забывали", – пояснил Малкалниетис.
Комментируя недавний инцидент в Центре защиты прав потребителей (PTAC), специалист сообщил, что руководство учреждения знало о конкретной уязвимости, но приняло решение не останавливать работу сервиса. "По закону у них была такая возможность", – сказал он, добавив, что окончательная оценка правильности этого шага будет возможна только после завершения детального анализа.
В начале сентября PTAC сообщил о кибератаке на одну из своих информационных систем – Систему удаленного извлечения статистических данных (ASDIS). В результате инцидента похищена контактная информация лиц, лицензируемых PTAC, то есть поставщиков услуг потребительского кредитования, внесудебного взыскания долгов и комплексных туристических услуг.
