Скептически отношусь ко всей этой истории с поиском виноватых. CERT, конечно, не волшебная таблетка, и не панацея, а сам факт наличия CERT ещё не означает, что система была бы защищена. Если часть it-функций CSDD передана конторам типа TET и другим мелким подрядчикам, то сначала неплохо бы показать простую цепочку ответственности: кто отвечал за инфраструктуру, кто за безопасность, кто за аудит и мониторинг, и где именно произошёл провал? А то пока получается классическое «у нас всё было в порядке» после утечки данных 1,2 млн человек. А если в итоге выяснится, что всю эту государственную махину с данными за 18 лет умудрились обнести какие-нибудь студенты с ноутбуками или при помощи на какой-нибудь Китайской ллмки — это будет, пожалуй, лучшим аудитом латвийской кибербезопасности. В итоге, как всегда, никто ни за что не ответит — опять будут сидеть на госбюджете, а не на зоне.
Скептически отношусь ко всей этой истории с поиском виноватых. CERT, конечно, не волшебная таблетка, и не панацея, а сам факт наличия CERT ещё не означает, что система была бы защищена.
Если часть it-функций CSDD передана конторам типа TET и другим мелким подрядчикам, то сначала неплохо бы показать простую цепочку ответственности: кто отвечал за инфраструктуру, кто за безопасность, кто за аудит и мониторинг, и где именно произошёл провал?
А то пока получается классическое «у нас всё было в порядке» после утечки данных 1,2 млн человек. А если в итоге выяснится, что всю эту государственную махину с данными за 18 лет умудрились обнести какие-нибудь студенты с ноутбуками или при помощи на какой-нибудь Китайской ллмки — это будет, пожалуй, лучшим аудитом латвийской кибербезопасности. В итоге, как всегда, никто ни за что не ответит — опять будут сидеть на госбюджете, а не на зоне.