Ziņošana par kiberincidentu Latvijā

Atjaunināts 3 min lasīšanaiDFIR.lv redakcija

Viena saruna ar IT pakalpojuma sniedzēju neaizstāj visus ziņošanas pienākumus. Izveidojiet saņēmēju un atbildīgo sarakstu, tiklīdz situācija prasa koordinētu reaģēšanu.

Vispirms noteikt organizācijas atbildīgo

Darbiniekam jāzina, kam nodot pirmo novērojumu: IT dienestam, drošības atbildīgajam vai citai incidentu plānā norādītai personai. Koordinators iesaista vadību, juridisko pārstāvi un datu aizsardzības speciālistu, ja tas nepieciešams. Norādiet aizvietotāju un uzticamu saziņas kanālu gadījumam, kad parastā e-pasta sistēma nav pieejama vai ir apdraudēta.

Fiksējiet laiku, kad novērojums saņemts un kad organizācijai kļuvusi zināma konkrētā pārkāpuma informācija. Šie notikumi var atšķirties. Termiņu izvērtēšanai vajadzīga pārbaudāma laika līnija, nevis atmiņā palicis aptuvens sarunas brīdis. Atbildīgo par ziņojumu nozīmējiet skaidri; kopējā čatā ierakstīts “kādam jāpaziņo” nav nodots uzdevums.

Nošķirt CERT.LV un komerciālu palīdzību

CERT.LV ir Latvijas kiberdrošības incidentu novēršanas institūcija. Tās oficiālajā kontaktu lapā norādīti incidentu ziņošanas kanāli, tostarp diennakts tālrunis +371 6708 5888. DFIR.lv ir SEQ SIA uzturēts OffSeq resurss; tas nav CERT.LV portāls. Saziņa ar OffSeq ir atsevišķa komerciāla pakalpojuma pieprasījums.

DFIR.lv ģenerētais PDF netiek automātiski nosūtīts nevienam saņēmējam. Pārskatiet tā saturu un izmantojiet attiecīgās iestādes aktuālo ziņošanas kanālu un pieprasīto formu. Sākotnējā aprakstā nesūtiet paroles vai nevajadzīgas personas datu kopijas. Vienojieties par papildu materiālu drošu nodošanu.

Pārbaudīt Nacionālās kiberdrošības likuma pienākumus

Likuma subjektiem 34. pants paredz nekavējošu rīcību un kompetentās institūcijas informēšanu. Nozīmīgam incidentam paredzēts agrīnais brīdinājums ne vēlāk kā 24 stundās un sākotnējais ziņojums ne vēlāk kā 72 stundās; uzticamības pakalpojumu sniedzējam sākotnējam ziņojumam ir 24 stundu termiņš. Galaziņojums paredzēts mēneša laikā pēc sākotnējā ziņojuma, ar atsevišķu kārtību vēl neatrisinātam incidentam.

Šie skaitļi neatceļ prasību rīkoties nekavējoties. Pārbaudiet organizācijas statusu, incidenta nozīmīguma kritērijus un piemērojamo iesniegšanas kārtību spēkā esošajos tiesību aktos. Kritiskajai infrastruktūrai ir arī pienākums informēt kompetento valsts drošības iestādi. Personas ārpus obligātā regulējuma var ziņot brīvprātīgi. Šis ceļvedis nenosaka, kurš režīms piemērojams jūsu organizācijai.

Personas datu pārkāpumu vērtēt atsevišķi

Ja incidents skar personas datu konfidencialitāti, integritāti vai pieejamību, pārzinis izvērtē risku cilvēku tiesībām un brīvībām. Datu valsts inspekcija skaidro pienākumu ziņot bez nepamatotas kavēšanās un, ja iespējams, 72 stundu laikā no uzzināšanas, izņemot gadījumus, kad risks ir maz ticams. Nepilnīgu informāciju atļauts papildināt pa posmiem bez turpmākas nepamatotas kavēšanās.

Sazināšanās ar CERT.LV pati neaizstāj paziņojumu Datu valsts inspekcijai. Datu aizsardzības atbildīgais izvērtē arī nepieciešamību informēt skartās personas un dokumentē pieņemto lēmumu. Apstrādātāja, pārziņa un pakalpojuma sniedzēja pienākumi var atšķirties. Attiecināmību pārbaudiet kopā ar juridisko pārstāvi, nevis izvēlieties vienu universālu termiņu visiem incidentiem.

Sagatavot īsu, papildināmu ziņojumu

  • Kontaktpersona un drošs veids, kā ar to sazināties.
  • Novērojuma laiks, skartais pakalpojums un pašlaik zināmais tvērums.
  • Ietekme uz darbību, cilvēkiem vai datiem, skaidri atdalot aizdomas no faktiem.
  • Veiktie ierobežošanas pasākumi un pieejamie pierādījumi.
  • Jautājumi, kurus vēl pārbauda, un nākamā atjauninājuma atbildīgais.

Papildu pienākumus var noteikt klientu līgumi, apdrošināšana un nozares regulējums. Uzturiet vienotu nosūtīto ziņojumu reģistru ar versiju, saņēmēju, nosūtīšanas laiku un saņemšanas apliecinājumu. Ja parādās jauni fakti, atjauniniet ziņojumu saprotami, norādot izmaiņas. Tas palīdz dažādiem saņēmējiem strādāt ar vienu aktuālu situācijas aprakstu.

Avoti un atsauces

  1. CERT.LV kontakti un ziņošana par incidentiem CERT.LV · skatīts 2026-09-10
  2. Nacionālās kiberdrošības likuma 34. pants Latvijas Vēstnesis / Likumi.lv · redakcija pārbaudīta 2026-09-10
  3. Pārkāpuma paziņojuma iesniegšana pārziņiem Datu valsts inspekcija · skatīts 2026-09-10