Nacionālais veselības dienests (NVD)
2018. gada 16. janvārī plkst. 13:14 Nacionālā veselības dienesta (NVD) informācijas sistēmām, tostarp E-veselības platformai, tika veikts koordinēts DDoS uzbrukums. NVD norādīja, ka drošības mehānismi automātiski atslēdza ārējo piekļuvi sistēmām, lai aizsargātu infrastruktūru. Uzbrukums tika veikts no vairāk nekā 20 valstīm vai sistēmām, kas imitēja ārvalstu izcelsmi. Sistēmu darbība tika atjaunota plkst. 15:56 tajā pašā dienā. Publiski pieejamā informācija neliecināja par datu noplūdi vai sistēmu kompromitēšanu.
Laika grafiks
Publiskā hronoloģija, kas noteikta pēc zemāk norādītajiem avotiem.
Nozīmīguma sadalījums
Metodoloģija →Cilvēki, ieraksti vai sistēmas, kam incidents patiešām nodarīja kaitējumu.
Iespējamais kaitējums no atklātas vai mainītas informācijas.
Cik ilgi turpinājās datu pieejamība, darbības traucējumi vai uzbrucēja piekļuve.
Pierādījumi par mērķtiecību, noturību vai koordināciju.
Cik svarīgs sabiedrībai ir skartais pakalpojums.
Darbības, juridiskās, finansiālās un sabiedriskās sekas.
Strukturēti fakti
| Valsts | Latvija |
|---|---|
| Incidenta veids | DDoS |
| Apdraudējuma īstenotājs | Nav zināms |
| Attiecinājuma ticamība | Zema |
| Datu kategorijas | Nav atklāts |
| Skarto ierakstu skaits | Nav atklāts |
Pamatcēlonis
Koordinēts ārējs DDoS uzbrukums pret publiski pieejamām NVD informācijas sistēmām.
Sekas
Vai tas skāra arī mani?
- Ieviest papildu DDoS aizsardzības mehānismus kritiskajām valsts sistēmām
- Regulāri pārbaudīt kritiskās infrastruktūras noturību pret pieejamības uzbrukumiem
- Stiprināt sadarbību starp NVD, CERT.LV un infrastruktūras uzturētājiem incidentu novēršanā
- Nodrošināt rezerves darbības procedūras veselības aprūpes pakalpojumu nepārtrauktībai
Avoti
Katrs šī ieraksta fakts izsekojams līdz kādam no šiem avotiem.
„DDoS uzbrukums NVD un E-veselības informācijas sistēmām”, BALTSEC Kiberincidentu reģistrs. 17 janv. 2018. https://registrs.baltsec.lv/incidenti/nacionalais-veselibas-dienests-nvd-2018-01-17