пятница, 2 октября 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 20 августа 2026 г. в 23:04

Эксперт: недавние кибератаки выявили давно известные, но неустранённые уязвимости

Эксперт по кибербезопасности Иева Илвеса заявляет, что недавние резонансные кибератаки в Латвии свидетельствуют о годами не устранённых недостатках защиты, и предлагает создать две отдельные команды — одну для ликвидации последствий, другую для построения защиты на основе оценки рисков.

Foto: Delfi

Комментатор в сфере кибербезопасности Иева Илвеса проанализировала две недавние резонансные кибератаки в Латвии, включая инцидент, связанный с CSDD (Дирекция безопасности дорожного движения), где была раскрыта уязвимость и последовало затяжное судебное разбирательство, а также случай с латвийскими государственными лесами. По мнению автора, оба инцидента объединяет то, что в их основе лежит давно известная, но неустранённая уязвимость — государство и компании расплачиваются за годами не выполненную «домашнюю работу» в сфере кибербезопасности.

Илвеса отмечает, что Латвия в этом отношении не уникальна — в июне американское агентство по кибербезопасности CISA рекомендовало учреждениям в первую очередь устранять именно известные уязвимости, оценивая их по четырём критериям, включая то, затронут ли общедоступный ресурс и насколько легко уязвимость поддаётся автоматизированной эксплуатации. Автор подчёркивает, что временной промежуток между обнаружением уязвимости и её устранением может быть использован враждебными силами, в том числе Россией.

Два параллельных направления

Автор призывает ведущие латвийские институции в сфере кибербезопасности работать по двум параллельным направлениям с отдельными, выделенными ресурсами. Первое направление — практическое, а не только нормативное устранение уже известных уязвимостей. Второе предполагает переход от ежегодных или ежемесячных аудитов к непрерывной оценке рисков и постоянной адаптации защиты, включая взаимодействие с поставщиками и подрядчиками.

Илвеса указывает, что нормативные меры ЕС, например, обязательная с 11 сентября единая платформа для сообщения об активно используемых уязвимостях, полезны для надзора, но не обеспечивают реальной защитной способности. По её мнению, реагирование на кризисы и выработку долгосрочной стратегии нельзя поручать одной команде, поскольку срочные задачи всегда будут вытеснять долгосрочную работу. Поэтому нужны две отдельные команды с единой целью — снижать последствия как уже произошедших, так и будущих атак.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

Латвийский стартап "Orbit8" развивает цифрового карьерного ассистента до международного бизнеса

Латвийский стартап "Orbit8" разрабатывает цифрового карьерного ассистента, который помогает молодым людям выбрать учёбу и профессию, анализируя их личность и интересы. Компания прошла путь от идеи до привлечения инвестиций и планирует международное развитие при поддержке LIAA.

TVNET · 30 мин назад

Технологии

Sean Parker перестраивает Stability AI в инструмент для музыкальной индустрии

Сооснователь Napster Sean Parker и глава Stability AI Prem Akkaraju превращают компанию в разработчика AI-инструментов для музыкантов, получив финансирование от крупнейших звукозаписывающих компаний. Паркер заявляет, что на этот раз компания намерена действовать по правилам.

TechCrunch · 1 ч назад

Технологии

Batomon Showdown сочетает элементы Pokémon и Super Auto Pets в новом авто-баттлере

Новая игра студии Berrymint Batomon Showdown получает похвалы спустя примерно две недели после выхода за удачное сочетание управления экономикой и тактического построения команды. Игра доступна на мобильных устройствах и ПК по доступной цене.

Engadget · 2 ч назад