Pēdējo mēnešu kiberincidenti Latvijā skaidri parāda — digitāls uzbrukums uzņēmumam vai iestādei var nozīmēt ne tikai datu noplūdi, bet arī sistēmu darbības pārtraukumus, papildu izmaksas un ilgstošu uzticības atjaunošanu. Tieši tāpēc 17. septembrī Rīgā, konferenču centrā “Fantadroms”, notiks ceturtā ikgadējā kiberdrošības konference ESET Security Day 2026, kuras centrā būs praktiski risinājumi organizāciju kibervides stiprināšanai.

Kiberincidenti, kuru sekas nebeidzas līdz ar uzbrukumu

Sabiedriskā aptauja Kā jūsu bērns nokļūst uz skolu? Balsot

Viens no skaļākajiem pēdējā laika incidentiem bija augustā notikušais uzbrukums Ceļu satiksmes drošības direkcijai. CSDD informēja, ka uzbrucējs no 8. līdz 10. augustam ieguva maksājumu kvītīs ietvertus datus par periodu kopš 2008. gada. Incidentā tika ietekmēti 1,2 miljonu fizisko personu un 200 tūkstošu juridisko personu dati, tostarp personu kodi vai uzņēmumu reģistrācijas numuri, vārdi, adreses, maksājumu informācija un transportlīdzekļu reģistrācijas numuri.

Šādas noplūdes sekas var turpināties arī ilgi pēc paša incidenta. ESET kiberdrošības speciālists brīdina, ka iegūtos datus iespējams izmantot sociālās inženierijas un krāpniecības kampaņās. Zinot cilvēka vārdu, personas kodu, adresi vai automašīnas numuru, krāpnieki var sagatavot daudz ticamākas un konkrētam saņēmējam pielāgotas īsziņas, e-pastus un telefona zvanus.

Savukārt jūnijā kiberincidents skāra AS “Latvijas valsts meži” IT infrastruktūru. Drošības apsvērumu dēļ tika atslēgtas ārējās sistēmas, tostarp LVM GEO, karšu pakalpojumi un medību lietotne “Mednis”, kā arī vairākas iekšējās sistēmas. CERT.LV publiskotā informācija liecina, ka atbildību par uzbrukumu uzņēmās ārvalstu finansiāli motivēts izspiedējvīrusu grupējums un daļa iegūto datu tika nopludināta.

Abi gadījumi izgaismo atšķirīgus, bet savstarpēji saistītus riskus. Vienā gadījumā apdraudēti klientu un uzņēmumu dati, kurus iespējams izmantot turpmākās krāpniecības shēmās, bet otrā — uzņēmuma darbības nepārtrauktība un spēja nodrošināt pakalpojumu pieejamību.

Mazāks incidentu skaits vēl nenozīmē mazāku apdraudējumu

CERT.LV pārskatā par 2026. gada otro ceturksni reģistrēti 673 manuāli apstrādāti kiberincidenti — par 20% mazāk nekā gada pirmajā ceturksnī un par 5% mazāk nekā attiecīgajā periodā pērn. Vienlaikus tika identificētas 396 444 apdraudētas iekārtas. Savukārt gada pirmā ceturkšņa dati liecina, ka kopš Krievijas pilna mēroga iebrukuma Ukrainā reģistrēto kiberincidentu skaits Latvijas kibertelpā ir pieaudzis seškārtīgi.

Tas nozīmē, ka uzņēmumiem nevajadzētu drošību vērtēt tikai pēc viena ceturkšņa statistikas. Uzbrucēji nepārtraukti maina metodes, izmantojot internetā pieejamo sistēmu ievainojamības, pikšķerēšanu, nozagtus piekļuves datus un arvien pārliecinošāku sociālo inženieriju. ESET kiberdrošības speciālists norāda, ka bieži izmantoti uzbrukumu ceļi ir laikus nenovērstas sistēmu ievainojamības un pret uzņēmumu darbiniekiem vērsti pikšķerēšanas uzbrukumi.

Kiberdrošība vairs nav tikai IT nodaļas jautājums

ESET kiberdrošības speciālists uzsver, ka kiberuzbrukums var skart grāmatvedību, klientu apkalpošanu, piegādes, ražošanu, komunikāciju un uzņēmuma reputāciju. Tāpēc aizsardzību nevar balstīt tikai uz vienu tehnoloģisku risinājumu. Uzņēmumiem jāapzina savi digitālie resursi, regulāri jāatjaunina sistēmas, jāierobežo piekļuves tiesības, jāveido drošas rezerves kopijas, jāizmanto daudzfaktoru autentifikācija, kā arī jāapmāca darbinieki atpazīt krāpniecības mēģinājumus un ievērot drošu un piesardzīgu darba praksi.

Papildu aktualitāti šiem jautājumiem piešķir arī regulējums. Nacionālais kiberdrošības likums, ar kuru Latvijā ieviestas Eiropas Savienības NIS2 direktīvas prasības, paplašina to organizāciju loku, kurām jāievieš strukturēta kiberdrošības pārvaldība. Tas paredz ne tikai tehniskus drošības pasākumus, bet arī skaidru atbildību, risku izvērtēšanu un gatavību reaģēt uz incidentiem.

No cilvēkfaktora līdz mākslīgā intelekta riskiem

ESET Security Day 2026 pulcēs Latvijas un ārvalstu ekspertus uz divām skatuvēm, piedāvājot prezentācijas, paneļdiskusijas, tehniskās demonstrācijas un ekspozīcijas zonu. Konferencē piedalīsies Nacionālā kiberdrošības centra, CERT.LV, NIC.LV, Tildes, ESET un citu organizāciju pārstāvji.

Programmā paredzētas tēmas par kiberfizisko sistēmu drošību, cilvēkfaktoru un darbinieku apmācību, lielo valodu modeļu drošību, programmatūras piegādes ķēžu apdraudējumiem, drošības operāciju centru un pārvaldītas atklāšanas un reaģēšanas risinājumu lomu, kā arī XDR izmantošanu NIS2 prasību izpildē. Atsevišķa uzmanība tiks pievērsta tam, kāpēc arī zinoši cilvēki mēdz uzklikšķināt uz bīstamām saitēm un kā organizācijām veidot drošības kultūru, kas darbojas ne tikai dokumentos, bet arī ikdienā.

Konferences nozīme uzņēmumiem slēpjas iespējā vienuviet savienot trīs būtiskus elementus — izpratni par aktuālajiem draudiem, praktiskus aizsardzības risinājumus un skaidrību par normatīvajām prasībām. CSDD un LVM incidenti apliecina, ka jautājums vairs nav tikai par to, vai uzbrukuma mēģinājums notiks, bet gan par to, cik ātri organizācija to pamanīs, ierobežos un spēs atjaunot savu darbību.

ESET Security Day 2026 notiks 17. septembrī konferenču centrā “Fantadroms” Rīgā. Plašāka programma un biļetes pieejamas konferences mājaslapā.

Raksts tapis sadarbībā ar ESET.