Dėl incidento nedelsiant kreiptasi į Lietuvos kriminalinės policijos biurą (LKPB). Taip pat kreiptasi į Valstybinę duomenų apsaugos inspekciją, apie incidentą informuotas Nacionalinis kibernetinio saugumo centras (NKSC).
Turimais duomenimis, neteisėtai įsilaužta į Viešųjų paslaugų, susijusių su asmens ir kitų dokumentų išdavimu, konsultavimu, teikimo Lietuvos Respublikos piliečiams ir užsieniečiams informacinę sistemą (EPEKIS).
EPEKIS nuo 2018 m. aktyviai nebenaudojama ir šiuo metu veikia kaip archyvinė sistema. Joje saugomi archyviniai užsieniečių, besikreipusių dėl Lietuvos Respublikos pilietybės, duomenys. Didžiąją dalį sistemoje esančių duomenų sudaro užsienio piliečių vardai ir pavardės be asmens kodų.
Susiję straipsniai
IRD prie VRM informavo ministrą, kad neteisėta prieiga prie sistemos buvo nedelsiant užkardyta. Šiuo metu turimais duomenimis, į sistemą buvo įsilaužta, sukurti duomenų rinkiniai, tačiau duomenų atsisiuntimo faktas nėra nustatytas.
Vidaus reikalų ministras Martynas Katelynas teigia, kad incidentas dar kartą parodė būtinybę nuosekliai stiprinti valstybės informacinių sistemų apsaugą.
„Akivaizdu, kad kibernetinis saugumas išlieka viena sričių, kurioje Lietuva turi stiprėti. Po pokalbio su atsakingais asmenimis pavedžiau įvertinti visų VRM administruojamų informacinių sistemų ir duomenų bazių saugumą. Po ankstesnio incidento Registrų centre VRM sistemose jau buvo įdiegtas dvigubas autentifikavimas, taip pat stiprinamos techninės duomenų srautų ir kitos stebėsenos priemonės.
Būtent jos šiuo atveju leido operatyviai pastebėti įsilaužimą ir užkardyti tolesnius kenkėjiškus veiksmus. Neatmetama, kad šiai atakai galėjo būti pasitelkta dirbtinio intelekto platforma. Tai dar kartą parodo, kad kibernetinių atakų galimybės vystosi itin sparčiai, todėl kartu turime investuoti ir į valstybės apsaugos priemones. Kibernetinis saugumas negali būti sritis, kurioje nuolat vejamės grėsmes – privalome būti bent žingsniu priekyje“, – sako M. Katelynas.
VRM vertinimu, siekiant toliau stiprinti ministerijos informacinių sistemų apsaugą, būtinos papildomos investicijos į prieigos kontrolę, sistemų stebėseną, žmogiškuosius išteklius, tinklo perimetro apsaugą ir kitas kibernetinio saugumo priemones, kurios padėtų tokių incidentų ateityje išvengti.



