КИБЕРБЕЗОПАСНОСТЬ – ОТ ТЕОРИИ К СУРОВОЙ РЕАЛЬНОСТИ: ЧТО ЭТО ЗНАЧИТ ДЛЯ ВАШЕГО ПРЕДПРИЯТИЯ?

В последнее время кибербезопасность в Латвии перестала быть исключительно теоретическим вопросом сферы ИТ и превратилась в суровую реальность, затрагивающую практически каждого жителя и юридическое лицо страны. Согласно последним данным CERT.LV, во втором квартале 2026 года в киберпространстве Латвии зарегистрировано 673 киберинцидента, обработанных вручную. [1] Хотя данный показатель на 5% ниже по сравнению с аналогичным периодом прошлого года, последствия инцидентов и масштаб атак свидетельствуют о возрастающем уровне угрозы.

Наиболее яркими примерами данной тенденции являются недавние атаки на государственно значимые учреждения:

  • Атака на АО “Latvijas Valsts meži” (LVM) в июне 2026 года на несколько дней парализовала ИТ-сервисы предприятия, включая “LVM GEO” и приложение “Mednis”, а также привела к компрометации паролей сотрудников.
  • Еще более серьезные последствия вызвала целенаправленная атака на Дирекцию безопасности дорожного движения (CSDD) в августе 2026 года. Злоумышленники, использовав уязвимость системы, получили доступ к информации о платежных квитанциях начиная с 2008 года, что затронуло данные 1,2 млн физических и 200 тыс. юридических лиц. [2]

АКТУАЛЬНОЕ ПРАВОВОЕ РЕГУЛИРОВАНИЕ КИБЕРБЕЗОПАСНОСТИ В ЛАТВИИ

В целях предотвращения подобных рисков и обеспечения единого высокого уровня безопасности в Латвии в настоящее время действуют два основных нормативных акта:

  • Закон о национальной кибербезопасности (NKDL), вступивший в силу 1 сентября 2024 года и имплементирующий требования Директивы ЕС NIS2.
  • Правила Кабинета министров № 397 “Минимальные требования к кибербезопасности”, действующие с 2 июля 2025 года.

Данные нормативные акты обязывают предприятия не только обеспечить техническую защиту своих систем, но и привести в порядок процессы управления и документацию.

ЯВЛЯЕТСЯ ЛИ ВАШЕ ПРЕДПРИЯТИЕ СУБЪЕКТОМ ЗАКОНА О НАЦИОНАЛЬНОЙ КИБЕРБЕЗОПАСНОСТИ (NKDL)?

Закон подразделяет субъектов на две основные категории, которые были обязаны до 1 октября 2025 года назначить руководителя по кибербезопасности и подать отчет о самооценке:

  • Поставщики существенных услуг: например, банки, региональные больницы, предприятия энергоснабжения (электро- и газоснабжение), а также учреждения прямого государственного управления.
  • Поставщики важных услуг: например, операторы почтовой и курьерской связи, предприятия по управлению отходами, производители и оптовые торговцы продовольственными товарами, а также охранные компании.

ЕСЛИ МЫ НЕ ЯВЛЯЕМСЯ СУБЪЕКТОМ NKDL, ТРЕБУЕТСЯ ЛИ НАМ ПРИНИМАТЬ КАКИЕ-ЛИБО МЕРЫ?

Это вопрос, который клиенты задают нам чаще всего. Ответ однозначен: Да, приведение в порядок документации по кибербезопасности критически важно для каждого предприятия независимо от его статуса. Вот почему:

  • Сотрудничество в цепочках поставок: Закон обязывает поставщиков существенных и важных услуг оценивать уровень кибербезопасности своих поставщиков и партнеров. Это означает, что даже от небольшого предприятия, оказывающего услуги, например, больнице или крупному заводу, может быть запрошена информация о внедренных мерах безопасности. Без надлежаще оформленных процессов Вы рискуете потерять ключевых клиентов и участие в закупках.
  • Непрерывность бизнес-процессов: Надлежащим образом оформленная документация (политика кибербезопасности, планы управления рисками и обеспечения непрерывности деятельности) – это не просто “бумаги”. Это алгоритм действий, помогающий предприятию оперативно восстановить работу после атаки, минимизируя простои и финансовые убытки.
  • Репутация и доверие: Как показывает пример CSDD, утечка данных наносит огромный репутационный вред и может привести к отставке руководства. Обеспеченная кибербезопасность служит знаком качества, подтверждающим, что Ваши клиенты и их данные находятся в безопасности.
  • Инструмент развития: Структурированный подход к безопасности (обучение персонала, управление резервным копированием и правами доступа) повышает внутреннюю дисциплину и эффективность компании, делая Вас надежным и привлекательным партнером.

Обеспечение кибербезопасности сегодня – это инвестиция в будущее Вашего бизнеса.

Специалисты нашего бюро готовы помочь Вашему предприятию привести в порядок документацию по кибербезопасности – от проведения аудита до разработки пакета документов, адаптированного под Вашу ИТ-инфраструктуру и бизнес-процессы в соответствии с требованиями Закона о национальной кибербезопасности и Правил Кабинета министров № 397.

—————————————-

[1] CERT.LV. 2026. gada 2. ceturksnis Latvijas kibertelpā. Доступно: [просмотрено: 25.08.2026.]

[2] CERT.LV. CSDD saskāries ar kiberdrošības incidentu. Доступно: [просмотрено: 25.08.2026.]