В последнее время кибербезопасность в Латвии перестала быть исключительно теоретическим вопросом сферы ИТ и превратилась в суровую реальность, затрагивающую практически каждого жителя и юридическое лицо страны. Согласно последним данным CERT.LV, во втором квартале 2026 года в киберпространстве Латвии зарегистрировано 673 киберинцидента, обработанных вручную. [1] Хотя данный показатель на 5% ниже по сравнению с аналогичным периодом прошлого года, последствия инцидентов и масштаб атак свидетельствуют о возрастающем уровне угрозы.
Наиболее яркими примерами данной тенденции являются недавние атаки на государственно значимые учреждения:
- Атака на АО “Latvijas Valsts meži” (LVM) в июне 2026 года на несколько дней парализовала ИТ-сервисы предприятия, включая “LVM GEO” и приложение “Mednis”, а также привела к компрометации паролей сотрудников.
- Еще более серьезные последствия вызвала целенаправленная атака на Дирекцию безопасности дорожного движения (CSDD) в августе 2026 года. Злоумышленники, использовав уязвимость системы, получили доступ к информации о платежных квитанциях начиная с 2008 года, что затронуло данные 1,2 млн физических и 200 тыс. юридических лиц. [2]
АКТУАЛЬНОЕ ПРАВОВОЕ РЕГУЛИРОВАНИЕ КИБЕРБЕЗОПАСНОСТИ В ЛАТВИИ
В целях предотвращения подобных рисков и обеспечения единого высокого уровня безопасности в Латвии в настоящее время действуют два основных нормативных акта:
- Закон о национальной кибербезопасности (NKDL), вступивший в силу 1 сентября 2024 года и имплементирующий требования Директивы ЕС NIS2.
- Правила Кабинета министров № 397 “Минимальные требования к кибербезопасности”, действующие с 2 июля 2025 года.
Данные нормативные акты обязывают предприятия не только обеспечить техническую защиту своих систем, но и привести в порядок процессы управления и документацию.
ЯВЛЯЕТСЯ ЛИ ВАШЕ ПРЕДПРИЯТИЕ СУБЪЕКТОМ ЗАКОНА О НАЦИОНАЛЬНОЙ КИБЕРБЕЗОПАСНОСТИ (NKDL)?
Закон подразделяет субъектов на две основные категории, которые были обязаны до 1 октября 2025 года назначить руководителя по кибербезопасности и подать отчет о самооценке:
- Поставщики существенных услуг: например, банки, региональные больницы, предприятия энергоснабжения (электро- и газоснабжение), а также учреждения прямого государственного управления.
- Поставщики важных услуг: например, операторы почтовой и курьерской связи, предприятия по управлению отходами, производители и оптовые торговцы продовольственными товарами, а также охранные компании.
ЕСЛИ МЫ НЕ ЯВЛЯЕМСЯ СУБЪЕКТОМ NKDL, ТРЕБУЕТСЯ ЛИ НАМ ПРИНИМАТЬ КАКИЕ-ЛИБО МЕРЫ?
Это вопрос, который клиенты задают нам чаще всего. Ответ однозначен: Да, приведение в порядок документации по кибербезопасности критически важно для каждого предприятия независимо от его статуса. Вот почему:
- Сотрудничество в цепочках поставок: Закон обязывает поставщиков существенных и важных услуг оценивать уровень кибербезопасности своих поставщиков и партнеров. Это означает, что даже от небольшого предприятия, оказывающего услуги, например, больнице или крупному заводу, может быть запрошена информация о внедренных мерах безопасности. Без надлежаще оформленных процессов Вы рискуете потерять ключевых клиентов и участие в закупках.
- Непрерывность бизнес-процессов: Надлежащим образом оформленная документация (политика кибербезопасности, планы управления рисками и обеспечения непрерывности деятельности) – это не просто “бумаги”. Это алгоритм действий, помогающий предприятию оперативно восстановить работу после атаки, минимизируя простои и финансовые убытки.
- Репутация и доверие: Как показывает пример CSDD, утечка данных наносит огромный репутационный вред и может привести к отставке руководства. Обеспеченная кибербезопасность служит знаком качества, подтверждающим, что Ваши клиенты и их данные находятся в безопасности.
- Инструмент развития: Структурированный подход к безопасности (обучение персонала, управление резервным копированием и правами доступа) повышает внутреннюю дисциплину и эффективность компании, делая Вас надежным и привлекательным партнером.
Обеспечение кибербезопасности сегодня – это инвестиция в будущее Вашего бизнеса.
Специалисты нашего бюро готовы помочь Вашему предприятию привести в порядок документацию по кибербезопасности – от проведения аудита до разработки пакета документов, адаптированного под Вашу ИТ-инфраструктуру и бизнес-процессы в соответствии с требованиями Закона о национальной кибербезопасности и Правил Кабинета министров № 397.
—————————————-
[1] CERT.LV. 2026. gada 2. ceturksnis Latvijas kibertelpā. Доступно: [просмотрено: 25.08.2026.]
[2] CERT.LV. CSDD saskāries ar kiberdrošības incidentu. Доступно: [просмотрено: 25.08.2026.]