Regulatora un atbalsta ceļvedis
Kazino datu noplūdes pierādījumu saglabāšana
Rīcības secība pēc aizdomīga incidenta
Aizdomas par kazino konta datu incidentu vai KYC dokumentu noplūdi nav tas pats, kas pierādīta noplūde. Lai vēlāk varētu saprast, kas noticis, vispirms jāpasargā konts un vienlaikus jāsaglabā pieejamā informācija. Nemaini pierakstus tā, ka pazūd sākotnējais saturs, un neizdzēs paziņojumus, e-pastus vai pārlūka ierakstus, pirms tie ir droši nokopēti.
Praktiska secība ir šāda:
- pieraksti, kad un kā pamanīji aizdomīgo notikumu;
- saglabā paziņojumus, adreses, URL, ekrāna attēlus un pieejamo tehnisko informāciju;
- no drošas ierīces nomaini paroli un ieslēdz daudzfaktoru autentifikāciju, ja tā pieejama;
- pārbaudi, vai tā pati parole nav izmantota citos pakalpojumos;
- nosūti konkrētu pieprasījumu kazino operatoram vai citam datu pārzinim;
- atkarībā no notikuma rakstura ziņo CERT.LV, Datu valsts inspekcijai vai Valsts policijai.
Paroles maiņa ir drošības pasākums, nevis pierādījums tam, ka noplūde ir notikusi. Saglabā laiku, kad parole mainīta, un īsi apraksti, kāpēc šāda rīcība veikta.
Kādi materiāli jāsaglabā
Pierādījumu vērtību palielina nemainīts saturs, saprotama izcelsme un precīzs laiks. Saglabā oriģinālo e-pastu ar galvenēm, ja tās ir pieejamas, nevis tikai pārsūtītu tekstu. Ekrāna attēlam pievieno piezīmi par ierīci, lietotni vai pārlūku un laika joslu. Ja redzams URL, saglabā pilnu adresi, taču neatver aizdomīgas saites atkārtoti.
| Materiāls | Ko fiksēt | Ko nepārrakstīt |
|---|---|---|
| Paziņojums vai e-pasts | Saņemšanas laiku, sūtītāju, tēmu, pilnu tekstu un tehniskās galvenes | Nemainīt oriģinālo tekstu un neizņemt pielikumus |
| Ekrāna attēls | Datumu, laiku, URL, redzamo konta vai drošības paziņojumu | Nepievienot attēlam secinājumus kā faktus |
| Pieteikšanās vai sesija | Redzamo IP, ierīci, atrašanās vietu, sesijas laiku un paziņojuma veidu | Neizdomāt datus, kas kontā nav redzami |
| Hronoloģija | Notikuma secību, avotu un precīzu vai aptuvenu laiku | Nesajaukt novērojumu ar operatora apstiprinājumu |
Ja KYC dokumenti, piemēram, identitātes dokuments vai adreses apliecinājums, bijuši augšupielādēti kontā, pieraksti, kādi dokumentu veidi tika iesniegti un kad. Neizplati pilnas dokumentu kopijas forumos, sociālajos tīklos vai nezināmiem adresātiem. Nepieciešamības gadījumā saglabā kopiju drošā, šifrētā datu nesējā un atsevišķi atzīmē, kam tā nosūtīta.
Droša notikumu hronoloģija
Hronoloģija palīdz nošķirt paša novēroto no informācijas, ko vēlāk sniedz operators vai iestāde. Katrai rindai pievieno datumu, laiku, notikuma aprakstu, avotu un veikto darbību. Ja laiks nav zināms precīzi, norādi, ka tas ir aptuvens. Saglabā arī faila nosaukumu un atrašanās vietu, lai būtu saprotams, kur atrodas attiecīgais materiāls.
| Laiks | Novērojums | Avots | Veiktā darbība |
|---|---|---|---|
| Precīzs vai aptuvens datums un laiks | Kas tieši bija redzams vai saņemts | E-pasts, konta paziņojums, ierīce vai sarakste | Paroles maiņa, saglabāšana vai ziņošana |
| Ja nav zināms | Norādi “laiks nav zināms” | Neaizstāj ar minējumu | Atzīmē, kad informācija pamanīta |
Redakcijas pārbaudes pamatā ir datēti ieraksti, nevis tikai publisks apgalvojums. Šeit nav izdarīts secinājums, ka kādam konkrētam kazino operatoram ir bijusi datu noplūde. Ja operators publicē paziņojumu, to jānošķir no neatkarīgi pārbaudīta tehniskā fakta: paziņojums ir operatora paša sniegta informācija.
Kad ziņot CERT.LV
CERT.LV incidentu lapa ļauj ikvienam ziņot par IT drošības incidentu un pikšķerēšanu. CERT.LV avota ieraksts pārbaudīts 2026-09-02. Ziņojumam pievieno īsu, pārbaudāmu notikuma aprakstu, datumus, aizdomīgās adreses, paziņojumus un pieejamos žurnālfailus vai tehniskos ierakstus. CERT.LV norādītajā kontekstā ātra reakcija un žurnālfailu saglabāšana palīdz incidenta izpētē.
Ziņojumā norādi, ko pats redzēji, kas tika saņemts no operatora un kas vēl nav apstiprināts. Ja ir aizdomas par pikšķerēšanu, neiekļauj nevajadzīgus pilnus personas dokumentus vai paroles. Pievieno tikai tādu informāciju, kas vajadzīga incidenta identificēšanai, un saglabā nosūtītā ziņojuma kopiju.
Ko vispirms pieprasīt kazino datu pārzinim?
Kazino operatoram vai citam datu pārzinim nosūti rakstisku, konkrētu pieprasījumu. Apraksti kontu, aptuveno incidenta laiku, aizdomīgo paziņojumu vai darbību un jautā, vai ir noticis personas datu drošības incidents, kādi dati varētu būt skarti, kad incidents konstatēts un kādi drošības pasākumi veikti. Lūdz norādīt atbildīgo kontaktpersonu un saglabā nosūtīšanas datumu.
Nepieprasi tikai vispārīgu atbildi, piemēram, “vai viss ir droši?”. Pievieno konkrētus apstākļus: pieteikšanās laiku, redzamo IP vai sesijas informāciju, paziņojuma tekstu un to, vai kontā bija iesniegti KYC dokumenti. Ja kāds materiāls nav pieejams, to skaidri norādi. Datu pārziņa atbilde jāglabā pilnā apjomā kopā ar nosūtīto pieprasījumu.
Ko iekļaut datu pārziņa pieprasījumā
| Pieprasījuma daļa | Praktiskais saturs |
|---|---|
| Identifikācija | Kontam izmantotais e-pasts vai klienta identifikators, ja droši to norādīt |
| Notikuma apraksts | Konkrēts paziņojums, pieteikšanās, ziņa vai cita darbība ar laiku |
| Iespējamie dati | Konta dati, maksājumu informācija vai KYC dokumentu veids, nevis nevajadzīga pilna kopija |
| Jautājumi | Vai incidents apstiprināts, kādi dati skarti, kādi pasākumi veikti un kur iesniegt turpmākus jautājumus |
| Pielikumi | Droši kopēti ekrāna attēli un paziņojumi ar rediģētiem liekiem noslēpumiem |
Ja pieprasījums satur personas datus, nosūti to pa kanālu, ko operators norādījis šādiem jautājumiem. Paroles, vienreizējos kodus un pilnus maksājumu kartes datus pieprasījumā neiekļauj.
Kad fiziska persona var iesniegt sūdzību DVI?
Datu valsts inspekcijas iesniegumu paraugu informācija pārbaudīta 2026-09-02. DVI norāda, ka fiziskai personai vispirms jā vēršas pie datu pārziņa. Sūdzībai jāpievieno pārziņa atbilde un konkrēti datu apstrādes apstākļi. Tāpēc saglabā sākotnējo pieprasījumu, nosūtīšanas pierādījumu, saņemto atbildi un hronoloģiju.
DVI iesniegumā nošķir trīs līmeņus: ko tu personīgi novēroji, ko operators rakstiski paziņoja un ko vēl nevar apstiprināt. Pievieno tikai attiecīgos pielikumus, norādi, kādu datu apstrādi apstrīdi, un paskaidro, kāpēc pārziņa atbilde nav pietiekama. Ja pārzinis nav atbildējis, pievieno pieprasījumu un informāciju par nosūtīšanas datumu, neapgalvojot, ka atbilde ir saņemta.
Kad iesaistīt Valsts policiju
Valsts policijas informācija par krāpšanu internetā pārbaudīta 2026-09-02. Valsts policija iesaka pārbaudīt pārdevēja rekvizītus un krāpšanas gadījumā iesniegt iesniegumu policijas iecirknī vai elektroniski. Ja no konta izkrāpti līdzekļi, izmantoti maksājumu dati, notikusi identitātes izmantošana vai saņemti krāpnieciski pieprasījumi, saglabā maksājumu informāciju, saraksti, tālruņa numurus, URL un konta paziņojumus.
Policijai apraksti notikumus hronoloģiski. Nelieto juridisku kvalifikāciju kā pierādītu faktu, ja vari norādīt tikai aizdomas. Ja pastāv tūlītējs risks vai notiek aktīva krāpšana, rīkojies nekavējoties, izmantojot policijas norādīto saziņas kanālu.
Avotu lomas un pierādījumu robežas
CERT.LV avots attiecas uz IT drošības incidentu un pikšķerēšanas ziņošanu, Datu valsts inspekcijas avots — uz saziņu ar datu pārzini un sūdzības sagatavošanu, bet Valsts policijas avots — uz rekvizītu pārbaudi un ziņošanu par krāpšanu. Neviens no šiem ierakstiem pats par sevi neapstiprina konkrēta kazino operatora vai KYC sistēmas noplūdi.
Materiālos saglabā autorību un izcelsmi: operatora paziņojumu marķē kā operatora paziņojumu, lietotāja paša novērojumu kā novērojumu, bet iestādes norādi kā primārā avota informāciju. Publiski komentāri vai citu lietotāju ziņojumi var palīdzēt pamanīt jautājumu, taču bez kompetenta, datēta apstiprinājuma tie nav pierādījums.
Privātuma un drošības piesardzība
KYC datu noplūdes gadījumā nepārsūti pases, personas apliecības, sejas attēlus vai adreses dokumentus nezināmai personai, kas uzdodas par operatoru vai iestādi. Pirms nosūtīšanas pārbaudi saņēmēja adresi un izmanto oficiālo saziņas kanālu. Ja dokumenta kopija jāpievieno konkrētai iestādei, izvērtē, vai nevajadzīgos datus drīkst aizklāt, taču saglabā atsevišķu oriģinālo materiālu drošā vietā.
Neizpaud paroli, autentifikācijas kodu vai slepenās atbildes. Ja aizdomīgā ziņa mudina steidzami pieteikties, neatver tajā esošo saiti; dodies uz pakalpojumu, izmantojot iepriekš zināmu adresi vai oficiālu lietotni.
Metode, redakcija un labojumi
Materiālie novērojumi jāatspoguļo ar datumu: CERT.LV incidentu informācija, Datu valsts inspekcijas iesniegumu paraugu informācija un Valsts policijas paziņojums pārbaudīti 2026-09-02. Redakcijas uzdevums ir nošķirt avota tiešo apgalvojumu no secinājuma, kas no tā nav izdarāms. Tāpēc nav piešķirts riska signāls un nav izdarīts spriedums par konkrēta operatora drošību vai vainu.
Ja atrodi faktisku kļūdu, novecojušu norādi vai neatbilstošu formulējumu, nosūti labojuma lūgumu uz kontaktiem, norādot precīzu vietu, labojuma pamatojumu un datētu avotu. Redakcija pārbauda labojumu pēc tā paša principa: avota datums, autora loma, apgalvojuma precizitāte un pierādījumu robežas.
Biežāk uzdotie jautājumi
Ko saglabāt pēc aizdomām par kazino datu noplūdi?
Saglabā paziņojumus, e-pastus, ekrāna attēlus, URL, datumus, laikus, pieejamo IP vai sesiju informāciju un notikumu hronoloģiju. Atzīmē, kas ir tavs novērojums, kas ir operatora paziņojums un kas vēl nav apstiprināts. Neizplati pilnus KYC dokumentus publiski un neizdzēs oriģinālos ierakstus.
Kad ziņot CERT.LV?
Ziņo CERT.LV, ja ir pazīmes par IT drošības incidentu vai pikšķerēšanu, piemēram, aizdomīga pieteikšanās, ļaunprātīga saite vai konta drošības notikums. Pievieno datumus, adreses, paziņojumus un pieejamos žurnālfailus. CERT.LV incidentu lapa ļauj ikvienam iesniegt šādu ziņojumu; ieraksts pārbaudīts 2026-09-02.
Ko vispirms pieprasīt kazino datu pārzinim?
Pieprasi konkrētu skaidrojumu par norādīto incidentu: vai tas ir apstiprināts, kādi dati varētu būt skarti, kad tas konstatēts, kādi pasākumi veikti un kā turpināt saziņu. Pievieno konkrētus laikus un paziņojumus, bet nesūti paroles vai nevajadzīgas pilnas dokumentu kopijas. Saglabā pieprasījumu un nosūtīšanas pierādījumu.
Kad fiziska persona var iesniegt sūdzību DVI?
Vispirms vērsies pie datu pārziņa ar konkrētu pieprasījumu. Ja atbilde nav pietiekama vai nav saņemta, sūdzībai DVI pievieno pārziņa atbildi vai nosūtītā pieprasījuma pierādījumu un konkrētus datu apstrādes apstākļus. DVI iesniegumu paraugu informācija pārbaudīta 2026-09-02.