04.09.2026 12:00:00
03.09.2031 12:00:00
Centrālā vēlēšanu komisija (CVK) ir pastāvīga, neatkarīga valsts institūcija, kas nodrošina Saeimas, Eiropas Parlamenta un pašvaldību vēlēšanu, kā arī tautas nobalsošanu un likumu ierosināšanas procesu sagatavošanu un vadīšanu Latvijā. CVK uzdevums ir nodrošināt vienveidīgu un pareizu vēlēšanu likumu piemērošanu, koordinēt vēlēšanu norisi, apkopot un publicēt vēlēšanu rezultātus, kā arī informēt sabiedrību par demokrātiskajiem procesiem valstī.
Centrālā vēlēšanu komisija savā darbībā īpašu uzmanību pievērš vēlēšanu procesu drošībai, personas datu aizsardzībai, informācijas sistēmu drošībai un digitālo pakalpojumu pieejamībai. Lai veicinātu publiski pieejamo informācijas sistēmu un tīmekļa pakalpojumu drošību, CVK aicina drošības pētniekus un informācijas tehnoloģiju speciālistus atbildīgi ziņot par konstatētajām ievainojamībām, ievērojot programmā noteikto kārtību. Savlaicīga ievainojamību identificēšana un novēršana palīdz nodrošināt drošu, uzticamu un sabiedrības interesēm atbilstošu vēlēšanu procesu norisi.
Šī pieeja veicina sadarbību starp CVK un kiberdrošības kopienu, palīdzot stiprināt informācijas sistēmu noturību un aizsargāt vēlētāju, vēlēšanu komisiju un citu iesaistīto pušu datus.
Programmā ir tiesības piedalīties tikai platformā reģistrētiem drošības pētniekiem (DP).
Drošības pētniekiem atļauts testēt tikai programmā norādītos resursus un tikai noteiktajā laika periodā:
Darba dienās no plkst. 08:00 līdz 17:00.
Tiklīdz programma tiek apturēta vai atsaukta, jebkāda testēšana ir nekavējoties jāpārtrauc.
Testēšanas laikā aizliegts veikt darbības, kas var tieši vai netieši ietekmēt pakalpojumu pieejamību vai sistēmu darbību.
DP apņemas neizpaust atklāto ievainojamību trešajām personām.
DP publiska ievainojamību izziņošana bez rakstiskas saskaņošanas ar Centrālo vēlēšanu komisiju nav atļauta.
DP pirms testēšanas uzsākšanas jāpārliecinās, ka programma ir aktīva.
Ziņošana par ievainojamībām
Ja esat atklājis iespējamu drošības ievainojamību, lūdzam iesniegt ziņojumu platformā vai nosūtīt informāciju uz Centrālās vēlēšanu komisijas norādīto kontaktadresi - cvd@cvk.lv.
Centrālā vēlēšanu komisija apņemas:
• izvērtēt saņemto ziņojumu;
• informēt par ievainojamības novēršanas procesa gaitu;
• iespēju robežās informēt pētnieku, kad ievainojamība ir novērsta.
Finansiāla atlīdzība par atrastajām ievainojamībām netiek piedāvāta.
Ziņojumā iekļaujamā informācija
Drošības pētnieka ziņojumā jānorāda:
• ievainojamības apraksts;
• ievainojamības izmantošanas veids (ja zināms);
• saite, ekrānuzņēmumi vai cita informācija, kas palīdz identificēt problēmu;
• ieteikumi ievainojamības novēršanai;
• kontaktinformācija turpmākai saziņai.
Sagaidāmā rīcība no drošības pētniekiem
Drošības pētnieki apņemas:
• neizmantot ievainojamību, lai piekļūtu informācijai, kas nav saistīta ar testēšanu;
• neizņemt, nemainīt un nedzēst sistēmās esošo informāciju;
• neveikt pakalpojumu atteices (DDoS) uzbrukumus;
• neveikt sociālās inženierijas uzbrukumus;
• neveikt darbības, kas var apdraudēt vēlētāju datu konfidencialitāti, vēlēšanu procesu integritāti vai sistēmu darbību.
Testēšana nekavējoties jāpārtrauc un jāinformē Centrālā vēlēšanu komisija, ja tiek konstatēta vai iegūta:
• personu identificējoša informācija;
• vēlētāju vai vēlēšanu procesa sensitīvi dati;
• finanšu informācija;
• komercnoslēpumi vai cita konfidenciāla informācija.
Testēšanas resursi
Testējamais apgabals
Domēna vārdi:
• cvk.lv
• sv2026audio.cvk.lv
• arhivs.cvk.lv
Netestējamais apgabals
• Trešo pušu pakalpojumi un sistēmas;
• Autentificētās sadaļas un administrācijas paneļi;
• Iekšējās informācijas sistēmas;
• Vēlētāju reģistri, datubāzes un sistēmas, kas satur personas datus;
• Jebkuras sistēmas, kas nav skaidri norādītas testēšanas apgabalā