Очередь грузовиков на границе. Фото: Ивета Чигане.
Система электронной очереди на восточной границе Латвии решила одну очевидную проблему: многокилометровые колонны грузовиков действительно практически исчезли с обочин. Но одновременно государство создало новую информационную систему, через которую проходят паспортные данные водителей, телефоны, электронная почта, сведения об автомобилях и грузах, номера таможенных деклараций и платежи.
И почти сразу после запуска выяснилось, что электронной очередью можно манипулировать.
Правительство официально признало использование ботов и мошеннических схем уже в первый месяц работы системы. В январе 2026 года LVRTC сообщал о попытках массово занимать свободные слоты для дальнейшего предложения их другим водителям — возможно, за деньги. Тогда же представители перевозчиков публично указывали на фундаментальную проблему: бронирование было доступно без идентификации пользователя. (Кабинет Министров)
Прошёл почти год. Через систему уже прошло более 135 тысяч автомобилей. Но из открытых документов по-прежнему невозможно получить ответ на простой вопрос: какой именно уровень защиты персональных и коммерческих данных обеспечивает действующая ERRS и прошла ли она независимую проверку безопасности?
Сначала запустили временное решение
Электронная система резервирования очереди ERRS стала обязательной 15 октября 2025 года для пересечения границы с Россией через Терехово и Гребнево и с Беларусью через Патерниеки. Без предварительной электронной регистрации автомобиль больше не мог просто приехать к границе и встать в обычную очередь. (LVRTC)
При этом государство с самого начала знало, что запускает не окончательную систему.
9 января 2026 года Министерство сообщения прямо называло используемое решение lvrobeza.lv временным. Оно должно было работать, пока Latvijas Valsts radio un televīzijas centrs — LVRTC — разрабатывает полноценную информационную систему и пользовательский портал. (Министерство Сообщений)
Это существенная деталь. На временную платформу практически сразу была возложена обязательная государственная функция, причём отказаться от неё пользователь не мог: для пересечения границы регистрация стала обязательной.
В официальных документах позже появилось и название технологической основы этого решения — GoSwift. В ноябре 2025 года правительство объясняло, что необходимые изменения механизма бронирования должны быть реализованы именно «в техническом решении GoSwift». (Кабинет Министров)
GoSwift специализируется на системах виртуальной очереди и используется для организации погранпереходов и логистических процессов в нескольких странах. (GoSwift) Это само по себе не является проблемой безопасности. Но оно показывает, что архитектура латвийской ERRS сложнее формулы «сайт LVRTC»: здесь есть государственный владелец данных, государственный разработчик и оператор инфраструктуры и стороннее техническое решение.
Боты пришли практически сразу
Первый серьёзный сигнал появился не после какого-либо сложного взлома.
Систему начали эксплуатировать как бизнес-инструмент.
Правительство официально сообщило, что уже в первый месяц работы ERRS были обнаружены мошеннические действия, включая использование роботизированных программ для манипулирования бронированиями. Боты занимали слоты, формировали искусственную очередь и ограничивали доступ обычных пользователей.
Схема была довольно очевидной. Пока данные бронирования можно было изменять, слот можно было получить заранее, а затем фактически передать другому водителю.
25 ноября 2025 года правительство срочно изменило правила: после регистрации данные запретили свободно исправлять. Позднее оставили возможность однократно заменить сведения о водителе. Для реализации изменения GoSwift потребовался трёхмесячный переходный период. (LIKUMI.LV)
То есть государство не просто сталкивалось с теоретическим риском — оно изменило нормативные акты именно для противодействия уже выявленным злоупотреблениям.
В январе проблему признали публично
В начале января ситуация стала настолько заметной, что о ней подробно рассказал Latvijas Radio.
Представитель перевозчиков Latvijas Auto Александр Поцелуйко обратил внимание на то, что получить доступ к электронной очереди мог любой желающий без идентификации. Одновременно официально зарегистрированные автомобили иногда вообще не приезжали к границе, хотя занятый ими слот уже был недоступен другим перевозчикам. (LSM)
LVRTC проблему не отрицал.
Представитель центра Винета Спругаине сообщила, что ещё во время внедрения системы были замечены попытки получать зарезервированные места с целью последующего предложения другим пересекающим границу лицам, возможно, за вознаграждение. Были также зафиксированы автоматизированные массовые запросы, занимавшие значительную часть свободных слотов.
Одной из экстренных защитных мер стало ограничение возможности бронирования с IP-адресов за пределами Латвии.
Это, однако, было скорее противодействием конкретной атаке, чем полноценной идентификацией пользователя.
Сам LVRTC тогда сообщал, что аутентификацию, авторизацию и профили зарегистрированных пользователей ещё только предполагается внедрить в будущем.
Материал Latvijas Radio о ботах и перекупщиках электронной очереди
Но речь идёт уже далеко не только о месте в очереди
Самая важная часть истории становится видна, если открыть действующие правила ERRS.
Для бронирования система получает имя и фамилию водителя, дату рождения, телефон, e-mail и гражданство. Но этим набор не заканчивается.
В систему заносятся тип удостоверяющего личность документа, его номер, срок действия и страна выдачи. Далее — страна регистрации автомобиля, государственный номер и марка автомобиля, регистрационный номер прицепа или полуприцепа.
Для грузового транспорта добавляются сведения о грузе, включая MRN — основной регистрационный номер таможенной декларации, а для определённых грузов — код комбинированной номенклатуры товара.
Это уже позволяет связать в одной информационной системе конкретного человека, его документ, транспортное средство, контактные данные, время и место будущего пересечения государственной границы и сведения о перевозимом грузе.
Причём речь идёт не только о латвийских гражданах или латвийских предприятиях. Система по определению обслуживает международное движение и получает сведения иностранных водителей, автомобилей и перевозок.
Персональные данные в ERRS должны удаляться через 12 месяцев после регистрации. Данные передаются Государственной погранохране в режиме онлайн и могут предоставляться другим государственным учреждениям, суду и прокуратуре в предусмотренных законом случаях.
И здесь появляется вопрос не только о доступности системы, но и о конфиденциальности
У атаки ботов и утечки данных разные модели угроз.
Боты могут мешать работе сервиса, занимать места и создавать теневой рынок очереди, вообще не получая доступа к базе персональных данных.
Поэтому обнаруженные в 2025–2026 годах манипуляции не являются доказательством утечки ERRS и тем более не доказывают, что кто-либо получил паспортные или таможенные сведения.
На сегодняшний день публичных подтверждений такой утечки мы не нашли.
Но наличие успешных автоматизированных злоупотреблений важно по другой причине: оно показывает, что предусмотренная первоначально модель контроля доступа и злоупотреблений оказалась недостаточной и её пришлось менять уже после запуска.
После истории CSDD это различие особенно важно. Вопрос должен звучать не «взломали ли уже lvborder.lv?», а иначе: какие защитные механизмы должны предотвратить следующий инцидент и были ли они независимо проверены до того, как такой инцидент произойдёт?
Обещанная идентификация: что можно увидеть сейчас
В январе LVRTC говорил о будущем внедрении механизмов аутентификации и авторизации пользователей.
Но действующая публичная инструкция lvborder.lv по состоянию на сентябрь описывает процесс иначе: пользователь выбирает пограничный пункт, вид транспорта и временной слот, вводит данные автомобиля и водителя, подтверждает информацию и переходит к оплате. Отдельного шага входа в учётную запись или электронной идентификации в опубликованном сценарии бронирования нет. (lvborder)
Действующие с марта правила использования также определяют пользователя просто как совершеннолетнее физическое лицо, пользующееся ERRS. Сервис имеет право блокировать автоматизированный доступ, массовые запросы и действия, создающие угрозу безопасности системы.
Из этого нельзя достоверно заключить, что технических средств идентификации или защиты на backend нет. Часть механизмов может быть невидима пользователю и намеренно не публиковаться.
Но можно установить другое: обещанная в январе полноценная аутентификация пользователя не описана в публичном процессе бронирования так, как, например, государственные сервисы описывают вход через eID, eParaksts mobile, Smart-ID или иной средство электронной идентификации.
И это уже вполне конкретный вопрос к ATD и LVRTC.
В мае временную систему всё ещё собирались заменить
Есть ещё один документ, который делает хронологию особенно интересной.
29 мая 2026 года LVRTC сообщил о начале проектирования оптоволоконной и электросетевой инфраструктуры на пограничных пунктах. Центр прямо назвал эту инфраструктуру одним из необходимых условий для полноценного внедрения ERRS и замены временного решения бронирования. (LVRTC)
То есть спустя более семи месяцев после обязательного запуска государство всё ещё официально говорило о необходимости заменить временное решение.
А уже в августе тональность меняется.
Министерство сообщения сообщает правительству, что ERRS достигла своей основной цели: многодневные физические очереди грузовиков у границы исчезли. Министерство также заявляет, что после обнаружения ботов были внедрены дополнительные механизмы безопасности и изменены нормативные акты.
Однако что именно представляет собой новая техническая защита, в сообщении не раскрывается.
Почти три миллиона на проект — и почти 800 тысяч в год на содержание
Это уже не экспериментальный веб-сервис.
Общий объём финансирования первой стадии проекта составляет 2,82 млн EUR, из которых 2,397 млн EUR — средства Европейского фонда регионального развития.
Министерство сообщения оценивает ежегодное содержание инфраструктуры пяти пограничных пунктов в 484 тыс. EUR, а обслуживание программного обеспечения — ещё в 292 820 EUR в год.
Сам пользователь дополнительно платит 9,30 EUR за каждую регистрацию автомобиля.
По последним данным LVRTC, за первые 11 месяцев через электронную очередь границу пересекли 135 553 транспортных средства, в среднем около 400 автомобилей в день. Из них 91 195 были грузовиками.
Поэтому требования к прозрачности архитектуры и контролю безопасности здесь трудно считать чрезмерными: речь идёт об обязательной государственной системе с серьёзным бюджетом, постоянным потоком иностранных пользователей и данными, связанными с международной логистикой.
Последняя статистика LVRTC по ERRS от 18 сентября 2026 года
А что с банковскими картами?
Здесь важно не сделать того же, что часто происходит после крупных утечек: превратить обоснованный вопрос в неподтверждённое утверждение.
ERRS действительно принимает оплату банковскими картами Mastercard и VISA, а также через интернет-банки. Действующие условия предусматривают также возврат платежа на банковский счёт или карту, с которой он был произведён.
Но из открытых документов не следует, что lvborder.lv или база ERRS хранит полный номер карты, CVV или другие карточные реквизиты. Обычно такие данные обрабатываются специализированным платёжным оператором.
Поэтому корректная формулировка здесь такая: ERRS включает платёжный процесс, но публичная документация, которую мы изучили, не позволяет установить архитектуру обработки карточных данных и определить, какие именно платёжные сведения остаются у ERRS, ATD, LVRTC или платёжного провайдера.
Это стоит выяснять отдельно.
Политика конфиденциальности отвечает далеко не на все эти вопросы
На lvborder.lv опубликована политика конфиденциальности ATD.
В ней говорится, что ATD применяет шифрование, межсетевые экраны и средства обнаружения нарушений сетевой безопасности. Указывается также обязанность обработчиков обеспечивать конфиденциальность и необходимые технические и организационные меры.
Но документ является общей политикой Autotransporta direkcija, распространяющейся на множество процессов организации. В нём не описана архитектура ERRS, не названы конкретные технические средства защиты этой системы и по нему невозможно установить, где физически обрабатываются отдельные категории данных, как разделены полномочия ATD, LVRTC и поставщиков технического решения и кто обслуживает платёжный контур.
Это опять же не доказательство нарушения GDPR. Но для обязательной информационной системы, которая содержит паспортные и пограничные сведения, уровень публичной прозрачности остаётся ограниченным.
Аудит, которого не видно
Мы отдельно искали опубликованные результаты аудита безопасности ERRS, penetration test, заключение CERT.LV или специальную оценку Datu valsts inspekcija именно относительно lvborder.lv.
В открытых официальных источниках такого документа обнаружить не удалось.
Это не означает, что проверки не проводились. Результаты тестирования государственной пограничной инфраструктуры совершенно обоснованно могут быть закрыты или публиковаться лишь частично.
Но между публикацией технического отчёта с уязвимостями и полным молчанием существует большой диапазон. Государство вполне может сообщить, например, что независимый аудит проведён, критические недостатки устранены, повторное тестирование завершено и система соответствует установленным требованиям — не раскрывая ни одной пригодной для атаки детали.
Таких публичных подтверждений мы пока не нашли.
Есть и ещё одно существенное противоречие
Государство одновременно сообщает две вещи.
С одной стороны, ERRS официально представляется как успешно работающая система: проблема физических очередей решена, внедрены дополнительные защитные механизмы, через сервис прошло более 135 тысяч автомобилей.
С другой стороны, ещё в мае LVRTC говорил о необходимости создания инфраструктуры для «полноценного внедрения ERRS и замены временного решения», а второй этап общей системы электронного управления пограничным контролем планируется завершить только к 1 июля 2028 года.
Это не обязательно противоречие техническое: временная система может быть достаточно безопасной и годами выполнять свои функции.
Но это противоречие коммуникационное.
Пользователь вправе понимать, чем именно он пользуется сегодня: временным GoSwift-решением, модернизированной версией этого решения, уже новой ERRS или некоторой гибридной архитектурой, пока строится окончательная система.
В опубликованных документах эта граница размыта.
Семь вопросов, на которые теперь нужны ответы
Для продолжения расследования digital times направит ответственным структурам конкретные вопросы:
- Действует ли на lvborder.lv в сентябре 2026 года первоначальное временное решение GoSwift, и если нет — когда именно оно было заменено?
- Реализованы ли обещанные LVRTC в январе аутентификация, авторизация и пользовательские профили? Если реализованы — каким образом идентифицируется лицо, осуществляющее бронирование?
- Проводился ли после атак ботов независимый аудит безопасности, penetration test или иной технический аудит ERRS и когда состоялась последняя повторная проверка после устранения замечаний?
- Какие организации являются обработчиками персональных данных ERRS помимо ATD и LVRTC и где физически размещаются основные базы данных и резервные копии?
- Кто является платёжным оператором и какие сведения о банковской карте или платёжной транзакции сохраняются непосредственно в ERRS?
- Фиксировались ли после января 2026 года новые попытки автоматизированных атак, массового резервирования, несанкционированного доступа или иные инциденты информационной безопасности?
- Проводили ли CERT.LV и Datu valsts inspekcija отдельную оценку ERRS и получены ли от них обязательные рекомендации по устранению рисков?
Ответы на эти вопросы позволят отделить два совершенно разных сценария.
Первый: государство действительно столкнулось с болезнями быстрого запуска временной системы, после чего закрыло уязвимые бизнес-процессы, усилило anti-bot защиту, провело аудит и сейчас эксплуатирует проверенную инфраструктуру.
Второй: первоначальное временное решение постепенно обросло ограничениями и исправлениями, но продолжает обслуживать обязательный государственный процесс с паспортными, таможенными и платёжными данными, пока полноценная система всё ещё строится.
По имеющимся открытым документам сейчас нельзя доказать ни утечку данных lvborder.lv, ни наличие критической технической уязвимости.
Но доказано другое.
Государству было известно о мошеннических манипуляциях системой практически с момента запуска. Оно знало об использовании ботов. Оно знало о попытках получать места для их дальнейшей передачи другим людям. В январе полноценную аутентификацию ещё только обещали. В мае временное решение ещё собирались заменить. И одновременно объём проходящих через эту инфраструктуру данных продолжал расти.
После истории с CSDD вопрос «почему никто не спросил раньше?» выглядит особенно плохо.
В случае с электронной очередью на границе спросить можно сейчас — до того, как появится повод считать ущерб.
Официальная ERRS — lvborder.lv
Отчёт Министерства сообщения о результатах первой стадии ERRS
digital times
#кибербезопасность #lvborder #ERRS #LVRTC #ATD #граница #персональныеданные #Латвия