<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Ancveirs — publikācijas</title><link>https://ancveirs.lv/raksti/</link><description>Kiberdrošība, digitālā pārvaldība, FinTech, RegTech un atbildīgs AI.</description><language>lv</language><lastBuildDate>Tue, 06 Oct 2026 00:00:00 GMT</lastBuildDate><item><title>Vēlēšanu noturība sākas pirms incidenta: ko piedāvāju CVK un ko parādīja 15. Saeimas vēlēšanas</title><link>https://ancveirs.lv/raksti/velesanu-noturiba-pirms-incidenta/</link><guid isPermaLink="true">https://ancveirs.lv/raksti/velesanu-noturiba-pirms-incidenta/</guid><description>Pirms vēlēšanām iesniedzu CVK noturības kontrolsarakstu. Vēlēšanu nedēļa parādīja rezerves režīmu, gatavības pierādījumu un feedback nozīmi.</description><pubDate>Tue, 06 Oct 2026 00:00:00 GMT</pubDate></item><item><title>Labticīga kiberdrošības izpēte Latvijā: kur ir tiesiskā robeža?</title><link>https://ancveirs.lv/raksti/labticiga-kiberdrosibas-izpete-latvija/</link><guid isPermaLink="true">https://ancveirs.lv/raksti/labticiga-kiberdrosibas-izpete-latvija/</guid><description>Ko Latvijā drīkst darīt drošības pētnieks, lai pārbaudītu ievainojamību? CVD, 26-TA-1830, Krimināllikums, personas dati un minimāla pārbaude.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVD, bug bounty un penetrācijas tests nav viens un tas pats</title><link>https://ancveirs.lv/raksti/cvd-bug-bounty-pentests-atskiribas/</link><guid isPermaLink="true">https://ancveirs.lv/raksti/cvd-bug-bounty-pentests-atskiribas/</guid><description>CVD, VDP, bug bounty, ielaušanās tests un red team atšķiras pēc mērķa, pilnvarojuma, tvēruma, atlīdzības un stop-condition. Praktisks salīdzinājums Latvijai.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Personas dati ievainojamību izpētē: ko darīt, ja pētnieks piekļūst datiem, kurus nemaz nemeklēja?</title><link>https://ancveirs.lv/raksti/personas-dati-ievainojamibu-izpete/</link><guid isPermaLink="true">https://ancveirs.lv/raksti/personas-dati-ievainojamibu-izpete/</guid><description>Ko darīt, ja ievainojamības pārbaudē parādās personas dati: pētnieka loma, tiesiskais pamats, minimālais pierādījums, glabāšana, ziņošana un dzēšana.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>No ievainojamību saraksta līdz pamatotam lēmumam: ko patiesībā labot vispirms?</title><link>https://ancveirs.lv/raksti/ievainojamibu-prioritizacija-cvss-epss-kev/</link><guid isPermaLink="true">https://ancveirs.lv/raksti/ievainojamibu-prioritizacija-cvss-epss-kev/</guid><description>Kā prioritizēt ievainojamības, nesajaucot CVSS smagumu, EPSS ekspluatācijas prognozi, KEV pierādītu ekspluatāciju un organizācijas faktisko risku.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CRA ziņošana: 24 stundas, 72 stundas un kā nepazaudēt prasības jēgu</title><link>https://ancveirs.lv/raksti/cra-zinosana-24-72-stundas-prasibas-jega/</link><guid isPermaLink="true">https://ancveirs.lv/raksti/cra-zinosana-24-72-stundas-prasibas-jega/</guid><description>CRA 14. panta praktiska analīze: aktīvi izmantota ievainojamība, nopietns incidents, 24/72h termiņi, gala ziņojumi, SRP un biežākās kļūdas.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Kiberdrošības sertifikācija: ko īsti pierāda kontrole, kas ir “ieviesta”?</title><link>https://ancveirs.lv/raksti/kiberdrosibas-sertifikacija-kontroles-efektivitate/</link><guid isPermaLink="true">https://ancveirs.lv/raksti/kiberdrosibas-sertifikacija-kontroles-efektivitate/</guid><description>Kāpēc sertifikācijai nepietiek pierādīt, ka kontrole ir ieviesta: vajag tvērumu, darbības efektivitāti, retestus, surveillance un skaidrus reassessment triggerus.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Vai valsts spēj pierādīt, kas tika saskaņots, pieņemts un faktiski nodots ekspluatācijā?</title><link>https://ancveirs.lv/raksti/valsts-ikt-tehniska-izsekojamiba/</link><guid isPermaLink="true">https://ancveirs.lv/raksti/valsts-ikt-tehniska-izsekojamiba/</guid><description>Kā pierādīt, kas valsts IKT projektā tika saskaņots, pieņemts un faktiski nodots ekspluatācijā, neradot vēl vienu dokumentu un pierādījumu noliktavu.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Kiberdrošība publiskajos IKT iepirkumos: no līguma klauzulām līdz pārbaudāmam rezultātam</title><link>https://ancveirs.lv/raksti/kiberdrosiba-publiskajos-ikt-iepirkumos/</link><guid isPermaLink="true">https://ancveirs.lv/raksti/kiberdrosiba-publiskajos-ikt-iepirkumos/</guid><description>Kā publiskā IKT iepirkumā pārvērst kiberdrošības prasību pārbaudāmā rezultātā: juridiskā vieta, pierādījums, pieņemšana, remediation un līguma dzīves cikls.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Digitālais pakalpojums krīzes režīmā: kā definēt drošu minimālo darbību un atgriešanos normālā režīmā</title><link>https://ancveirs.lv/raksti/digitalais-pakalpojums-ierobezotas-darbibas-rezims/</link><guid isPermaLink="true">https://ancveirs.lv/raksti/digitalais-pakalpojums-ierobezotas-darbibas-rezims/</guid><description>Kā digitālam pakalpojumam droši turpināt ierobežotu darbību, ja pazūd kritiska atkarība: minimālais pakalpojums, manuāls režīms, salāgošana un atjaunošana.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Anti-fraud tīkla API Eiropā: kāpēc ar kopīgu sintaksi nepietiek</title><link>https://ancveirs.lv/raksti/anti-fraud-network-api-eiropa-sadarbspeja/</link><guid isPermaLink="true">https://ancveirs.lv/raksti/anti-fraud-network-api-eiropa-sadarbspeja/</guid><description>Kāpēc anti-fraud tīkla API sadarbspējai nepietiek ar vienādu OpenAPI shēmu: semantika, provenance, freshness, UNKNOWN stāvokļi, privātums un juridiskā robeža.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Kas īsti zvana? Caller ID, spoofing un pārbaudāmi krāpniecības signāli</title><link>https://ancveirs.lv/raksti/zvanitaja-identitate-spoofing-krapniecibas-signali/</link><guid isPermaLink="true">https://ancveirs.lv/raksti/zvanitaja-identitate-spoofing-krapniecibas-signali/</guid><description>Telefona numurs ekrānā nav identitātes pierādījums. Kā nošķirt numura kontroli, zvana izcelsmi un krāpniecības risku, neveidojot viltus &apos;verified = safe&apos; signālu.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Datu suverenitāte nav tikai datu atrašanās vieta: kas patiesībā kontrolē jūsu datus un pakalpojumu?</title><link>https://ancveirs.lv/raksti/datu-suverenitate-nav-datu-atrasanas-vieta/</link><guid isPermaLink="true">https://ancveirs.lv/raksti/datu-suverenitate-nav-datu-atrasanas-vieta/</guid><description>Kā praktiski izmērīt kontroli pār datiem un digitālo infrastruktūru: identitāte, atslēgas, administrēšana, žurnāli, rezerves kopijas, portabilitāte un iziešana.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Pierādījumi ir svarīgāki par tekstu: minimālais standarts AI asistētam ievainojamības ziņojumam</title><link>https://ancveirs.lv/raksti/ai-asistets-ievainojamibas-zinojums-pieradijumu-standarts/</link><guid isPermaLink="true">https://ancveirs.lv/raksti/ai-asistets-ievainojamibas-zinojums-pieradijumu-standarts/</guid><description>Praktisks minimums AI asistētam ievainojamības ziņojumam: scope, reprodukcija, PoC, faktiskā ietekme, severity, datu minimizācija un reportera atbildība.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Ētiskais hakeris AI laikmetā: atklāšana kļūst lētāka, atbildība ne</title><link>https://ancveirs.lv/raksti/etiskais-hakeris-ai-laikmeta/</link><guid isPermaLink="true">https://ancveirs.lv/raksti/etiskais-hakeris-ai-laikmeta/</guid><description>Ko ģeneratīvais AI maina ētiskā hakera darbā: recon, hipotēzes un reporti kļūst lētāki, bet scope, validācija, ietekmes spriedums un atbildība paliek cilvēka darbs.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>AI slop nav tikai satura problēma — tā ir pārbaudes izmaksu problēma</title><link>https://ancveirs.lv/raksti/ai-slop-parbaudes-izmaksu-problema/</link><guid isPermaLink="true">https://ancveirs.lv/raksti/ai-slop-parbaudes-izmaksu-problema/</guid><description>AI padara ticama teksta, koda un apgalvojumu ģenerēšanu lētu. Ko tas dara ar triāžu, open source, tiesām un valsts pārvaldi, ja verifikācija joprojām maksā cilvēka laiku?</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Ko patiesībā pierāda AI benchmarka rezultāts?</title><link>https://ancveirs.lv/raksti/ko-pierada-ai-benchmark-rezultats/</link><guid isPermaLink="true">https://ancveirs.lv/raksti/ko-pierada-ai-benchmark-rezultats/</guid><description>Kā lasīt AI benchmarku rezultātus bez pārspīlējuma: testa tvērums, datu izcelsme, valodu pārklājums, nenoteiktība, reproducējamība un saikne ar reālo lietojumu.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CSDD drošības izpētes lieta: ko tā patiesībā pasaka par ievainojamību ziņošanu Latvijā?</title><link>https://ancveirs.lv/raksti/csdd-drosibas-izpetes-lieta/</link><guid isPermaLink="true">https://ancveirs.lv/raksti/csdd-drosibas-izpetes-lieta/</guid><description>CSDD lietas pilna hronoloģija un juridiskās robežas: ievainojamības atklāšana, atlīdzība, publicēšanas draudi, izspiešana, apžēlošana un mācības CVD procesam.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>NIS2 un ievainojamību pētnieki: ko ES regulējums aizsargā un ko neaizsargā</title><link>https://ancveirs.lv/raksti/nis2-ievainojamibu-petnieku-tiesiskais-stavoklis/</link><guid isPermaLink="true">https://ancveirs.lv/raksti/nis2-ievainojamibu-petnieku-tiesiskais-stavoklis/</guid><description>NIS2 prasa koordinētu ievainojamību atklāšanu, bet pati nerada universālu safe harbour. Ko 12. pants, 60. apsvērums un Latvijas NKDL nozīmē drošības pētniekam?</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>CVD praksē: no ievainojamības ziņojuma līdz verificētai aizvēršanai</title><link>https://ancveirs.lv/raksti/cvd-prakse-zinojums-lidz-aizversanai/</link><guid isPermaLink="true">https://ancveirs.lv/raksti/cvd-prakse-zinojums-lidz-aizversanai/</guid><description>Praktisks CVD dzīves cikls: intake, acknowledgement, triage, reprodukcija, ownership, remediation, retest, disclosure un verificēta closure.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Bug bounty programma: ko patiesībā optimizē laba programma?</title><link>https://ancveirs.lv/raksti/bug-bounty-programmas-dizains/</link><guid isPermaLink="true">https://ancveirs.lv/raksti/bug-bounty-programmas-dizains/</guid><description>Laba bug bounty programma neoptimizē reportu skaitu. Tā optimizē kvalitatīvu pētnieku uzmanību, unikālu security signal, taisnīgu atlīdzību un remediation.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>No pentesta līdz TLPT: kā veidot slāņotu kiberdrošības assurance</title><link>https://ancveirs.lv/raksti/drosibas-assurance-pentest-red-team-cvd-tlpt/</link><guid isPermaLink="true">https://ancveirs.lv/raksti/drosibas-assurance-pentest-red-team-cvd-tlpt/</guid><description>Pentests, red team, purple team, CVD, bug bounty un TLPT nav viens un tas pats. Praktisks modelis, kā tos kombinēt slāņotā drošības assurance sistēmā.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Secure-by-Design pirms ārējās izpētes: ko organizācijai jāizdara pašai</title><link>https://ancveirs.lv/raksti/secure-by-design-secure-sdlc-pirms-arejas-izpetes/</link><guid isPermaLink="true">https://ancveirs.lv/raksti/secure-by-design-secure-sdlc-pirms-arejas-izpetes/</guid><description>CVD un bug bounty neaizvieto Secure SDLC. Praktisks modelis threat modelling, drošām noklusējuma izvēlēm, dependency kontrolēm, release gates un feedback.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Drošības izpēte kritiskajās sistēmās: atvērta ziņošana nenozīmē atvērtu testēšanu</title><link>https://ancveirs.lv/raksti/drosibas-izpete-kritiskajas-sistemas/</link><guid isPermaLink="true">https://ancveirs.lv/raksti/drosibas-izpete-kritiskajas-sistemas/</guid><description>Bankām, veselībai, enerģētikai, transportam un citām augsta kaitējuma sistēmām vajag diferencētu CVD un testēšanas modeli: public, registered, vetted un controlled.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Tiesības ziņot vēl nenozīmē pētnieku iesaisti</title><link>https://ancveirs.lv/raksti/tiesibas-zinot-nenozime-petnieku-iesaisti/</link><guid isPermaLink="true">https://ancveirs.lv/raksti/tiesibas-zinot-nenozime-petnieku-iesaisti/</guid><description>Juridiski skaidrs CVD ceļš ir tikai sākums. Pētnieku iesaisti nosaka uzticēšanās, atgriezeniskā saite, reputācija, atzinība un profesionālā attīstība.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Vai ētiskais hakerisms var būt sabiedrības līdzdalības forma?</title><link>https://ancveirs.lv/raksti/etiskais-hakerisms-sabiedribas-lidzdaliba/</link><guid isPermaLink="true">https://ancveirs.lv/raksti/etiskais-hakerisms-sabiedribas-lidzdaliba/</guid><description>Ko nozīmētu skatīt labticīgu drošības izpēti kā operacionālu sabiedrības līdzdalību kiberdrošībā — un kur ir šīs idejas juridiskās un praktiskās robežas.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Ārējie drošības pētnieki kā nacionālās kibernoturības slānis</title><link>https://ancveirs.lv/raksti/drosibas-petnieki-nacionala-kibernoturiba/</link><guid isPermaLink="true">https://ancveirs.lv/raksti/drosibas-petnieki-nacionala-kibernoturiba/</guid><description>Kā neatkarīgu pētnieku signālus savienot ar CVD, CERT/CSIRT, remediation, incident response un vulnerability intelligence, saglabājot valsts atbildību.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item><item><title>Kiberdrošības pierādījumi un atbildība: kas īsti pieņem risku?</title><link>https://ancveirs.lv/raksti/kiberdrosibas-pieradijumi-atbildiba/</link><guid isPermaLink="true">https://ancveirs.lv/raksti/kiberdrosibas-pieradijumi-atbildiba/</guid><description>Drošības findingam nepietiek ar statusu Closed. Praktisks modelis risk ownership, residual risk, remediation evidence, neatkarīgai verifikācijai un auditējamiem lēmumiem.</description><pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate></item></channel></rss>