Neděle 25. září 2022, svátek má Zlata
  • schránka
  • Přihlásit Můj účet
  • Neděle 25. září 2022 Zlata

Policejní lovec kyberzločinců nemusí být programátor. Lidé hlásí útoky zřídka

  12:48
V Česku chybí experti na kybernetickou bezpečnost. Týmy zaměřené na lov kyberzločinců policie skládá hlavně ze svých vlastních řad, zkušené odborníky zvenku v krajích aktivně shání spíš sporadicky. Internetových podvodů, rychle se šířícího vyděračského softwaru či průniků do systémů přitom přibývá.
Ilustrační snímek

Ilustrační snímek | foto: Reuters

Skupiny kyberkriminalistů vznikají vedle krajských policejních ředitelství nově i na jednotlivých územních odborech. Nový tým od léta přibyl třeba na brněnském městském ředitelství, jádro utvořili zkušení vyšetřovatelé přeřazení z hospodářské a obecné kriminálky.

Podle krajské policejní mluvčí Štěpánky Komárové policisté vnímají své přeřazení jako kariérní postup a měli i osobní motivaci. Jejich kolegové, kteří v původně dobře sehraných týmech zůstali, však podle informací iDNES.cz nadšením zrovna neoplývají. Sladit se s nově příchozími potrvá.

Na jihu Moravy „kybertým“ začínal

  • Odhalování kybernetické kriminality začalo v roce 2009 na jihomoravském policejním ředitelství. Tehdy to bylo jediné pracoviště tohoto typu v zemi, které vedlo samostatné trestní řízení.
  • „Kybertým“ řeší hlavně šíření a držení dětské pornografie, vydírání a sexuální nátlak zejména skrze sociální sítě, různá podvodná jednání v prostředí internetu, specifické trestné činy související se samostatnou podstatou IT, průniky do systémů, zneužití IT zařízení a podobně.

Operativcem „kybertýmu“ se podle Komárové může stát právě pouze vyšetřovatel s praxí u kriminálky. „Vybírání jsou policisté s pokročilejšími uživatelskými znalostmi IT, kteří ovládají angličtinu. V řadě případů je nutná mezinárodní spolupráce a znalost jazyka je proto nezbytná,“ objasnila.

Zatímco banky a další instituce zkušené experty na kybernetickou bezpečnost loví třeba přes pracovní sociální síť LinkedIn a podobné platformy nebo je najímají formou outsourcingu, policejní personalisté nedostatkové specialisty v krajích většinou aktivně přetahovat ani nezkoušejí. V platech a benefitech může policie nadnárodním korporacím jen stěží konkurovat.

„Specialisty hledáme, cílovou skupinou jsou na základě rámcových dohod s univerzitami v Brně především studenti, kteří mají možnosti se i během praxe v průběhu studia podílet na některých projektech specializovaných útvarů a tuto práci si ‚osahat‘ před vlastním přijímacím řízením,“ doplnila mluvčí.

„Nemusejí umět programovat“

Podle odborníka na kyberkriminalitu z pražské policejní akademie Jana Koloucha nemusí být policista špičkovým expertem na informační a výpočetní technologie, aby dokázal efektivně řešit zločiny spáchané v prostředí internetu.

„Nemusíte být vystudovaným odborníkem na IT, nemusíte umět programovat a ani to není požadováno. Když budete vyšetřovat trestný čin znásilnění, také nemusíte být ten, kdo znásilňoval, abyste znal modus operandi (typický postup činnosti, pozn. red.),“ sdělil iDNES.cz Kolouch.

Dodal, že spoustu kyberzločinů před jejich vyčleněním do samostatné sekce řešila původně právě hospodářská kriminálka. Typicky případy phishingu - podvodného vylákání citlivých údajů, jako jsou hesla nebo čísla kreditek.

Policie pozatýkala hackery, kteří plánovali útok na velké evropské banky

„Snahy vymámit z oběti údaje, jejichž pomocí může pachatel získat přístup k financím, tvoří přibližně 60 procent nahlášených kybernetických zločinů v Česku. Po technické stránce je to velmi jednoduchý způsob útoku,“ upřesnil odborník na kybernetickou bezpečnost Tomáš Rezek.

Doplnil, že základní znalosti principů fungování kybernetického prostředí a informačních technologií jsou pro pochopení podstaty kybernetické kriminality nezbytné, avšak za důležitější u těchto případů považuje právě kriminalistickou praxi vyšetřovatelů.

I podle Jana Koloucha musí „kyberoperativec“ hlavně vědět, jak funguje trestní řízení a na koho z kolegů specialistů se obrátit, ať už v rámci kriminalistické techniky a expertiz, krajských výjezdových skupin či krajských analytiků. Vedle něj tvoří „kybertým“ i technik a vyšetřovatel, který vede spis.

„Takový mikrotým složený z lidí s přesahem může být velmi funkční. Podpůrné složky pak ještě zajišťují například odposlechy. Nikdy nebude jeden superspecialista na všechny oblasti, a pokud ano, zřejmě bude v soukromé sféře za jiné peníze,“ sdělil iDNES.cz odborník z policejní akademie.

Expert má u policie do 40 tisíc

Pokud složí psychické, zdravotní a fyzické testy, přijímá policie specialisty do svých řad často takzvaným „bočním vstupem“. Jde o zrychlený postup, kdy nemusejí postupně šplhat v kariérním žebříčku. I odbornou přípravu mají tito uchazeči zkrácenou na pouhý jeden měsíc.

„Policie potřebuje odborníky třeba na sledování provozu sítí, analýzu dat, rekonstrukce nefunkčních zařízení za účelem získání ztracených dat a podobně. Tyto specialisty se skutečně nabrat snaží, protože vystudovaný policista je na těchto pozicích víceméně k ničemu,“ doplnil Kolouch.

Na počítačové piráty si posvítí nový úřad, má bránit kybernetickým útokům

Policejní „kyberspecialisté“ spadají do sedmé či osmé platové třídy, s osobními příplatky si podle tabulek vydělají mezi 31 a 36 tisíc hrubého měsíčně, kdežto v soukromé sféře to může být i více než dvojnásobek.

„Získat kvalifikované pracovníky v oblasti kybernetické bezpečnosti je obecně problém, a to nejen pro policii. Myslím, že vzhledem k rostoucímu trendu kybernetické kriminality určitě ani ona nemá odborníků dostatek,“ zauvažoval Tomáš Rezek, který působí jako analytik Asociace pro mezinárodní otázky.

Podle něj je potřeba brát v úvahu, že počítačová kriminalita není nejčastější formou trestné činnosti. „Je však otázkou, zda vzhledem k spektru trestné činnosti policie vynakládá adekvátní prostředky vzhledem k nebezpečí, které kybernetická kriminalita pro společnost představuje,“ zauvažoval.

Oběti vyhledávají pomoc policie zřídka

Kvůli složitosti kybernetického prostředí a často nadnárodní povaze útoků je úspěšnost řešení kybernetické kriminality obecně špatná. Některé země totiž neochotně spolupracují, nebo zkrátka není možné nutné informace získat včas. Velká část kybernetických útoků se navíc děje hromadně a automaticky.

„Jakmile je nutné v rámci vyšetřování spolupracovat s dalšími zeměmi, někdy i mimo EU, je pravděpodobnost dopadení pachatele velmi nízká. Na lokální úrovni je šance větší, ale i tak stále zůstává na velmi nízké úrovni,“ objasňuje Rezek.

Výpadky volebních webů ČSÚ způsobil hackerský útok, oznámil úřad

Češi se podle Rezka v případech kyberkriminality obrací na policii velmi zřídka a počet pokusů nebo napadení mnohonásobně převyšuje počet případů nahlášených policii. Vše se zpravidla odvíjí od úspěšnosti útoků a výše škody. Stovku vylákanou skrze podvodnou SMS většina lidí řešit nebude.

„Pokud zločinec úspěšně odcizí veškerý majetek ze všech firemních účtů, bude situace jiná. Další aspekt je, že v některých případech ani oběť neodhalí, že došlo ke zločinu, například v oblasti ochrany práva na duševní vlastnictví,“ dodal.

Přestože podle něj policie udělala spoustu kroků pro zvýšení důvěry občanů v její schopnosti tyto případy řešit, složitost kybernetické kriminality a z objektivních důvodů nízký počet objasněných případů jí příliš nepomáhá.

Podle Národního bezpečnostního týmu CSIRT.cz však jednoznačně má smysl se na policii obracet i se složitějšími případy, například kvůli napadení vyděračským softwarem, takzvaným ransomware, protože má daleko větší základnu nástrojů a možností než běžný uživatel.

„Setkala jsem se se zástupci policie, když jsem sbírala podklady pro článek na téma ransomware, a musím říct, že jejich znalosti z oblasti právní i technické jsou na vysoké úrovni. Nicméně při vyšetřování považuji za klíčovou součinnost oddělení,“ uzavřela bezpečnostní analytička CSIRT.cz Radka Vařechová. Doporučuje se však na policii obrátit dřív, než se uživatel pokusí nákazu z počítače či napadené sítě odstranit svépomocí.

Komunální volby se konají 23. a 24. září. Voliči budou vybírat nové členy zastupitelstev obcí, měst nebo městských obvodů. Tyto volby se spojí s volbami do třetiny Senátu, jejichž případné druhé kolo bude o týden později.

Zdeněk HřibVladimír ŠpidlaHana MarvanováJanis Sidovský, Tomáš TöpferTomáš CzerninMiloš Vystrčil, Jiří CiencialaZdeněk NytraVáclav ChaloupekDaniela KovářováHana Aulická Jírovcová

Drogy prodávají i lidi, do kterých byste to neřekli, říká Adam Mišík

  • Nejčtenější

Ještě více izolovaný Putin. Indie a Čína nemile překvapily vládce Kremlu

Když jel ruský prezident Vladimir Putin na summit Šanghajské organizace pro spolupráci, zřejmě doufal, že získá nové...

Nepůjdeme, skandovali lidé v Moskvě. Rusové vyšli do ulic kvůli mobilizaci

Lidé po celém Rusku ve středu protestovali v ulicích proti částečné mobilizaci, kterou ráno ohlásil prezident Vladimir...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Je úspěšná, nebo ne? Podívejte se na mapě, jak je na tom vaše obec

Určitě máte svou obec rádi, ale víte, jak obstojí ve srovnání v ostatními? Kde je bezpečnost a kde jsou drahé byty?...

Putin vyhlásil částečnou mobilizaci, na frontu pošle až 300 tisíc lidí

Ruský prezident Vladimir Putin v projevu k národu vyhlásil částečnou mobilizaci. Začne platit okamžitě a bude se týkat...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

ANO má velká města a čeká ho bitva o Senát. Prahu a Brno drží strany SPOLU

Sledujeme online V komunálních volbách dominují nezávislí kandidáti. Sedmnáct z 27 statutárních měst ovládlo ANO, strany koalice SPOLU...

Test kočičích kapsiček. I z krmiva za deset korun může zvíře dostat vše

Premium Kočky nám sice někdy připadají mlsné, ale ony jen v miskách hledají to, co jejich tělu prospívá nejvíc: maso plné...

Extra steh po porodu navíc? Rodičky děsí ponižující husband stitch

Premium Přivést dítě na svět znamená pro většinu žen prožít si mnoho vypjatých chvil. Vyrovnat se s průběhem porodu nemusí být...

Zesnulá královna bude i za stovky let vypadat jako živá, říká balzamovač

Premium Trvající pieta ve Velké Británii za zesnulou královnu Alžbětu II. a vystavení rakve vyvolává mimo jiné řadu otázek...

V Českých Budějovicích se rýsuje koalice ODS a ANO, už spolu jednají

Výsledky voleb po sečtení více než 90 procent hlasů v Českých Budějovicích jednoznačně ukazují, že zde vytvoří koalici...

KOMENTÁŘ: Byly volby referendem? Babiš slaví, ale asi předčasně

Premium Hnutí ANO, na vládní úrovni opoziční, ovládlo komunální i senátní volby. Ale nemá nic vyhráno: o Senát je čeká obtížné...

Na Liberecku se o Senát utkají obhajující Canov a Loučková Kotasová

Obhajující Michael Canov ze Starostů pro Liberecký kraj (SLK) a Radka Loučková Kotasová z ANO se utkají ve druhém kole...

Ústecký historik přeskočil i „vládní“ kandidáty, utká se s primátorem ANO

V Ústí nad Labem postoupil do druhého kola senátních voleb historik a publicista Martin Krsek (za SEN 21), který za...

Jsem těhotná, potvrdila Agáta Hanychová. Čeká dítě Jaromíra Soukupa

Agáta Hanychová (37) je po čtyřměsíčním vztahu s podnikatelem Jaromírem Soukupem (53) podle informací bulváru těhotná....

Extra steh po porodu navíc? Rodičky děsí ponižující husband stitch

Premium Přivést dítě na svět znamená pro většinu žen prožít si mnoho vypjatých chvil. Vyrovnat se s průběhem porodu nemusí být...

Kvůli sousedům nemohu v bytě topit. Oni nemají problém, tak nic neřeší

Bydlím v bytovém domě, který spravuje společenství vlastníků. Letos jsem se přestěhovala z bytu číslo 9 do bytu číslo...

Český vynálezce samodofukovací pneumatiky vysoudil 1,6 miliardy

Firma Goodyear & Rubber musí českému vynálezci Františku Hrabalovi zaplatit 65 milionů dolarů (asi 1,6 miliardy korun)....

Rusové v panice skupují letenky za rekordní sumy. Zájem je o jednosměrné

Ruský prezident Vladimir Putin ve středečním projevu k národu vyhlásil částečnou mobilizaci. Začne platit okamžitě a...