Premium

Získejte všechny články
jen za 89 Kč/měsíc

Ministerstva jsou zabezpečena jen průměrně. Děr v obraně využívají hackeři

  19:31
Mnoho českých ministerstev je podle Národního úřadu pro kybernetickou bezpečnost (NÚKIB) nedostatečně chráněno vůči útokům hackerů. Ti se tak mohou dostat k citlivým informacím. Sehnat odborníky na bezpečnost však komplikují rozpočty jednotlivých resortů a konkurence v podobě soukromých firem.
Ilustrační snímek

Ilustrační snímek | foto: Reuters

Zatímco vláda se v pondělí vrátí k tomu, zda jsou výrobky společnosti Huawei pro stát bezpečnostním rizikem, podle opozičních Pirátů je větší problém u zabezpečení jednotlivých ministerstev vůči hackerům.

„Národní úřad pro kybernetickou a informační bezpečnost prováděl audity ministerstev a rozhodně ne všechny dopadly dobře,“ říká pirátský poslanec Ondřej Profant, který se problematikou kyberbezpečnosti zabývá. I proto strana volá po investicích do kybernetického zabezpečení ministerstev a státní správy. 

Že zabezpečení ministerstev může mít díry, připouští i samotný úřad pro kybernetickou bezpečnost, jehož mluvčí Radek Holý hodnotí zabezpečení českých ministerstev jako průměrné.

„Nejsme šíleně podhodnoceni, ale určitě je co zlepšovat. Nikde to nedopadlo úplně perfektně. Zároveň existuje rozdíl mezi jednotlivými subjekty. Některé jsou na tom velice dobře, jiní poměrně dobře a některé jsou na tom se zabezpečením naopak špatně,“ popsal situaci Holý. Jaká ministerstva spadají do které kategorie „obranyschopnosti“, nechtěl mluvčí NÚKIB prozradit.

Na nedostatečné zabezpečení ministerstev vůči hackerům upozornil úřad už ve své výroční zprávě za rok 2017. Jak jednotlivé resorty na své zhodnocení zareagovaly a zda začaly pracovat na nápravě, nechce Holý komentovat. „Rozhodně nikdo není ve stadiu, že by při kritickém zjištění na věc kašlal. Kybernetická bezpečnost není ministerstvům lhostejná,“ uvádí mluvčí.

Na zdolání každé zdi lze najít žebřík, říká odborný úřad

Přesto Holý přiznává, že existuje reálné riziko, že by se hackeři mohli nabourat do ministerské sítě a získat tak citlivé informace. „Říká se, že na každou zeď se ve finále může najít žebřík, když máte motivaci ji zdolat,“ popisuje Holý. Bezpečnost se řeší v poměru ceny a výkonu. Podle toho, jaké informace jednotlivé instituce zajišťují, volí vhodné zabezpečení.

V hledáčku hackerů se nejčastěji objevují ministerstva obrany, vnitra a zahraničí, která by měla patřit mezi ta lépe zabezpečená s ohledem na to, že operují s citlivými informacemi. Pirátský poslanec Profant však o dostatečné ochraně proti kybernetickým útokům u některých pochybuje.

Zmiňuje například ministerstvo zahraničí, které se cílem hackerů stalo několikrát za poslední roky. V roce 2016 nabourali hackeři do systému rezortu a několik měsíců měli přístup do e-mailových schránek zaměstnanců ministerstva včetně pošty tehdejšího ministra Lubomíra Zaorálka (ČSSD) a jeho náměstků. Podle Bezpečnostní informační služby (BIS) za tím stály ruské tajné služby. Česká kontrarozvědka s Černínským palácem řešila také nabourání hackerů do systému na udělování víz.

Ministerstvo zahraničí výtky vůči svému zabezpečení odmítá. S ohledem na útoky, které naň mířily, posílil resort svou bezpečnost. „Přijali jsme řadu organizačních a technických opatření, která kybernetickou bezpečnost posilují. Je třeba ale upozornit, že jde o kontinuální proces, který s ohledem na nové hrozby nemůže být z principu nikdy prohlášen za dokončený,“ říká mluvčí ministerstva Michal Bucháček. Zároveň by se měly nadále zvyšovat výdaje na kybernetickou bezpečnost instituce.

Nejen na zahraničí mířily kybernetické útoky. Na začátku prosince uveřejnila BIS svou výroční zprávu za rok 2017, v níž je mimo jiné uvedeno, že byla snaha proniknout i do e-mailových schránek zástupců armády a ministerstva obrany. 

Kontrarozvědka v dokumentu také popisuje, že problém byl i u jiného ministerstva kde se díky nedostatečnému zabezpečení webového portálu dalo dostat k některým přihlašovacím údajům.

Ministerstva si najímají experty na průniky

Jaké mají mezery ve své obraně, mohou ministerstva zjišťovat i díky provedení takzvaných penetračních testů, při nichž se najatí odborníci snaží nabourat do jejich systému a následně popíši všechny nedostatky. Státním institucím tuto službu vedle soukromých společností nabízí i NÚKIB, podle něhož v současnosti zájem převyšuje jeho možnosti.

Za poslední čtyři roky si ministerstvo zahraničí nechalo udělat takový test dvakrát, naposledy loni. Následně instituce začala napravovat nedostatky. „Doporučení, která vyplynula z penetračních testů, byla postupně realizována,“ říká k tomu Bucháček.

Oproti tomu ministerstvo zdravotnictví si najímá odborníky na průnik každý rok. Zejména mu jde o zvyšování zabezpečení Národního zdravotnického informačního systému, jenž zpracovává údaje o zdravotním stavu obyvatelstva.

Zabezpečení podkopává boj o ajťáky

Bezpečnostní situaci na ministerstvech by podle Profanta také pomohlo, kdyby došlo ke zvýšení platů odborníkům na informační technologie, kteří často dávají přednost práci v soukromém sektoru. Takový problém přiznává právě ministerstvo zahraničí.

„Ministerstvo přitom může využít toho, že místo prohlásí jako klíčové a díky tomu může pracovníkovi dát zvláštní příplatek,“ míní Profant s tím, že ministerstva toho podle jeho informací nevyužívají. „Jsme limitováni platným rozpočtem resortu,“ říká k možnosti využití klíčových míst ministerstvo zahraničí.

Samotný mluvčí NÚKIB upozorňuje, že problém s odborníky na tuto oblast je celosvětový i proto, že přišel rozmach hackerské činnosti. Zároveň Holý mírní kritický pohled na situaci, jenž mají Piráti. „Řešení nejde provést ze dne na den. Vše ovlivňují rozpočty a výběrová řízení,“ uzavírá Holý s dodatkem, že lze očekávat postupné zlepšování stavu.

Eurovolby 2024

Volby do Evropského parlamentu se v Česku uskuteční v pátek 7. a v sobotu 8. června 2024. Čeští voliči budou vybírat 21 poslanců Evropského parlamentu. Voliči v celé Evropské unii budou rozhodovat o obsazení celkem 720 křesel

Šebo: Rodiče neočkovaných dětí jsou zločinci, černý kašel je pro kojence smrtící

  • Nejčtenější

Írán zaútočil na Izrael. Armáda zachytila většinu střel, pomohli spojenci

13. dubna 2024  20:38,  aktualizováno  14.4 8:54

Sledujeme online Írán vyslal na Izrael desítky bezpilotních letounů a také rakety. Je to odveta za útok na íránský...

Moderní lichváři připravují o bydlení dlužníky i jejich příbuzné. Trik je snadný

18. dubna 2024

Premium Potřebujete rychle peníze, pár set tisíc korun a ta nabídka zní lákavě: do 24 hodin máte peníze na...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Ženu soudí za sex se psem i zneužívání syna a vnuka. Byla to terapie, hájí se

15. dubna 2024  12:28,  aktualizováno  13:33

U Krajského soudu v Ústí nad Labem začalo projednávání případu dlouhodobého sexuálního zneužívání,...

Ozbrojenci vtrhli do domu a svázali podnikatele s rodinou, zřejmě šlo o mstu

12. dubna 2024  9:44,  aktualizováno  15:08

Policisté z Česka i Německa pátrají na Domažlicku po ozbrojencích, kteří v noci na dnešek přepadli...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Na začátku byl tajný projekt. Jak vypadá stanice metra, kterou nikdy nejel vlak

14. dubna 2024

Premium Nenápadná plechová vrata naproti Úřadu vlády na pražském Klárově skrývají velké tajemství. Praha se...

Dostálové se ptali na její angličtinu a Farského, zda dá zase přednost stáži

19. dubna 2024  19:15,  aktualizováno  21:09

Nejzajímavější částí debaty kandidátů do voleb v Evropském parlamentu byly otázky studentů, kteří...

Česko vydá na Ukrajinu odsouzeného za vraždu řidiče Sazky, odpykává si 22 let

19. dubna 2024  21:03

Česko vydá na Ukrajinu Timura Treťjakova odsouzeného na 22 let vězení za nájemnou vraždu řidiče...

Rozhazoval výzvy k svržení vlády. Pak se u místa, kde soudí Trumpa, zapálil

19. dubna 2024  20:17,  aktualizováno  20:38

Neznámý muž se dnes zapálil před budovou newyorského soudu, kde se koná proces s americkým...

Exploze v Íránu, podle Američanů zaútočil Izrael. Ten to nepotvrdil

19. dubna 2024  6:17,  aktualizováno  20:36

Ve středoíránské provincii Isfahán se v pátek ráno ozvaly exploze, podle íránských médií se jednalo...

Akční letáky
Akční letáky

Všechny akční letáky na jednom místě!

Náhle zemřel zpěvák Maxim Turbulenc Daniel Vali, bylo mu 53 let

Ve věku 53 let zemřel zpěvák skupiny Maxim Turbulenc Daniel Vali. Letos by se svou kapelou oslavil 30 let na scéně....

Sexy Sandra Nováková pózovala pro Playboy. Focení schválil manžel

Herečka Sandra Nováková už několikrát při natáčení dokázala, že s odhalováním nemá problém. V minulosti přitom tvrdila,...

Charlotte spí na Hlaváku mezi feťáky, dluží spoustě lidí, říká matka Štikové

Charlotte Štiková (27) před rokem oznámila, že zhubla šedesát kilo. Na aktuálních fotkách, které sdílela na Instagramu...

Vykrojené trikoty budí emoce. Olympijská kolekce Nike je prý sexistická

Velkou kritiku vyvolala kolekce, kterou pro olympijský tým amerických atletek navrhla značka Nike. Pozornost vzbudily...

Rohlík pro dítě, nákup do kočárku. Co v obchodě projde a kdy už hrozí právník?

V obchodech platí pravidla, která občas zákazník nedodržuje. Někdy se navoní parfémem, aniž by použil tester, nebo...