Premium

Získejte všechny články
jen za 89 Kč/měsíc

Česko zbrojí na hackery. Nástrahy webu mají znát i nejmenší děti

  7:54
Stát chce lépe čelit stále vážnějším hrozbám ve virtuálním prostoru. Chystaný zákon o kybernetické bezpečnosti počítá nejen s rychlejší reakcí na útoky hackerů, ale i osvětou u dětí od útlého věku. V rozhovoru pro iDNES.cz to uvedl ředitel Národního centra kybernetické bezpečnosti Vladimír Rohel.
Fotogalerie3

Ředitel Národního centra kybernetické bezpečnosti Vladimír Rohel | foto:  Michal Šula, MAFRA

Proč vzniká tento zákon?
Cítíme, že je potřeba. Má na to pochopitelně vliv i to, že kybernetických hrozeb přibývá. Když se podíváte na statistiky, i když v Česku jich moc není, trend je jasný. Je vidět, že se v této oblasti něco děje, že hrozby a útoky narůstají a je potřeba s tím něco dělat. K tomu potřebujeme mít zákon, který vymezí mantinely. O tom, že státy musí vstupovat do této oblasti, se dnes už téměř nediskutuje. Bere se to jako jasná věc. 

Dotkne se běžných uživatelů internetu?
Myslím, že běžných uživatelů se dotkne tím, že by internet měl být časem spolehlivější a bezpečnější. Asi jako se pravidla silničního provozu dotknou běžného chodce. V tomto duchu se to běžných uživatelů dotkne. Ale že by tam byla nějaká regulace nebo povinnosti na jejich straně, to ne.

Co zákon o kybernetické bezpečnosti navrhuje

  • lépe chránit instituce a podniky nezbytné pro chod státu
  • zavést systém výměny informací o hackerských útocích
  • možnost vyhlásit stav nebezpečí při mimořádném ohrožení
  • zlepšit vzdělávání veřejnosti o kybernetické bezpečnosti

Podle chystaného zákona by premiér mohl vyhlásit stav kybernetického nebezpečí. V jaké situaci by nastal?
Musela by to být doopravdy pohroma pro Českou republiku v rámci kybernetiky, která ještě nenastala a snad ani nenastane. Dalo by se to částečně přirovnat k situaci v Estonsku, kde před několika lety byl masivní útok. Přestala fungovat základní infrastruktura, bankomaty a spousta dalších věcí. Byly narušeny základní funkce státu. Ani ve stavu kybernetického nebezpečí však nehrozí, že by se v případě potíží vypnul internet v celé republice. Jde o to, aby ten, kdo má ve své síti potíže, je dokázal vyřešit. A to případně i tak, že ji dočasně odpojí.

Co by hrozilo při napadení informačních systémů například elektráren, tepláren nebo nemocnic?
Jde o to, jestli se bavíme o lokálním, nebo celostátním napadnutí. U celostátních lze doopravdy hovořit o stavu kybernetického nebezpečí, reálnější jsou ale spíše lokální útoky. Může se stát, že když bude například elektrárna řízena nějakým systémem, může dojít k poruše a jejímu zásadnímu výpadku.

Materiál navrhuje, aby vybrané státní i soukromé subjekty předávaly informace o kybernetických útocích a bezpečnostních rizicích. O jaké subjekty se jedná a co je čeká?
V síti se děje spousta různých aktivit a my máme zájem, pokud se stane kybernetický bezpečnostní incident, aby nám byl nahlášen. Vybrané státní úřady a subjekty kritické infrastruktury (jedná se například o energetické podniky či nemocnice - pozn. red.) budou nahlašovat informace takzvanému vládnímu CERTu (Computer Emergency Response Team), který bude součástí Národního centra kybernetické bezpečnosti. Celkem to budou desítky privátních subjektů, u státní správy to může jít až ke stovce. Ostatní soukromé subjekty budou v kontaktu s takzvaným národním CERTem, který je provozovaný v rámci sdružení CZ.NIC (vede registr doménových jmen .CZ - pozn. red.).

Vladimír Rohel

V Národním bezpečnostním úřadu pracuje od roku 2008, od letošního ledna zde vede Národní centrum kybernetické bezpečnosti. V minulosti působil jako správce sítí na ministerstvu obrany, na ministerstvu zahraničí pracoval na vízovém projektu a jeho zavádění na ambasádách, pět let pracoval v Bruselu pro stálou delegaci při NATO. V první polovině 90. let učil na základních školách matematiku, výpočetní techniku a chemii.

Na straně státu se bude jednat o ministerstva či krajské úřady?
Ministerstva a jejich sítě budeme chránit prvořadě. U krajských úřadů by to mělo končit, nechtěli bychom se starat o všechny obce. Státní úřady si musí určit, které z jejich informačních systémů jsou doopravdy kritické, tedy důležité pro chod státu, a které jen významné, tedy důležité pro chod dané organizace. Problémem určitě nebude například stravenkový systém, byť si umím představit, že když nepůjde, může to způsobit v daném úřadě revoluci. Závažnější by bylo například napadnutí registru vozidel.

Jak se soukromé firmy tváří na povinnost nahlašovat bezpečnostní rizika? 
Ze začátku jsme vnímali jejich obavu z nejistoty. Nevěděly, co od nás jako od státní správy mohou čekat. Při přípravě zákona ale zjistily, že akceptujeme jejich připomínky a plníme slovo. Důvěra se postupně rodí. Navíc vědí, že bezpečnost je i v jejich vlastním zájmu.

Vyhláška k zákonu také stanoví bezpečnostní standardy, podle kterých vybrané instituce a firmy musí zabezpečit své informační systémy. Mají v tom v současnosti rezervy?
Dělali jsme loni průzkum ve státní správě a pozitivně nás překvapilo, že ten stav není špatný. Někde jsou pochopitelně nedostatky, ale nemůžeme říct, že by se státní správa o své systémy vůbec nestarala a že by hackeři u nás měli ráj na světě, to rozhodně ne. Letos se chceme soustředit na kritickou infrastrukturu a privátní sektor.

Získat do státní správy špičkové "ajťáky" není snadné

Proč budou dvě dohledová pracoviště, vládní a národní CERT? Nestačil by jeden?
Vládní pracoviště má své opodstatnění, protože jinak bychom nedostávali určité typy informací. Je tady například výměna informací mezi státy a spolupráce s NATO, které se spíše bude bavit se státem než se soukromoprávním subjektem. Potřebují někoho na úrovni státu. Národní CERT zase dokáže lépe regulovat soukromý sektor a může dělat některé činnosti, které nám nepřísluší. Tento model dobře funguje ve spoustě států. Je ale důležité, aby tato vrcholová pracoviště mezi sebou opravdu velmi úzce komunikovala.

Kybernetická bezpečnost v rukou státu

Národní bezpečnostní úřad (NBÚ) převzal oblast kybernetické bezpečnosti na podzim 2011 od ministerstva vnitra, které se jí dostatečně nevěnovalo. Věcný záměr zákona o kybernetické bezpečnosti vláda schválila v květnu 2012, paragrafové znění dostane do konce letošního července. Zákon má začít platit v roce 2015.

Národní centrum kybernetické bezpečnosti vzniklo při NBÚ na začátku loňského roku, plně funkční má být na konci roku 2015. Stát do jeho spuštění podle usnesení vlády investuje zhruba 240 milionů korun. Od konce letošního roku bude sídlit v bývalém objektu ministerstva obrany v Mučednické ulici v Brně, celkem bude mít přes třicet pracovníků.

Do CERTů se informace o potížích budou jen sbíhat, nebo je budou tyto týmy i samy vyhledávat?
Jenom sbíhat by bylo trochu málo, jedna z činností pochopitelně je i aktivní zjišťování informací. Máme už dneska smlouvy s velkými společnostmi, jako je třeba Microsoft. Veřejné informace budeme sdílet na webových stránkách govcert.cz, některé informace ale budou určené jen právě pro ty vybrané subjekty.

Národní centrum kybernetické bezpečnosti (NCKB), které vedete, má být plně funkční v roce 2015. Co dělá nyní?
Rozbíháme se, nabíráme další pracovníky, snažíme se vybavovat technické pracoviště. V tuto chvíli už máme systém na zpracování kybernetických incidentů a pracujeme na jeho rozšíření. Druhou částí centra je "teoretické pracoviště", kde se řeší legislativa nebo zahraniční spolupráce, například se pravidelně účastníme cvičení NATO.

Nakolik je těžké získat špičkové IT odborníky do služeb státu?
Je to hodně obtížné. Vzhledem k tomu, že se jako státní úřad řídíme tabulkovými platy, nejsme schopni v této oblasti konkurovat soukromému sektoru. Sehnat hotového špičkového odborníka pro naše potřeby je nemožné. Soustředíme se proto zejména na mladé lidi po vysoké škole. Musíme je za pochodu vzdělávat a naučit vysoce odborné činnosti. Zkušenosti ze zahraničí jsou bohužel takové, že část odborníků po určité době odchází do komerční sféry, protože jsou přeplaceni. S tím se ale víceméně potýkají všechny státy.

Národní centrum kybernetické bezpečnosti se má věnovat i osvětě. Jakým způsobem?
Především v rámci vzdělávání. Masarykova univerzita v Brně v podstatě kvůli nám zavede speciální obor, který by si ráda nechala akreditovat, kde se bude vyučovat kybernetická bezpečnost. V současné době tady takový obor není. Rádi bychom informačně podporovali i učitele informatiky na základních a středních školách, připravovali pro ně materiály a seznamovali je s trendy. Učit kybernetickou bezpečnost je ale možné už v mateřských školách. Je to nutné vždy dělat přiměřeně věku a nenápadnou formou, v zahraničí na to například šli pomocí omalovánek, pexesa a videí.

Když si dítě sedne k počítači, často si neuvědomuje rizika. Člověk si nezřídka myslí, že když sedí doma za počítačem, je schovaný a nikdo o něm nic neví. Není to úplně pravda. Sice je zamčený doma, ale to, co dělá na internetu, může vidět spousta lidí, kteří na to můžou reagovat. Dokonce když se mu povede něco k sobě nainstalovat, tak se spousta lidí může dívat k němu do počítače. Je potřeba na společnost působit, aby si takové věci uvědomovala.

Na další pandemii nejsme připraveni, varuje hlavní hygienička a vysvětluje proč

Nejčtenější

Připravte si zásoby jídla na 72 hodin, vyzývá Evropská unie v nové strategii

Občané Evropské unie by si měli připravit zásoby jídla, které jim v případě nouze vydrží nejméně 72 hodin. Říká to nová strategie, kterou ve středu zveřejnila Evropská komise. Strategie připravenosti...

Proč se to zvrtlo? Trump čekal boxerský pás, ale Zelenskyj ukázal fotky se zajatci

Američtí představitelé začali věřit ruskému prezidentovi Vladimirovi Putinovi, ačkoliv jejich vlastní zpravodajské informace jsou v rozporu s jeho tvrzeními. Magazínu Time to řekl ukrajinský...

Bombové hrozby v Praze. Policie evakuovala tisíce lidí, odklonila dopravu

V Praze se ve čtvrtek večer uskutečnily masové evakuace kvůli nahlášeným bombám v pražské Lucerně a na nádraží Praha-Smíchov. Na 2000 lidí muselo opustit palác v centru metropole. Tramvajová doprava...

Táhněte do pr****! řve gynekoložka ve videu na pacientku. Teď jí hrozí trest

Gynekoložka ze středočeských Líbeznic čelí kritice poté, co vulgárně napadla jednu ze svých pacientek. Ta konfrontaci natočila na video a na lékařku podala stížnost. Podle šéfa České lékařské komory...

Daňové přiznání za rok 2024: využijte formuláře pro internetové podání

Jako každý rok i letos musí mnoho podnikatelů, drobných živnostníků i další osoby samostatně výdělečně činné podat daňové přiznání a přiznat své příjmy. Vyplnit růžový formulář musí i někteří...

Zřícený mrakodrap, desítky lidí v troskách. Thajsko a Barmu zasáhlo silné zemětřesení

Thajsko a Barmu zasáhlo silné zemětřesení. V Bangkoku se zřítila stavba třicetipatrového mrakodrapu, v troskách podle AFP uvázlo nejméně čtyřicet dělníků. Thajská premiérka Petongtán Šinavatrová v...

28. března 2025  9:33,  aktualizováno  10:15

Po korupčním skandálu nový šéf. Motol povede Petr Polouček, oznámil ministr

Přímý přenos

Fakultní nemocnici Motol povede dosavadní ředitel Nemocnice Na Homolce Petr Polouček. Podle ministra zdravotnictví Vlastimila Válka (TOP 09) má zkušenosti s vedením zdravotnického zařízení po...

28. března 2025,  aktualizováno  10:09

Merz chce migrační alianci. O odmítání běženců na hranicích jedná i s Českem

Pravděpodobný příští německý kancléř Friedrich Merz jedná s představiteli sousedních zemí, včetně českého premiéra Petra Fialy, o omezení migrace. S odvoláním na své zdroje to v pátek napsal německý...

28. března 2025  10:06

Putin navrhuje správu Ukrajiny pod záštitou OSN, chce se zbavit Zelenského

Ruský prezident Vladimir Putin navrhl zavedení přechodné správy Ukrajiny pod záštitou OSN, která by umožnila uspořádání „demokratických“ prezidentských voleb v zemi a následné vyjednání mírové dohody...

28. března 2025  8:13,  aktualizováno  10:02

Jsem chcimír, trumpista a chci se stát zase premiérem, potvrdil Babiš v Rozstřelu

Vysíláme

Předseda hnutí ANO Andrej Babiš se v Rozstřelu na iDNES.cz označil za chcimíra, trumpistu a poprvé oficiálně potvrdil, že je vyzyvatelem Petra Fialy na post premiéra. V obsáhlém rozhovoru se vymezil...

28. března 2025

VIDEO: Tohle bude klasika. Nový film s Leonardem DiCapriem má první trailer

Nový film s Leonardem DiCapriem v hlavní roli představuje první trailer. Drama One Battle After Another natočil Paul Thomas Anderson, tvůrce filmů jako Až na krev, Magnolia, Hříšné noci nebo Nit z...

28. března 2025  9:49

Dokonalá výbava pro vaše miminko? Vyhrajte balíček NUK Perfect Match
Dokonalá výbava pro vaše miminko? Vyhrajte balíček NUK Perfect Match

Vybrat správnou kojeneckou lahvičku či dudlík bývá často obtížné. My vám však s výběrem rádi pomůžeme. Zapojte se do naší soutěže a získejte...

Řidiče náklaďáku přemohl na D5 mikrospánek, vůz se převrátil na bok do trávy

Provoz na dálnici D5 směrem na Rozvadov u sjezdu na Stříbro komplikovala od pátečního rána nehoda kamionu. Souprava sice skončila mimo dálnici, ale kvůli vyprošťování a překládce nákladu museli...

28. března 2025  8:15,  aktualizováno  9:45

Změna času se blíží, zrušena měla být už před lety. Horší je letní čas

Na neděli 30. března 2025 si nařiďte budík na druhou hodinu ranní. Proč? Abyste si mohli poctivě nastavit letní čas. Ve dvě hodiny budou tři. Střídání času mělo skončit už v roce 2021, ale kvůli...

28. března 2025  9:33

Soud chyboval, když nepotrestal útok latí na exmanželku. Agresor přesto vyvázne

Napadení exmanželky po hádce o křovinořez vyhodnotil Okresní soud v Břeclavi ne jako trestný čin, ale přestupek. Obžalovaného tak nijak nepotrestal. Nejvyšší soud však nyní na základě stížnosti...

28. března 2025  9:30

VIDEO: Ukrajinci se pochlubili, jak odpalují mosty v Rusku

Ukrajinské jednotky se snaží izolovat své miniaturní předmostí v Belgorodské oblasti. Před přísunem ruských posil odpálili dva mosty u města Krasnaja Jaruga, záběry detonací se nyní pochlubili na...

28. března 2025  9:15

Dodávka vjela do protisměru, po střetu s cisternou je jeden mrtvý

Tragická nehoda uzavřela dnes ráno provoz na silnici I/9 u Svoru na Českolipsku. Při střetu dodávky s kamionem vezoucím cisternu zemřel jeden člověk, další se těžce zranil.

28. března 2025  8:55,  aktualizováno  9:03

ANO podle nového volebního modelu jasně vede, Motoristé už přeskočili SPD

Hnutí ANO může jasně vyhrát volby do Sněmovny se 33,5 procenty hlasů, říká nový volební model společnosti Median. Nová strana Motoristé sobě podle něj přeskočila další opoziční uskupení SPD i...

28. března 2025  6:35,  aktualizováno  8:24