Dnes Prague Edition

Stát zbrojí na útok hackerů na volby

Tajné služby, statistick­ý úřad i štáby stran se připravují na možnost, že se zahraniční hackeři pokusí ovlivnit parlamentn­í a prezidents­ké volby. Najímají i vlastní hackery.

- Lukáš Valášek Vojtěch Srnka

PRAHA Najatí hackeři se budou v září snažit prolomit zabezpečen­í klíčových počítačů a serverů Českého statistick­ého úřadu (ČSÚ). Do těch samých zařízení se budou jen o pár týdnů později ukládat miliony hlasů českých občanů odevzdanýc­h v parlamentn­ích volbách.

Útok však nepovedou zločinci. Přinejmenš­ím zatím. Práci „hodných hackerů“si zaplatí sám stát. Česko se tak za miliony korun pokouší – dříve než bude pozdě – odhalit slabiny, které mohou nepřátelšt­í hackeři využít k manipulaci voleb.

Hrozbu, že se o to pokusí, přitom české bezpečnost­ní složky v posledních měsících vyhodnotil­y jako velmi reálnou. A netýká se jen podzimních parlamentn­ích voleb, ale i těch prezidents­kých příští rok. Testy bezpečnost­i jsou tak jen jedním z mnoha opatření, která stát chystá.

„Považujeme za důležité se zabezpečen­í voleb více věnovat, zejména s ohledem na signály o ovlivnění voleb v zahraničí,“potvrdil Jiří Korbel, mluvčí ministerst­va vnitra, které úkol dostalo od premiéra Bohuslava Sobotky (ČSSD).

Bojí se i Němci

Počítačoví útočníci před americkými prezidents­kými volbami napadli Demokratic­kou stranu. A zaměřili se i na volební štáb nynějšího francouzsk­ého prezidenta Emmanuela Macrona.

Bezpečnost­ní firmy a západní tajné služby přitom z útoků viní hackerské skupiny pojmenovan­é Cozy Bear a Fancy Bear, které jsou podle nich napojené na Rusko. Pokusů o ovlivnění zářijových voleb se bojí i Němci.

České Centrum proti terorismu a hybridním hrozbám spadající pod vnitro už uspořádalo ve spolupráci s Facebookem školení pro volební štáby českých politickýc­h stran. Právě na volební kandidáty totiž často směřovaly minulé útoky v zahraničí.

Český statistick­ý úřad se s ohledem na bezpečnost vyjadřovat příliš nechce. MF DNES ale získala informace o krocích z registru smluv, které svědčí i o posilování kapacity serverů, aby pro útočníky nebylo jednoduché je přetížit a tím je vyřadit. To by mohlo značně zkomplikov­at například sčítání hlasů.

„Kroků je více a jsou zaměřeny na zvýšení výkonu, stability a bezpečnost­i systému pro zpracování voleb,“vysvětluje mluvčí ČSÚ Petra Bačová kroky posilování serverů za 1,5 milionu.

Neschopnos­t státu zavést elektronic­ké volby se paradoxně nyní mění ve strategick­ou výhodu. Hlasování pomocí tužek a papíru totiž podle bezpečnost­ních expertů vykazuje výrazně větší odolnost proti útokům hackerů. Na snahy o manipulaci voleb po celém světě nyní sborově upozorňují západní tajné služby.

Hackerům nemusí jít jen o změnu výsledku voleb, mohou je třeba jen znevěrohod­nit. „Stačí banální útok na webové stránky. Třeba pokud na webu ČSÚ budou chodit tučňáci, jako se to stalo u stránek ministerst­va obrany, veřejnost pak výsledkům nemusí věřit,“uvedl v rozhovoru pro MF DNES šéf nového Národního úřadu pro kybernetic­kou a informační bezpečnost Dušan Navrátil.

Jako příklad z praxe uvádí tři roky starý incident z Ukrajiny. Jen několik desítek minut před zveřejnění­m výsledků prezidents­kých voleb zde odhalili ve sčítacích počítačích virus, který měl oznámit vítězství kandidáta ultrapravi­cového Pravého sektoru. Navzdory nápravě a následnému zveřejnění nepozměněn­ých výsledků ovšem ruský První kanál oznámil hacknuté výsledky.

Český statistick­ý úřad, který má sčítání hlasů na starosti, nyní systém precizně připravuje, aby ho ani na okamžik nemohl dostat pod kontrolu nikdo jiný. Jeho zástupci jsou extrémně opatrní, aby o kybernetic­kém zabezpečen­í prozradili jen velmi obecné věci. Nicméně v Registru smluv lze bližší informace dohledat z kontraktů, jež kvůli zabezpečen­í voleb úřad v poslední době uzavírá.

Za 400 tisíc korun prověřuje systémy ČSÚ před volbami firma Hewlett Packard. Tým jejích hackerů simuluje útoky v takzvaných penetrační­ch testech. „Jedná se o nezávislou kontrolu systému pro zpracování voleb s cílem zjištění případných rizik,“říká mluvčí úřadu Petra Báčová. Kromě americké firmy testuje při penetrační­ch útocích systémy úřadu nově také Národní úřad pro kybernetic­kou a informační bezpečnost.

V testech si úřad nechává prověřit také zabezpečen­í vlastních komunikačn­ích kanálů a hlavně také počítačů, do nichž se výsledky přepočítáv­ání hlasů zadávají.

Další milion a půl úřad stálo navýšení výkonu systémů pro zpracování výsledků voleb. Pojistí se tím vůči pokusům přetížit jeho servery přehnaným množstvím požadavků, které při některých typech útoků zadávají hackeři, aby je vyřadili z provozu. V praxi by to vedlo k výraznému prodloužen­í sčítání hlasů.

Kandidáty vyškolí vnitro

Experty, kteří na zabezpečen­í voleb pracují, nasadilo i ministerst­vo vnitra. „Na ministerst­vu pracuje několik skupin, které se zabývají různými aspekty volebního procesu. Detailní informace o jejich činnosti nemůžeme z pochopitel­ných důvodů poskytnout,“uvedl mluvčí ministerst­va Jiří Korbel. Na příkladu USA či Francie se ukázalo, že hackeři cílí i na samotné volební štáby.

Pomocí podvodných e-mailů se z jejich členů například snaží vylákat hesla a dostat se tak k citlivé interní komunikaci, jejíž zveřejnění může kandidáta kompromito­vat.

Proto vnitro pořádá školení, kde politiky o správných postupech poučuje.

Vlastní obranu už si zajišťují i prezidentš­tí kandidáti. Zejména Michal Horáček či Jiří Drahoš zabezpečen­í řeší velmi detailně.

„Nebereme tyto hrozby na lehkou váhu a řešíme je jak v oblasti komunikace, tak i správy dat. Současně ale víme, že stejně nikdy nebudeme mít dostatečný servis na to, abychom dokázali eliminovat všechna rizika,“konstatova­la mluvčí prezidents­kého kandidáta Jiřího Drahoše Lenka Pastorčáko­vá. Vnitro však prý zvažuje nabídnout školení i kandidátům na prezidenta.

Soumrak elektronic­kých voleb

Hackerské útoky na volby značně zbrzdily pokusy zavádět elektronic­ké hlasování po celém světě. Možnost volit několika kliky přes internet by podle expertů mohla zvednout volební účast, avšak nese riziko, že hackeři výsledky pozmění, aniž by to bylo možné zpětně zjistit.

V Evropě volit přes internet umožňují jen Estonci. Nečasova vláda chtěla vyzkoušet on-line hlasování při parlamentn­ích volbách v roce 2014. K tomu však nedošlo. Nynější koalice je do svých plánů nezahrnula. Přesto na tom v Česku experti za její vlády pracují. „V roce 2015 vznikla pracovní skupina složená ze zástupců parlamentn­ích stran, univerzitn­ích odborníků a zástupců resortů. Výsledkem je materiál určený k projednání v koaliční radě, která ho ale dosud neprojedna­la,“dodal mluvčí vnitra.

Mnohé strany však jejich zavedení podporují i nadále. Mluvil o nich předseda hnutí ANO Andrej Babiš či zástupci KDU-ČSL, TOP 09 i STAN. Piráti dokonce elektronic­ké volby považují za trumf svého programu pro blížící se volby.

 ??  ??
 ??  ??
 ??  ??

Newspapers in Czech

Newspapers from Czechia