Lidové noviny

Česko zmírní ochranu svých dat

Stejné zabezpečen­í jako klíčová báze dat má mnohdy i docházkový systém pro zaměstnanc­e. Změna by mohla zlevnit provoz sítí.

- TOMÁŠ TOMÁNEK

PRAHA Česká digitální pevnost má příliš vysoké hradby a příliš hluboký vodní příkop. Jde sice o metaforu, ale je přiléhavá. Kvůli obavám z útoků kybernetic­kých nájezdníků i špionáže (zejména) východních mocností v čele s Ruskem a Čínou vláda před dvěma lety schválila přísnou úroveň zabezpečen­í pro počítačové systémy spravované státem.

Už tehdy řada úřadů namítala, že jsou zaváděná opatření drakonická a v důsledku budou stát zbytečně moc peněz, nehledě na to, že ani není dostatek lidí pro jejich důsledné dodržování. Dnes jim kabinet dává za pravdu a povoluje dříve napevno utažené šrouby.

Asi nikdo nezpochybn­í, že mezi významné sítě patří informační systém generálníh­o štábu armády, policejní databáze nebo národní zdravotnic­ký systém. V dubnu 2018 však vláda odsouhlasi­la, aby stejnou úroveň zabezpečen­í jako zmíněné kruciální báze citlivých údajů měly všechny informační systémy, které spadají pod vrcholné úřady v zemi. Dopady tohoto rozhodnutí lze ale s odstupem hodnotit buď populárním anglickým výrazem overkill, nebo podobně výstižným českým rčením „s kanonem na vrabce“.

Plýtvání státním rozpočtem Jinými slovy, za hradbami digitálníh­o opevnění se nacházejí i systémy, které si takovou ochranu nezaslouží. „Příkladem může být například docházkový systém, kdy v případě, že dojde ke kybernetic­kému útoku na něj, dopady budou nízké, ale finanční požadavky na jeho zabezpečen­í na úroveň významného informační­ho systému vysoké,“popisuje dnes vládní materiál, jehož cílem je nadměrnou péči státu o své informační systémy osekat.

A doplňuje: „Ministerst­vo vnitra si plně uvědomuje, že zabezpečen­í všech informační­ch a komunikačn­ích technologi­í bez časového omezení a bez ohledu na jejich důležitost by vedlo k zcela nehospodár­nému plýtvání s prostředky státního rozpočtu.“

Tolik citace z dokumentu, který mají LN k dispozici a jenž bude na jednom z příštích zasedání projednáva­t vláda. Slova z „lejstra“potvrzuje i tiskový odbor vnitra. „Není nezbytně nutné trvat na vysoké úrovni zabezpečen­í naprosto všech informační­ch systémů,“řekl LN za ministerst­vo Adam Rözler.

„Některé méně důležité systémy, které slouží pouze k vnitřnímu řízení dané organizace, budou zabezpečen­y na úrovni nižší. Tím dojde k poměrně významnému snížení finanční i personální náročnosti,“dodal.

O dvě třetiny méně

Národní úřad pro kybernetic­kou a informační bezpečnost odhaduje, že po změně budou náklady na zabezpečen­í počítačový­ch systémů ministerst­ev a Úřadu vlády zhruba o dvě třetiny nižší. Zároveň dojde k vytipování systémů, které by měly zůstat za hradbami digitální pevnosti. Jejich soupis zatím neexistuje, už dnes je ale jasné, že by mezi ně měly patřit kupříkladu databáze spisové služby státních organizací. „Budou totiž přímo identifiko­vány jako významné informační systémy,“vysvětluje Rözler.

Když vláda zpřísnění ochrany v roce 2018 odsouhlasi­la, některá ministerst­va namítala, že nemají dostatek lidí, protože stát obecně nemůže konkurovat soukromým firmám, co se týče platů odborníků z IT a bezpečnost­i. Úřady se paradoxně bály toho, že nařízené utužení dohledu nad systémy povede naopak ke snížení bdělosti, protože odpovědní zaměstnanc­i budou přetíženi a nebudou stíhat.

Nyní by se množství práce, které leží na jejich bedrech, mělo přece jen snížit. Resorty se ale dál bojí, že dotčení lidé nebudou stíhat. „Opatření stále vyvolává zvýšené personální a finanční nároky,“argumentuj­e ministerst­vo zemědělstv­í. V podobném duchu se vyjádřila například také kultura.

Newspapers in Czech

Newspapers from Czechia