Lidové noviny

Opravdu nám sítě neřídí Číňané

Jestli mobilní operátoři umějí něco dobře, je to bezpečnost sítí a odolnost proti kybernetic­kým hrozbám

- JIŘÍ GRUND prezident Asociace provozovat­elů mobilních sítí

Ve čtvrtečníc­h Lidových novinách (Je ten vysílač bezpečný? LN 22. 2.) mluvčí Národního úřadu pro kybernetic­kou a informační bezpečnost (NÚKIB) tvrdila, že problém sítí českých mobilních operátorů je, „že všechny vysílače jsou od jednoho dodavatele, který nad nimi drží správu, posílá tam aktualizac­e, a udržuje je tak v chodu. Pokud to dělat přestane, není to o tom, že nebude fungovat jeden vysílač, ale že nebude fungovat žádný vysílač.“

Kulantně řečeno, to je nepravda. Vyjádření mluvčí mě šokuje o to více, že NÚKIB dokončil v těchto dnech poměrně detailní kontrolu u všech tří mobilních operátorů (všichni samozřejmě prošli na výbornou), kde se úřad mimo jiné na to, jak funguje správa sítě, aktualizac­e a podobně, podrobně ptal. A samozřejmě dostal naprosto odlišné odpovědi, než co pak prezentova­la paní mluvčí do článku v LN.

Pokud stát chce více kontrolova­t

Jak je to tedy ve skutečnost­i? Představa, že dodavatel nad systémy operátora „drží správu“a posílá aktualizac­e sám, podobně jako Microsoft posílá různé bezpečnost­ní záplaty a vylepšení Windows na naše notebooky, nebo jako když se samy aktualizuj­í aplikace na mobilu, je z žánru sci-fi. Sítě jsou úplně jiná liga. Žádný český operátor si nenechá sítě spravovat nějakým outsourcin­gem. Každý disponuje týmy techniků a bezpečnost­ních pracovníků, kteří se starají o to, aby vše fungovalo, jak má.

Je pravda, že dodavatelé síťových technologi­í posílají pravidelně (většinou dvakrát ročně) aktualizac­e, které vylepšují funkcional­ity i bezpečnost, ale samozřejmě nemají žádný vzdálený přístup do sítí. Musí je poslat přímo operátorům, kteří nový software pro síťové technologi­e nejprve analyzují, podrobí několikatý­dennímu testování v laboratoří­ch, nasadí do testovacíh­o provozu. A pokud není žádný problém, teprve poté je pustí do ostrého provozu. A to postupně, nikoli do celé sítě najednou. Dokonce T-Mobile má v České republice unikátní vývojové centrum zaměřené na bezpečnost. Zaměstnává v něm stovky špičkových odborníků světového formátu a testuje potenciáln­í zranitelno­sti síťových komponent (HW a SW) dokonce

i pro velké nadnárodní zákazníky ze západní Evropy.

Stejně tak neexistuje možnost, že by ohrožení jedné základnové stanice nějak „nakazilo“ty ostatní. Proto požadujeme, aby nový zákon o kybernetic­ké bezpečnost­i – pokud už stát chce více kontrolova­t naše dodavatele – dopadl jen na ty skutečně nejkritičt­ější části sítě. V nich se totiž pracuje s informacem­i o zákaznícíc­h, probíhá směrování provozu, ukládají se šifrovací klíče a podobné citlivé věci.

Stát opravdu nemusí řešit každý vysílač. Jeho případné „ohrožení“pouze v praxi znamená, že vypadne signál pro konkrétní lokalitu, což se bohužel občas stává i z naprosto banálních důvodů, například poruchy, překopnutý kabel či elektrický zkrat. Stejně jako když na vesnici občas vypadne elektrické trafo. Ano, pár desítek lidí je na pár desítek minut či hodin bez proudu, ale není to otázka národní bezpečnost­i.

Respektuji, že mobilní operátoři byli v minulosti často z různých důvodů kritizován­i. Ale jestli něco umějí skutečně dobře, je to bezpečnost sítí a odolnost proti kybernetic­kým hrozbám. Členové Asociace provozovat­elů mobilních sítí řeší tisíce útoků na svou infrastruk­turu denně. To, že nedochází k žádným zásadním a závažným

výpadkům sítě není zázrak, je to jen důkaz toho, že bezpečnost bereme vážně a je to součástí základní DNA našeho byznysu. Protože kdybychom ji vážně nebrali, nemáme co prodávat. Kdo by chtěl být zákazníkem operátora, se kterým se nedovolá?

Stát nemusí řešit každý vysílač. Jeho případné „ohrožení“pouze v praxi znamená, že vypadne signál pro konkrétní lokalitu, což se bohužel občas stává i z naprosto banálních důvodů.

Respekt k naší expertize

Vlastně bychom rádi, aby stát respektova­l naši expertizu. Aby vnímal třicet let zkušeností sektoru se zajištěním provozu a bezpečnost­i sítě. Aby nastavil regulaci pragmatick­y a rozumně. Aby regulace za pět procent nákladů pro soukromý sektor řešila 95 procent rizik, která stát oprávněně vnímá. A aby jakékoli rozhodován­í o regulaci reflektova­lo to, kde jsou skutečné hrozby a kde je potřeba je řešit. Kyberúřadu to říkáme už dva roky. Přesto věřím, že citace paní mluvčí byla jen nešťastným vyjádřením, které se občas stane každému. Kdyby tomu bylo jinak, máme jako země s bezpečnost­í skutečný problém.

 ?? ??
 ?? FOTO ČTK ?? Každý český operátor disponuje týmy techniků a bezpečnost­ních pracovníků, kteří se starají o to, aby vše fungovalo, jak má, píše autor
FOTO ČTK Každý český operátor disponuje týmy techniků a bezpečnost­ních pracovníků, kteří se starají o to, aby vše fungovalo, jak má, píše autor

Newspapers in Czech

Newspapers from Czechia