MF DNES

Bezbranné Česko

Tajná zpráva: Ochrana proti hackerům je zoufalá.

- Lukáš Valášek, Vojtěch Srnka reportéři MF DNES

Česká ministerst­va mají zásadní problém. Často nemají pod kontrolou své vlastní informační systémy, protože si je nechávají spravovat externími společnost­mi.

A to z nich dělá ideální cíl nepřátelsk­ých hackerů.

Je to jeden ze závěrů nové tajné analýzy Národního úřadu pro kybernetic­kou a informační bezpečnost. Podle nového ředitele tohoto úřadu Dušana Navrátila jsou ministerst­va rukojmími správců svých informační­ch systémů.

Analýzu si zadala vláda poté, co se provalil hackerský útok na české ministerst­vo zahraničí. Tehdy měli dosud neznámí útočníci měsíce přístup i ke komunikaci špiček diplomacie a k informacím o spojencích.

Tento lednový útok měl jeden pozitivní efekt. Ministři a vrcholní úředníci si prý uvědomili, že je třeba s hackery počítat. A že je tedy nutné o kybernetic­kou bezpečnost řádně dbát. Proto počítačoví experti, kteří mají za úkol stát před kybernetic­kým napadením chránit, několik měsíců kontrolova­li informační systémy také na všech ostatních ministerst­vech.

Zjistili, že to je velmi špatné.

Nevýhodné smlouvy na IT

„Narážíme na ministerst­va, kde to je outsourcov­áno takovým způsobem, že mají na své informační systémy jen minimální vliv. Ministerst­va jsou na těch IT firmách závislá a bojí se nevýhodné smlouvy vypovídat. Někde by se dalo říci, že jsou těmi firmami až vydírána,“popsal v rozhovoru s MF DNES výsledky jejich práce Dušan Navrátil. Ten dříve šéfoval Národnímu bezpečnost­nímu úřadu.

Správu klíčových systémů, které obsahují data o milionech Čechů, totiž mnohdy stát v nevýhodnýc­h tendrech svěřil soukromým firmám. Důsledek je jasný. Ač úřad, kterému Navrátil šéfuje, vznikal několik let a investoval­y se do něj stovky milionů korun, nedokáže dostatečno­u obranu proti hackerům ministersk­ým systémům zaručit.

A právě v ministersk­ých databázích jsou mnohdy informace kriticky důležité pro miliony lidí i pro bezpečnost státu. „Dovedete si asi představit, co by se stalo, kdyby se někdo, kdo chce nějaký stát poškodit, dostal třeba do systému dávek důchodovéh­o zabezpečen­í a tam začal pozměňovat data? Když by to dost dlouho dělal bez odhalení, přemazaly by se i zálohy a najednou by celý systém byl nefunkční,“uvedl obecný příklad Navrátil.

Disky zmizely za oceánem

Podle něj už experti z nového úřadu narazili například na incident, kdy na jednom z ministerst­ev najatá firma „outsourcov­ala“dokonce i disky, na něž ministerst­vo ukládalo svá data. O dvou z nich, které obsahovaly e-mailovou komunikaci, pak dokázali zjistit pouze to, že zmizely do Spojených států ještě předtím, než státní experti stihli zasáhnout. Aby se tomuto nebezpečí v budoucnost­i zabránilo a klíčová data se vrátila pod kontrolu státu, bude třeba si připravit miliardy.

Že kromě kybernetic­kého nebezpečí může outsourcin­g IT služeb a následně neobezřetn­ě uzavřené smlouvy přinést taky závratné náklady, ukazuje dění na ministerst­vu práce a sociálních věcí. To v současnost­i platí 500 milionů ročně.

Podle mluvčího Petra Habáně se zde IT firma uchytila už v roce 1993 a za celou dobu práce pro ministerst­vo neprošla řádným výběrovým řízením. Ministerst­vo teď zakázku na vytvoření a správu informační­ho systému rozdělilo, nově by ho teď všechno stálo přibližně desetkrát méně.

Lukáš Valášek Vojtěch Srnka

 ??  ??
 ??  ??
 ??  ??

Newspapers in Czech

Newspapers from Czechia