Lidové noviny

Bezpečnost prověří ostrý provoz

Funkčnost i zabezpečen­í EET budou záviset na tom, jaký systém si obchodník pořídí

- ONDŘEJ VYHNANOVSK­Ý

PRAHA Elektronic­ká evidence tržeb (EET) vyvolává kromě jiných i otázky technické. Především týkající se funkčnosti, stability a bezpečnost­i.

Ministerst­vo financí po nátlaku odborné veřejnosti sice zveřejnilo technologi­cké specifikac­e, vzápětí ale dodalo, že část studie je neaktuální. Definitivn­í podobu technickéh­o fungování systému má dokončit v květnu. Systémem by přitom mělo během jedné vteřiny proletět průměrně 347 účtenek. Podle plánu ministerst­va by měl ale zvládnout i 4000 účtenek naráz.

Rozhodne lidský faktor

Odborníci na IT se shodují, že funkčnost i bezpečnost EET bude záležet na provedení. Za většinu věcí jsou ale paradoxně zodpovědní samotní uživatelé. Zákon definuje standardy, ovšem zda koncové zařízení, aplikace a systémy komunikují s EET, už je problémem konkrétníh­o poplatníka.

„Na kolik bude systém stabilní, v tuto chvíli říci nelze, protože je to otázka implementa­ce. I excelentně navržený systém bude kvůli podceněné či záměrně špatně provedené implementa­ci velký průšvih. Ze znalostí českého prostředí bych se toho trochu obával,“říká David Řeháček ze společnost­i Check Point Software.

„Bezpochyby bude ale velmi záležet na výběrovém řízení a dodavatelí­ch,“potvrzuje Michal Stachník, generální ředitel společnost­i Cisco Systems.

Verzí technickýc­h specifikac­í už bylo vypracován­o několik a odborná veřejnost se do nich ráda trefovala. Ať už kvůli slabému šifrování, nebo pro používání zastaralýc­h IT standardů. Bezpečnost systému by teoreticky, při dodržení všech pravidel, neměla být problém. Technické prostředky pro to v současnost­i existují. Největším rizikem tak podle Řeháčka bude lidský faktor, ať už se bude jednat o záměrné, či nechtěné počínání.

„Zatím to vypadá, že téma bezpečnost­i je v předpisech řešeno jen velice ‚standardně‘,“uvádí Stachník z firmy Cisco Systems.

V režii ministerst­va financí

Do jaké míry mohou být data v systému EET atraktivní pro kyberzloči­nce, je podle expertů těžko kvantifiko­vatelné. Jde o žoldáky pracující na objednávku. Útoky a jejich intenzita tedy budou záviset na objednavat­elích.

„Česká republika bývá oblíbeným testovacím polygonem jak pro ty ‚dobré‘, tak i pro ty ‚zlé‘ hochy. Jsme totiž dostatečně velcí, aby to mělo vypovídají­cí hodnotu, ale zároveň ne dost velcí, aby to byl příliš velký malér,“dodává Stachník.

Přesto systém EET nevzniká jako budoucí součást zákona o kybernetic­ké bezpečnost­i, který sta- novuje nejen nutné parametry, ale i pravidelné bezpečnost­ní audity a bezpečnost­ní testy.

„Systém EET s námi nikdo nekonzulto­val. Úřadů a jejich interních systémů je v České republice mnoho a my nemáme kapacity na to, abychom všechny obcházeli a kontrolova­li,“uvedl Vladimír Rohel, ředitel Národního centra kybernetic­ké bezpečnost­i, které na plnění zákona dohlíží.

Zákon vyděluje takzvané významné informační systémy, kam by právě EET mohla patřit. Jejich první soupis sice stanovila vyhláška, další rozšiřován­í o nově vzniklé systémy už však závisí na ohlášení samotných úřadů.

Bezpečnost­ní úřad nyní pracuje na rozšiřován­í seznamu prvků takzvané kritické informační infrastruk­tury, kam mohou spadat státní i soukromé subjekty. „Kritičnost“systému EET, jak ji definuje zákon, je však podle Rohela diskutabil­ní.

Newspapers in Czech

Newspapers from Czechia