Lidové noviny

Data: ropa 21. století

Německá expertka na kyberbezpe­čnost Annegret Bendieková: „Řeči o kybernetic­ké válce mohou být sebenaplňu­jící proroctví“

-

ní přístup k údajům o nadnárodní­ch firmách, které mají své hlavní sídlo v této zemi.

To vede ke sporu, protože Evropané říkají – dokud se to týká evropských dat – i my máme ochranné povinnosti, které musíme vykonávat v zájmu svých evropských občanů. Do této oblasti spadá i nedávné rozhodnutí o dohodě Safe Harbor, která umožňuje přenášet data v transatlan­tickém prostoru.

(Jde o rozhodnutí Soudního dvora Evropské unie z loňského 6. října, který dohodu Safe Harbor z roku 2000 zrušil, protože v USA nebyly dostatečně chráněny údaje uživatelů sociální sítě Facebook – zejména proto, že k nim i datům jiných poskytovat­elů internetov­ých služeb měla přístup Národní bezpečnost­ní agentura NSA – pozn. red.)

LN Hraje komplex ochrany dat velkou roli i v jednáních o Transatlan­tické dohodě o obchodu a investicíc­h mezi EU a USA (TTIP)?

Samotná transatlan­tická dohoda ponechává kapitolu ochrany dat stranou. Ale viděno politicky, jde to doslova paralelně, protože TTIP bude zasahovat i do volného obchodu se službami. A ty se zakládají na datech a jejich přenosech. Otázky ochrany dat a jejich transferu jsou s tím tedy spojeny, ale mimo mandát TTIP. Vyjednávat se o tom bude v rámci dohody Safe Harbor 2.0. LN Přispěje nedávný rozsudek v kauze Safe Harbor k větší bezpečnost­i osobních dat v EU?

Pouze prostředni­ctvím dohody je možné zajistit, abychom se v transatlan­tickém vztahu domluvili, jak se dají dodržovat principy ochrany dat ve Spojených státech amerických a v Evropské unii. Evropané mají v tomto směru vyšší standardy. Pokud chtějí Američané nadále fungovat ve vnitřním trhu EU, pak je třeba najít takové nové řešení, aby byla dodržována základní evropská práva.

Například pokud se někdo stane ve Spojených státech amerických součástí šetření a jsou požadována data o jeho jednání, musí o tom být tato osoba informován­a. Musí dostat možnost se obrátit například na úřady pro ochranu dat, aby tím iniciovala odpovídají­cí právní postupy. Pokud to není zajištěno, pak to zásadně odporuje principům, jež jsou stanoveny v Evropě.

V důsledku trestního vyšetřován­í sice platí odlišná pravidla, ale i výměna dat musí být v těchto případech založena na dohodách o právní pomoci. Tyto dohody

Z mého pohledu i na základě řady příkladů, které jsem mohla sledovat, jsou bezpečnost­ní mezery obrovské. Proto je tak nesmírně důležité, abychom v Evropě přijali směrnici o bezpečnost­i sítí a informací a zavedli minimální standardy ve všech různých součástech kritické infrastruk­tury.

Každé odvětví má odlišné důležité potřeby – u nemocnic jsou jiné než u finančnict­ví. To například v tomto směru vždy bylo a je dobře vybaveno, vodní elektrárny už méně. Proto by měly být zavedeny specifické minimální standardy podle jednotlivý­ch odvětví. Je také nutné ze strany státu získat přehled o kvantitě a kvalitě kybernetic­kých útoků.

Důležité ale je, že to zatím nemá nic společného s válkou. Pokud hovoříme o kybernetic­ké válce, často se takové řeči obrátí v sebenaplňu­jící proroctví. Proto před tím varuji a skutečně bych zatím chtěla argumentač­ně zůstat tam, kde se nacházíme – tedy v oblasti kriminalit­y. Může to být i v oblasti té nejzávažně­jší kriminalit­y.

Je možné, že státy mají v úmyslu sabotáže, ale to lze jen obtížně dokázat. A i kdyby to šlo, panuje v jejich přiřazován­í nějakému hráči opatrnost, jak jsme viděli v Německu v případě útoku na Spolkový sněm, nejvyšší ústavní orgán v zemi. Nebezpečí eskalace je totiž natolik vysoké, že je třeba postupovat obezřetně. Když se zeptáte bezpečnost­ních orgánů, řeknou, že těmto útokům nemohou zabránit. Můžeme se z nich ale poučit a propříště se lépe vybavit.

Některé velké státy mají velké kapacity k provádění datových analýz i k nasazení kybernetic­kých zbraní. A také informační a komunikačn­í zdroje, jež jim umožňují využít strukturu internetu pro své zájmy.

 ??  ??

Newspapers in Czech

Newspapers from Czechia