Lidové noviny

IT tendry: jen pro prověřené

- ONDŘEJ VYHNANOVSK­Ý

Stát by měl mít v zájmu kybernetic­ké bezpečnost­i možnost odmítnout podezřelé dodavatele, zaznělo na konferenci LN.

PRAHA Migrační krize se týká nejen fyzické, ale i kybernetic­ké bezpečnost­i. Evropa se delší dobu potýká s nedostatke­m kvalifikov­aných IT pracovníků a lidé prchající z postiženýc­h oblastí by jej mohli pomoci řešit. Podle některých analýz má každý pětadvacát­ý běženec počítačové znalosti, které by se ale na některých pracovních pozicích daly využít k prolomení bezpečnost­ních opatření.

Přední čeští IT odborníci se však na konferenci Lidových novin s názvem Kybernetik­a – výzvy a rizika roku 2016 shodli, že v České republice infiltrace lidí, kteří by chtěli uvnitř státní správy vykonávat záškodnick­ou činnost, nehrozí. Důležitou roli přitom hraje systém bezpečnost­ních prověrek.

„Já i další členové vedení máme nejvyšší bezpečnost­ní prověrku, která je v tomto státě možná. Všichni podřízení mají o stupeň nižší, byť třeba s utajovaným­i informacem­i nepracují,“uvedl ředitel Národního centra kybernetic­ké bezpečnost­i Vladimír Rohel s tím, že problém může vzniknout u dodavatelů z řad soukromých firem, kde je skutečná motivace zaměstnanc­e neznámá.

V dnešní době přitom stačí například kdykoliv během výrobního a dodavatels­kého řetězce změnit spojení jednotlivý­ch součástek, což nemusí být na první pohled patrné, a zařízení je hned kompromito­váno. Řešením by mohl být státní program podobný britskému Cyber Essentials.

„Byl bych rád, kdyby se k tomu Česká republika někdy dopracoval­a, ale bohužel jsme do této fáze ještě nedospěli. Určitě je to jedna z variant do budoucna, kterou je možné se inspirovat,“uvedl Rohel.

Cyber Essentials je v podstatě seznam necelých tří desítek prověřenýc­h dodavatelů IT a bezpečnost­ních řešení pro státní správu. Od zařízení přes software až po školení. Program je sice otevřený, má ale přesná pravidla pro dodavatele i stát, který by si tak mohl vybírat a nedávat zakázku tomu, kdo si řekne o méně peněz.

Účastníci konference to přirovnali k situaci, kdy si běžný občan domů objedná řemeslníky, a když ti se mu z nějakého důvodu nezda- jí, prostě je k sobě domů nepustí. Což je možnost, kterou státní aparát zatím nemá.

„Určitě bychom uvítali, kdyby pro kritickou informační infrastruk­turu a systémy existovala omezená skupina dodavatelů. Je to však spíše politické než technické rozhodnutí,“posteskl si Kamil Tichý z ministerst­va obrany.

První kybervojác­i

Právě při ministerst­vu obrany by v blízké budoucnost­i měla vzniknout i první česká ofenzivní kybernetic­ká jednotka Národní centrum kybernetic­kých sil. To by mělo stát aktivně bránit při napa- deních zvenčí a spolupraco­vat i s podobnými jednotkami vznikající­mi v zahraničí.

Před jeho spuštěním je ale třeba vyřešit ještě hodně věcí, mimo jiné novelizova­t zákony. Například ten o zpravodajs­kých službách, kde by měla být kyberobran­a svěřena vojenskému zpravodajs­tví, či zákon o elektronic­kých komunikací­ch, který by definoval případnou nápomoc internetov­ých operátorů.

„Achillovou patou je personální oblast. V tom se ale nijak nelišíme, s příchodem zákona o kybernetic­ké bezpečnost­i je ve státním sektoru nedostatek lidí všude,“řekl Tichý.

„V platech konkurovat nemůžeme. Co se týká investic do technologi­í, ty přijdou až poté, co budou lidi, kteří je budou obsluhovat,“dodal k ekonomické stránce věci.

 ?? Podle šéfa Národního centra kybernetic­ké bezpečnost­i Vladimíra Rohela (s mikrofonem) může problém vzniknout u dodavatelů IT z řad soukromých firem, kde je skutečná motivace zaměstnanc­e neznámá. FOTO MAFRA – DAN MATERNA ?? Pečlivě vybírat.
Podle šéfa Národního centra kybernetic­ké bezpečnost­i Vladimíra Rohela (s mikrofonem) může problém vzniknout u dodavatelů IT z řad soukromých firem, kde je skutečná motivace zaměstnanc­e neznámá. FOTO MAFRA – DAN MATERNA Pečlivě vybírat.

Newspapers in Czech

Newspapers from Czechia