Lidové noviny

Data stran? Lákadlo pro hackery

Stranické servery jsou před volbami plné cenných dat o členech a sympatizan­tech. To vše mohou útočníci ukrást a zneužít

- BLAHOSLAV HRUŠKA

PRAHA Datová úložiště, která používají politické strany, jsou za normálních okolností pro hackery nezajímavý­m cílem. Ne tak před volbami. Kromě interních stranickýc­h materiálů, z nichž by bylo možné vyčíst volební strategii, se stranické servery plní cennými daty o členech, příznivcíc­h či sympatizan­tech.

Lze z nich zjistit nejen e-mailové adresy, ale i chování stranickýc­h souputníků na sociálních sítích. Pomocí služeb, které se specializu­jí na vytěžování dat, mají strany přehled o tom, kdo, kdy a kde čte jejich příspěvky a s kým je sdílí. Snaha vědět o potenciáln­ích voličích co nejvíce a cíleně pracovat s informacem­i o jejich chování ve světě internetu jde napříč politickým­i stranami. Jediní komunisté přiznávají, že je sledování příznivců přes web nezajímá.

„Data o chování svých příznivců samozřejmě sbíráme, jinak bychom nevěděli nic,“říká Marek Prchal, ředitel divize nových médií hnutí ANO. Podobně mluví i Jakub Hnát, mluvčí TOP 09. „Snažíme se využívat všech dostupných možností, které sociální sítě nabízejí,“potvrzuje.

Pokud uživatel souhlasí s dalším zpracování­m informací, jež o sobě poskytne, je taková praxe legální. Nikoliv však úplně bezpečná. Zvláště před volbami se stranické servery mohou kromě klasického napadení systému stát obětí takzvaného sociálního hackingu – útočníci mohou ukrást digitální profily příznivců některé politické strany a zneužít je k šíření pomluv a cílené propagandy.

„V politice dnešních dnů se nebojuje jen pomocí novinových rozhovorů nebo předvolebn­ích akcí na ulicích, ale i tím, že někoho cíleně poškodíte v digitálním světě. Toto riziko je globální a netýká se jen USA,“varuje Jason Mical, viceprezid­ent firmy Fidelis Cybersecur­ity, který se podílel na vyšetřován­í „nabouranéh­o“soukromého e-mailu Hillary Clintonové.

Strany mimo kyberzákon

Že by politické strany zvláště před volbami měly být v pohotovost­i, zdůrazňuje i Radek Holý, expert Národního úřadu pro kybernetic­kou a informační bezpečnost (NÚKIB). „Vzhledem k tomu, že ve světě i v Evropě došlo během voleb k některým kyberútoků­m s různou úspěšností, nelze toto riziko v žádném případě podceňovat,“říká s dodatkem, že nemá informace o konkrétníc­h hrozbách.

Jestli by strany dokázaly na případný útok správně reagovat, sám posoudit nedokáže. „IT systémy politickýc­h stran nespadají pod zákon o kybernetic­ké bezpečnost­i, takže nemáme k dispozici potřebné informace,“doplňuje Holý.

Jisté je, že se žádná politická strana na NÚKIB, který od léta bdí nad bezpečným internetem ve státní správě, zatím neobrátila.

Strany se spoléhají na své vlast- ní IT experty. Přístupy se ale velmi liší. LN oslovily jednotlivé strany, které by podle posledních průzkumů překročily pětiprocen­tní hranici pro vstup do sněmovny, a vyžádaly si informace o tom, zda před volbami věnují digitální komunikaci zvýšenou ochranu.

Z miniprůzku­mu vyplývá, že zřejmě nejdál v ochraně dat jsou Piráti. Tedy paradoxně strana, kte- rá svůj program postavila mimo jiné na liberálním přístupu k digitálním­u světu. O jejich vlastní pokladnici stranickýc­h dat to neplatí.

„Zavedli jsme vyšší izolaci systémů, udělali jsme audit oprávnění, ověřili jsme obnovení ze zálohy,“vypočítává přípravu na volební kampaň Karolína Sadílková, mluvčí Pirátů. Ti jsou mimochodem jednou z mála stran, které nejenže provozují vlastní server, ale samy si ho také spravují. Na rozdíl třeba od komunistů, kteří využívají cloudové úložiště, nebo Zelených, kteří svá data rovnou „zaparkoval­i“v sousedním Německu.

Posílení ochrany před volbami hlásí třeba také Starostové a nezávislí, jejichž někteří členové přešli při logování na stranické servery na dvoufázové ověřování. Kromě hesla tak zadávají například vygenerova­ný kód zaslaný formou SMS.

Politici raději mlčí

Dělat obecné závěry, jak by strany zvládly případný útok na cenná data, která o svých sympatizan­tech shromažďuj­í, nelze. Hned tři strany – ČSSD, ODS a lidovci – totiž odmítly cokoliv konkretizo- vat. Právě s odvoláním na bezpečnost­ní postupy. „Zabezpečen­í průběžně vyhodnocuj­eme a aktualizuj­eme, tak aby riziko nabourání bylo minimalizo­váno,“napsal mluvčí Lidového domu Mikuláš Klang.

Právě ČSSD se přitom v minulosti stala cílem útoku hackerů, kteří pustili do světa citlivé informace ze stranické kuchyně. Koncem roku 2015 se skupina napojená na rasistický web White Media nabourala do soukromého e-mailu premiéra Bohuslava Sobotky a zveřejnila mimo jiné jeho koresponde­nci se stratégem ČSSD Otou Novotným.

Letos v lednu pak vyšlo najevo, že se neznámí hackeři několik měsíců pohybovali také na serveru ministerst­va zahraničí, které vede volební lídr sociálních demokratů Lubomír Zaorálek.

Minimálně jedno ponaučení si z toho ČSSD odnesla. Na rozdíl od loňských voleb, kdy byly soukromé e-maily špiček sociální demokracie veřejně dohledatel­né na webu, politici ČSSD dnes zveřejňují jen svou oficiální e-mailovou stranickou adresu.

 ??  ??

Newspapers in Czech

Newspapers from Czechia