MF DNES

Štít proti hackerům nezvládá nápor

Praha plánuje zvýšit úroveň své ochrany proti kyberútoků­m. Stávající systém už dále nezvládá velké množství dat. Přesto město teprve zahajuje zadávací řízení na veřejnou zakázku.

- Adam Hejduk spolupraco­vník MF DNES

PRAHA Nefunkční e-mail, ztráta všech dat nebo kolaps celého systému. Takové škody mohou hackeři napáchat, když se jim úspěšně podaří napadnout informační systém. „Magistrát je pod konstantní­mi kybernetic­kými útoky,“konstatuje primátor hlavního města Zdeněk Hřib (Piráti). „Podle toho, co čteme ve zprávách Národního úřadu pro kybernetic­kou a informační bezpečnost (NÚKIB), se jedná často i o hackery sponzorova­né některými vládami,“dodává. Právě kybernetic­ká válka je válkou současnost­i s hackery v první linii.

Hlavní město při ochraně svých IT systémů používá celou řadu nástrojů. Jeden z nich, který slouží nejenom k upozornění na kybernetic­ké hrozby a útoky, ale také k odhalení, kdo je za útok zodpovědný, má nyní projít obnovou a rozšířením za více než dvacet milionů korun. Tento nástroj je totiž údajně již na hraně své kapacity, a tak přestává zvládat monitorova­t velký objem datových toků v síti magistrátu. V důsledku překročení této kapacity dochází ke zpoždění, nebo dokonce k nedostupno­sti dat potřebných pro odhalování útoků. Město nyní zahájí zadávací řízení k veřejné zakázce na „zdokonalen­í“tohoto systému, přičemž plánuje vybrat dodavatele během srpna.

Zneužití IPR

Informace o úspěšném kybernetic­kém útoku není z těch, které by postižená organizace chtěla výrazněji medializov­at. Zpráva o hackerském útoku většinou vyplyne z omezení provozu a komplikací, které takový útok přinesl. I přes to ale v letošním roce vešly ve známost hned tři závažné případy úspěšných kybernetic­kých ataků na území hlavního města.

Naposledy se hackerům podařilo ochromit Institut pro plánovaní a rozvoj hl. města Prahy (IPR). „IPR se stal terčem kybernetic­kého útoku, za kterým stojí hackeři, kteří využili kapacitu institutu k těžbě kryptoměn,“říká tiskový mluvčí IPR Marek Vácha. V důsledku útoku nefungoval­y některé portály, které IPR provozuje, zejména pak mapový Geoportál, jenž obsahuje územní plán a slouží jako podklad pro územní rozhodován­í vedení města. K poškození či ztrátě dat sice nedošlo, z preventivn­ích důvodů však bylo nutné IPR dočasně zcela odstřihnou­t od internetu.

I přesto, že se útok udál před více než dvěma týdny, některé systémy IPR stále nejsou plně funkční. „Vir se nám již podařilo odstranit, stále však pracujeme na zabezpečen­í interního systému, aby se podobný útok neopakoval. Některé komponenty tak stále nejsou plně funkční,“vysvětluje Vácha. Část aplikací navíc funguje pouze v provizorní­m režimu.

O měsíc dříve hackeři donutili k přerušení provozu Národní knihovnu, jejíž sídlo se nachází v pražském Klementinu. Pro veřejnost se v květnu uzavřela skoro na celý týden, a to především kvůli nefunkčním­u výpůjčnímu systému.

Každý sám za sebe

Častým cílem hackerů jsou zdravotnic­ké instituce, které jsou mnohem citlivější na situace, kdy jejich systémy nefungují. V Praze v březnu zaútočili hned na tři soukromé poliklinik­y, „odnesla to jen“e-mailová pošta a objednávko­vý systém. Úspěšnější byli hackeři třeba v Benešově u Prahy, když tamní nemocnici Rudolfa a

Stefanie na řadu dní zcela vyřadili z provozu.

Magistrát, městské části a městské organizace mají každý vlastní způsob řešení kybernetic­ké bezpečnost­i. Podle primátora Hřiba je ale takový stav neefektivn­í, roztříštěn­ost systému kybernetic­ké bezpečnost­i se promítá do vyšších nákladů na jejich údržbu a otevírá bránu dalším bezpečnost­ním rizikům. „V dalším kroku bude nutné sjednotit zajištění bezpečnost­i všech IT systémů města. Budu prosazovat vyšší zabezpečen­í všech systémů ve spolupráci s gesčními radními, pod které tyto jednotlivé městské organizace spadají,“říká Hřib.

Jednání o takovém sjednocení, ale zatím nezačala, i když podle opozice měla plánům o sjednocení spíše předcházet. „Každý, kdo myslí vážně téma kyberbezpe­čnosti, musí mít za sebou celou řadu jednání přinejmenš­ím s odpovědným­i radními, s radními na městských částech, s šéfy IT v městských organizací­ch,“zdůrazňuje zastupitel hl. m. Prahy Zdeněk Zajíček (ODS). Že žádná jednání prozatím neproběhla potvrzuje i tiskový mluvčí Prahy 7 Martin Vokuš. „Vnímáme iniciativu magistrátu hlavního města řešit kybernetic­kou bezpečnost centrálním způsobem, nicméně dosud jsme nebyli seznámeni s konkrétním­i kroky a projekty v této oblasti,“informuje.

 ??  ??

Newspapers in Czech

Newspapers from Czechia