Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Česko v kybernetické válce prohraje. Nemá odborníky, zato hodně byrokracie

  15:11
Česká republika dosud nečelila žádnému sofistikovanému kybernetickému útoku, který by cílil na kritickou infrastrukturu. Až ale na něj dojde, půjde hodně do tuhého. Veřejný sektor totiž nejvíce ohrožují nedostatečná školení, zdlouhavé prosazování a schvalování bezpečnostních záměrů i nedostatek odborníků.
Národní úřad pro kybernetickou a informační bezpečnost v Brně.

Národní úřad pro kybernetickou a informační bezpečnost v Brně. | foto: Marie Stránská, MAFRA

„Kybernetickou bezpečnost nejvíce ohrožují nedostatečná školení pro odpovědné pracovníky, byrokracie v oblasti bezpečnostních záměrů a nedostatek odborníků,“ uvádí to zpráva o stavu kybernetické bezpečnosti ČR za rok 2018, kterou vypracoval Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB).

Především o instituce státní správy mají přitom útočníci velký zájem, protože při jejich napadení lze získat významné informace.

NÚKIB upozorňuje, že český veřejný sektor ovlivňují některé faktory, které se v soukromé sféře nevyskytují, a promítají se do každodenního fungování institucí i jejich kybernetické bezpečnosti. Jsou to například personální změny v důsledku volebních výsledků.

Úřad zmiňuje rovněž tabulkové platy a nedostatečné odměny veřejného sektoru neschopné konkurovat soukromým firmám. Znamená to podle něj přetížení jednotlivců, na kterých kybernetická bezpečnost konkrétní instituce stojí.

Pracovníci, kteří se starají o informační systémy, navíc mají nedostatečná školení. „Běžné školení pro úředníky obvykle stojí v řádu jednotek tisíc korun, školení na ICT provoz a bezpečnost se zpravidla pohybují v řádu desítek tisíc. Top management pak takto drahá školení nepovoluje, případně pouze sporadicky,“ varoval NÚKIB.

Kritizuje také, že přihlašování do informačních systémů stále funguje většinou pouze na základě uvedení jména a hesla.

Česká republika dosud žádnému sofistikovanému a soustředěnému kybernetickému útoku nečelila. Vzhledem k důležitosti infrastruktury nelze útoky vyloučit v budoucnu, stojí v dokumentu. Mezi prvky kritické infrastruktury patří elektrárny, přehrady, letiště nebo telekomunikační sítě.

Ubylo vyděračského softwaru, přibylo těžby kryptoměn

V loňském roce ubylo útoků provedených prostřednictvím takzvaného vyděračského softwaru, nahradila je především těžba kryptoměn s využitím zařízení obětí pomocí malwaru.

Kyberútok na českou diplomacii způsobil cizí stát

Poměrně časté jsou i tzv. DDoS útoky, které přetíží, a tím vyřadí z činnosti některý server. Často doprovázejí jiné útoky a snaží se od nich odvádět pozornost.

Zájmem útočníků naopak je, aby výkon snížili tak nepatrně, že si toho oběť nevšimne. „Těžba nevyžaduje na rozdíl od ransomwarových útoků po útočníkovi komunikaci s napadeným subjektem ani žádné konkrétní kroky na straně napadeného, včetně ochoty zaplatit výkupné,“ uvádí zpráva úřadu.

Phishingové útoky jsou stále propracovanější

NÚKIB loni pozoroval rostoucí propracovanost tzv. phishingových útoků. Většina podvodných e-mailů či SMS, které mají oběť přesvědčit k vyzrazení citlivé informace, je sice stále většinou psaná lámanou češtinou, roste ale počet útoků, jejichž pachatelé očividně věnovali množství času a úsilí přípravě na konkrétní cíl. Disponují při tom i vynikající znalostí prostředí, na které cílí.

NÚKIB označuje rostoucí množství a sofistikovanost útoků za trend. „Častým cílem jsou v ČR finanční instituce a jejich klienti, v posledních letech se však zvedl i podíl útoků proti českým univerzitám. Hlavní motivací útočníků je přímý finanční zisk, ale výjimkou nejsou ani snahy o krádež duševního vlastnictví,“ uvádí úřad.

Největší hrozbou jsou Rusko a Čína

Nejvýznamnějšími původci kybernetických hrozeb v Česku jsou jiné státy. Jde především o aktéry napojené na Rusko a Čínu, vyplývá ze zprávy. Úřad bez dalších podrobností píše, že loni pokračoval ve zkoumání rozsáhlého útoku na strategicky významnou českou vládní instituci. Za pravděpodobné považuje, že útok pocházel z Číny.

NÚKIB o zkoumání útoku píše v souvislosti s tím, že ani Česku se nevyhýbá kyberšpionáž. „V rámci zkoumání byla provedena analýza dostupných technických dat a dalších relevantních informací, jejímž závěrem bylo, že původcem útoku je téměř jistě (90 až 100 procent) státní aktér nebo na něj napojená skupina,“ uvádí zpráva. S pravděpodobností 55 až 70 procent pak uvádí, že útok „byl veden ze strany čínského aktéra“.

Autoři: ,

Eurovolby 2024

Volby do Evropského parlamentu se v Česku uskuteční v pátek 7. a v sobotu 8. června 2024. Čeští voliči budou vybírat 21 poslanců Evropského parlamentu. Voliči v celé Evropské unii budou rozhodovat o obsazení celkem 720 křesel

Historik: Metro mělo původně vést středem magistrály a jezdit přes mosty

  • Nejčtenější

Nahá umělkyně za zvuků techna házela před dětmi hlínou. Už to řeší policie

3. května 2024  10:10,  aktualizováno  13:43

Policie prošetřuje vystoupení, ke kterému došlo na Akademii výtvarných umění (AVU). Umělkyně a...

Stovky amerických obrněnců se v řádu dnů nepozorovaně přemístily do Česka

2. května 2024  17:21

Několik set vozidel americké armády včetně obrněnců Bradley nebo transportérů M113 se objevilo ve...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Přes Česko přešly bouřky s krupobitím. Dálnici D1 pokrylo bahno a větve

6. května 2024  15:47,  aktualizováno  7.5

Do Česka přišly přívalové deště, na některých místech padaly i kroupy. Hasiči hlásili desítky...

Německo je otřeseno. Přišel brutální útok na politika, pak následoval další

4. května 2024  17:40,  aktualizováno  21:09

Na lídra kandidátky německé sociální demokracie (SPD) v Sasku do evropských voleb Matthiase Eckeho...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Vyváděla strašné věci. Zahradil označil Jourovou za nejhorší z eurokomisařů

4. května 2024

Premium Když Česko vstoupilo 1. května do Evropské unie, byl tam matador ODS Jan Zahradil kooptován...

ANALÝZA: Putin zase budí přízrak atomovek. Co tím sleduje právě teď

10. května 2024

Premium Kreml s výslovným odvoláním na nedávné komentáře západních vůdců týkající se války na Ukrajině...

Operace Vrbětice: divné náhody a záhady. Jakou roli hrál majitel firmy

10. května 2024

Premium Třetí díl seriálu MF DNES popisuje podivné jednání šéfa firmy Imex Group, Petra Bernatíka, která...

ANO chce odložit korespondenční volbu na dobu po volbách v příštím roce

9. května 2024  5:15,  aktualizováno  10.5

Přímý přenos Poslanci se přou o zavedení korespondenční volby pro české občany v zahraničí. Sněmovnu opět...

Zavřené školy, letiště i banky. Argentinu zasáhla generální stávka

9. května 2024  22:28

Odbory v Argentině organizují generální stávku. Protestují proti úsporným opatřením a dalším...

V 59 letech zemřela herečka Simona Postlerová, ještě v sobotu zkoušela

Zemřela divadelní a filmová herečka Simona Postlerová, bylo jí 59 let. Zprávu o úmrtí potvrdil nadační fond Dvojka...

Titěrné sukně i míčky na podpatcích. Zendaya vzkřísila trend tenniscore

S nadsázkou bychom mohli říct, že největší tenisovou událostí tohoto roku je premiéra snímku Rivalové. Aspoň co se módy...

Zpěvačka Tereza Kerndlová měla autonehodu. Poslala vzkaz ze záchranky

Tereza Kerndlová (37) a její manžel René Mayer (53) měli v úterý ráno autonehodu. Na mokré vozovce do nich zezadu...

První světová válka zničila část Francie natolik, že tu stále řádí smrt

Řídkým rozvolněným lesem pokrytá pahorkatina u francouzského Soissons, Compiégne, Lens či Cambrai přirozeně svádí k...

Kamion před nehodou vůbec nebrzdil, moderní tahač by tragédii zabránil

Policie obvinila řidiče za smrtelnou nehodu na D1. Litevský kamioňák narazil do osobního auta a natlačil ho na tahač s...