Česko má před kyberútokem chránit soukromá firma

ilustrační foto

ilustrační foto Zdroj: CTK

Vůbec první komplexní právní úpravu řešící postup při kybernetickém útoku přijala Poslanecká sněmovna. Vládní návrh, který vypracoval Národní bezpečnostní úřad (NBÚ), například definuje pravidla spolupráce mezi státem a firmami jak při prevenci, tak při eliminaci incidentů. Zákon ještě musí posoudit Senát a podepsat prezident.

Překvapuje, že úlohu koordinátora pro okamžitou reakci na kybernetické hrozby, takzvaného národního CERT, má sehrát privátní subjekt. Poslanci výboru pro obranu do předlohy prosadili, aby většinu úkolů zajišťoval bezplatně. Nebude to zahraniční společnost a nemá být založena za účelem zisku.

„Podle NBÚ jiná možnost kvůli nynějším schopnostem neexistuje. I když CERT vzniká jako instituce ze zákona, v praxi díky soukromému sektoru funguje už dlouho. Budoucnost ukáže, zda jsme se vydali dobrou cestou,“ uvedl Antonín Seďa (ČSSD).

Česko jako průkopník

„Ve světě to řeší obdobně. Nicméně v rámci EU se Česko stává jistým průkopníkem,“ poznamenal. Vláda se v návrhu normy nesnaží eliminovat všechna rizika, která se mohou dotknout všech uživatelů kybernetického prostoru. Cílem je chránit část infrastruktury významnou pro fungování státu.

Zákon ukládá správcům informační infrastruktury nebo poskytovatelům elektronických komunikací povinnost bezodkladně hlásit NBÚ bezpečnostní incidenty. Umožňuje i vyhlásit stav kybernetického nebezpečí, pokud jsou ve velkém rozsahu ohroženy informační systémy nebo sítě a mohly by tím být porušeny zájmy země.

České právo teď řeší ochranu kybernetického prostoru jen částečně. V říjnu 2011 vláda rozhodla o zřízení Národního centra kybernetické bezpečnosti při NBÚ. Jeho součástí má být do konce roku 2015 CERT.

Martin Půlpán: Kybersvět se stává drsným bojištěm. Česko není připravené