PŮVODNÍ ZPRÁVA | Vyměníme soukromí za bezpečí? I bez sběru dat lze čelit kyberhrozbám, není to ale lehké, upozorňuje Půčková

Rozhodnutí Městského soudu v Praze, které zpochybňuje plošné uchovávání provozních a lokalizačních dat, vyvolalo debatu o rovnováze mezi ochranou soukromí a bezpečností. Expertka na kyberkriminalitu a vyšetřovatelka Eliška Půčková pro EuroZprávy.cz upozornila, že bez plošného sběru dat lze kyberhrozby odhalit, ale za cenu vyšších nároků na preciznost a právní jistotu.

Městský soud v Praze pravomocně vyhověl žalobě novináře Jana Cibulky, která se týkala povinného shromažďování údajů o telefonních hovorech a zprávách uživatelů. O rozhodnutí informoval server iRozhlas.cz. Soud konstatoval, že plošné a preventivní sbírání těchto dat je v rozporu s právem Evropské unie. Verdikt představuje důležitý precedens v ochraně soukromí a osobních údajů v České republice.

EuroZprávy.cz oslovily Elišku Půčkovou, vyšetřovatelku kyberkriminality působící ve francouzském soukromém sektoru a spoluzakladatelku spolku CyberLadies, aby zhodnotila vliv pravidel ochrany soukromí na práci bezpečnostních složek. Podle jejích zkušeností existují případy, kdy tyto regulace reálně brzdily vyšetřování nebo znemožnily efektivní zásah.

„Ano, existují konkrétní případy, kdy pravidla ochrany soukromí skutečně zkomplikovala práci bezpečnostních složek. Zajímavým příkladem je třeba Francie v roce 2015, kde po tehdejších teroristických útocích bezpečnostní orgány popsaly v několika oficiálních zprávách, že přísné postupy omezující přístup k datům o připojení brzdily mapování teroristických sítí a jejich financování,“ popsala Půčková pro EuroZprávy.cz.

Zkušenosti z těchto útoků se podle ní staly impulzem pro legislativní změny. Francie v návaznosti na tyto události upravila zákony, aby umožnila lepší přístup k datům o připojení. „To například umožnilo zpravodajským službám monitorovat elektronickou komunikaci za přísných specifických podmínek,“ vysvětlila expertka.

Problematické jsou podle Půčkové i běžné případy kyberkriminality, kde dochází ke zpoždění již při pokusu získat základní technické údaje, jako jsou IP adresa či lokalizační data. V této souvislosti zmínila, že „rámce jako GDPR a ePrivacy jsou v tomto smyslu spojené s vysokou administrativní ‚zátěží‘“.

Propojení soukromí a potřeb státu je možné

Půčková se domnívá, že ochranu soukromí lze v digitálním prostoru skloubit s potřebami bezpečnosti – za předpokladu, že se dodrží jasná pravidla. „Funkční kompromis by měl podle mě vycházet z úplně základního principu: ochrana soukromí musí být výchozím pravidlem a jakýkoliv zásah do soukromí, tedy do osobních údajů, musí být výjimkou. Ta výjimka musí být cílená, časově omezená a odůvodněná konkrétní vážnou hrozbou,“ zdůraznila.

Zdůraznila, že stát by měl při zásazích v digitálním prostředí postupovat obezřetně, „chirurgicky“ – tedy jen tam, kde je to skutečně nezbytné, a vždy přiměřeným způsobem. Jakékoli plošné a dlouhodobé sledování obyvatelstva odmítá. „Tyhle nastíněné principy ostatně odpovídají tomu, co dnes vyžaduje evropská legislativa: konkrétně plošná, dlouhodobá a nediferencovaná retence dat je v rozporu s právem Unie,“ upozornila Půčková.

Připouští, že existují úzce vymezené výjimky, například v případě vážného ohrožení národní bezpečnosti. I tehdy ale musí být dozor nad daty postaven na objektivních kritériích, schválený nezávislým soudním či správním orgánem a podrobený transparentnímu dohledu. „Dohledové mechanismy pak musí stát na objektivních kritériích, být schvalovány nezávislým orgánem – soudním nebo správním, a být podrobeny transparentní kontrole,“ uvedla.

Za klíčový prvek funkčního modelu považuje rovněž aktivní spolupráci mezi veřejným a soukromým sektorem v oblasti kyberbezpečnosti. „Nezbytnou součástí takového kompromisu je podle mě také těsná koordinace mezi veřejným a soukromým sektorem v oblasti kyberbezpečnosti – včetně výměny informací (threat intelligence), zlepšení bezpečnostního povědomí uživatelů a realistické přípravy na krizové situace,“ dodala.

Jaké dopady bude mít rozhodnutí soudu?

Půčková upozornila, že nedávné rozhodnutí Městského soudu zpochybňuje dosavadní praxi operátorů, kteří mají povinnost uchovávat provozní a geolokační data po dobu šesti měsíců. Jak uvedla, změna této politiky může mít zásadní dopad na práci bezpečnostních složek i soukromých subjektů.

„Pro bezpečnostní složky by to mohlo znamenat, že v rámci vyšetřování případů kyberkriminality nebudou moci zpětně a plošně rekonstruovat spojení mezi jednotlivými osobami nebo zařízeními bez toho, aby měly k dispozici konkrétní a předem odůvodněné podezření. Respektive by musely každou žádost o přístup k datům zdůvodnit individuálně a předem, což může zpomalit vyšetřování a snížit možnosti preventivního odhalování některých typů hrozeb,“ shrnula.

Zejména tzv. difúzní hrozby – tedy útoky rozptýlené do mnoha nezávislých zdrojů – mohou být kvůli těmto omezením hůře identifikovatelné. Typickým příkladem je podle Půčkové koordinovaný kyberútok, který zasahuje různé systémy, sítě či koncové uživatele současně a bez jednoznačného původu.

Změny se výrazně dotknou také soukromého sektoru. Firmy podle Půčkové budou muset ve větší míře spoléhat na monitoring v reálném čase, důraznější využití threat intelligence a rychlejší detekci incidentů. „Budou se muset více spoléhat na vlastní monitoring v reálném čase, na threat intelligence a na rychlé detekce incidentů. Zároveň bude ještě důležitější právně bezchybné nakládání s daty: každá uchovávaná nebo sdílená informace musí být přesně definovaná, minimalizovaná a dokumentovaná, aby byla obhajitelná před soudem v případě soudních řízení navazujících na vyšetřování,“ vysvětlila.

Shrnula, že se tak mění samotná filozofie práce s daty. „V podstatě to znamená, že bychom se přesunuli od modelu ‚sbírat plošně pro případ, že by se to někdy hodilo‘, k modelu ‚sbírat jen to nezbytně nutné, a velmi přesně vědět proč‘.“ Tento přístup podle ní klade vyšší nároky na organizaci práce, právní expertízu i kvalitu analytických výstupů. „Je to náročnější na organizaci práce, na právní znalosti i na kvalitu analýz,“ podotkla.

Odhalování kriminality bez plošného sběru dat

Půčková také upozornila, že i bez rozsáhlého sběru dat lze kybernetické hrozby odhalovat efektivně – ovšem pouze za předpokladu precizního přístupu a kvalitní analytické práce. „Minimální nezbytné zdroje dat pro detekci kyberhrozeb podle mě zahrnují hlavně síťové a systémové logy, které zaznamenávají provozní události bez nutnosti znát obsah komunikace. Dále jsou klíčové ‚indikátory kompromitace‘ (IOC),“ uvedla. Zdůraznila rovněž důležitost analýzy síťových metadat – zejména toků, časů spojení a objemů přenesených dat.

Podle ní samotný masivní sběr dat není jedinou cestou k detekci závažných incidentů. „Nejde tedy o to, že bychom bez plošného sběru dat nebyli schopni odhalit organizovaný zločin nebo sofistikované útoky – jde o to, že musíme být mnohem přesnější v tom, co sledujeme a jak s daty nakládáme,“ vysvětlila.

Jedním z klíčových omezení je však nemožnost analyzovat samotný obsah komunikace. Tato skutečnost podle expertky komplikuje detekci incidentů, které se úspěšně maskují jako běžný provoz. Jako příklad uvedla tzv. insider threat – hrozbu ze strany oprávněného uživatele, který zneužívá svá přístupová práva a jeho chování se navenek nijak neodlišuje od normy.

„Pokud není možné analyzovat obsah komunikace, musíme se opřít o metadata: neobvyklé časy přenosů, nestandardní objemy dat nebo napojení na dříve označené podezřelé servery,“ popsala. Stejně tak v případě phishingových kampaní lze podle ní identifikovat útoky pomocí vzorců chování – například pokusů o přihlášení z neobvyklých lokalit či snahy o přístup k netypickým službám.

U ransomwarových útoků je nejkritičtější raná fáze, kdy útočník testuje obranné mechanismy a šíří se sítí. Přestože v těchto případech není k dispozici kompletní inspekce vnitřní komunikace, lze i tak reagovat včas – pokud je zaveden důkladný monitoring síťového provozu a systémového chování. „Z praxe vyplývá, že s omezeným přístupem k datům je nutné změnit přístup k detekci: soustředit se na inteligentní analýzu slabých signálů místo snahy všechno vidět. Je to náročnější, ale realizovatelné,“ shrnula Půčková.

Související

Emmanuel Macron, Ukrajinský mírový summit 2024 (Bürgenstock)

USA zastavily kybernetické operace proti Rusku. To nechápeme, zní z Francie

Francouzský ministr zahraničí Jean-Noël Barrot vyjádřil znepokojení a nepochopení nad rozhodnutím amerického ministra obrany Peta Hegsetha zastavit ofenzivní kybernetické operace proti Rusku. „Mám trochu problém pochopit toto rozhodnutí,“ uvedl Barrot v rozhovoru pro veřejnoprávní rádio France Inter a zdůraznil, že země Evropské unie „jsou neustále terčem“ ruských kybernetických útoků.

Více souvisejících

Kybernetická bezpečnost

Aktuálně se děje

před 26 minutami

Volodymyr Zelenskyj v Praze

Mír výměnou za území? Rusko a Ukrajina zvažují možnosti dohody

Vyjednávání prezidentů Ukrajiny a Ruska, jak sám Putin oficiálně během tiskové konference nabídl, by mohlo znamenat důležitý posun v jednání o ukončení války. Hlavním bodem by měly být územní otázky a jejich budoucí kontrola. Na přijetí této nabídky naléhal i Donald Trump, který vyzval Ukrajinu k okamžitému souhlasu.

před 1 hodinou

Andrij Portnov

Ve Španělsku byl zastřelen Andrij Portnov, ukrajinský politik a poradce Janukovyče

V úterý ráno otřásla Madridem šokující vražda bývalého vlivného ukrajinského politika Andrije Portnova. Neznámý útočník či útočníci ho zastřelili poblíž prestižní American School of Madrid ve čtvrti Pozuelo de Alarcón. Jak informovala agentura Reuters s odvoláním na zdroj blízký vyšetřování, obětí byl právě Portnov – dlouholetý právník a někdejší vysoce postavený člen administrativy prezidenta Viktora Janukovyče.

před 1 hodinou

Ruská armáda, ilustrační foto

Ukrajina má důkazy, že ruská armáda popravuje kapitulující ukrajinské vojáky

Drsný rozkaz proniká šumem vysílačky: „Velitele zajmout, ostatní zabít.“ Tato děsivá slova zazněla v rámci série rádiových komunikací mezi ruskými jednotkami, které podle ukrajinských úřadů dokazují, že vyšší důstojníci ruské armády přikazují vojákům popravovat kapitulující ukrajinské vojáky – což je hrubé porušení mezinárodního práva.

před 1 hodinou

Monika Brusenbauch Meislová

Brexit pozpátku? Británie a EU se snaží aktualizovat vztahy, jinak nezvládnou čelit novým hrozbám, říká Meislová

Expertka na britský politický systém Monika Brusenbauch Meislová z brněnské Masarykovy univerzity v rozhovoru pro EuroZprávy.cz exkluzivně vysvětlila, co znamená snaha o aktualizaci vzájemných vztahů Velké Británie a Evropské unie a také zhodnotila, jak se Londýnu podařil brexit. „Mnoho očekávaných výhod – nové obchodní dohody, silnější globální postavení, nižší míra migrace – se buď nenaplnilo, nebo se ukázaly jako zcela iluzorní,“ říká. 

před 2 hodinami

Donald Trump

Trump neví co dál, Ukrajinu nechá padnout. V Kyjevě panuje zklamání, frustrace a rostoucí obavy

Ukrajina se znovu cítí opuštěná jedním ze svých klíčových spojenců. Americký prezident Donald Trump 19. května jednal telefonicky se svým ruským protějškem Vladimirem Putinem, aby se pokusil prosadit příměří ve válce, která už téměř čtyři měsíce drtí Ukrajinu. Výsledek? Žádný průlom, žádné sankce a z pohledu Kyjeva – další ostudná ukázka Trumpovy důvěřivosti vůči Kremlu.

před 2 hodinami

lesy

Problém, který jde za každým z nás. Leností ničíme ekosystémy, přitom stačí vyměnit oblečení za jídlo

Kvalitní jídlo by mělo být základním právem, ne nedostupným luxusem. Místo toho utrácíme za zbytečnosti, zlozvyky a statusové symboly, zatímco strava končí na chvostu priorit. Levné potraviny z velkochovů a průmyslové výroby snižují nejen kvalitu našeho života, ale také systematicky devastují přírodu. Ekosystémy trpí kvůli naší pohodlnosti, závislosti na levném a ochotě ignorovat důsledky. Pokud nezměníme spotřebitelské chování, nezachrání nás ani to, že plastové lahve házíme do žlutého kontejneru.

před 2 hodinami

Ehud Olmert

Izraelské operace v Gaze jsou velmi blízko válečnému zločinu, varuje expremiér. Mezinárodní tlak roste

Bývalý izraelský premiér Ehud Olmert se ostře vymezil vůči aktuální vojenské strategii Izraele v Pásmu Gazy. V rozhovoru pro britskou stanici BBC uvedl, že to, co izraelská vláda pod vedením Benjamina Netanjahua v Gaze provádí, je „velmi blízko válečnému zločinu“. Vyjádření přichází v době, kdy se Izrael ocitá pod rostoucím mezinárodním tlakem kvůli rozsahu civilních obětí a blokádě humanitární pomoci.

před 3 hodinami

před 4 hodinami

Požár v přírodě, ilustrační fotografie.

Devastace Země v přímém přenosu. Loňský rok přinesl tragický rekord

Úbytek světových lesů dosáhl v loňském roce nejvyšší úrovně od začátku měření, a to především kvůli bezprecedentnímu nárůstu požárů, které byly výrazně zesíleny globálním oteplováním. Podle nové analýzy University of Maryland zveřejněné prostřednictvím platformy Global Forest Watch zmizela z povrchu Země plocha lesů o velikosti Itálie.

před 5 hodinami

Palestina

Situace v Pásmu Gazy je katastrofální. Dva miliony lidí čelí hladomoru

Situace v Pásmu Gazy zůstává i po 11 týdnech blokády naprosto katastrofální. Více než dva miliony lidí čelí bezprostřednímu hladomoru, zatímco mezinárodní humanitární pomoc stále jen obtížně proniká skrze izraelské hranice. Na zemi, kde lidé marně čekají na jakoukoliv potravinu, se valí přísliby, které se zatím mění jen v bezmoc a frustraci.

před 5 hodinami

Stavba trasy D pražského metra Prohlédněte si galerii

Metro D se otevřelo veřejnosti. Prohlídka přilákala desetitisíce lidí

Ve dnech 17. –⁠ 19. května se uskutečnil Den otevřených dveří na stavbě prvního úseku nové linky metra D. Návštěvníci mohli projít část podzemní trasy v délce 1,6 km, která vede v hloubce přibližně 30 metrů. Nekomentovaná prohlídka, trvající zhruba 60 až 90 minut, přilákala přibližně 22 000 lidí. 

před 5 hodinami

Golden Dome

Největší obranný projekt v dějinách. Trump představil vesmírný štít Golden Dome

Americký prezident Donald Trump představil konkrétní detaily svého nového, mimořádně ambiciózního projektu národní obrany: vesmírného protiraketového štítu nazvaného „Zlatá kupole“ (Golden Dome), který má ochránit celé území Spojených států před globálními raketovými útoky. Prezident během vystoupení v Oválné pracovně oznámil, že systém bude dokončen do konce jeho druhého funkčního období – tedy během tří let – a že výstavbu povede generál vesmírných sil Michael A. Guetlein. Odhadované náklady činí přibližně 175 miliard dolarů.

před 7 hodinami

včera

včera

včera

včera

Jana Hynková

Zemřela diplomatka Jana Hynková. Lipavský ocenil její úspěchy

Českou diplomacii zasáhla smutná zpráva. Zemřela významná diplomatka Jana Hynková, která celý profesní život zasvětila službě České republice a mezinárodní diplomacii. Informovalo o tom ministerstvo zahraničí. Hynková zemřela ve čtvrtek po těžké nemoci. 

včera

Aktualizováno včera

včera

Evropa jde po ruské stínové flotile. Sankcemi se snaží vytvořit mezinárodní tlak

Evropská unie uvalila nové sankce na téměř dvě stě lodí stínové flotily, které Rusko využívá k obcházení ropných embarg a k nelegálnímu vývozu ukradeného ukrajinského obilí. Cílem je zasáhnout klíčový logistický nástroj Kremlu, jenž pomáhá financovat válku a zároveň ohrožuje mezinárodní bezpečnost i potravinové trhy.

Zdroj: Jakub Jurek

Další zprávy