PŮVODNÍ ZPRÁVA | Vyměníme soukromí za bezpečí? I bez sběru dat lze čelit kyberhrozbám, není to ale lehké, upozorňuje Půčková

Rozhodnutí Městského soudu v Praze, které zpochybňuje plošné uchovávání provozních a lokalizačních dat, vyvolalo debatu o rovnováze mezi ochranou soukromí a bezpečností. Expertka na kyberkriminalitu a vyšetřovatelka Eliška Půčková pro EuroZprávy.cz upozornila, že bez plošného sběru dat lze kyberhrozby odhalit, ale za cenu vyšších nároků na preciznost a právní jistotu.

Městský soud v Praze pravomocně vyhověl žalobě novináře Jana Cibulky, která se týkala povinného shromažďování údajů o telefonních hovorech a zprávách uživatelů. O rozhodnutí informoval server iRozhlas.cz. Soud konstatoval, že plošné a preventivní sbírání těchto dat je v rozporu s právem Evropské unie. Verdikt představuje důležitý precedens v ochraně soukromí a osobních údajů v České republice.

EuroZprávy.cz oslovily Elišku Půčkovou, vyšetřovatelku kyberkriminality působící ve francouzském soukromém sektoru a spoluzakladatelku spolku CyberLadies, aby zhodnotila vliv pravidel ochrany soukromí na práci bezpečnostních složek. Podle jejích zkušeností existují případy, kdy tyto regulace reálně brzdily vyšetřování nebo znemožnily efektivní zásah.

„Ano, existují konkrétní případy, kdy pravidla ochrany soukromí skutečně zkomplikovala práci bezpečnostních složek. Zajímavým příkladem je třeba Francie v roce 2015, kde po tehdejších teroristických útocích bezpečnostní orgány popsaly v několika oficiálních zprávách, že přísné postupy omezující přístup k datům o připojení brzdily mapování teroristických sítí a jejich financování,“ popsala Půčková pro EuroZprávy.cz.

Zkušenosti z těchto útoků se podle ní staly impulzem pro legislativní změny. Francie v návaznosti na tyto události upravila zákony, aby umožnila lepší přístup k datům o připojení. „To například umožnilo zpravodajským službám monitorovat elektronickou komunikaci za přísných specifických podmínek,“ vysvětlila expertka.

Problematické jsou podle Půčkové i běžné případy kyberkriminality, kde dochází ke zpoždění již při pokusu získat základní technické údaje, jako jsou IP adresa či lokalizační data. V této souvislosti zmínila, že „rámce jako GDPR a ePrivacy jsou v tomto smyslu spojené s vysokou administrativní ‚zátěží‘“.

Propojení soukromí a potřeb státu je možné

Půčková se domnívá, že ochranu soukromí lze v digitálním prostoru skloubit s potřebami bezpečnosti – za předpokladu, že se dodrží jasná pravidla. „Funkční kompromis by měl podle mě vycházet z úplně základního principu: ochrana soukromí musí být výchozím pravidlem a jakýkoliv zásah do soukromí, tedy do osobních údajů, musí být výjimkou. Ta výjimka musí být cílená, časově omezená a odůvodněná konkrétní vážnou hrozbou,“ zdůraznila.

Zdůraznila, že stát by měl při zásazích v digitálním prostředí postupovat obezřetně, „chirurgicky“ – tedy jen tam, kde je to skutečně nezbytné, a vždy přiměřeným způsobem. Jakékoli plošné a dlouhodobé sledování obyvatelstva odmítá. „Tyhle nastíněné principy ostatně odpovídají tomu, co dnes vyžaduje evropská legislativa: konkrétně plošná, dlouhodobá a nediferencovaná retence dat je v rozporu s právem Unie,“ upozornila Půčková.

Připouští, že existují úzce vymezené výjimky, například v případě vážného ohrožení národní bezpečnosti. I tehdy ale musí být dozor nad daty postaven na objektivních kritériích, schválený nezávislým soudním či správním orgánem a podrobený transparentnímu dohledu. „Dohledové mechanismy pak musí stát na objektivních kritériích, být schvalovány nezávislým orgánem – soudním nebo správním, a být podrobeny transparentní kontrole,“ uvedla.

Za klíčový prvek funkčního modelu považuje rovněž aktivní spolupráci mezi veřejným a soukromým sektorem v oblasti kyberbezpečnosti. „Nezbytnou součástí takového kompromisu je podle mě také těsná koordinace mezi veřejným a soukromým sektorem v oblasti kyberbezpečnosti – včetně výměny informací (threat intelligence), zlepšení bezpečnostního povědomí uživatelů a realistické přípravy na krizové situace,“ dodala.

Jaké dopady bude mít rozhodnutí soudu?

Půčková upozornila, že nedávné rozhodnutí Městského soudu zpochybňuje dosavadní praxi operátorů, kteří mají povinnost uchovávat provozní a geolokační data po dobu šesti měsíců. Jak uvedla, změna této politiky může mít zásadní dopad na práci bezpečnostních složek i soukromých subjektů.

„Pro bezpečnostní složky by to mohlo znamenat, že v rámci vyšetřování případů kyberkriminality nebudou moci zpětně a plošně rekonstruovat spojení mezi jednotlivými osobami nebo zařízeními bez toho, aby měly k dispozici konkrétní a předem odůvodněné podezření. Respektive by musely každou žádost o přístup k datům zdůvodnit individuálně a předem, což může zpomalit vyšetřování a snížit možnosti preventivního odhalování některých typů hrozeb,“ shrnula.

Zejména tzv. difúzní hrozby – tedy útoky rozptýlené do mnoha nezávislých zdrojů – mohou být kvůli těmto omezením hůře identifikovatelné. Typickým příkladem je podle Půčkové koordinovaný kyberútok, který zasahuje různé systémy, sítě či koncové uživatele současně a bez jednoznačného původu.

Změny se výrazně dotknou také soukromého sektoru. Firmy podle Půčkové budou muset ve větší míře spoléhat na monitoring v reálném čase, důraznější využití threat intelligence a rychlejší detekci incidentů. „Budou se muset více spoléhat na vlastní monitoring v reálném čase, na threat intelligence a na rychlé detekce incidentů. Zároveň bude ještě důležitější právně bezchybné nakládání s daty: každá uchovávaná nebo sdílená informace musí být přesně definovaná, minimalizovaná a dokumentovaná, aby byla obhajitelná před soudem v případě soudních řízení navazujících na vyšetřování,“ vysvětlila.

Shrnula, že se tak mění samotná filozofie práce s daty. „V podstatě to znamená, že bychom se přesunuli od modelu ‚sbírat plošně pro případ, že by se to někdy hodilo‘, k modelu ‚sbírat jen to nezbytně nutné, a velmi přesně vědět proč‘.“ Tento přístup podle ní klade vyšší nároky na organizaci práce, právní expertízu i kvalitu analytických výstupů. „Je to náročnější na organizaci práce, na právní znalosti i na kvalitu analýz,“ podotkla.

Odhalování kriminality bez plošného sběru dat

Půčková také upozornila, že i bez rozsáhlého sběru dat lze kybernetické hrozby odhalovat efektivně – ovšem pouze za předpokladu precizního přístupu a kvalitní analytické práce. „Minimální nezbytné zdroje dat pro detekci kyberhrozeb podle mě zahrnují hlavně síťové a systémové logy, které zaznamenávají provozní události bez nutnosti znát obsah komunikace. Dále jsou klíčové ‚indikátory kompromitace‘ (IOC),“ uvedla. Zdůraznila rovněž důležitost analýzy síťových metadat – zejména toků, časů spojení a objemů přenesených dat.

Podle ní samotný masivní sběr dat není jedinou cestou k detekci závažných incidentů. „Nejde tedy o to, že bychom bez plošného sběru dat nebyli schopni odhalit organizovaný zločin nebo sofistikované útoky – jde o to, že musíme být mnohem přesnější v tom, co sledujeme a jak s daty nakládáme,“ vysvětlila.

Jedním z klíčových omezení je však nemožnost analyzovat samotný obsah komunikace. Tato skutečnost podle expertky komplikuje detekci incidentů, které se úspěšně maskují jako běžný provoz. Jako příklad uvedla tzv. insider threat – hrozbu ze strany oprávněného uživatele, který zneužívá svá přístupová práva a jeho chování se navenek nijak neodlišuje od normy.

„Pokud není možné analyzovat obsah komunikace, musíme se opřít o metadata: neobvyklé časy přenosů, nestandardní objemy dat nebo napojení na dříve označené podezřelé servery,“ popsala. Stejně tak v případě phishingových kampaní lze podle ní identifikovat útoky pomocí vzorců chování – například pokusů o přihlášení z neobvyklých lokalit či snahy o přístup k netypickým službám.

U ransomwarových útoků je nejkritičtější raná fáze, kdy útočník testuje obranné mechanismy a šíří se sítí. Přestože v těchto případech není k dispozici kompletní inspekce vnitřní komunikace, lze i tak reagovat včas – pokud je zaveden důkladný monitoring síťového provozu a systémového chování. „Z praxe vyplývá, že s omezeným přístupem k datům je nutné změnit přístup k detekci: soustředit se na inteligentní analýzu slabých signálů místo snahy všechno vidět. Je to náročnější, ale realizovatelné,“ shrnula Půčková.

Související

Více souvisejících

Kybernetická bezpečnost

Aktuálně se děje

před 25 minutami

Zasedání nové vlády

Vláda odmítla zálohování PET lahví a plechovek, schválila Den české vlajky

Vláda Andreje Babiše na svém pondělním zasedání rázně odmítla zavedení povinného zálohování PET lahví a plechovek. Návrh, který připravil bývalý ministr životního prostředí Petr Hladík, označil současný šéf resortu Petr Macinka za pokus o protlačení agendy minulé pětikoaliční vlády. Podle hnutí Motoristé sobě i hnutí ANO není systém plošných záloh v tuto chvíli prioritou.

před 1 hodinou

Andrej Babiš

"Koupil jsem si glóbus za 15 tisíc, abych viděl, kde je." Babiš se odmítl postavit za Grónsko

Premiér Andrej Babiš (ANO) se na pondělní tiskové konferenci vyjádřil k aktuálně nejpalčivějšímu tématu světové diplomacie – snaze amerického prezidenta Donalda Trumpa získat do vlastnictví Grónsko. Na přímý dotaz, zda může jednoznačně prohlásit, že Česká republika stojí v tomto sporu za autonomním územím Dánska, Babiš odpověděl negativně. Podle něj není situace černobílá a Praha v tuto chvíli preferuje cestu vyjednávání a vnitroalianční dohody namísto kategorických deklarací.

před 1 hodinou

před 1 hodinou

před 2 hodinami

Větrný rukáv

Větrné počasí trvá. Meteorologové prodloužili výstrahu

Větrné počasí bude v Česku pokračovat až do půlky pracovního týdne. Vyplývá to z aktuálního znění výstrahy na silný vítr, jejíž platnost Český hydrometeorologický ústav (ČHMÚ) prodloužil do středečního rána. Vítr bude v nárazech dosahovat rychlosti až 80 kilometrů za hodinu. 

před 2 hodinami

Demonstrace v Íránu

16 tisíc mrtvých, 300 tisíc zraněných, tisíce lidí přišly o zrak. Írán podle lékařů skutečná čísla obětí demonstrací tají

Íránský režim se ocitl pod palbou mezinárodní kritiky kvůli brutálnímu potlačování celonárodních protestů, které si podle nových zpráv lékařů vyžádalo životy nejméně 16 500 lidí. Zpráva, o které informoval britský list The Sunday Times, popisuje situaci v zemi jako „naprostý masakr“. Údaje shromážděné sítí lékařů přímo v terénu naznačují, že kromě tisíců mrtvých bylo více než 330 000 dalších osob zraněno.

před 3 hodinami

Tomio Okamura

Letouny Ukrajině neprodáme, oznámil po jednání koalice Okamura

Česká republika své bitevníky L-159 na Ukrajinu nepošle. Po pondělním jednání koaliční rady to potvrdil předseda Sněmovny Tomio Okamura (SPD). Vláda se shodla na tom, že stroje nebudou Kyjevu darovány a nepřipadá v úvahu ani jejich prodej. Hlavním argumentem kabinetu je potřeba zachovat tyto letouny ve výzbroji naší armády pro zajištění vlastní obrany.

Aktualizováno před 3 hodinami

Městský úřad v Chřibské na Děčínsku

Střelba na úřadě na Děčínsku. Na místě jsou mrtví a zranění

Policie zasahuje v pondělí dopoledne na městském úřadě ve Chřibské na Děčínsku. Došlo tam ke střelbě. Na místě už momentálně nehrozí další nebezpečí, pachatel byl zneškodněn. Kromě útočníka zemřela nejméně jedna další osoba. Šest lidí pak utrpělo zranění. 

před 4 hodinami

Prezident Trump navštívil ministerstvo spravedlnosti

Trump spojil snahu o získání Grónska s neudělenou Nobelovkou. Už nejsem vázaný mírem, napsal do Norska

Americký prezident Donald Trump vyvolal další diplomatické pozdvižení poté, co v dopise norskému premiérovi Jonasi Gahru Støremu přímo propojil své hrozby ohledně ovládnutí Grónska s faktem, že dosud neobdržel Nobelovu cenu za mír. V textu, jehož pravost norský předseda vlády potvrdil, Trump otevřeně přiznává, že se již necítí být vázán snahou o klidné řešení sporů.

před 4 hodinami

Ilustrační fotografie

15 let po Fukušimě se Japonsko připravuje na restart největší jaderné elektrárny na světě

Patnáct let po tragédii ve Fukušimě se Japonsko vrací k jádru, a to ve velkém stylu. V prefektuře Niigata vrcholí přípravy na opětovné spuštění elektrárny Kašiwazaki-Kariwa, která je se svými sedmi reaktory největším zařízením svého druhu na světě. Okolí elektrárny nyní připomíná mraveniště; dělníci rozšiřují příjezdové cesty a kamiony projíždějí skrze přísně střežené brány obehnané ostnatým drátem.

před 5 hodinami

Tomio Okamura

Okamura: Ministr Zůna prodej armádních L-159 Ukrajině odmítá

Vládní hnutí SPD se ostře postavilo proti záměru prodat české bitevníky L-159 Alca na Ukrajinu. Předseda Sněmovny Tomio Okamura před jednáním koaliční rady potvrdil, že stejný názor zastává i ministr obrany Jaromír Zůna. Podle nich jsou tyto stroje nezbytnou součástí výzbroje naší armády a jejich odprodej by ohrozil obranyschopnost země.

před 6 hodinami

Sídlo EU

Dříve nepředstavitelné, dnes realita. Brusel může poprvé aktivovat obchodní „bazuku“

Brusel se připravuje na dosud nepředstavitelný krok: nasazení nejsilnější obchodní zbraně proti svému největšímu spojenci. V reakci na Trumpovy hrozby uvalit cla na evropské země kvůli sporu o Grónsko zvažují velvyslanci EU aktivaci takzvaného nástroje proti nátlaku (ACI). Tento mechanismus byl původně navržen k odražení ekonomického vydírání ze strany mocností jako Čína, nikoliv pro boj s Washingtonem.

před 7 hodinami

Aktualizováno před 7 hodinami

před 8 hodinami

Aktualizováno včera

včera

Kaja Kallasová, MSC 2025 | 14. – 16.02.2025

Experti nad Trumpovým zájmem o Grónsko kroutí hlavou. Čína a Rusko musí mít obrovskou radost, varuje EU

Evropa se podle analýzy CNN konečně probouzí do reality Trumpovy hrozby ohledně Grónska. Jen málokdy se stává, že by starý kontinent mluvil tak jednotným hlasem a reagoval s takovou naléhavostí. Sobotní oznámení amerického prezidenta Donalda Trumpa o uvalení sankcí na evropské země, které odmítají americké nároky na dánské území, však bylo právě takovým momentem.

včera

Jan Darmovzal

Letadlo s vězněným Čechem je na cestě domů. V Praze přistane dnes večer

Český občan Jan Darmovzal, který byl od září 2024 držen ve venezuelském vězení, je po měsících nejistoty na cestě domů. Ministr zahraničí Petr Macinka (Motoristé sobě) v pořadu Otázky Václava Moravce potvrdil, že vládní speciál s propuštěným Čechem by měl v Praze přistát během nedělního večera. Spolu s ním se na palubě nacházejí další tři nebo čtyři cizinci, které režim Nicoláse Madura rovněž zadržoval bez věrohodných důkazů. Podle informací serveru EuroZprávy.cz by měl speciál přistát kolem desáté hodiny večerní.

včera

Jaderná elektrárna, ilustrační foto

Ukrajinci si do konce války nezatopí? Ruský plán, jak donutit Kyjev ke kapitulaci, znepokojuje experty

Ukrajinská vojenská rozvědka (HUR) vydala varování, podle kterého Moskva plánuje útoky na klíčové rozvodny napojené na tři funkční jaderné elektrárny na západě a jihu země. Cílem této strategie je úplné odpojení jaderných zdrojů od sítě, což by pro miliony Ukrajinců znamenalo absolutní ztrátu dodávek tepla a elektřiny uprostřed mrazivé zimy. Podle rozvědky chce Rusko tímto drastickým krokem donutit Kyjev k nepřijatelné kapitulaci.

včera

Ať si nejprve ověří informace, vzkázal Pavel Macinkovi. Vysvětlil, jak to je s letouny pro Ukrajinu

Prezident Petr Pavel zareagoval na slova ministra zahraničí Petra Macinky, který se dnes v České televizi vymezil vůči jeho tvrzením o dodávce letounů Ukrajině. Prezident v neděli před svým odletem do Říma vysvětloval pozadí jednání o těchto letounech, o která má Kyjev zájem už minimálně půl roku. Podle hlavy státu jeho slova navazovala na dřívější debaty o bitevnících coby daru, nyní se ale hovořilo o možnosti odkoupení.

Zdroj: Libor Novák

Další zprávy