PŮVODNÍ ZPRÁVA | Vyměníme soukromí za bezpečí? I bez sběru dat lze čelit kyberhrozbám, není to ale lehké, upozorňuje Půčková

Rozhodnutí Městského soudu v Praze, které zpochybňuje plošné uchovávání provozních a lokalizačních dat, vyvolalo debatu o rovnováze mezi ochranou soukromí a bezpečností. Expertka na kyberkriminalitu a vyšetřovatelka Eliška Půčková pro EuroZprávy.cz upozornila, že bez plošného sběru dat lze kyberhrozby odhalit, ale za cenu vyšších nároků na preciznost a právní jistotu.

Městský soud v Praze pravomocně vyhověl žalobě novináře Jana Cibulky, která se týkala povinného shromažďování údajů o telefonních hovorech a zprávách uživatelů. O rozhodnutí informoval server iRozhlas.cz. Soud konstatoval, že plošné a preventivní sbírání těchto dat je v rozporu s právem Evropské unie. Verdikt představuje důležitý precedens v ochraně soukromí a osobních údajů v České republice.

EuroZprávy.cz oslovily Elišku Půčkovou, vyšetřovatelku kyberkriminality působící ve francouzském soukromém sektoru a spoluzakladatelku spolku CyberLadies, aby zhodnotila vliv pravidel ochrany soukromí na práci bezpečnostních složek. Podle jejích zkušeností existují případy, kdy tyto regulace reálně brzdily vyšetřování nebo znemožnily efektivní zásah.

„Ano, existují konkrétní případy, kdy pravidla ochrany soukromí skutečně zkomplikovala práci bezpečnostních složek. Zajímavým příkladem je třeba Francie v roce 2015, kde po tehdejších teroristických útocích bezpečnostní orgány popsaly v několika oficiálních zprávách, že přísné postupy omezující přístup k datům o připojení brzdily mapování teroristických sítí a jejich financování,“ popsala Půčková pro EuroZprávy.cz.

Zkušenosti z těchto útoků se podle ní staly impulzem pro legislativní změny. Francie v návaznosti na tyto události upravila zákony, aby umožnila lepší přístup k datům o připojení. „To například umožnilo zpravodajským službám monitorovat elektronickou komunikaci za přísných specifických podmínek,“ vysvětlila expertka.

Problematické jsou podle Půčkové i běžné případy kyberkriminality, kde dochází ke zpoždění již při pokusu získat základní technické údaje, jako jsou IP adresa či lokalizační data. V této souvislosti zmínila, že „rámce jako GDPR a ePrivacy jsou v tomto smyslu spojené s vysokou administrativní ‚zátěží‘“.

Propojení soukromí a potřeb státu je možné

Půčková se domnívá, že ochranu soukromí lze v digitálním prostoru skloubit s potřebami bezpečnosti – za předpokladu, že se dodrží jasná pravidla. „Funkční kompromis by měl podle mě vycházet z úplně základního principu: ochrana soukromí musí být výchozím pravidlem a jakýkoliv zásah do soukromí, tedy do osobních údajů, musí být výjimkou. Ta výjimka musí být cílená, časově omezená a odůvodněná konkrétní vážnou hrozbou,“ zdůraznila.

Zdůraznila, že stát by měl při zásazích v digitálním prostředí postupovat obezřetně, „chirurgicky“ – tedy jen tam, kde je to skutečně nezbytné, a vždy přiměřeným způsobem. Jakékoli plošné a dlouhodobé sledování obyvatelstva odmítá. „Tyhle nastíněné principy ostatně odpovídají tomu, co dnes vyžaduje evropská legislativa: konkrétně plošná, dlouhodobá a nediferencovaná retence dat je v rozporu s právem Unie,“ upozornila Půčková.

Připouští, že existují úzce vymezené výjimky, například v případě vážného ohrožení národní bezpečnosti. I tehdy ale musí být dozor nad daty postaven na objektivních kritériích, schválený nezávislým soudním či správním orgánem a podrobený transparentnímu dohledu. „Dohledové mechanismy pak musí stát na objektivních kritériích, být schvalovány nezávislým orgánem – soudním nebo správním, a být podrobeny transparentní kontrole,“ uvedla.

Za klíčový prvek funkčního modelu považuje rovněž aktivní spolupráci mezi veřejným a soukromým sektorem v oblasti kyberbezpečnosti. „Nezbytnou součástí takového kompromisu je podle mě také těsná koordinace mezi veřejným a soukromým sektorem v oblasti kyberbezpečnosti – včetně výměny informací (threat intelligence), zlepšení bezpečnostního povědomí uživatelů a realistické přípravy na krizové situace,“ dodala.

Jaké dopady bude mít rozhodnutí soudu?

Půčková upozornila, že nedávné rozhodnutí Městského soudu zpochybňuje dosavadní praxi operátorů, kteří mají povinnost uchovávat provozní a geolokační data po dobu šesti měsíců. Jak uvedla, změna této politiky může mít zásadní dopad na práci bezpečnostních složek i soukromých subjektů.

„Pro bezpečnostní složky by to mohlo znamenat, že v rámci vyšetřování případů kyberkriminality nebudou moci zpětně a plošně rekonstruovat spojení mezi jednotlivými osobami nebo zařízeními bez toho, aby měly k dispozici konkrétní a předem odůvodněné podezření. Respektive by musely každou žádost o přístup k datům zdůvodnit individuálně a předem, což může zpomalit vyšetřování a snížit možnosti preventivního odhalování některých typů hrozeb,“ shrnula.

Zejména tzv. difúzní hrozby – tedy útoky rozptýlené do mnoha nezávislých zdrojů – mohou být kvůli těmto omezením hůře identifikovatelné. Typickým příkladem je podle Půčkové koordinovaný kyberútok, který zasahuje různé systémy, sítě či koncové uživatele současně a bez jednoznačného původu.

Změny se výrazně dotknou také soukromého sektoru. Firmy podle Půčkové budou muset ve větší míře spoléhat na monitoring v reálném čase, důraznější využití threat intelligence a rychlejší detekci incidentů. „Budou se muset více spoléhat na vlastní monitoring v reálném čase, na threat intelligence a na rychlé detekce incidentů. Zároveň bude ještě důležitější právně bezchybné nakládání s daty: každá uchovávaná nebo sdílená informace musí být přesně definovaná, minimalizovaná a dokumentovaná, aby byla obhajitelná před soudem v případě soudních řízení navazujících na vyšetřování,“ vysvětlila.

Shrnula, že se tak mění samotná filozofie práce s daty. „V podstatě to znamená, že bychom se přesunuli od modelu ‚sbírat plošně pro případ, že by se to někdy hodilo‘, k modelu ‚sbírat jen to nezbytně nutné, a velmi přesně vědět proč‘.“ Tento přístup podle ní klade vyšší nároky na organizaci práce, právní expertízu i kvalitu analytických výstupů. „Je to náročnější na organizaci práce, na právní znalosti i na kvalitu analýz,“ podotkla.

Odhalování kriminality bez plošného sběru dat

Půčková také upozornila, že i bez rozsáhlého sběru dat lze kybernetické hrozby odhalovat efektivně – ovšem pouze za předpokladu precizního přístupu a kvalitní analytické práce. „Minimální nezbytné zdroje dat pro detekci kyberhrozeb podle mě zahrnují hlavně síťové a systémové logy, které zaznamenávají provozní události bez nutnosti znát obsah komunikace. Dále jsou klíčové ‚indikátory kompromitace‘ (IOC),“ uvedla. Zdůraznila rovněž důležitost analýzy síťových metadat – zejména toků, časů spojení a objemů přenesených dat.

Podle ní samotný masivní sběr dat není jedinou cestou k detekci závažných incidentů. „Nejde tedy o to, že bychom bez plošného sběru dat nebyli schopni odhalit organizovaný zločin nebo sofistikované útoky – jde o to, že musíme být mnohem přesnější v tom, co sledujeme a jak s daty nakládáme,“ vysvětlila.

Jedním z klíčových omezení je však nemožnost analyzovat samotný obsah komunikace. Tato skutečnost podle expertky komplikuje detekci incidentů, které se úspěšně maskují jako běžný provoz. Jako příklad uvedla tzv. insider threat – hrozbu ze strany oprávněného uživatele, který zneužívá svá přístupová práva a jeho chování se navenek nijak neodlišuje od normy.

„Pokud není možné analyzovat obsah komunikace, musíme se opřít o metadata: neobvyklé časy přenosů, nestandardní objemy dat nebo napojení na dříve označené podezřelé servery,“ popsala. Stejně tak v případě phishingových kampaní lze podle ní identifikovat útoky pomocí vzorců chování – například pokusů o přihlášení z neobvyklých lokalit či snahy o přístup k netypickým službám.

U ransomwarových útoků je nejkritičtější raná fáze, kdy útočník testuje obranné mechanismy a šíří se sítí. Přestože v těchto případech není k dispozici kompletní inspekce vnitřní komunikace, lze i tak reagovat včas – pokud je zaveden důkladný monitoring síťového provozu a systémového chování. „Z praxe vyplývá, že s omezeným přístupem k datům je nutné změnit přístup k detekci: soustředit se na inteligentní analýzu slabých signálů místo snahy všechno vidět. Je to náročnější, ale realizovatelné,“ shrnula Půčková.

Související

Více souvisejících

Kybernetická bezpečnost

Aktuálně se děje

před 12 minutami

Hormuzský průliv

TOI: Íránské revoluční gardy zřejmě zablokovaly jednu z nejdůležitějších námořních cest světa, Hormuzský průliv

Íránské revoluční gardy začaly podle informací z námořních kruhů blokovat jednu z nejdůležitějších námořních cest světa. Oficiální zástupce námořní mise Evropské unie Aspides uvedl, že plavidla v oblasti přijímají radiové vysílání na vlnách VHF, ve kterém íránské gardy důrazně oznamují, že „žádné lodi není dovoleno proplout Hormuzským průlivem“.

Aktualizováno před 40 minutami

Alí Chameneí, íránský ajatolláh

Chameneí je po smrti, tvrdí izraelské úřady

Izraelský premiér Benjamin Netanjahu v sobotu večer vystoupil s prohlášením, v němž uvedl, že existuje stále více indicií naznačujících, že íránský nejvyšší vůdce, ajatolláh Alí Chameneí, již není naživu. Netanjahu během svého projevu hovořil o úspěšném útoku na Chameneího sídlo v Teheránu a otevřeně označil íránského duchovního vůdce za diktátora, který je pravděpodobně „pryč“. Izraelský vládní činitel následně potvrdil pro média, že nejvyšší íránský vůdce ajatolláh Alí Chameneí byl skutečně zabit při dnešním ranním náletu v Íránu. Podle vyjádření vysoce postaveného izraelského představitele pro deník The Times of Israel tento krok konečně umožní nastolení skutečného míru a přinese prosperitu celému Blízkému východu i okolnímu světu.

před 2 hodinami

Izrael a Spojené státy zaútočily na Írán

Útok na Írán byl největší leteckou operací v historii Izraele. Mrtvých jsou stovky

Izraelská armáda v sobotu oznámila, že v rámci masivní vlny současně vedených úderů na Írán shodila stovky kusů munice na přibližně 500 strategických cílů. Podle prohlášení Izraelských obranných sil (IDF) se útoky soustředily především na systémy protivzdušné obrany a odpalovací zařízení balistických raket ve středním a západním Íránu. Tato operace měla za cíl výrazně oslabit útočný potenciál teheránského režimu a jeho schopnost ohrožovat izraelské území.

před 3 hodinami

Izrael a Spojené státy zaútočily na Írán

Izraelské letectvo zahájilo další nálety na Írán. Exploze zní v Teheránu i u jaderné elektrárny

Západním Teheránem otřásly v sobotu večer další silné exploze. Agentura AFP s odvoláním na své zpravodajce v místě informovala o „sérii nových výbuchů“ v íránské metropoli. Podle íránské státní tiskové agentury IRNA jsou hlášeny útoky také z jihu země, konkrétně ze dvou čtvrtí v přístavním městě Búšehr, v jehož blízkosti se nachází íránská jaderná elektrárna.

Aktualizováno před 4 hodinami

před 4 hodinami

Prezident Trump v Mar-a-Lago.

Trump: Zaútočili jsme, protože Írán vyvíjí rakety schopné zasáhnout USA. Podle rozvědky to není pravda, tvrdí CNN

Americký prezident Donald Trump ve svém prvním vyjádření k sobotním vojenským úderům proti Íránu prohlásil, že Teherán vyvíjí rakety, které by „brzy mohly zasáhnout americkou vlast“. Toto tvrzení, které zaznělo ve videu na sociálních sítích i během úterního projevu o stavu Unie, však podle zdrojů stanice CNN není podloženo aktuálními poznatky amerických zpravodajských služeb.

před 5 hodinami

před 6 hodinami

Ájatolláh Sajjid Alí Chameneí

Chameneí mohl být při útoku na Írán zabit, tvrdí Izrael. Teherán to popírá

Osud íránského nejvyššího vůdce ajatolláha Alího Chameneího zůstává po sobotních úderech nejasný a stává se ústředním bodem informační války. Izraelská televizní stanice Channel 12 s odvoláním na nejmenované zdroje uvedla, že Izrael aktuálně „vyhodnocuje“ možnost, že Chameneí byl při ranním útoku zabit. Podle stanice existuje pro tuto teorii stále více indicií.

před 7 hodinami

před 8 hodinami

Saúdská Arábie

Blízký východ je útoky „zděšen“. Není to naše válka, vzkazuje

Ománský ministr zahraničí Bádr Albusajdí vyjádřil hluboké znepokojení nad násilím, které zachvátilo Blízký východ. Albusajdí, který v uplynulém měsíci působil jako zprostředkovatel nepřímých jaderných rozhovorů mezi USA a Íránem, uvedl, že je zděšen tím, jak byla vážná diplomatická jednání opět podkopána. Ve svém prohlášení na sociálních sítích zdůraznil, že tato situace neslouží zájmům Spojených států ani světovému míru, a vyzval Washington, aby se nenechal vtáhnout hlouběji do konfliktu se slovy: „Toto není vaše válka.“

před 9 hodinami

Izrael a Spojené státy zaútočily na Írán

Cílem útoků USA a Izraele se stala Chameneího kancelář i prezidentský palác

V Teheránu a řadě dalších íránských měst byly zaznamenány četné exploze, které otřásly celou zemí. Podle dostupných informací se terčem úderů stala i kancelář nejvyššího íránského duchovního vůdce a prezidentský palác v hlavním městě. Svědci z Teheránu hlásí stoupající dým právě z oblasti, kde se nachází sídlo hlavy státu.

před 10 hodinami

Kaja Kallasová, premiérka Estonska

První reakce na útoky v Íránu: Blízký východ se ocitá na pokraji katastrofy, varuje svět

Světoví lídři a mezinárodní organizace začínají reagovat na zprávy o úderech Spojených států a Izraele proti Íránu i na následnou odvetu Teheránu na Blízkém východě. Záběry ověřené stanicí CNN zachycují útok na komplex íránského ministerstva rozvědky v severní části Teheránu. Šéfka zahraniční politiky Evropské unie Kaja Kallas označila současný vývoj za nebezpečný.

před 11 hodinami

Írán zasáhl základnu páté flotily amerického námořnictva v Bahrajnu

Blízký východ v plamenech. Íránské rakety dopadají na Katar, Kuvajt, SAE i Bahrajn, Izrael zahájil nové nálety

Íránské revoluční gardy (IRGC) podnikly v odvetě za útoky na íránská města údery proti čtyřem americkým základnám na Blízkém východě. Podle informací íránské státní tiskové agentury Fars byly terčem raketových útoků základny Al-Udeid v Kataru, Al-Salem v Kuvajtu a Al-Dhafra ve Spojených arabských emirátech. Zasažena byla také základna páté flotily amerického námořnictva v Bahrajnu.

před 11 hodinami

Pákistánská armáda

Pákistán vyhlásil Afghánistánu válku. Spustil rozsáhlou operaci Spravedlivý hněv

Mezi Afghánistánem a Pákistánem propukl otevřený ozbrojený konflikt, který doprovází dělostřelecká palba a raketové útoky napříč jejich hornatou hranicí. Pákistánský ministr obrany Khawaja Asif prohlásil, že trpělivost jeho země „přetekla“, a vyhlásil svému sousedovi ovládanému Tálibánem „otevřenou válku“. Jde o vyvrcholení dlouhodobého napětí mezi jadernou mocností a zkušenými bojovníky Tálibánu.

před 12 hodinami

Izraelská armáda

Armáda se připravuje na rozsáhlou operaci v Íránu. Teherán odmítli šance na ukončení jaderných ambicí, prohlásil Trump

Izraelské vojenské síly se připravují na rozsáhlou operaci, která by mohla trvat několik dní. Podle informací z izraelských zdrojů jsou údery naplánovány tak, aby v případě potřeby pokračovaly i v delším časovém horizontu. Podobnou připravenost potvrzuje i americká armáda, přičemž prezident Donald Trump označil probíhající útoky za masivní.

před 13 hodinami

Izrael a Spojené státy zaútočily na Írán

Izrael a Spojené státy zaútočily na Írán

Izrael a Spojené státy zahájily v sobotu ráno údery proti Íránu. Tuto informaci potvrdil izraelský ministr obrany Israel Katz a dva američtí představitelé. Nad íránským hlavním městem Teheránem byl po explozích spatřen stoupající sloup kouře.

před 15 hodinami

Jaro, ilustrační fotografie

Počasí bude o víkendu kopírovat trend z posledních dní

Začíná víkend, kdy skončí meteorologická zima a zároveň únor a odstartuje meteorologické jaro a březen. Počasí má být podobné jako v posledních dnech, denní maxima budou stoupat nad 10 stupňů. Vyplývá to z předpovědi Českého hydrometeorologického ústavu (ČHMÚ). 

včera

Petr Nečas

Expremiér Nečas se rozvedl s druhou manželkou

Definitivní tečku za vztahem, jenž sehrál důležitou roli i ve vrcholné české politice, napsali bývalý premiér Petr Nečas a jeho druhá manželka Jana Nagyová. Někdejší životní partneři se rozvedli. Již loni se Česko dozvědělo, že už netvoří pár. 

včera

včera

V kauze RP Invest utopili peníze i známí lidé. K poškozeným patří i Klempíř

Národní centrála proti organizovanému zločinu (NCOZ) uzavřela vyšetřování případu RP Invest a navrhla obžalobu jedné osoby pro podezření z podvodu. Dotyčný měl jiné lidi připravit o více než 700 milionů korun. Naletěly mu údajné osobnosti z politiky či sportu.

Zdroj: Jan Hrabě

Další zprávy