PŮVODNÍ ZPRÁVA | Vyměníme soukromí za bezpečí? I bez sběru dat lze čelit kyberhrozbám, není to ale lehké, upozorňuje Půčková

Rozhodnutí Městského soudu v Praze, které zpochybňuje plošné uchovávání provozních a lokalizačních dat, vyvolalo debatu o rovnováze mezi ochranou soukromí a bezpečností. Expertka na kyberkriminalitu a vyšetřovatelka Eliška Půčková pro EuroZprávy.cz upozornila, že bez plošného sběru dat lze kyberhrozby odhalit, ale za cenu vyšších nároků na preciznost a právní jistotu.

Městský soud v Praze pravomocně vyhověl žalobě novináře Jana Cibulky, která se týkala povinného shromažďování údajů o telefonních hovorech a zprávách uživatelů. O rozhodnutí informoval server iRozhlas.cz. Soud konstatoval, že plošné a preventivní sbírání těchto dat je v rozporu s právem Evropské unie. Verdikt představuje důležitý precedens v ochraně soukromí a osobních údajů v České republice.

EuroZprávy.cz oslovily Elišku Půčkovou, vyšetřovatelku kyberkriminality působící ve francouzském soukromém sektoru a spoluzakladatelku spolku CyberLadies, aby zhodnotila vliv pravidel ochrany soukromí na práci bezpečnostních složek. Podle jejích zkušeností existují případy, kdy tyto regulace reálně brzdily vyšetřování nebo znemožnily efektivní zásah.

„Ano, existují konkrétní případy, kdy pravidla ochrany soukromí skutečně zkomplikovala práci bezpečnostních složek. Zajímavým příkladem je třeba Francie v roce 2015, kde po tehdejších teroristických útocích bezpečnostní orgány popsaly v několika oficiálních zprávách, že přísné postupy omezující přístup k datům o připojení brzdily mapování teroristických sítí a jejich financování,“ popsala Půčková pro EuroZprávy.cz.

Zkušenosti z těchto útoků se podle ní staly impulzem pro legislativní změny. Francie v návaznosti na tyto události upravila zákony, aby umožnila lepší přístup k datům o připojení. „To například umožnilo zpravodajským službám monitorovat elektronickou komunikaci za přísných specifických podmínek,“ vysvětlila expertka.

Problematické jsou podle Půčkové i běžné případy kyberkriminality, kde dochází ke zpoždění již při pokusu získat základní technické údaje, jako jsou IP adresa či lokalizační data. V této souvislosti zmínila, že „rámce jako GDPR a ePrivacy jsou v tomto smyslu spojené s vysokou administrativní ‚zátěží‘“.

Propojení soukromí a potřeb státu je možné

Půčková se domnívá, že ochranu soukromí lze v digitálním prostoru skloubit s potřebami bezpečnosti – za předpokladu, že se dodrží jasná pravidla. „Funkční kompromis by měl podle mě vycházet z úplně základního principu: ochrana soukromí musí být výchozím pravidlem a jakýkoliv zásah do soukromí, tedy do osobních údajů, musí být výjimkou. Ta výjimka musí být cílená, časově omezená a odůvodněná konkrétní vážnou hrozbou,“ zdůraznila.

Zdůraznila, že stát by měl při zásazích v digitálním prostředí postupovat obezřetně, „chirurgicky“ – tedy jen tam, kde je to skutečně nezbytné, a vždy přiměřeným způsobem. Jakékoli plošné a dlouhodobé sledování obyvatelstva odmítá. „Tyhle nastíněné principy ostatně odpovídají tomu, co dnes vyžaduje evropská legislativa: konkrétně plošná, dlouhodobá a nediferencovaná retence dat je v rozporu s právem Unie,“ upozornila Půčková.

Připouští, že existují úzce vymezené výjimky, například v případě vážného ohrožení národní bezpečnosti. I tehdy ale musí být dozor nad daty postaven na objektivních kritériích, schválený nezávislým soudním či správním orgánem a podrobený transparentnímu dohledu. „Dohledové mechanismy pak musí stát na objektivních kritériích, být schvalovány nezávislým orgánem – soudním nebo správním, a být podrobeny transparentní kontrole,“ uvedla.

Za klíčový prvek funkčního modelu považuje rovněž aktivní spolupráci mezi veřejným a soukromým sektorem v oblasti kyberbezpečnosti. „Nezbytnou součástí takového kompromisu je podle mě také těsná koordinace mezi veřejným a soukromým sektorem v oblasti kyberbezpečnosti – včetně výměny informací (threat intelligence), zlepšení bezpečnostního povědomí uživatelů a realistické přípravy na krizové situace,“ dodala.

Jaké dopady bude mít rozhodnutí soudu?

Půčková upozornila, že nedávné rozhodnutí Městského soudu zpochybňuje dosavadní praxi operátorů, kteří mají povinnost uchovávat provozní a geolokační data po dobu šesti měsíců. Jak uvedla, změna této politiky může mít zásadní dopad na práci bezpečnostních složek i soukromých subjektů.

„Pro bezpečnostní složky by to mohlo znamenat, že v rámci vyšetřování případů kyberkriminality nebudou moci zpětně a plošně rekonstruovat spojení mezi jednotlivými osobami nebo zařízeními bez toho, aby měly k dispozici konkrétní a předem odůvodněné podezření. Respektive by musely každou žádost o přístup k datům zdůvodnit individuálně a předem, což může zpomalit vyšetřování a snížit možnosti preventivního odhalování některých typů hrozeb,“ shrnula.

Zejména tzv. difúzní hrozby – tedy útoky rozptýlené do mnoha nezávislých zdrojů – mohou být kvůli těmto omezením hůře identifikovatelné. Typickým příkladem je podle Půčkové koordinovaný kyberútok, který zasahuje různé systémy, sítě či koncové uživatele současně a bez jednoznačného původu.

Změny se výrazně dotknou také soukromého sektoru. Firmy podle Půčkové budou muset ve větší míře spoléhat na monitoring v reálném čase, důraznější využití threat intelligence a rychlejší detekci incidentů. „Budou se muset více spoléhat na vlastní monitoring v reálném čase, na threat intelligence a na rychlé detekce incidentů. Zároveň bude ještě důležitější právně bezchybné nakládání s daty: každá uchovávaná nebo sdílená informace musí být přesně definovaná, minimalizovaná a dokumentovaná, aby byla obhajitelná před soudem v případě soudních řízení navazujících na vyšetřování,“ vysvětlila.

Shrnula, že se tak mění samotná filozofie práce s daty. „V podstatě to znamená, že bychom se přesunuli od modelu ‚sbírat plošně pro případ, že by se to někdy hodilo‘, k modelu ‚sbírat jen to nezbytně nutné, a velmi přesně vědět proč‘.“ Tento přístup podle ní klade vyšší nároky na organizaci práce, právní expertízu i kvalitu analytických výstupů. „Je to náročnější na organizaci práce, na právní znalosti i na kvalitu analýz,“ podotkla.

Odhalování kriminality bez plošného sběru dat

Půčková také upozornila, že i bez rozsáhlého sběru dat lze kybernetické hrozby odhalovat efektivně – ovšem pouze za předpokladu precizního přístupu a kvalitní analytické práce. „Minimální nezbytné zdroje dat pro detekci kyberhrozeb podle mě zahrnují hlavně síťové a systémové logy, které zaznamenávají provozní události bez nutnosti znát obsah komunikace. Dále jsou klíčové ‚indikátory kompromitace‘ (IOC),“ uvedla. Zdůraznila rovněž důležitost analýzy síťových metadat – zejména toků, časů spojení a objemů přenesených dat.

Podle ní samotný masivní sběr dat není jedinou cestou k detekci závažných incidentů. „Nejde tedy o to, že bychom bez plošného sběru dat nebyli schopni odhalit organizovaný zločin nebo sofistikované útoky – jde o to, že musíme být mnohem přesnější v tom, co sledujeme a jak s daty nakládáme,“ vysvětlila.

Jedním z klíčových omezení je však nemožnost analyzovat samotný obsah komunikace. Tato skutečnost podle expertky komplikuje detekci incidentů, které se úspěšně maskují jako běžný provoz. Jako příklad uvedla tzv. insider threat – hrozbu ze strany oprávněného uživatele, který zneužívá svá přístupová práva a jeho chování se navenek nijak neodlišuje od normy.

„Pokud není možné analyzovat obsah komunikace, musíme se opřít o metadata: neobvyklé časy přenosů, nestandardní objemy dat nebo napojení na dříve označené podezřelé servery,“ popsala. Stejně tak v případě phishingových kampaní lze podle ní identifikovat útoky pomocí vzorců chování – například pokusů o přihlášení z neobvyklých lokalit či snahy o přístup k netypickým službám.

U ransomwarových útoků je nejkritičtější raná fáze, kdy útočník testuje obranné mechanismy a šíří se sítí. Přestože v těchto případech není k dispozici kompletní inspekce vnitřní komunikace, lze i tak reagovat včas – pokud je zaveden důkladný monitoring síťového provozu a systémového chování. „Z praxe vyplývá, že s omezeným přístupem k datům je nutné změnit přístup k detekci: soustředit se na inteligentní analýzu slabých signálů místo snahy všechno vidět. Je to náročnější, ale realizovatelné,“ shrnula Půčková.

Související

Více souvisejících

Kybernetická bezpečnost

Aktuálně se děje

před 1 hodinou

Mark Rutte v Praze

Rutte představil plán, jak udržet USA v NATO

Generální tajemník NATO Mark Rutte má nový plán, jak zabránit americkému prezidentovi Donaldu Trumpovi, aby se k alianci otočil zády. Jeho strategií je slíbit nové zbrojní zakázky, které přinesou ekonomický prospěch Spojeným státům. Zvýšení obranné produkce bude prioritním tématem schůzky ministrů zahraničí států NATO ve švédském městě Helsingborg. Podle vysokých diplomatů se Rutte snaží zajistit úspěch červencového summitu v Ankaře tím, že propojí řešení evropského nedostatku zbraní s byznysovými argumenty, které na Trumpa fungují.

před 2 hodinami

Ebola, ilustrační fotografie

Chybí i rukavice nebo roušky. Na současné epidemii eboly má velký podíl Trump, shodují se experti

Podle humanitárních pracovníků a zdravotnických expertů oslabily rozpočtové škrty ze strany administrativy amerického prezidenta Donalda Trumpa globální připravenost na epidemie. Tento výpadek financování se nyní naplno projevuje v demokratické republice Kongo, kde se na severovýchodě země rychle šíří nebezpečný kmen eboly. Kritika se zaměřuje především na propouštění zdravotníků, nedostatek ochranných pomůcek a celkové omezení americké podpory pro mezinárodní rozvojové programy.

před 3 hodinami

Marco Rubio

Kuba představuje pro Spojené státy hrozbu, prohlásil Rubio. Podle odborníků se schyluje k válce

Americký ministr zahraničí Marco Rubio prohlásil, že Kuba představuje pro Spojené státy hrozbu v oblasti národní bezpečnosti a pravděpodobnost dosažení mírové dohody není vysoká. Jeho vyjádření přišlo pouhý den poté, co USA obvinily bývalého kubánského prezidenta Raúla Castra z vraždy v souvislosti se sestřelením dvou letadel v roce 1996, při kterém zahynuli američtí občané. Rubio zdůraznil, že Washington preferuje diplomatické řešení, ale zároveň varoval, že prezident Donald Trump má právo a povinnost chránit svou zemi před jakoukoli hrozbou.

před 4 hodinami

Lékaři, ilustrační foto

Žena, která přežila hantavirus, promluvila o nesnesitelných bolestech. Nezvládla ani sáhnutí na vlasy

Američanka Shaina Montiel, která v současnosti pracuje jako učitelka speciálního vzdělávání v předměstí Los Angeles, promluvila o své zkušenosti s hantavirusem. Tímto onemocněním se nakazila v roce 1993, když jí bylo pouhých pět let a navštěvovala mateřskou školu. Tehdy se jednalo o extrémně vzácnou nemoc a lékařům trvalo dlouho, než dokázali určit správnou diagnózu.

před 5 hodinami

včera

včera

včera

včera

včera

včera

včera

včera

Hokej, ilustrační fotografie.

Finové deklasovali hledající se Američany, Kanada nedopustili překvapení. Němci se trápí

Úřadující světoví šampioni Američané i po třetím zápase na mistrovství světa v hokeji ve Švýcarsku hledají svou optimální formu. Poté, co na úvod prohráli s domácím Švýcarskem a až ve třetí třetině rozhodli o svém vítězství nad Brity, jim na větším sebevědomí nepřidal ani třetí duel s Finskem. Tomu se po čtyřech letech v rámci MS podařilo Američany porazit, především zásluhou jednadvacetiletého Hämeenaha, který vstřelil dvě branky. Kanada nechtěla připustit déjà vu z loňského čtvrtfinále MS, z něhož senzačně vypadla po porážce s Dány. I když i tentokrát to po dvou třetinách vypadalo všelijak, jelikož skóre bylo bezbrankové, tak třetí třetina nakonec určila konečný výsledek 5:1 pro Kanadu. Švýcarští hokejisté si pak k radosti domácích fanoušků poradili s tápajícími se Němci a mají tak v tabulce skupiny A už devět bodů.

včera

včera

Castillo de la Fuerza v Havaně, autor: Angelo Lucia

Okamžitě přestaňte vyhrožovat Kubě, vzkázala Čína USA

Čína oficiálně vyzvala Spojené státy americké, aby okamžitě přestaly využívat nátlak a hrozby vůči jejímu karibskému spojenci. Reagovala tak na krok amerického soudu, který obvinil čtyřiadevadesátiletého bývalého kubánského prezidenta Raúla Castra ze spiknutí za účelem vraždy občanů USA.

včera

Mark Rutte v Praze

Rutte vysvětlil, jaký bude mít stažení amerických vojáků vliv na obranu Evropy

Nové stahování amerických vojáků z Evropy nebude mít vliv na obranné plány Severoatlantické aliance a celý proces se uskuteční postupně a strukturovaně. Prohlásil to generální tajemník NATO Mark Rutte v reakci na kroky Washingtonu, které odrážejí nutnost přesunout americké strategické zájmy více směrem k Asii. Šéf aliance zároveň zdůraznil, že nastal čas, aby Evropa společně s Kanadou převzala větší díl odpovědnosti za svou konvenční obranu a posílila tak svou roli v rámci transatlantického partnerství.

včera

včera

Policie zasahuje ve škole v Pardubicích. (21.5.2026)

Policie evakuuje školu v Pardubicích. Na místě došlo k napadení

Policie ve čtvrtek odpoledne zasahuje na jedné ze středních škol ve východočeských Pardubicích. Na místě mělo dojít ke konfliktu dvou osob, kdy jedna skončila v rukou policistů a druhá v nemocnici. V rámci zásahu došlo k evakuaci příslušné školy kvůli bezpečnostní prohlídce. 

včera

Mark Rutte v Praze

„Budete čelit zdrcující reakci.“ Rutte varoval Putina před použitím jaderných zbraní proti Ukrajině

Generální tajemník NATO Mark Rutte ostře varoval ruského prezidenta Vladimira Putina před případným použitím jaderných zbraní proti Ukrajině. Na tiskové konferenci v bruselské centrále Severoatlantické aliance prohlásil, že jakýkoliv jaderný útok na Kyjev by se setkal s naprosto zničující reakcí ze strany spojenců. Podle šéfa aliance je si Moskva těchto fatálních následků velmi dobře vědoma. Toto prohlášení přichází v momentě, kdy Rusko a Bělorusko zahájily masivní společné vojenské manévry v těsné blízkosti ukrajinských hranic.

včera

USA se jednoduše rozhodly, že epidemii eboly nezastaví, varují experti

V částech střední Afriky se šíří nová epidemie eboly, na kterou Spojené státy americké reagují minimálně. Důvodem jsou rozsáhlé škrty v domácích i globálních programech veřejného zdraví. Pro vzácnou variantu Bundibugyo, která současnou krizi způsobila, neexistuje lék ani schválená vakcína. Zatímco mezinárodní vědci a zdravotničtí lídři usilovně pátrají po místech šíření nákazy, americká pomoc v těchto krizových oblastech citelně chybí. 

Zdroj: Libor Novák

Další zprávy