PŮVODNÍ ZPRÁVA | Vyměníme soukromí za bezpečí? I bez sběru dat lze čelit kyberhrozbám, není to ale lehké, upozorňuje Půčková

Rozhodnutí Městského soudu v Praze, které zpochybňuje plošné uchovávání provozních a lokalizačních dat, vyvolalo debatu o rovnováze mezi ochranou soukromí a bezpečností. Expertka na kyberkriminalitu a vyšetřovatelka Eliška Půčková pro EuroZprávy.cz upozornila, že bez plošného sběru dat lze kyberhrozby odhalit, ale za cenu vyšších nároků na preciznost a právní jistotu.

Městský soud v Praze pravomocně vyhověl žalobě novináře Jana Cibulky, která se týkala povinného shromažďování údajů o telefonních hovorech a zprávách uživatelů. O rozhodnutí informoval server iRozhlas.cz. Soud konstatoval, že plošné a preventivní sbírání těchto dat je v rozporu s právem Evropské unie. Verdikt představuje důležitý precedens v ochraně soukromí a osobních údajů v České republice.

EuroZprávy.cz oslovily Elišku Půčkovou, vyšetřovatelku kyberkriminality působící ve francouzském soukromém sektoru a spoluzakladatelku spolku CyberLadies, aby zhodnotila vliv pravidel ochrany soukromí na práci bezpečnostních složek. Podle jejích zkušeností existují případy, kdy tyto regulace reálně brzdily vyšetřování nebo znemožnily efektivní zásah.

„Ano, existují konkrétní případy, kdy pravidla ochrany soukromí skutečně zkomplikovala práci bezpečnostních složek. Zajímavým příkladem je třeba Francie v roce 2015, kde po tehdejších teroristických útocích bezpečnostní orgány popsaly v několika oficiálních zprávách, že přísné postupy omezující přístup k datům o připojení brzdily mapování teroristických sítí a jejich financování,“ popsala Půčková pro EuroZprávy.cz.

Zkušenosti z těchto útoků se podle ní staly impulzem pro legislativní změny. Francie v návaznosti na tyto události upravila zákony, aby umožnila lepší přístup k datům o připojení. „To například umožnilo zpravodajským službám monitorovat elektronickou komunikaci za přísných specifických podmínek,“ vysvětlila expertka.

Problematické jsou podle Půčkové i běžné případy kyberkriminality, kde dochází ke zpoždění již při pokusu získat základní technické údaje, jako jsou IP adresa či lokalizační data. V této souvislosti zmínila, že „rámce jako GDPR a ePrivacy jsou v tomto smyslu spojené s vysokou administrativní ‚zátěží‘“.

Propojení soukromí a potřeb státu je možné

Půčková se domnívá, že ochranu soukromí lze v digitálním prostoru skloubit s potřebami bezpečnosti – za předpokladu, že se dodrží jasná pravidla. „Funkční kompromis by měl podle mě vycházet z úplně základního principu: ochrana soukromí musí být výchozím pravidlem a jakýkoliv zásah do soukromí, tedy do osobních údajů, musí být výjimkou. Ta výjimka musí být cílená, časově omezená a odůvodněná konkrétní vážnou hrozbou,“ zdůraznila.

Zdůraznila, že stát by měl při zásazích v digitálním prostředí postupovat obezřetně, „chirurgicky“ – tedy jen tam, kde je to skutečně nezbytné, a vždy přiměřeným způsobem. Jakékoli plošné a dlouhodobé sledování obyvatelstva odmítá. „Tyhle nastíněné principy ostatně odpovídají tomu, co dnes vyžaduje evropská legislativa: konkrétně plošná, dlouhodobá a nediferencovaná retence dat je v rozporu s právem Unie,“ upozornila Půčková.

Připouští, že existují úzce vymezené výjimky, například v případě vážného ohrožení národní bezpečnosti. I tehdy ale musí být dozor nad daty postaven na objektivních kritériích, schválený nezávislým soudním či správním orgánem a podrobený transparentnímu dohledu. „Dohledové mechanismy pak musí stát na objektivních kritériích, být schvalovány nezávislým orgánem – soudním nebo správním, a být podrobeny transparentní kontrole,“ uvedla.

Za klíčový prvek funkčního modelu považuje rovněž aktivní spolupráci mezi veřejným a soukromým sektorem v oblasti kyberbezpečnosti. „Nezbytnou součástí takového kompromisu je podle mě také těsná koordinace mezi veřejným a soukromým sektorem v oblasti kyberbezpečnosti – včetně výměny informací (threat intelligence), zlepšení bezpečnostního povědomí uživatelů a realistické přípravy na krizové situace,“ dodala.

Jaké dopady bude mít rozhodnutí soudu?

Půčková upozornila, že nedávné rozhodnutí Městského soudu zpochybňuje dosavadní praxi operátorů, kteří mají povinnost uchovávat provozní a geolokační data po dobu šesti měsíců. Jak uvedla, změna této politiky může mít zásadní dopad na práci bezpečnostních složek i soukromých subjektů.

„Pro bezpečnostní složky by to mohlo znamenat, že v rámci vyšetřování případů kyberkriminality nebudou moci zpětně a plošně rekonstruovat spojení mezi jednotlivými osobami nebo zařízeními bez toho, aby měly k dispozici konkrétní a předem odůvodněné podezření. Respektive by musely každou žádost o přístup k datům zdůvodnit individuálně a předem, což může zpomalit vyšetřování a snížit možnosti preventivního odhalování některých typů hrozeb,“ shrnula.

Zejména tzv. difúzní hrozby – tedy útoky rozptýlené do mnoha nezávislých zdrojů – mohou být kvůli těmto omezením hůře identifikovatelné. Typickým příkladem je podle Půčkové koordinovaný kyberútok, který zasahuje různé systémy, sítě či koncové uživatele současně a bez jednoznačného původu.

Změny se výrazně dotknou také soukromého sektoru. Firmy podle Půčkové budou muset ve větší míře spoléhat na monitoring v reálném čase, důraznější využití threat intelligence a rychlejší detekci incidentů. „Budou se muset více spoléhat na vlastní monitoring v reálném čase, na threat intelligence a na rychlé detekce incidentů. Zároveň bude ještě důležitější právně bezchybné nakládání s daty: každá uchovávaná nebo sdílená informace musí být přesně definovaná, minimalizovaná a dokumentovaná, aby byla obhajitelná před soudem v případě soudních řízení navazujících na vyšetřování,“ vysvětlila.

Shrnula, že se tak mění samotná filozofie práce s daty. „V podstatě to znamená, že bychom se přesunuli od modelu ‚sbírat plošně pro případ, že by se to někdy hodilo‘, k modelu ‚sbírat jen to nezbytně nutné, a velmi přesně vědět proč‘.“ Tento přístup podle ní klade vyšší nároky na organizaci práce, právní expertízu i kvalitu analytických výstupů. „Je to náročnější na organizaci práce, na právní znalosti i na kvalitu analýz,“ podotkla.

Odhalování kriminality bez plošného sběru dat

Půčková také upozornila, že i bez rozsáhlého sběru dat lze kybernetické hrozby odhalovat efektivně – ovšem pouze za předpokladu precizního přístupu a kvalitní analytické práce. „Minimální nezbytné zdroje dat pro detekci kyberhrozeb podle mě zahrnují hlavně síťové a systémové logy, které zaznamenávají provozní události bez nutnosti znát obsah komunikace. Dále jsou klíčové ‚indikátory kompromitace‘ (IOC),“ uvedla. Zdůraznila rovněž důležitost analýzy síťových metadat – zejména toků, časů spojení a objemů přenesených dat.

Podle ní samotný masivní sběr dat není jedinou cestou k detekci závažných incidentů. „Nejde tedy o to, že bychom bez plošného sběru dat nebyli schopni odhalit organizovaný zločin nebo sofistikované útoky – jde o to, že musíme být mnohem přesnější v tom, co sledujeme a jak s daty nakládáme,“ vysvětlila.

Jedním z klíčových omezení je však nemožnost analyzovat samotný obsah komunikace. Tato skutečnost podle expertky komplikuje detekci incidentů, které se úspěšně maskují jako běžný provoz. Jako příklad uvedla tzv. insider threat – hrozbu ze strany oprávněného uživatele, který zneužívá svá přístupová práva a jeho chování se navenek nijak neodlišuje od normy.

„Pokud není možné analyzovat obsah komunikace, musíme se opřít o metadata: neobvyklé časy přenosů, nestandardní objemy dat nebo napojení na dříve označené podezřelé servery,“ popsala. Stejně tak v případě phishingových kampaní lze podle ní identifikovat útoky pomocí vzorců chování – například pokusů o přihlášení z neobvyklých lokalit či snahy o přístup k netypickým službám.

U ransomwarových útoků je nejkritičtější raná fáze, kdy útočník testuje obranné mechanismy a šíří se sítí. Přestože v těchto případech není k dispozici kompletní inspekce vnitřní komunikace, lze i tak reagovat včas – pokud je zaveden důkladný monitoring síťového provozu a systémového chování. „Z praxe vyplývá, že s omezeným přístupem k datům je nutné změnit přístup k detekci: soustředit se na inteligentní analýzu slabých signálů místo snahy všechno vidět. Je to náročnější, ale realizovatelné,“ shrnula Půčková.

Související

Více souvisejících

Kybernetická bezpečnost

Aktuálně se děje

včera

včera

Ilustrační foto

Natankujte ještě dnes. Od zítřka ceny pohonných hmot prudce vzrostou

Řidiče čeká v nejbližších dnech citelné zdražování u čerpacích stanic. Ministerstvo financí ve čtvrtek 30. dubna 2026 zveřejnilo nové cenové stropy, které začnou platit od pátku a potrvají po celý nadcházející víkend i v pondělí. Maximální povolená cena benzinu se posouvá na 43,89 koruny za litr, zatímco u nafty limit vzrostl na 44,55 koruny.

včera

včera

Kim Čong-un

Kim Čong-un ocenil severokorejské vojáky, kteří na Ukrajině raději spáchali sebevraždu

Severokorejský vůdce Kim Čong-un při slavnostním otevření nového rozsáhlého památníku na okraji Pchjongjangu otevřeně ocenil vojáky, kteří v bojích na Ukrajině zvolili sebevraždu před zajetím. Podle zpráv státní tiskové agentury KCNA jde o dosud nejexplicitnější potvrzení přímého zapojení severokorejských jednotek do ruské agrese a oficiální posvěcení doktríny „vlastního odpálení“.

včera

plasty

Německo drží nelichotivý trend. Výrazně se zhoršila i Británie

Německo se v roce 2025 stalo největším světovým exportérem plastového odpadu. Podle analýzy obchodních dat, kterou pro deník Guardian vypracovaly organizace Watershed Investigations a Basel Action Network, vyvezlo Německo do zahraničí přes 810 000 tun plastů. V těsném závěsu skončila Velká Británie se 675 000 tunami, což je pro ostrovní stát nejvyšší úroveň za posledních osm let.

včera

Castillo de la Fuerza v Havaně, autor: Angelo Lucia

Život na Kubě se v tichosti hroutí. V zemi kolabují základní pilíře společnosti, varuje koordinátor OSN

Energetická krize na Kubě dosáhla kritického bodu a její dopady již dávno překročily rámec pouhého nepohodlí. Francisco Pichón, koordinátor OSN na ostrově, ve svém naléhavém prohlášení varuje, že nedostatek paliva a elektřiny nyní přímo ohrožuje lidské životy. V zemi, kde ulice utichají ještě před setměním a lidé jsou vyčerpáni nekonečnými nocemi bez proudu, se hroutí základní pilíře společnosti, od zdravotnictví až po přístup k pitné vodě.

včera

Pálení čarodějnic

Jak na bezpečné pálení čarodějnic? Hasiči vydali důležitá doporučení

Filipojakubská noc, která připadá na přelom dubna a května, patří k nejoblíbenějším lidovým zvykům v Česku. S oslavami spojenými s pálením velkých vater však každoročně přichází i zvýšené riziko požárů. Aby vaše oslava neskončila příjezdem jednotek v zásahu, je nutné dodržovat základní pravidla bezpečnosti a zákona, na která upozornili hasiči.

včera

Zuzana Mrázová na zasedání nové vlády

Bydlí v obecním bytě, chce legalizovat své černé stavby. Mrázová čelí výzvám k rezignaci, Babiš to neřeší

Ministryně pro místní rozvoj Zuzana Mrázová (ANO) se ocitla pod silným tlakem opozice, který ve čtvrtek vyvrcholil společným voláním po její rezignaci. K původní výzvě Pirátů se nyní přidali také zástupci stran ODS, TOP 09 a Starostů. Důvodem nespokojenosti nejsou jen odborná pochybení, ale i čerstvá zjištění týkající se jejího soukromého života a bydlení.

včera

Íránská státní televize takto odvysílala první projev nového ájatolláha Modžtaby Chameneího

Modžtaba Chameneí vydal další ostré prohlášení. Trumpovi ustupovat nehodlá

Íránský nejvyšší vůdce ajatolláh Modžtaba Chameneí vydal ostré prohlášení, ve kterém zdůraznil, že cizí mocnosti nemají v oblasti Perského zálivu co pohledávat. Ve svém písemném vyjádření, které bylo přečteno ve státní televizi, vzkázal, že pro cizince, kteří do regionu přicházejí s „chamtivostí a zlobou“, existuje jediné místo – dno místních vod.

včera

Fotografie, kterou zveřejnil James Comey

USA řeší zásadní otázku: Pokud je "86 47" trestný čin, skončí za mřížemi tisíce lidí?

Druhá obžaloba bývalého šéfa FBI Jamese Comeyho ze strany Trumpovy administrativy staví americké ministerstvo spravedlnosti na velmi tenký led. Comeyho údajný trestný čin spočívá v tom, že na sociální sítě umístil fotografii mušlí uspořádaných do nápisu „86 47“. Termín „86“ je v americkém slangu běžně používán pro vyhození, odstranění nebo zrušení něčeho, zatímco číslo 47 odkazuje na Donalda Trumpa jakožto 47. prezidenta USA.

včera

Írán

Otevření Hormuzského průlivu, ale za vysokou cenu. Co obsahuje nový íránský mírový návrh zaslaný USA?

Írán předložil Spojeným státům nový návrh, který má za cíl znovu otevřít strategický Hormuzský průliv a ukončit probíhající válečný konflikt. Podle informací amerických představitelů a zdrojů blízkých vyjednávání webu Axios však íránský plán obsahuje zásadní háček: požaduje odložení rozhovorů o jaderném programu na neurčito, respektive na pozdější fázi.

včera

Velryba uvízla na mělčině na pobřeží Baltského moře

Timmy míří ke břehům Švédska. Skončí v čelistech kosatek, nebo se utopí, varují vědci. Dánsko se od něj distancuje

Záchranná operace, která nemá v moderní historii obdoby, se přesouvá do své rozhodující fáze. Transportní loď s keporkakem, kterému záchranáři přezdívají „Timmy“, pokračuje v cestě směrem k Severnímu moři. Ve čtvrtek v brzkých ranních hodinách konvoj remorkérů minul dánské pobřeží a zamířil k západnímu břehu Švédska. Kolem páté hodiny ranní se plavidlo nacházelo u ostrova Sejero.

včera

Americká armáda

Pentagon zvažuje, že stáhne 40 000 amerických vojáků z Německa

Prezident Donald Trump oznámil, že Pentagon zvažuje stažení části z téměř 40 000 amerických vojáků rozmístěných v Německu. Toto prohlášení přichází jen několik dní poté, co německý kancléř Friedrich Merz ostře kritizoval Spojenými státy vedenou válku v Íránu. Trump na sociálních sítích uvedl, že USA prověřují a revidují vojenskou přítomnost v zemi, která po desetiletí tvoří klíčový pilíř obrany NATO v Evropě.

včera

Ropa

EU čelí nečekanému problému. Zjistila, že vůbec neví, kolik má ropy

Válka v Íránu citelně zasahuje do ekonomické stability Evropy, která se potýká s dramatickým nárůstem nákladů na fosilní paliva. Podle předsedkyně Evropské komise Ursuly von der Leyenové stojí tento konflikt Evropskou unii téměř 500 milionů eur denně. Situaci navíc komplikuje postoj amerického prezidenta Donalda Trumpa, který připravuje své poradce na dlouhodobou blokádu Íránu, což hrozí dalším ochromením globálních energetických trhů.

včera

Ropa, ilustrační fotografie

Cena ropy dál prudce roste. Je nejvyšší za poslední čtyři roky

Cena ropy Brent během středy překonala hranici 126 dolarů za barel, což představuje nejvyšší hodnotu od roku 2022. Tento prudký nárůst o více než 13 % během jediného dne následuje po varování Donalda Trumpa, že americká blokáda íránských přístavů může trvat i několik měsíců. Trhy reagují na patovou situaci, kdy mírové rozhovory stagnují a Írán v odvetě drží Hormuzský průliv téměř uzavřený pro ropné tankery. 

včera

29. dubna 2026 22:00

29. dubna 2026 21:12

Andrej Babiš

Babiš je na první cestě mimo EU. V Ázerbájdžánu jednal o dodávkách ropy a plynu

Premiér Andrej Babiš (ANO) je na první zahraniční cestě mimo EU, konkrétně na pětidenní pracovní cestě po centrální Asii a Jižním Kavkazu. S prezidentem Ázerbájdžánu Ilhamem Alijevem jednal mimo jiné o dodávkách ropy a zemního plynu do Česka. Společně s vicepremiérem a ministrem průmyslu a obchodu Karlem Havlíčkem (ANO) se zúčastnil obchodního fóra, kterého se zúčastnilo téměř 130 zástupců firem z obou zemí. Premiéra na cestě doprovází podnikatelská delegace čítající 50 podnikatelů.

29. dubna 2026 20:24

29. dubna 2026 19:56

Obchody nemají na vybranou. V květnu se jednou musí řídit zákonem

V květnu se opět uplatní zákon, který omezuje otevírací dobu obchodů během vybraných státních svátků. Supermarkety budou během jednoho z následujících dvou pátků nedostupné. Tento týden ale můžete být v klidu. 

Zdroj: Jan Hrabě

Další zprávy