Českého kyberatašé zpovídali Američané. Naše varování před Huawei je překvapilo, říká

Radek Dragoun Radek Dragoun
28. 2. 2019 11:39
Jsou jen tři místa na světě, kde má Česko takzvané kyberatašé. Na ambasádách v Bruselu, Tel Avivu a Washingtonu. Jejich úkolem je nejen vyměňovat si poznatky kolem kybernetické bezpečnosti s tamními úřady a akademiky, ale i prohlubovat spolupráci se spojenci. Jejich důležitost ilustruje fakt, že takřka bezprostředně po vydání varování před čínskými společnostmi Huawei a ZTE byl český kyberatašé v USA Daniel Bagge pozván na schůzku s americkými úřady, přestože tam zrovna v té době probíhal shutdown. Během krátké zastávky v Česku poskytl rozhovor deníku Aktuálně.cz.
Kyberatašé ve Washingtonu a pracovník NÚKIB Daniel Bagge.
Kyberatašé ve Washingtonu a pracovník NÚKIB Daniel Bagge. | Foto: Radek Vebr

Ve Spojených státech varování vyvolalo velkou pozornost a tamní úřady se o něj velmi intenzivně zajímaly. Američany podle Baggeho překvapilo, že k takovému kroku sáhla tak malá země, jako je Česká republika. "Ocenili práci, kterou jsme na tom odvedli," říká v rozhovoru pro Aktuálně.cz Bagge, který je zaměstnancem Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB).

Tvrdí, že Američané ocenili především to, jakým způsobem jsou analýza kyberúřadu a na něj navazující varování vypracovány. Nesoustřeďují se totiž pouze na předložení technických důkazů, což prý spojenci vnímají pozitivně.

Česká pobočka Huaweie přitom NÚKIB vyzvala, ať své varování podloží právě konkrétními důkazy. Kyberatašé však poznamenává, že dokázat něčí podíl na kyberšpionáži lze jen velmi obtížně. "Bylo by to strašně skvělé chytit někoho před počítačem za rameno, ale takhle prostě kyberprostor a kybernetická bezpečnost nefungují," vysvětluje Bagge.

Navíc smyslem varování je upozornit na možná rizika, která používání technologií Huawei a ZTE mohou skýtat, nikoliv jejich užívání zakazovat. Po správcích kritické infrastruktury pouze vyžaduje vytvoření takzvané analýzy rizik.

Čínské zákony mluví jasně

Varování kyberúřadu je z velké části postaveno na čínských zákonech. Ty po soukromých společnostech vyžadují součinnost při zpravodajských aktivitách. Firmy tak musí stát pro účely špionáže pustit i do svých systémů, což může pro Česko představovat riziko.

"Veškeré věci kolem nás jsou na kyberprostoru zcela závislé, ať už se jedná o dodávky elektřiny, pitné vody, nebo telekomunikace. Ve chvíli, kdy si nemůžete být zcela jistí bezpečností svých sítí, ohrožujete svou bezpečnost jako takovou. Nezakazujeme konkrétní technologie, ale upozorňujeme varováním na existující hrozbu. Ve chvíli, kdybychom to hodnotili až poté, co se něco stalo, bychom nebyli úplně dobrým hospodářem v oblasti bezpečnostní politiky," vysvětluje Bagge.

Huawei však opakovaně tvrdí, že má k dispozici právní analýzy, které dokazují, že nic takového tamní zákony nevyžadují. To však odmítá jak NÚKIB, tak sinolog Ondřej Klimeš. "Toto tvrzení Huaweie je nepravdivé. Například zákon o státní zpravodajské činnosti z roku 2017 doslova říká, že každá organizace i občan musí v souladu se zákonem podporovat státní zpravodajskou činnost, napomáhat jí a podílet se na ní. Z toho vyplývá, že tuto povinnost má jakožto čínský subjekt i firma Huawei," říká Klimeš. 

Kyberúřad v dopise adresovaném Huaweii, na který před časem upozornil deník Aktuálně.cz, zmiňoval, že ho k vydání varování vedly i další poznatky, které však nemůže zveřejnit kvůli tomu, že jsou tajné. "Bohužel ve spoustě států v minulosti se nálepka tajné používala přesně ve chvíli, kdy bylo potřeba něco zakrýt. Ale to rozhodně není tento případ. Informace jsou tajné z toho důvodu, že by jejich vyzrazení mohlo mít negativní dopad třeba na naši národní bezpečnost," vysvětluje Bagge.

NÚKIB při vydání varování nepracuje jen se svými poznatky, ale také se zjištěním kybernetických úřadů ve spojeneckých zemích, ale také z informací tajných služeb. Utajené informace tak mohou pocházet z těchto zdrojů a jejich případné odtajnění není na NÚKIB, ale na těchto institucích.

Česko jako kybernetický spojenec USA

Česko bylo již před vydáním varování pro Spojené státy významným spojencem v oblasti kyberbezpečnosti. Koneckonců Češi patří v tomto oboru ke světové špičce, což dokazují například úspěchy na největší mezinárodní soutěži Locked Shields, kde se pravidelně umísťují na předních místech.

"Máme velmi schopné lidi. Kybernetická bezpečnost je často redukována pouze na technologie a techniku. Když to řeknu velmi zle, tak technologie a techniku si můžete prostě nakoupit, ale potřebujete hlavně schopné lidi, kteří ji jsou schopni používat. Pokud je máte, tak vám nic nebrání udělat díru do světa," říká Bagge.

Český přístup ke kyberbezpečnosti ocenil při nedávné návštěvě ministra zahraničí Tomáše Petříčka v USA také poradce amerického prezidenta pro otázky národní bezpečnosti John Bolton. Nakonec samo varování mohlo pomoct k tomu, že k návštěvě vůbec došlo. Jelikož Bagge nebyl u jejího vyjednávání, nechce spekulovat o roli varování, nicméně svůj význam tomu přikládá. "Varování jako takové zajistilo zvýšenou pozornost činitelů ve Washingtonu vůči České republice," řekl Bagge. V březnu navíc do Bílého domu dorazí premiér Andrej Babiš, setká se s americkým prezidentem Donaldem Trumpem.

 

Právě se děje

Další zprávy