


Kyberútoky nejsou jen problémem firem, ale také přímou hrozbou pro státy. Japonsko otevřeně ukazuje na aktéry z Číny i Severní Koreje. Popisuje i rostoucí dopady od krádeží kryptoměn až po ochromení průmyslu. Národní ředitel pro kybernetiku Iida Jóiči v rozhovoru pro Aktuálně.cz popsal, jak se rozplývá hranice mezi mírem a válkou a zda japonský kyberprostor ovlivnil i konflikt na Ukrajině.

Nedávno jsme přijali novou národní strategii kyberbezpečnosti. Jejím stěžejním cílem je bránit naši zemi a odrazovat útočníky od škodlivých a nezákonných aktivit. Ty dnes představují bezprostřední hrozbu pro naši národní bezpečnost, zejména pokud za nimi stojí státem podporovaní aktéři z problematických zemí. To je pro bezpečnost Japonska mimořádně vážné.
Ano, je. Veřejně jsme připsali Severní Koreji několik krádeží kryptoměn z posledních let a jednoznačně ji v těchto případech jmenovali. Ta hrozba neustále roste. Dalším příkladem je aktér známý pod přezdívkou MirrorFace, u něhož se předpokládá napojení na Čínu.
MirrorFace vede dlouhodobou kybernetickou kampaň proti japonským vládním institucím, výzkumným organizacím a průmyslu. Vnímáme to jako hrozbu pro národní bezpečnost, protože škody z těchto útoků stále narůstají.
To, že veřejně připisujeme útoky konkrétním útočníkům, má dva důvody: chceme zvýšit povědomí u potenciálně zasažených organizací a zároveň dát útočníkům jasně najevo, že je dokážeme identifikovat na základě solidních informací. Tím můžeme kyberútočníkům zvyšovat náklady na jejich činnost.
V poslední době jsme čelili ransomwarovým útokům na firmy, jako je Asahi Group Holdings (mj. vlastníka Plzeňského Prazdroje – pozn. red.) nebo logistická společnost ASKUL Corporation. Tyto incidenty vážně narušily jejich dodavatelské řetězce a provoz byl ochromen na celé měsíce. Kromě výrazných finančních ztrát se velmi rychle propadly i jejich tržby.
Když se podíváme o něco dál do minulosti, vidíme také sérii útoků na kritickou infrastrukturu – například vyřazení kontejnerového terminálu v přístavu Nagoja, který je klíčovým exportním uzlem japonského automobilového průmyslu. Ransomwarový útok tam zastavil provoz na tři dny, což znamenalo ztrátu zhruba jednoho procenta ročních exportů za tu dobu.

Ano, zažili jsme celou řadu ransomwarových i DDoS útoků a čelili jsme také sofistikovaným operacím proti naší kosmické a letecké výzkumné agentuře.
Ne ve všech případech. MirrorFace jsme ve veřejných vyjádřeních zmínili proto, že vede široké kampaně zaměřené na úřady, výzkumné instituce i firmy. Co se týče obětí, nezveřejňujeme jména všech napadených organizací – jsou to oběti trestné činnosti a není vždy nutné je vystavovat pozornosti veřejnosti či mezinárodního společenství.
U Severní Koreje byla situace jasnější: krádeže kryptoměn mají velmi specifický charakter, a proto jsme ji jmenovitě spojili s útoky na společnosti, jako je například DMM Bitcoin.
Řekl bych, že ano. Ozbrojené konflikty, které zmiňujete, jsou neodmyslitelně provázány s kybernetickými útočnými kampaněmi. Ty často začínají ještě předtím, než padne první fyzický výstřel. Všechny zainteresované strany proto musí počítat s možnými útoky už před vypuknutím bojů – a i po příměří mohou kybernetické operace pokračovat.
To má přímý dopad na Indo‑Pacifik: jakmile se vláda otevřeně postaví na jednu stranu konfliktu, mohou se terčem stát právě za to – ať už ze strany aktivistických skupin, nebo státem podporovaných aktérů, kteří podporují protivníka. Útoky mohou přijít v mnoha podobách a kdykoli, takže musíme zůstat neustále ve střehu. Geopolitická situace na Blízkém východě je velmi vážná, ale podobně vyhrocené napětí už nějakou dobu sledujeme i v Asii a Tichomoří.
V podstatě platí, že regionální konflikty mají globální dopady, protože kyberprostor nezná hranice. Rozplývá se jasná linie mezi mírem a válkou, mizí ostré rozlišení mezi státními aktéry a kriminálními skupinami a stírá se i dělicí čára mezi ekonomickým soupeřením a vojenskou aktivitou.
Těžko se to měří úplně přesně, protože hodně záleží na zázemí konkrétních lidí. Ti, kteří pracují ve velkých firmách nebo u provozovatelů kritické infrastruktury, si rizika většinou velmi dobře uvědomují. U široké veřejnosti bývá pocit naléhavosti často nižší.
Nicméně, každý rok od 1. února do 18. března probíhá v Japonsku celostátní kampaň Měsíc povědomí o kyberbezpečnosti, která má běžným občanům přiblížit rizika v kyberprostoru a praktické způsoby, jak se chránit.
Umělá inteligence je vyspělá technologie s dvojím použitím. Může sloužit k podpoře prosperity, ale stejně tak může být zneužita k nezákonným účelům – záleží na úmyslech toho, kdo ji využívá. Nemyslíme si, že je nutné AI absolutně svazovat, ale potřebujeme společně nastavit mezinárodní normy pro její používání tak, aby skutečně zlepšovala lidské životy.
Loni v květnu jsme přijali nový zákon o aktivní kybernetické obraně (Active Cyber Defense) a v prosinci jsme aktualizovali naši strategii kyberbezpečnosti. Největší změnou v právním a institucionálním rámci je vznik Národního úřadu pro kybernetickou bezpečnost (National Cybersecurity Office, NCO) a moje jmenování vůbec prvním národním ředitelem pro kybernetiku. To představuje zásadní posun v řízení na úrovni japonské vlády.
NCO má jasně vymezené koordinační pravomoci a zároveň operativní schopnosti pro aktivní kyberobranu i zpravodajské funkce pro analýzu a vyhodnocování kybernetických útočných kampaní.
Díky tomu můžeme přijímat konkrétní opatření ke zmírnění rizik, která z kyberoperací plynou, a využívat nově zavedené nástroje – například vzdálený přístup k infikovaným systémům a jejich neutralizaci. Jde o vůbec první typ opatření, k nimž vláda získala výslovné zákonné oprávnění.
V oblasti regulace už je neoprávněný přístup k systémům trestným činem. Nová pravidla pro poskytovatele vybraných služeb kritické infrastruktury zavádějí povinnost hlásit kybernetické incidenty a registrovat klíčová aktiva, aby vláda měla potřebné informace k ochraně státu a posílení národní bezpečnosti.
Zároveň je vláda povinna vracet informace a analytická hodnocení zpět do soukromého sektoru. To by mělo motivovat firmy, aby více investovaly do bezpečnostních nástrojů, odborníků i konzultačních služeb.



Nejméně pět lidí – včetně dítěte – zabil ruský útok leteckými pumami na ukrajinské město Sumy, dalších 30 osob utrpělo zranění. Na platformě Telegram to uvedl šéf správy Sumské oblasti Oleh Hryhorov. Ruský útok leteckými bombami na město Slovjansk v Doněcké oblasti zabil jednoho člověka a tři další zranil, napsal později server Ukrajinska pravda s odvoláním na úřady.



Vláda amerického prezidenta Donalda Trumpa poslala předvolání několika novinářům deníku The New York Times (NYT) před federální velkou porotu kvůli jejich článku o bezpečnostních nedostatcích nového prezidentského speciálu Air Force One. Ten Spojené státy dostaly darem od Kataru. Deník označil postup ministerstva spravedlnosti za pokus zastrašit média a útok na svobodu tisku.



Na Masarykově okruhu v Brně dnes zemřeli dva jezdci po nehodě při závodu silničních motocyklů v rámci seriálu Alpe Adria Championship.



Vypadalo to na nečekaně krátkou podívanou s nulovou zápletkou. Nakonec nabídlo historicky první české finále tenisového Wimbledonu epické drama, o kterém básní i ty největší hvězdy tohoto sportu. Pochvalu sklízí vítězka Linda Nosková i poražená Karolína Muchová.


