Reklama
14.1 C
Czech
Středa 25. března 2026
Protext ČTKCyberblog kulatý stůl: Operátoři žádají racionalizaci debaty ohledně mechanismu pro hodnocení dodavatelů....

Cyberblog kulatý stůl: Operátoři žádají racionalizaci debaty ohledně mechanismu pro hodnocení dodavatelů. Máme stejné strategické cíle, říkají.

Praha 4. května 2023 (PROTEXT) – Server Cyberblog.cz přichystal další ze série kulatých stolů ohledně kybernetické bezpečnosti, tentokrát na téma připravovaného mechanismu prověřování bezpečnosti dodavatelského řetězce. Tato část navrhovaného nového zákona o kybernetické bezpečnosti vyvolala zřejmě největší množství připomínek odborné veřejnosti během neformální konzultace, která běžela od konce ledna do poloviny března. Zástupci asociací operátorů vyjádřili obavu z předčasné generační obměny celé soustavy, která by dle jejich předpokladů mohla znamenat výdaje až osmnáct miliard korun. Dle jejich názoru by bylo vhodné regulaci dodavatelských řetězců omezit jen na kritickou část sítě, tedy jádro – jak to učinila většina států EU, které podobná pravidla pro prověřování rizik spojených s dodavateli již v nějaké podobě zavedly.

Kulatý stůl moderoval konzultant, analytik a bývalý člen rady ČTÚ Ondřej Malý. V úvodu krátce představil koncepci chystaného Zákona o kybernetické bezpečnosti, nedávné připomínkové řízení a vývoj této regulace od EU 5G Security Toolboxu přes doporučení k výběru dodavatelů do 5G sítí, které vydal NÚKIB před rokem, až k nynějšímu návrhu zákona. Zmínil také přístup ostatních států EU, který se pohybuje od benevolentního požadavku na technické posuzování až po tvrdé zákazy některých dodavatelů, což s sebou nese soudní spory (jako například ve Švédsku nebo ve Francii, kde dva ze čtyř operátorů žádají po státu náhradu ve výši dohromady necelých 200 milionů eur).

Jaromír Novák, bývalý předseda rady ČTÚ, jež v současnosti působí jako partner pro veřejnou správu ve sdružení CZ.NIC a jako poradce ministra průmyslu a obchodu, ocenil přístup NÚKIB, kdy úřad v dostatečném časovém předstihu konzultoval návrh zákona předem se subjekty, na které regulace dopadne – podle Nováka jde o nejširší transparentní a veřejnou konzultaci od doby rekodifikace soukromého práva. Vzhledem k počtu dotčených subjektů a vysokému povědomí o problematice se museli experti NÚKIBu vypořádat s více než tisícovkou připomínek, které zaslali zástupci soukromého sektoru a institucí.

S mírou komunikace ze strany regulátora však nebyli spokojeni zástupci soukromého sektoru. „Z tisíců připomínek byly akceptovány pouhé jednotky,“ uvedl Jiří Grund prezident Asociace poskytovatelů mobilních sítí (APMS). „Dvanáct našich členů se samo identifikovalo jako potenciálně dotčený subjekt mechanismu. Naše připomínky však nebyly akceptovány a často byly odbyty jednoslovnou odpovědí – ‚neakceptováno‘, což vnímáme jako faul, obzvláště v kontextu, kdy naši členové dávají práci dvanácti tisícům lidí,“ dodává Jakub Rejzek, prezident Nezávislého ICT průmyslu, mezi jehož členy patří kromě operátorů, kteří provozují páteřní sítě i nezávislí menší a střední lokální a regionální poskytovatelé.

Jiří Grund (APMS) vyjádřil značné překvapení nad přístupem úřadu, se kterým operátoři komunikují o zákoně již dlouhou dobu. „Konzultace probíhaly poslední dva roky, ale máme pocit, že se v návrhu zákona neobjevilo nic, co jsme navrhovali. Zájmy operátorů a zájmy státu jsou přitom totožné. Nebráníme se otázkám národní bezpečnosti. Bráníme se tomu, aby debata byla emocionální. Chceme racionální přístup, který má být základem kybernetické bezpečnosti. Stavebním kamenem kybernetické bezpečnosti je diverzita.“

Jak podotkl moderátor Ondřej Malý, vypořádání připomínek je ale jen prvním krokem k zapojení veřejnosti. Dalším bude formální meziresortní připomínkové řízení, kde bude mít sektor možnost vyjádřit se prostřednictvím svých zástupců, jako je Hospodářská komora a Svaz průmyslu. A proběhne i projednávání v rámci vlády a parlamentu. Za stěžejní označil meziresortní připomínkové řízení Jaromír Novák, který věří, že se zatím regulátor a soukromý sektor „vzájemně oťukávají“.

Jiří Grund uvedl, že není jasné, z jaké metodiky NÚKIB při tvorbě regulace vychází, neboť dle něj neexistuje žádná studie regulace dopadů opatření. „Sektor zatím nemá představu, jak přesně bude omezení fungovat. V případě, že bude třeba provést výměnu nejen částí jádra, které je nejvíce kritickou částí sítě, ale také rádiové části sítě, se mohou náklady vyšplhat až do řádů nižších desítek miliard korun. To nebude představovat problém pouze pro operátory, ale také pro stát, jehož daňové příjmy by touto investicí zákonitě poklesly, a to až o dvacet miliard,“ dodává Grund.

Dle Jaromíra Nováka nikdo nezpochybňuje, že by mělo být v kompetenci státu mít dozor nad dodavatelským řetězcem. „Poslední analytická zpráva z ukrajinského kyberbezpečnostního úřadu říká, že je to právě vektor útoku prostřednictvím dodavatelského řetězce, který narůstá a způsobuje problémy soukromému sektoru i státní správě,“ uvedl Novák. Zástupci průmyslu kontrovali, že pokud by již měl stát mít takové pravomoci, rozhodování by mělo být politické. Zároveň podle nich operátoři dostatečně reagovali i na doporučení, které NÚKIB vydal – „Problém dodavatelského řetězce na Ukrajině se netýká výrobce zařízení distribuční sítě, ale dodavatelů aplikací v obsluze sítě. Zde výrobce vliv nemá. Většina našich členů již začala na základě doporučení více diverzifikovat své sítě,“ řekl například Jakub Rejzek z VNICTP. To, že diverzifikaci dodavatelů uplatňují i mobilní operátoři, potvrdil také Jiří Grund.

Do diskuse následně vstoupil náměstek ministra pro digitalizaci Ondřej Profant. „Ani půdorys regulace založený na spojenectví nemusí být vyhovující, a proto je potřeba co nejvíce obecná regulace, která nás připraví i na budoucí dosud neznámá rizika. Tak jak vnímáme určité subjekty dnes neznamená, že je takto budeme vnímat i za pět let,“ řekl. Klima, jež provádí diskutovaný zákon bylo navíc dle něj ovlivněno vnějšími historickými vlivy – například poměry na Pražském hradě.

Jak Jakub Rejzek, tak Jiří Grund se shodli, že regulace musí být prosta emocí. Dle obou je potřeba dosáhnout takového stavu, kdy dochází k mitigaci rizik uvnitř nejkritičtější části infrastruktury, nikoliv části přenosové. S čímž ostatně částečně souhlasil i náměstek Ondřej Profant, když prohlásil: „Situace musí být odstupňovaná dle kritičnosti, a to se zdůvodněním, jak moc rozsáhlé je další užití daných technologií. Požadavek na vícero dodavatelů je pro větší operátory vhodným řešením, tak aby nemuselo docházet ke generačním obměnám. To ale neznamená, že by NÚKIB neměl hledat systémové řešení, neboť vektor útoku vedený skrze dodavatelský řetězec je čím dál častější realitou a my, jakožto stát, s ním musíme umět pracovat.“

Závěrem položil spoluzakladatel Cyberblogu Ondřej Vanáč otázku, ve kterých státech by bylo nejvhodnější hledat inspiraci. Jako inspiraci označili panelisté například Německo (i s poněkud byrokratickým přístupem), nebo Finsko, které postupuje v této regulaci právě tak, že hlídá dodavatelské řetězce v nejkritičtější části sítě, tedy v jádru. Jaromír Novák varoval před vyhrocenou debatou: „Z mé zkušenosti práce na Českém telekomunikačním úřadě vidím, že část argumentů sektoru může být vyhrocená, věřím, že na konci dne zde bude mít Česko efektivní a bezpečnou regulaci dodavatelského řetězce.“

Záznam celé debaty je dostupný ZDE.

Reklama

Doporučujeme

Masový hrob v Keni ukrýval desítky mrtvých těl, převážně kojenců

Vyšetřovatelé ve městě Kericho v Keni exhumovali z hromadného hrobu přibližně 32 těl, z nichž většinu tvoří děti. Šokující nález nyní vyvolává řadu otázek, na které se snaží odpovědět policie i forenzní experti.

Běloruský vůdce Lukašenko při návštěvě KLDR uctil památku sovětských vojáků

Běloruský vůdce Alexandr Lukašenko při dnešní návštěvě KLDR společně se severokorejským vůdcem Kim Čong-unem uctil památku sovětských vojáků, kteří padli při osvobození Koreje od japonské okupace na konci druhé světové války. Uvedla to běloruská státní agentura Belta. Podle agentury AP běloruský ministr zahraničí Maxim Ryženkov oznámil, že oba státníci podepíší smlouvu o přátelství a spolupráci mezi zeměmi.

Bitcoin se drží nad 71 tisíci dolary

Bitcoin se po divokém týdnu znovu uklidnil a drží se nad hranicí 71 tisíc dolarů. Trhům pomohl pokles ceny ropy pod 100 dolarů za barel, který přišel po zprávách o americkém návrhu patnáctibodového plánu na ukončení konfliktu s Íránem. Na trzích tak znovu ožila chuť riskovat.

KOMENTÁŘ: Americký kreditní trh obchází strach. Ekonomice může zlomit vaz „stínové bankovnictví“

Člověk někam vloží peníze a pak je nemůže vybrat – to je tradiční noční můra investorů. Naneštěstí se teď stává realitou u některých amerických privátních kreditních fondů. Jejich zdánlivě nenápadný byznys je natolik napojený na tradiční banky a aktuální strach z AI transformace, že může v nejhorším případě odšpuntovat další globální krizi.

Dánská premiérka Frederiksen po volbách formálně podala demisi

Dánská premiérka Mette Frederiksen dnes podala demisi vlády do rukou krále Frederika X. Oznámil to královský palác. Tříčlenná vládní koalice v čele se Sociální demokracií premiérky v úterních volbách přišla o většinu v parlamentu.

Velká zelená zeď. Čína mění druhou největší poušť světa

Čína staví další velkou zeď. Nebuduje ji ale z hlíny a kamenů a nemá sloužit k obraně země před nepřáteli. Velká zelená zeď, rozsáhlý pás stromů a keřů lemující spodní část severních pouští, má jiný cíl – zastavit neustálý postup desertifikace. Tento masivní megaprojekt funguje jako vysavač oxidu uhličitého.

Orbán: Maďarsko zastaví dodávky plynu na Ukrajinu, dokud nepoteče ropa Družbou

Maďarsko zastaví dodávky plynu na Ukrajinu, dokud nebude obnoven tranzit ropy ropovodem Družba. Na facebooku to dnes napsal maďarský premiér Viktor Orbán. Ropa Družbou neteče od konce ledna, kdy byl ropovod podle tvrzení Kyjeva poškozen při ruském útoku. Přerušení tranzitu ropy z Ruska působí potíže Maďarsku i Slovensku.

Spojenci Ruska posilují spolupráci: Lukašenko jedná s Kimem v KLDR

Běloruský prezident Alexandr Lukašenko ve středu zahájil svou první návštěvu Severní Koreje, kde jedná s vůdcem Kim Čong-unem o posílení vzájemných vztahů. Obě strany dlouhodobě čelí mezinárodním sankcím, přičemž v posledních letech prohlubují spolupráci s Moskvou.

Drony letící z Ruska se zřítily v Estonsku a Lotyšsku

Dron, který přiletěl z Ruska, narazil dnes brzy ráno do komína estonské elektrárny Auvere, informovala estonská bezpečnostní služba (KaPo). Škody na elektrické síti incident nezpůsobil. Explozi dronu nad svým územím dnes nad ránem podle agentury DPA oznámilo také Lotyšsko.

Při útocích Izraele na jih Libanonu zemřelo dalších devět lidí

Nejméně devět lidí zahynulo v noci na dnešek při třech izraelských leteckých útocích na jihu Libanonu, informovala dnes podle AFP libanonská státní média. Izrael tam cílí na militantní proíránské hnutí Hizballáh, které rovněž vysílá rakety na sever Izraele. Při jednom z raketových útoků z Libanonu na sever Izraele zemřela v úterý večer 27letá Izraelka, napsal server The Times of Israel (ToI).

Matyáš Vojta po přestupu do Sparty mluví o splněném snu

Útočník Matyáš Vojta v rozhovoru pro Sport.cz popsal, jak prožívá přestup do Sparty, rekordní očekávání i první větší tlak od fanoušků. Dvaadvacetiletý reprezentant do 21 let bere angažmá na Letné jako splněný sen a chce důvěru splácet hlavně na hřišti.

Podezřelé sázky před Trumpovým oznámením. Na válce někdo vydělal miliony

Krátce před odložením útoků na íránskou energetickou infrastrukturu americkým prezidentem Donaldem Trumpem došlo na trhu s ropou k podezřelým sázkám na pokles cen za stovky milionů dolarů. Po oznámení skutečně klesly. Obchodníci, kteří očekávali pokles cen a prodali futures kontrakty těsně před oznámením, dosáhli obrovských zisků.

Po dronovém útoku hoří ruský přístav, v Belgorodu je 450.000 lidí bez proudu

Ukrajinské dronové útoky z noci na dnešek způsobily požár v ruském přístavu Usť-Luga v Baltském moři a připravily o dodávky elektřiny bezmála půl milionu lidí v příhraniční Belgorodské oblasti, uvedly ruské úřady. Protivzdušná obrana zničila 389 bezpilotních prostředků, uvedlo ministerstvo obrany v Moskvě. Podle ruské státní tiskové agentury TASS se jednalo o největší útok v posledním roce. Dronové údery podniklo také Rusko, v ukrajinské Černihivské oblasti je bez proudu 150.000 lidí. V Oděské oblasti zemřel člověk.

Meta dostala pokutu 375 milionů dolarů a chystá propouštění

Meta čelí v USA dalšímu tlaku. Porota v Novém Mexiku firmě uložila zaplatit 375 milionů dolarů za to, že podle žaloby nedokázala dostatečně chránit děti na svých platformách. Ve stejný den se uvnitř společnosti začaly šířit zprávy o práci z domova a očekávaném propouštění v některých týmech.

Trump mluví o mírových rozhovorech. Jednáte sami se sebou, vysmál se mu Írán

Americko-izraelská válka proti Íránu pokračuje, objevují se však zmatečné informace o jejím možném ukončení. Spojené státy podle zdrojů obeznámených se situací předaly Teheránu 15bodový mírový plán. Diskutuje se o tom, že mírové rozhovory by mohly proběhnout ve čtvrtek v Pákistánu. Americký prezident Donald Trump také řekl, že Írán souhlasil, že nikdy nebude mít jadernou zbraň. Íránská armáda se mu však vysmála s tím, že jedná sám se sebou.
Reklama
Reklama
Reklama
Reklama