Protext ČTKCyberblog kulatý stůl: Operátoři žádají racionalizaci debaty ohledně mechanismu pro hodnocení dodavatelů....

Cyberblog kulatý stůl: Operátoři žádají racionalizaci debaty ohledně mechanismu pro hodnocení dodavatelů. Máme stejné strategické cíle, říkají.

Praha 4. května 2023 (PROTEXT) – Server Cyberblog.cz přichystal další ze série kulatých stolů ohledně kybernetické bezpečnosti, tentokrát na téma připravovaného mechanismu prověřování bezpečnosti dodavatelského řetězce. Tato část navrhovaného nového zákona o kybernetické bezpečnosti vyvolala zřejmě největší množství připomínek odborné veřejnosti během neformální konzultace, která běžela od konce ledna do poloviny března. Zástupci asociací operátorů vyjádřili obavu z předčasné generační obměny celé soustavy, která by dle jejich předpokladů mohla znamenat výdaje až osmnáct miliard korun. Dle jejich názoru by bylo vhodné regulaci dodavatelských řetězců omezit jen na kritickou část sítě, tedy jádro – jak to učinila většina států EU, které podobná pravidla pro prověřování rizik spojených s dodavateli již v nějaké podobě zavedly.

Kulatý stůl moderoval konzultant, analytik a bývalý člen rady ČTÚ Ondřej Malý. V úvodu krátce představil koncepci chystaného Zákona o kybernetické bezpečnosti, nedávné připomínkové řízení a vývoj této regulace od EU 5G Security Toolboxu přes doporučení k výběru dodavatelů do 5G sítí, které vydal NÚKIB před rokem, až k nynějšímu návrhu zákona. Zmínil také přístup ostatních států EU, který se pohybuje od benevolentního požadavku na technické posuzování až po tvrdé zákazy některých dodavatelů, což s sebou nese soudní spory (jako například ve Švédsku nebo ve Francii, kde dva ze čtyř operátorů žádají po státu náhradu ve výši dohromady necelých 200 milionů eur).

Jaromír Novák, bývalý předseda rady ČTÚ, jež v současnosti působí jako partner pro veřejnou správu ve sdružení CZ.NIC a jako poradce ministra průmyslu a obchodu, ocenil přístup NÚKIB, kdy úřad v dostatečném časovém předstihu konzultoval návrh zákona předem se subjekty, na které regulace dopadne – podle Nováka jde o nejširší transparentní a veřejnou konzultaci od doby rekodifikace soukromého práva. Vzhledem k počtu dotčených subjektů a vysokému povědomí o problematice se museli experti NÚKIBu vypořádat s více než tisícovkou připomínek, které zaslali zástupci soukromého sektoru a institucí.

S mírou komunikace ze strany regulátora však nebyli spokojeni zástupci soukromého sektoru. „Z tisíců připomínek byly akceptovány pouhé jednotky,“ uvedl Jiří Grund prezident Asociace poskytovatelů mobilních sítí (APMS). „Dvanáct našich členů se samo identifikovalo jako potenciálně dotčený subjekt mechanismu. Naše připomínky však nebyly akceptovány a často byly odbyty jednoslovnou odpovědí – ‚neakceptováno‘, což vnímáme jako faul, obzvláště v kontextu, kdy naši členové dávají práci dvanácti tisícům lidí,“ dodává Jakub Rejzek, prezident Nezávislého ICT průmyslu, mezi jehož členy patří kromě operátorů, kteří provozují páteřní sítě i nezávislí menší a střední lokální a regionální poskytovatelé.

Jiří Grund (APMS) vyjádřil značné překvapení nad přístupem úřadu, se kterým operátoři komunikují o zákoně již dlouhou dobu. „Konzultace probíhaly poslední dva roky, ale máme pocit, že se v návrhu zákona neobjevilo nic, co jsme navrhovali. Zájmy operátorů a zájmy státu jsou přitom totožné. Nebráníme se otázkám národní bezpečnosti. Bráníme se tomu, aby debata byla emocionální. Chceme racionální přístup, který má být základem kybernetické bezpečnosti. Stavebním kamenem kybernetické bezpečnosti je diverzita.“

Jak podotkl moderátor Ondřej Malý, vypořádání připomínek je ale jen prvním krokem k zapojení veřejnosti. Dalším bude formální meziresortní připomínkové řízení, kde bude mít sektor možnost vyjádřit se prostřednictvím svých zástupců, jako je Hospodářská komora a Svaz průmyslu. A proběhne i projednávání v rámci vlády a parlamentu. Za stěžejní označil meziresortní připomínkové řízení Jaromír Novák, který věří, že se zatím regulátor a soukromý sektor „vzájemně oťukávají“.

Jiří Grund uvedl, že není jasné, z jaké metodiky NÚKIB při tvorbě regulace vychází, neboť dle něj neexistuje žádná studie regulace dopadů opatření. „Sektor zatím nemá představu, jak přesně bude omezení fungovat. V případě, že bude třeba provést výměnu nejen částí jádra, které je nejvíce kritickou částí sítě, ale také rádiové části sítě, se mohou náklady vyšplhat až do řádů nižších desítek miliard korun. To nebude představovat problém pouze pro operátory, ale také pro stát, jehož daňové příjmy by touto investicí zákonitě poklesly, a to až o dvacet miliard,“ dodává Grund.

Dle Jaromíra Nováka nikdo nezpochybňuje, že by mělo být v kompetenci státu mít dozor nad dodavatelským řetězcem. „Poslední analytická zpráva z ukrajinského kyberbezpečnostního úřadu říká, že je to právě vektor útoku prostřednictvím dodavatelského řetězce, který narůstá a způsobuje problémy soukromému sektoru i státní správě,“ uvedl Novák. Zástupci průmyslu kontrovali, že pokud by již měl stát mít takové pravomoci, rozhodování by mělo být politické. Zároveň podle nich operátoři dostatečně reagovali i na doporučení, které NÚKIB vydal – „Problém dodavatelského řetězce na Ukrajině se netýká výrobce zařízení distribuční sítě, ale dodavatelů aplikací v obsluze sítě. Zde výrobce vliv nemá. Většina našich členů již začala na základě doporučení více diverzifikovat své sítě,“ řekl například Jakub Rejzek z VNICTP. To, že diverzifikaci dodavatelů uplatňují i mobilní operátoři, potvrdil také Jiří Grund.

Do diskuse následně vstoupil náměstek ministra pro digitalizaci Ondřej Profant. „Ani půdorys regulace založený na spojenectví nemusí být vyhovující, a proto je potřeba co nejvíce obecná regulace, která nás připraví i na budoucí dosud neznámá rizika. Tak jak vnímáme určité subjekty dnes neznamená, že je takto budeme vnímat i za pět let,“ řekl. Klima, jež provádí diskutovaný zákon bylo navíc dle něj ovlivněno vnějšími historickými vlivy – například poměry na Pražském hradě.

Jak Jakub Rejzek, tak Jiří Grund se shodli, že regulace musí být prosta emocí. Dle obou je potřeba dosáhnout takového stavu, kdy dochází k mitigaci rizik uvnitř nejkritičtější části infrastruktury, nikoliv části přenosové. S čímž ostatně částečně souhlasil i náměstek Ondřej Profant, když prohlásil: „Situace musí být odstupňovaná dle kritičnosti, a to se zdůvodněním, jak moc rozsáhlé je další užití daných technologií. Požadavek na vícero dodavatelů je pro větší operátory vhodným řešením, tak aby nemuselo docházet ke generačním obměnám. To ale neznamená, že by NÚKIB neměl hledat systémové řešení, neboť vektor útoku vedený skrze dodavatelský řetězec je čím dál častější realitou a my, jakožto stát, s ním musíme umět pracovat.“

Závěrem položil spoluzakladatel Cyberblogu Ondřej Vanáč otázku, ve kterých státech by bylo nejvhodnější hledat inspiraci. Jako inspiraci označili panelisté například Německo (i s poněkud byrokratickým přístupem), nebo Finsko, které postupuje v této regulaci právě tak, že hlídá dodavatelské řetězce v nejkritičtější části sítě, tedy v jádru. Jaromír Novák varoval před vyhrocenou debatou: „Z mé zkušenosti práce na Českém telekomunikačním úřadě vidím, že část argumentů sektoru může být vyhrocená, věřím, že na konci dne zde bude mít Česko efektivní a bezpečnou regulaci dodavatelského řetězce.“

Záznam celé debaty je dostupný ZDE.

Reklama

Doporučujeme

Macron poprvé jednal s papežem Lvem XIV. ve Vatikánu, mluvili o konfliktech

Francouzský prezident Emmanuel Macron dnes poprvé jednal ve Vatikánu s papežem Lvem XIV., píší agentura AFP a italská média. Vatikán k schůzi uvedl, že francouzský prezident jednal s papežem a vatikánskými představiteli o konfliktech ve světě. Macron k jednání řekl, že s papežem mají totožné přesvědčení, že usilovat o mír je povinností. Očekávalo se, že jednání se budou týkat mezinárodních krizí, války na Blízkém východě a situace v Libanonu.

Meloni varuje před poplatky v Hormuzském průlivu

Plán Íránu vybírat poplatky od lodí proplouvajících Hormuzským průlivem může zasáhnout světový obchod i dodávky energií. Italská premiérka Giorgia Meloni proto varovala, že podobný krok by mohl změnit obchodní toky a přinést citelné ekonomické dopady.

Kraken otevřel kryptu cestu k účtu u Fedu

Kryptoměnová burza Kraken získala přístup k účtu u americké centrální banky. Jde o první případ, kdy podobný účet získala firma z kryptosektoru, a otevírá to cestu k užšímu propojení digitálních aktiv s tradičním finančním systémem.

Stín, nebo smrt. Vedra už překračují naše limity, šokovalo vědce

Často se mluví o neobyvatelnosti planety v důsledku klimatických změn v budoucnosti. Podle nové studie však takové podmínky nastávají už během těch nejhorších vln veder. Jsme náchylnější k rostoucím teplotám, než se dosud myslelo, varují odborníci. Sami přiznávají, že si budoucnost zatím nedokážou představit.

Kolem jednání USA a Íránu panuje nejistota, Teherán žádá klid zbraní v Libanonu

Nejistota stále panuje kolem na dnešek či sobotu plánovaných mírových jednání mezi Spojenými státy a Íránem v pákistánském Islámábádu, píše stanice BBC. Teherán totiž dal už ve čtvrtek najevo, že účast íránských zástupců závisí na dodržování příměří ve všech oblastech Blízkého východu, včetně Libanonu. To však Izrael porušuje svými nepřestávajícími údery na cíle proíránského libanonského hnutí Hizballáh. Stanice NBC dnes informovala, že poblíž pákistánské letecké základny Nur Chán byl spatřen transportní letoun amerického letectva.

Ukrajinské úřady hlásí dva mrtvé po ruských nočních útocích

Ruské útoky v noci na dnešek v ukrajinské Dněpropetrovské oblasti zabily dva lidi, oznámil ráno na telegramu šéf regionální vojenské správy Oleksandr Hanža. V jihoukrajinském Chersonu je po ruském dronovém útoku zraněná seniorka, o dvou raněných v Sumské oblasti na severovýchodě země informovali ukrajinští záchranáři. Obětí náletu ukrajinských dronů se stal civilista ve Volgogradké oblasti, tvrdí ruské úřady.

Lídryně tchajwanské opozice Čcheng Li-wen se setkala s čínským prezidentem

Čínský prezident Si Ťin-pching se v pátek v Pekingu setkal s předsedkyní hlavní tchajwanské opoziční strany Kuomintang, Čcheng Li-wen. Jde o první návštěvu úřadující hlavy Kuomintangu v Číně za posledních deset let.

Astronauti mise Artemis II se vrací na Zemi, průlet atmosférou bude kritický

Mise Artemis II, při které první lidé od 70. let minulého století obletěli Měsíc, v noci na sobotu SELČ ukončí svou více než milion kilometrů dlouhou cestu. Čtveřice astronautů v kosmické lodi Orion proletí závratnou rychlostí atmosférou a pokud vše půjde podle plánu, dopadne do Tichého oceánu nedaleko západoamerického San Diega.

Izraelem v noci zněly sirény, z Libanonu jsou zprávy o zraněných

Izraelem v noci na dnešek zněly sirény varující před vzdušným útokem libanonského proíránského hnutí Hizballáh. Informoval o tom server The Times of Israel (ToI), podle něhož nejsou hlášena žádná zranění. Libanonská média naopak po izraelském útoku informovala o zraněných lidech a poničených civilních domech, uvedla BBC. Šéfka diplomacie Evropské unie Kaja Kallasová vyzvala k ukončení bojů v Libanonu.

Už mě to nebaví. Starmer kvůli účtům za energie přirovnal Trumpa k Putinovi

Britský premiér Keir Starmer prohlásil, že ho už nebaví sledovat, jak účty za energie v jeho zemi rostou kvůli krokům amerického a ruského prezidenta Donalda Trumpa a Vladimira Putina. Ceny ropy mírně vzrostly po oznámení o poškození energetické infrastruktury v Saúdské Arábii. Drží se však pod psychologickou hranicí 100 dolarů za barel.

Putin vyhlásil velikonoční příměří, Zelenskyj zmínil symetrické kroky

Ruský prezident Vladimir Putin vyhlásil na pravoslavné Velikonoce příměří na Ukrajině. Klid zbraní bude platit v sobotu 11. dubna od 16:00 moskevského času (15:00 SELČ) a v neděli 12. dubna po celý den, uvedla dnes státní agentura TASS. Ukrajinský prezident Volodymyr Zelenskyj následně na síti X uvedl, že jeho země je připravena na symetrické kroky a Kyjev letos navrhoval velikonoční příměří, podle čehož bude jednat. Ukrajina od února 2022 vzdoruje ruské invazi.

Poslali je na dostřel Íránu bez ochrany. Američtí přeživší vojáci promluvili

Vojáci, kteří přežili nejsmrtelnější útok na americké síly od začátku války s Íránem, zpochybnili vyjádření amerického ministra obrany Peta Hegsetha o tom, že protivzdušnou obranou náhodně pronikl dron. Podle nich byla základna v Kuvajtu špatně zabezpečená, přičemž jednotka nebyla na hrozby připravená.

Bílý dům varoval zaměstnance před sázením na predikčních trzích

Zaměstnanci Bílého domu dostali interní varování, aby nevyužívali neveřejné informace k sázení na predikčních trzích. Upozornění přišlo krátce po náhlé změně postoje prezidenta Donalda Trumpa k možnému útoku na íránskou infrastrukturu, která vyvolala podezření kolem načasovaných sázek.

Tornado Alley se posouvá na východ a zvyšuje riziko pro miliony lidí

Tornáda patří mezi nejničivější přírodní jevy v USA. Dlouho se spojovala hlavně s oblastí zvanou Tornado Alley ve střední části země. Teď se ale situace mění. Vědci upozorňují, že hlavní zóna se pomalu posouvá na východ, kde žije více lidí a kde jsou podmínky pro katastrofy složitější.

Chaos kolem vstupenek na MS ve fotbale 2026 rozčílil fanoušky

Fanoušci fotbalu zažili další zklamání při snaze získat vstupenky na mistrovství světa 2026 v USA, Kanadě a Mexiku. Poslední prodejní fáze se změnila v chaos. Lidé čekali dlouhé minuty ve frontě, která je nakonec dovedla na špatné místo. Mnozí přišli o šanci koupit lístky.
Reklama
Reklama
Reklama
Reklama