0.6 C
Czech
Pátek 6. února 2026
Protext ČTKCyberblog kulatý stůl: Operátoři žádají racionalizaci debaty ohledně mechanismu pro hodnocení dodavatelů....

Cyberblog kulatý stůl: Operátoři žádají racionalizaci debaty ohledně mechanismu pro hodnocení dodavatelů. Máme stejné strategické cíle, říkají.

Praha 4. května 2023 (PROTEXT) – Server Cyberblog.cz přichystal další ze série kulatých stolů ohledně kybernetické bezpečnosti, tentokrát na téma připravovaného mechanismu prověřování bezpečnosti dodavatelského řetězce. Tato část navrhovaného nového zákona o kybernetické bezpečnosti vyvolala zřejmě největší množství připomínek odborné veřejnosti během neformální konzultace, která běžela od konce ledna do poloviny března. Zástupci asociací operátorů vyjádřili obavu z předčasné generační obměny celé soustavy, která by dle jejich předpokladů mohla znamenat výdaje až osmnáct miliard korun. Dle jejich názoru by bylo vhodné regulaci dodavatelských řetězců omezit jen na kritickou část sítě, tedy jádro – jak to učinila většina států EU, které podobná pravidla pro prověřování rizik spojených s dodavateli již v nějaké podobě zavedly.

Kulatý stůl moderoval konzultant, analytik a bývalý člen rady ČTÚ Ondřej Malý. V úvodu krátce představil koncepci chystaného Zákona o kybernetické bezpečnosti, nedávné připomínkové řízení a vývoj této regulace od EU 5G Security Toolboxu přes doporučení k výběru dodavatelů do 5G sítí, které vydal NÚKIB před rokem, až k nynějšímu návrhu zákona. Zmínil také přístup ostatních států EU, který se pohybuje od benevolentního požadavku na technické posuzování až po tvrdé zákazy některých dodavatelů, což s sebou nese soudní spory (jako například ve Švédsku nebo ve Francii, kde dva ze čtyř operátorů žádají po státu náhradu ve výši dohromady necelých 200 milionů eur).

Jaromír Novák, bývalý předseda rady ČTÚ, jež v současnosti působí jako partner pro veřejnou správu ve sdružení CZ.NIC a jako poradce ministra průmyslu a obchodu, ocenil přístup NÚKIB, kdy úřad v dostatečném časovém předstihu konzultoval návrh zákona předem se subjekty, na které regulace dopadne – podle Nováka jde o nejširší transparentní a veřejnou konzultaci od doby rekodifikace soukromého práva. Vzhledem k počtu dotčených subjektů a vysokému povědomí o problematice se museli experti NÚKIBu vypořádat s více než tisícovkou připomínek, které zaslali zástupci soukromého sektoru a institucí.

S mírou komunikace ze strany regulátora však nebyli spokojeni zástupci soukromého sektoru. „Z tisíců připomínek byly akceptovány pouhé jednotky,“ uvedl Jiří Grund prezident Asociace poskytovatelů mobilních sítí (APMS). „Dvanáct našich členů se samo identifikovalo jako potenciálně dotčený subjekt mechanismu. Naše připomínky však nebyly akceptovány a často byly odbyty jednoslovnou odpovědí – ‚neakceptováno‘, což vnímáme jako faul, obzvláště v kontextu, kdy naši členové dávají práci dvanácti tisícům lidí,“ dodává Jakub Rejzek, prezident Nezávislého ICT průmyslu, mezi jehož členy patří kromě operátorů, kteří provozují páteřní sítě i nezávislí menší a střední lokální a regionální poskytovatelé.

Jiří Grund (APMS) vyjádřil značné překvapení nad přístupem úřadu, se kterým operátoři komunikují o zákoně již dlouhou dobu. „Konzultace probíhaly poslední dva roky, ale máme pocit, že se v návrhu zákona neobjevilo nic, co jsme navrhovali. Zájmy operátorů a zájmy státu jsou přitom totožné. Nebráníme se otázkám národní bezpečnosti. Bráníme se tomu, aby debata byla emocionální. Chceme racionální přístup, který má být základem kybernetické bezpečnosti. Stavebním kamenem kybernetické bezpečnosti je diverzita.“

Jak podotkl moderátor Ondřej Malý, vypořádání připomínek je ale jen prvním krokem k zapojení veřejnosti. Dalším bude formální meziresortní připomínkové řízení, kde bude mít sektor možnost vyjádřit se prostřednictvím svých zástupců, jako je Hospodářská komora a Svaz průmyslu. A proběhne i projednávání v rámci vlády a parlamentu. Za stěžejní označil meziresortní připomínkové řízení Jaromír Novák, který věří, že se zatím regulátor a soukromý sektor „vzájemně oťukávají“.

Jiří Grund uvedl, že není jasné, z jaké metodiky NÚKIB při tvorbě regulace vychází, neboť dle něj neexistuje žádná studie regulace dopadů opatření. „Sektor zatím nemá představu, jak přesně bude omezení fungovat. V případě, že bude třeba provést výměnu nejen částí jádra, které je nejvíce kritickou částí sítě, ale také rádiové části sítě, se mohou náklady vyšplhat až do řádů nižších desítek miliard korun. To nebude představovat problém pouze pro operátory, ale také pro stát, jehož daňové příjmy by touto investicí zákonitě poklesly, a to až o dvacet miliard,“ dodává Grund.

Dle Jaromíra Nováka nikdo nezpochybňuje, že by mělo být v kompetenci státu mít dozor nad dodavatelským řetězcem. „Poslední analytická zpráva z ukrajinského kyberbezpečnostního úřadu říká, že je to právě vektor útoku prostřednictvím dodavatelského řetězce, který narůstá a způsobuje problémy soukromému sektoru i státní správě,“ uvedl Novák. Zástupci průmyslu kontrovali, že pokud by již měl stát mít takové pravomoci, rozhodování by mělo být politické. Zároveň podle nich operátoři dostatečně reagovali i na doporučení, které NÚKIB vydal – „Problém dodavatelského řetězce na Ukrajině se netýká výrobce zařízení distribuční sítě, ale dodavatelů aplikací v obsluze sítě. Zde výrobce vliv nemá. Většina našich členů již začala na základě doporučení více diverzifikovat své sítě,“ řekl například Jakub Rejzek z VNICTP. To, že diverzifikaci dodavatelů uplatňují i mobilní operátoři, potvrdil také Jiří Grund.

Do diskuse následně vstoupil náměstek ministra pro digitalizaci Ondřej Profant. „Ani půdorys regulace založený na spojenectví nemusí být vyhovující, a proto je potřeba co nejvíce obecná regulace, která nás připraví i na budoucí dosud neznámá rizika. Tak jak vnímáme určité subjekty dnes neznamená, že je takto budeme vnímat i za pět let,“ řekl. Klima, jež provádí diskutovaný zákon bylo navíc dle něj ovlivněno vnějšími historickými vlivy – například poměry na Pražském hradě.

Jak Jakub Rejzek, tak Jiří Grund se shodli, že regulace musí být prosta emocí. Dle obou je potřeba dosáhnout takového stavu, kdy dochází k mitigaci rizik uvnitř nejkritičtější části infrastruktury, nikoliv části přenosové. S čímž ostatně částečně souhlasil i náměstek Ondřej Profant, když prohlásil: „Situace musí být odstupňovaná dle kritičnosti, a to se zdůvodněním, jak moc rozsáhlé je další užití daných technologií. Požadavek na vícero dodavatelů je pro větší operátory vhodným řešením, tak aby nemuselo docházet ke generačním obměnám. To ale neznamená, že by NÚKIB neměl hledat systémové řešení, neboť vektor útoku vedený skrze dodavatelský řetězec je čím dál častější realitou a my, jakožto stát, s ním musíme umět pracovat.“

Závěrem položil spoluzakladatel Cyberblogu Ondřej Vanáč otázku, ve kterých státech by bylo nejvhodnější hledat inspiraci. Jako inspiraci označili panelisté například Německo (i s poněkud byrokratickým přístupem), nebo Finsko, které postupuje v této regulaci právě tak, že hlídá dodavatelské řetězce v nejkritičtější části sítě, tedy v jádru. Jaromír Novák varoval před vyhrocenou debatou: „Z mé zkušenosti práce na Českém telekomunikačním úřadě vidím, že část argumentů sektoru může být vyhrocená, věřím, že na konci dne zde bude mít Česko efektivní a bezpečnou regulaci dodavatelského řetězce.“

Záznam celé debaty je dostupný ZDE.

Reklama

Doporučujeme

Trump uvedl, že chce nahradit Nový START novou dohodou

Americký prezident Donald Trump dnes večer SEČ uvedl, že Rusko a Spojené státy by měly dojednat zcela novou dohodu o omezení jaderných arzenálů spíše než prodloužit končící smlouvu Nový START. Server Axios s odkazem na tři nejmenované zdroje o několik hodin dříve napsal, že Spojené státy a Rusko se blíží dohodě o tom, že nadále budou dodržovat omezení obsažená ve smlouvě Nový START.

Při výbuchu v nelegálním uhelném dole v Indii zahynulo nejméně 16 lidí

Nejméně 16 lidí dnes zahynulo při explozi v nelegálním uhelném dole v severovýchodní části Indie. Osm horníků utrpělo zranění a další patrně zůstali uvěznění pod zemí, informovala agentura Reuters.

Kuba je připravena jednat s USA, trvá však na respektování své suverenity

Kuba je podle svého prezidenta Miguela Díaze-Canela připravena jednat se Spojenými státy, informovala dnes agentura AFP. Díaz-Canel však trvá na tom, že rozhovory musí probíhat z pozice rovnocenných partnerů a s respektem ke kubánské státní suverenitě. Kuba v posledních měsících čelí výhrůžkám ze strany amerického prezidenta Donalda Trumpa. Ten po únosu venezuelského prezidenta Nicolása Madura do USA zajistil, aby Venezuela přestala na ostrov vyvážet ropu, která je pro energetický sektor Kuby zásadní.

Desítky kojenců v Británii se přiotrávily kontaminovanou dětskou výživou

Britské zdravotnické úřady prověřují 36 případů podezření na otravu kojenců poté, co byly z trhu staženy některé šarže kojenecké výživy firem Nestlé a Danone. Důvodem je kontaminace toxinem cereulidem, který může vyvolat akutní zažívací potíže.

Druhé kolo rozhovorů Ukrajiny a Ruska v Abú Zabí skončilo bez průlomu

Ukrajina a Rusko uzavřely druhý den jednání v Abú Zabí bez dohody o ukončení války. Nejhmatatelnějším výsledkem je dohoda o výměně zajatců, která přinesla aspoň jeden konkrétní bod uprostřed dlouhého seznamu sporů. Zároveň to ukazuje, že kontakt mezi oběma stranami se po měsících znovu rozběhl na vyšší úrovni.

Tusk je v Kyjevě, Polsko chystá konferenci o rekonstrukci Ukrajiny

Polský premiér Donald Tusk zahájil návštěvu Kyjeva, na níž ho doprovází ministr financí Andrzej Domański, jenž připravuje mezinárodní konferenci o rekonstrukci Ukrajiny. Ta se má konat v červnu v Gdaňsku. Napsal to dnes ráno server Onet s odvoláním na kancelář polského předsedy vlády. Polskou delegaci přivítal na nádraží ukrajinský ministr zahraničí Andrij Sybiha a následně se ministerský předseda podle agentury PAP sešel s prezidentem Volodymyrem Zelenským.

Tchaj-wan uvítal telefonát Trumpa a Si Ťin-pchinga jako krok ke stabilitě

Tchaj-wan dnes uvítal telefonický rozhovor mezi americkým prezidentem Donaldem Trumpem a jeho čínským protějškem Si Ťin-pchingem, který podle něj přispěje ke stabilizaci regionu. Děje se tak v době, kdy Čína zvyšuje vojenský tlak na tento de facto nezávislý ostrov, který si nárokuje. Informovala o tom dnes agentura AFP.

Rusko v noci zaútočilo na Ukrajinu 183 drony a dvěma balistickými raketami

Rusko v noci dnešek zaútočilo na Ukrajinu dvěma balistickými raketami a 183 drony. Na síti Telegram o tom informovalo ukrajinské letectvo. Kyjevský primátor Vitalij Kličko podle agentury Reuters řekl, že v hlavním městě ruské drony zranily nejméně dva lidi. Ukrajinský vicepremiér Oleksij Kuleba dopoledne na Telegramu napsal, že rozsáhlým útokům čelila železniční infrastruktura v Sumské oblasti.

Mohli jsme být jemnější. Imigrační agenti se stahují z Minneapolisu

Možná by se nám hodil jemnější přístup, přiznal o své imigrační politice americký prezident Donald Trump v rozhovoru s moderátorem televize NBC, zatímco začalo stahování části federálních imigračních agentů z města Minneapolis. Také upozornil, že kampaň se zaměřila výhradně na „zločince".

EU obnovila schvalování obchodní dohody s USA

Zákonodárci Evropské unie (EU) se ve středu dohodli na obnovení schvalování obchodní dohody s USA. V případě narušení suverenity Evropy nebo nových celních hrozeb však může být její platnost v budoucnu pozastavena. Americký prezident Donald Trump stáhl své celní hrozby týkající se zemí, které se postavily jeho snaze získat Grónsko.

Počet labutí s ptačí chřipkou v údolí Temže roste

Ptačí chřipka znovu zasahuje britské řeky. Záchranáři i dobrovolníci hlásí desítky mrtvých a nemocných labutí v hrabství Berkshire a okolí Temže. Nákaza se šíří rychle a budí obavy, že skutečný rozsah je větší, než ukazují oficiální čísla.

Bejlek vyřadila Ostapenko a je ve čtvrtfinále v Abú Zabí

Sára Bejlek si na turnaji v Abú Zabí připsala největší výhru kariéry. Ve druhém kole porazila grandslamovou šampionku Jelenu Ostapenko 6:4 a 6:3 a poprvé postoupila do čtvrtfinále na akci kategorie WTA 500.

KOMENTÁŘ: Tuhle evropskou akcii chtěl každý. Kdysi hvězdný titul ztratil za den pětinu hodnoty

Dánskou farmaceutickou společnost Novo Nordisk potkala na burze další kalamita. Během 24 hodin odepsala téměř pětinu své hodnoty. Stojí za tím vyjádření firmy, která odvážně předpověděla mimořádně slabý rok. Novo Nordisk přitom patřil mezi zjevení mezi evropskými akciemi a v portfoliu ho chtěl každý.

Banky a kryptofirmy se v USA nepohnuly v pravidlech pro stablecoiny

Jednání v Bílém domě, které mělo rozhýbat zablokovanou americkou legislativu pro kryptoměny, skončilo bez dohody. Proti sobě stojí velké banky a kryptofirmy hlavně kvůli tomu, jestli budou moci stablecoiny vyplácet úroky a jiné odměny.
Reklama
Reklama
Reklama
Reklama