Česko i nadále čelí pokusům o kyberšpionáž spojovaným s Čínou. Podle ředitele Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) Lukáše Kintra by proto stát měl pečlivě sledovat svou závislost na čínských technologiích a připravit se také na situaci, kdy by tyto systémy přestaly fungovat nebo nebyly dostupné.
Kintr to uvedl v pořadu Poledne s Moravcem. Z výroční zprávy NÚKIB za rok 2025 zároveň vyplývá, že počet evidovaných kybernetických útoků sice meziročně klesl, útočníci ale využívají stále sofistikovanější metody.
Čínští útočníci se podle NÚKIB dál zajímají o české instituce
Česká vláda už loni oznámila, že do systémů ministerstva zahraničí pronikli hackeři ze skupiny APT31, která je spojována s čínskými bezpečnostními složkami. Podle Kintra uzavření tohoto konkrétního případu neznamená, že by podobné aktivity skončily.
„To, že jsme uzavřeli případ ministerstva zahraničních věcí, neznamená, že by se ta skupina tady nesnažila dále angažovat,“ uvedl Kintr.
Cílem kyberšpionáže mohou být podle něj prakticky jakékoli informace, které mají pro zahraniční aktéry strategickou hodnotu. Může jít například o interní komunikaci, analýzy nebo podklady využívané při rozhodování státních institucí.
Stát by měl mít připravený plán B
Šéf NÚKIB zároveň varoval před dalším prohlubováním závislosti českého státu na technologiích pocházejících z Číny. Podle něj je potřeba nejprve zjistit, v jakých oblastech a do jaké míry je Česko na těchto technologiích závislé.
Následně by měl existovat také centrální záložní plán pro případ výpadku, omezení dodávek nebo nedostupnosti servisní podpory.
„Měli bychom mít zmapováno, jak moc na nich jsme závislí, a měli bychom mít plán B,“ řekl Kintr. Takový centrálně připravený plán podle něj zatím stát nemá.
Největší hrozbu dál představují také ruští aktéři
Vedle čínských kyberšpionážních skupin zůstávají významným bezpečnostním rizikem také aktéři spojovaní s Ruskem. Kintr uvedl, že zájem obou zemí o Česko je z jejich pohledu logický.
Česko bylo dlouhodobě na ruském seznamu nepřátelských zemí a zároveň patřilo mezi první státy, které otevřeně upozorňovaly na bezpečnostní rizika spojená se závislostí na čínských technologiích. NÚKIB už v roce 2018 vydal v této souvislosti bezpečnostní varování.
Varování před technologiemi z Číny zůstávají v platnosti
NÚKIB má nadále v platnosti dvě varování vydaná v loňském roce. Jedno se týká některých produktů čínské společnosti DeepSeek.
Druhé varování upozorňuje obecněji na bezpečnostní rizika spojená s předáváním dat do Číny a se vzdálenou správou technologií z této země. Týká se širokého spektra zařízení, služeb i jednotlivých odvětví.
Útoků bylo méně, jejich složitost ale roste
NÚKIB loni zaznamenal celkem 203 kybernetických útoků, což bylo o 65 méně než o rok dříve. Nižší počet evidovaných incidentů ale podle Kintra neznamená, že by se kybernetické prostředí stávalo bezpečnějším.
Počet nejzávažnějších incidentů se naopak zvýšil z jednoho na dva. Jde o případy, které mohou výrazně ovlivnit fungování institucí nebo dostupnost služeb pro občany. Počet významných bezpečnostních incidentů naopak klesl z 18 na 12.
NÚKIB navíc eviduje především dokonané útoky. Neexistuje povinnost hlásit všechny neúspěšné pokusy o průnik, kterých je podle Kintra velmi mnoho.
Nejčastější byly útoky na dostupnost systémů
Největší podíl mezi loňskými incidenty měly útoky zaměřené na omezení nebo narušení dostupnosti systémů. Tvořily 46 procent všech evidovaných případů.
Z pohledu jednotlivých organizací pak zůstává velmi rozšířeným problémem phishing. Při těchto podvodných útocích se pachatelé snaží přimět oběti k prozrazení citlivých údajů, například hesel, údajů o platebních kartách nebo přístupů do internetového bankovnictví.
Zdroj: ČTK



