Novinář překvapil politiky, naboural se na uzavřenou ministerskou schůzku. Česko: Nic se nestalo
Videokonference jsou v době covidu základní komunikační platformou, nese to s sebou ale i bezpečnostní rizika. Ukázal to i případ z konce minulého týdne, kdy se novinář dokázal připojit k neveřejnému zasedání ministrů obrany EU. České Ministerstvo obrany ujišťuje, že skutečně tajné hovory má zabezpečené dobře. I ostatní státní instituce věří, že jim se nic takového stát nemůže: mají čerstvý manuál, jak on-line komunikovat bezpečně.
Měla to být běžná videokonference ministrů obrany členských států Evropské unie. Její průběh však narušil nizozemský technologický novinář Daniël Verlaan. Tomu se totiž do jednání podařilo „nabourat“ z redakce televizní stanice RTL Nieuws.
Evropští ministři obrany na setkání probírali stav rozvoje evropských obranných schopností. Jednání se za Českou republiku účastnil náměstek ministra obrany pro řízení sekce obranné politiky a strategie ministerstva Jan Havránek. I on se u počítače divil, co že se to děje.
That @danielverlaan hack of the EU defence ministers‘ meeting? This is how it looked from the inside. Comedy gold. pic.twitter.com/1qvVYKsDpt
— Michiel van Hulten (@mvanhulten) November 20, 2020
Přes Zoom se tajně nevolá
České Ministerstvo obrany na incident na dotaz HlídacíPes.org reagovalo s tím, že jednání sice bylo neveřejné, ale ne utajované. Páteční nečekanou návštěvou prý bezpečnost nijak ohrožena nebyla: „Pokud se probírají utajované skutečnosti, je formát jednání jiný. Děje se tak ze zvláštních režimových místností přes certifikovaný komunikační systém.“
Český Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) páteční incident komentovat nechtěl. „V obecné rovině lze každému uživateli doporučit, aby věnoval maximální pozornost zabezpečení svých přístupových údajů nejen k videokonferencím, ale ke všem službám, které využívá a u nichž mu záleží na tom, aby je nemohla zneužít cizí osoba,“ konstatuje mluvčí úřadu Jiří Táborský.
Poučení pro Česko v jinak celkem nevinné akci hledat lze. Například ředitel bezpečnostního centra Evropské hodnoty Jakub Janda sice potvrzuje, že skutečně tajná jednání bývají zabezpečena poměrně dobře, ruské a čínské zpravodajské služby však, jak dodává, neusilují jen o získání utajovaných informací, ale i těch zdánlivě obyčejných.
„Ty jsou velmi málo chráněny kvůli ignoraci evropských představitelů, kteří mají pocit, že o nic nejde,“ říká Janda s tím, že instituce Evropské unie obecně nepřikládají tomuto tématu velkou váhu, na rozdíl například od NATO.
Český bezpečnostní standard
České instituce ujišťují, že problematiku bezpečnosti videokonferencí vnímají jako důležité téma. Analytici NÚKIB ve spolupráci s Národní agenturou pro komunikační a informační technologie proto vydali v polovině roku oficiální Bezpečnostní standard pro videokonference.
Jde v podstatě o návod, jak nejen mezinárodní instituce, ale i další organizace a firmy mohou zabezpečit svou komunikaci prostřednictvím online platforem. V době koronavirové pandemie, kdy se práce, konference a porady přesunuly do online prostoru, je podle expertů jistota takového bezpečného spojení stále potřebnější.
„Zároveň je nutné uvést, že naše doporučení se týkají pouze nastavení samotných videokonferencí a nepočítají například s kompromitací samotných zařízení, která jsou k videokonferencím používána, nebo se záměrným či nechtěným sdílením škodlivého kódu samotnými účastníky v průběhu videokonference,“ upozorňuje Táborský s odkazem na výše zmíněnou kauzu nizozemského novináře.
Ačkoli v jeho případě nešlo o žádný hackerský útok, dostal se tam, kam neměl: do neveřejné ministerské komunikace. Podle českého Bezpečnostního standardu pro videokonference lze zabezpečení zvýšit například tím, že kódy, které jednotliví účastníci dostanou, budou jedinečné a nebude možné se na ně přihlásit z více počítačů.
Pomoci by mohlo i vícefázové ověření identity podle dalších údajů, zavedení schvalování nově příchozích účastníků organizátorem nebo zavedení přístupu jen pro evidované účty.
Pop-up mobil Mobile (207451)
SMR mobil článek Mobile (207411)
SMR mobil článek 2 Mobile (207416)
SMR mobil článek 2 Mobile (207416-2)
SMR mobil článek 2 Mobile (207416-3)
SMR mobil pouze text Mobile (207431)
Recommended (5901)
Čtěte též
Telegram – síť, kde se potká terorista, dealer i disident. A také ruský tlampač
Místo, kde se potká terorista, dealer i disident. Populární je i v Česku
Skyscraper 2 Desktop (211796-4)
2 komentáře
Ta poslední věta mne opravdu rozesmála „Pomoci by mohlo .zavedení schvalování nově příchozích účastníků organizátorem “ – tedy něco, což už automaticky dělá každá učitelka obecní školy při distanční výuce.
Že toto, v případě (nad) státní správy pouze obecně doporučí státní bezpečnostní instituce, ale není to už dávno povinně zavedeno, dává dosti ostudný pohled – a taky otázku na co vlastně stát tyhle bezpečnostní instituce vytváří a platí.
Úředníci ve státní správě jsou většinou naprosto nekompetentní, ne-li přímo neschopní. To je obecně známo už od doby c. a k. monarchie. Je to nejspíše tím, že výběr uchazečů je omezen bydlením na území hlavního města. Tak se stává velmi často, že i důležité místo získávají nikoli ti nejschopnější, ale ti méně neschopní z neschopných.
V ostatních oblastech veřejného života to není jiné.