Ilustrační foto

Soudy váhají s instalací serverů od Huawei. Ministerstvo spravedlnosti zatím „mapuje rizika“

Napsal/a Tereza Engelová 31. ledna 2019
FacebookTwitterPocketE-mail

Ministerstvo spravedlnosti nakoupilo vloni celkem 165 serverů od firmy Huawei. Pak ale přišlo varování Národního úřadu pro kybernetickou a informační bezpečnost, který technologie čínské firmy označil za bezpečnostní riziko. Resort ujišťuje, že servery Huawei nejsou součástí jeho kritické infrastruktury. Například Nejvyšší soud ale nové IT vybavení zatím raději nenainstaloval.

„Je pravda, že pro potřeby Nejvyššího soudu byl zakoupen nový server Huawei. Nebyl však zatím zapojen do naší technické infrastruktury,“ potvrdila HlídacíPes.org vedoucí oddělení informačních technologií Nejvyššího soudu v Brně Vlasta Zelinková.

Podle ní měl server a další technologické příslušenství od firmy Huawei doplnit stávající základní server. Nejvyšší soud ale jeho instalaci odložil právě kvůli varování NÚKIB.

„Nejvyšší soud tím, že pořízený server nezapojil, bezpečnostní riziko v tuto chvíli eliminoval. Další postup budeme volit v návaznosti na doporučení NÚKIB a především s ohledem na pokyny, které v koordinaci s ním stanoví Ministerstvo spravedlnosti,“ dodává Zelinková.

Resort ale na pokynech stále pracuje a není jasné, kdy je vydá. Ministerstvo zatím analyzuje rizika a uklidňuje, že nebezpečí nehrozí.

„Ministerstvo spravedlnosti nakoupilo, na základě rámcové dohody uzavřené v souladu se zákonem o zadávání veřejných zakázek, v roce 2018 celkem 165 serverů Huawei, které jsou v současné době provozovány na různých složkách resortu,“ napsal tiskový odbor Ministerstva spravedlnosti.

Ministerstvo nicméně tvrdí, že servery Huawei nejsou „ani v jeho centrální kritické infrastruktuře ani ve významných systémech“.

Rozhodni se sám

Metodika, kterou NÚKIB ohledně používání technologií Huawei a ZTE vydal začátkem ledna, doporučuje úřadům a strategickým podnikům zvážit rizika podle vlastních bezpečnostních analýz.

„Varování neznamená bezpodmínečný zákaz používání daných technických a programových prostředků. Je nutné tuto hrozbu zvážit a rozhodnout o výši rizika, které z používání zmíněných technických nebo programových prostředků pro konkrétní prostředí konkrétní organizace plyne. Dovolí-li to tedy výsledky analýzy rizik, lze uvedené technické nebo programové prostředky nadále používat,“ připouští v metodickém návodu úřad.

Zdroj: NÚKIB

Zároveň ale sám vyhodnocuje, jaká konkrétní rizika z používání jednotlivých technologií plynou. V případě základních serverů Nejvyššího soudu jsou podle NÚKIB následující:

  • přístup k veškerým datům instituce
  • kontrola nad obsahem přenášených dat
  • možnost odepření služby

Bezpečnostní audit běží

Vláda začátkem roku nařídila provést bezpečnostní audit 160 státním úřadům i soukromým firmám, které spravují kritickou informační infrastrukturu či významné informační systémy. Výsledky těchto auditů ale nebudou podle informací HlídacíPes.org veřejně dostupné.

Technologie Huawei využívá například Správa Pražského hradu, Ministerstvo vnitra, Úřad pro jadernou bezpečnost, Řízení silnic a dálnic, Řízení letového provozu, Policejní prezidium, Armáda ČR nebo Úřad vlády.


MAPA ČESKÉ JUSTICE od HlídacíPes.org

ZEMAN útočí na nezávislost soudů. Je justice připravená na podobné ataky?


S pomocí vybavení od čínské firmy vystavěla nové datové centrum v elektrárně Tušimice také polostátní firma ČEZ, největší český výrobce elektřiny. Datové centrum ale podle ČEZu není součástí kritické infrastruktury společnosti.

Huawei se nicméně účastní ještě tendru o nový komunikační systém spojený s distribucí elektřiny a tam už by problém mohl nastat. Bezpečnostní experti oslovení HlídacíPes.org považují spoléhání na Huawei právě v případě ČEZu za výrazné riziko.

Jak Huawei, tak ZTE totiž chtějí budovat celkovou infrastrukturu, tedy i kompletní telekomunikační 5G sítě. Ty můžou sloužit nejen ke špionáži, ale i k „vypnutí“ konkrétního podniku nebo zařízení.

Na základě čínských zákonů jsou navíc firmy jako Huawei povinné spolupracovat s čínským státem i ve zpravodajské činnosti, pokud o to Peking požádá.

Čína ztrácí nervy

Firma Huawei všechny podobné argumenty opakovaně odmítá: „Kybernetická bezpečnost je, a vždy byla, naší hlavní prioritou a máme dostatek prokazatelných zkušeností v České republice a po celém světě, které potvrzují, že naše výrobky a řešení jsou bezpečné,“ řekla HlídacíPes.org česká mluvčí Huawei Magda Teresa Partyka.

Ze státních zakázek už firmy Huawei a ZTE v minulosti vyloučily Spojené státy, Austrálie a Nový Zéland. Zákaz budování telekomunikačních sítí paté generace (5G) na čínské firmy už uvalily nebo ho vážně zvažují Japonsko, Norsko, Velká Británie, Kanada a nově také Německo a Polsko.

Ve Spojených státech mají od letoška zakázáno používat techniku Huawei a ZTE také státní úředníci a jejich přímí spolupracovníci. Britská Oxfordská univerzita pak v lednu oznámila, že už v budoucnosti nepřijme od firmy Huawei žádné dary ani peníze na podporu výzkumu.

Čína se proti těmto opatřením začíná bránit výhružkami. Čínský velvyslanec v Evropské unii Čang Ming v rozhovoru pro list Financial Times uvedl, že snahy o vyloučení čínské společnosti Huawei z evropských projektů mobilních sítí páté generace (5G) by mohly mít vážné důsledky pro světovou ekonomiku a vědeckou spolupráci.

Kanadskou vládu Čína prostřednictvím svého ambasadora varovala před „ závažnými dopady“ v případě, že by ji země vyloučila z budování 5G sítí.


Tento text vznikl díky podpoře Nadačního fondu nezávislé žurnalistiky

Pop-up mobil Mobile (207451)
SMR mobil článek Mobile (207411)
SMR mobil článek 2 Mobile (207416)
SMR mobil článek 2 Mobile (207416-2)
SMR mobil článek 2 Mobile (207416-3)
SMR mobil pouze text Mobile (207431)

Líbil se vám tento text? Pokud nás podpoříte, bude budoucnost HlídacíPes.org daleko jistější.

Přispět 50 KčPřispět 100 KčPřispět 200 KčPřispět 500 KčPřispět 1000 Kč

LockPlatbu on-line zabezpečuje Darujme.cz

Skyscraper 2 Desktop (211796-4)