Ve stínu koronaviru

Novela zákona umožní vojenským zpravodajům šmírovat internet

Vladimír Stwora

24.3.2020 Počítače, komunikace Témata: Policejní stát, Počítače 819 slov

V tichosti a bez pozornosti veřejnosti schválila vláda novelu zákona č. 289/2005 Sb., o Vojenském zpravodajství. V jeho rámci má tato tajná služba získat nové pravomoci v oblasti kybernetické obrany České republiky. která umožní vojenským zpravodajům nasadit do uzlových bodů internetu „nástroje detekce“ - černé skříňky, o kterých nebude moc jasné, jak moc a co všechno budou sledovat, jisté je jen to, že budou nějak monitorovat internetový provoz. Zprávu o tom přinesl webzine zive.cz, ze kterého budu dále více citovat, protože se jedná o solidně zpracovanou informaci.

Důvodem požadavků zpravodajů je údajně „cílená detekce jevů nasvědčující o kybernetickém útoku nebo hrozby ze zahraničí“. Kromě detekce ale zpravodajci také chtějí mít možnost reagovat protiakcí, přičemž zřejmě mohou zvolit metodu podle vlastního uvážení.

Co se monitorování provozu týče, budou černé skříňky sbírat jen tzv. metadata. To jsou data o datech: kdo, komu, kdy a jak moc. Údajně nebude zpracováván obsah samotných zpráv. Údajně. Návrh zákona vysloveně píše, že „Nástroje detekce nesmí být využito pro provádění odposlechů a záznamu nebo zpráv podle zákona o elektronických komunikacích.“ Ale jak si to ověříme, jaká je kontrola, že k tomu nedojde, o tom zákon mlčí. Je to pro Velkého bratra mocné lákadlo – mít celý obsah komunikace pod palcem a číst jen titulek a od koho komu.

Co se bude dít, pokud zpravodajci vyhodnotí, že útok nastal? To řeší § 16e – „ Vojenské zpravodajství v případě zjištěného útoku nebo hrozby směřující proti důležitým zájmům státu provede za podmínek stanovených tímto zákonem aktivní zásah k jejich neprodlenému odvrácení, hrozí-li nebezpečí z prodlení.“ Není nijak specifikováno, jak a čím bude tento zásah realizován; zda přes zařízení pro detekci, nebo nějakým jiným (a případně jakým) způsobem.

Tohle je docela problém. Jaké mohou být druhy útoků? V podstatě dvojího (trojího) typu.

Prní forma útoku: Útok sítí nakažených počítačů (tzv. botnetů), které zahltí cílový server takovým počtem zbytečných požadavků, že klekne. Jde o DDOS attack - Denial of Service Attack a jeho odvozeniny). U tohoto typu útoku bývá těžko najít řídící server. Ale řekněme se, že se to podařilo. Co udělá český stát? Pronajme si jiný botnet a provede cílový útok na řídící server? K tomu ovšem nepotřebuje černé skříňky, "nástroj detekce", jak to v zákoně nazývá. DDOS pozná i úplný idiot prostě tím, že služba přestane fungovat.

Druhá forma útoku může být nabourání se do systému a ukradení dat. Útočník je obvykle velmi dobře skrytý za hradbou různých falešných IP adres a v podstatě existuje malá šance na jeho vypátrání. Znovu se ptám, k čemu "nástroje detekce"? To, že se mi někdo naboural do systému, nemusím vůbec zjistit a pokud to už zjistím, patrně nezjistím, kdo. Obranou je mít pravidelně zaplatovaný systém, dobrá hesla a vyškolený personal, aby neodpovídal na falešné maily (tzv. sociální phishing) a neotevíral neznámé přílohy. Žádné "nástroje detekce" mi tady nepomohou.

Jaká bude protiakce, o které se v zákonu hovoří, v případě odhaleného nabourání se do systému? Nabourají se tajné služby také k údajnému původci útoku?

Existuje ještě třetí forma útoku. Ta nejnebezpečnější. Zažili to Íránci, kterým tajné služby USA a Izraele podstrčili vysoce profesionální virus Stuxnet, cílíci na software jaderných elektráren, které se pokoušel ohromit a vyvolat apokalyptickou katastrofu. I v tomto případě žádné "nástroje detekce" nepomohou, Stuxnet se zřejmě šířil přes nakažené USB klíčenky, teprve později vznikla i síťová varianta.

Co "nástroje detekce" opravdu mohou odhalit? Komunikaci a (nelegální) sdílení souborů formou P2P (Person to Person), stahování souborů, návštěvy pornoserverů včetně detailních informací o tom, kdo se dívá na co, mailovou komunikaci včetně obsahu a vůbec veškeré běžné aktivity a zájmy obyčejných lidí.

Jinými slovy, považuji novelu zákona a tajné instalování černých skříněk do klíčových bodů internetu za jasnou snahu Velkého bratra šmírovat, šmírovat a šmírovat. Nemá to nic společného s bezpečností a obranou státu.

O provedeném zásahu pak zpravodajci informují vládu, náčelníka Generálního štábu Armády České republiky, ředitele Národního úřadu pro kybernetickou a informační bezpečnost a ostatní zpravodajské služby.

Zásah proti útoku či hrozbě může, je-li to nezbytně nutné, také zasáhnout do základních práv a svobod fyzických osob. V případě, že tím dojde k nějaké škodě nebo nemajetkové újmě, má dotyčná osoba nebo subjekt právo na její náhradu.

Dále je stanoveno, že ten, do jehož sítě bude zařízení instalováno, nemá právo do něj jakýmkoliv způsobem zasahovat a také musí mlčet o tom, že takové zařízení v jeho síti existuje a sbírá data. Za ukecanost je navržena pálka pět milionů korun.

Pokud by poskytovatel internetových služeb odmítl zařízení nainstalovat, hrozí mu pokuta 50 milionů korun nebo 10 % čistého obratu.

Nejsem si jistý, na kolik je protlačení podobného šmírovacího zákona právě v této době jen koincidence se současnou situací kolem koronaviru, kdy se mohutně omezují svobody jednotlivců a ti volají ještě po větším omezení a na kolik je to zlý úmysl a využití příležitosti. Ale na náhody moc nevěřím. V každém případě je faktem, že tento důležitý zásah do soukromí člověka je médií zcela marginalizován. Rozhodně by se o tom mělo mluvit a psát.

Známka 1.1 (hodnotilo 65)

Oznámkujte kvalitu článku jako ve škole
(1-výborný, 5-hrozný)

1  2  3  4  5 

Káva pro Zvědavce

30

Být v obraze něco stojí.
Připojte se k ostatním a staňte se
také sponzorem Zvědavce, stačí
částka v hodnotě jedné kávy měsíčně.

Za měsíc listopad přispělo 58 čtenářů částkou 10 333 korun, což je 30 % měsíčních nákladů provozu Zvědavce.

Bankovní spojení: 2000368066/2010

IBAN: CZ4720100000002000368066
Ze Slovenska 2000368066/8330
IBAN: SK5883300000002000368066
BIC/SWIFT: FIOBCZPPXXX

[PayPal]

Bitcoin:
bc1q40mwpus89teua4ruhxrtal6v45lc3ye5a9ttud

Další možnosti platby ›

Ve zkratce

Rusové na Rudém náměstí předvedli mezikontinentální balistickou raketu s nápisem „Po mně zůstane jen ticho“ 22.11.24 10:36 Rusko 0

Francouzský prázdninový chaos, protože bylo zrušeno 60 letů a Eurostar zpožděna kvůli masivnímu sněžení 22.11.24 10:12 Francie 0

Ukrajina se snaží vytvořit atmosféru třetí světové války ve snaze obrátit celý Západ proti Rusku22.11.24 09:59 Ukrajina 1

Maďarsko přesouvá všechny své protiletadlové systémy k hranici s Ukrajinou22.11.24 09:46 Maďarsko 0

USA: Krátce před předáním moci administrativa T.Bidena uvalila nové sankce na ruskou Gazprombanku22.11.24 08:21 USA 0

Projev Vladimira Putina k vážné mezinárodní situaci, "Orešnik" dopadá jako prut na záda válečných jestřábů.22.11.24 08:12 Rusko 0

Nový americký ministr zdravotnictví Robert Kennedy vysvětluje, jak NATO způsobilo válku na Ukrajině (video) 22.11.24 08:11 Ukrajina 0

Baltské moře: Dánské přístavní stráže zajaly čínské plavidlo Yi Peng 3 - Je obviněno ze sabotáže 22.11.24 08:06 Dánsko 0

Rusko: „Naším dalším cílem může být americká základna protiraketové obrany v polském Rezikově“!22.11.24 07:49 Rusko 1

Británie ve válečné pohotovosti: "Očekáváme útok z Ruska i dnes večer" 22.11.24 07:40 Británie 0

Ukrajinci opět zasahují raketami a drony ruské území na jihu Ruska22.11.24 06:58 Rusko 0

Na operace můžeme létat do Řecka, varuje ekonomka před kolapsem nemocnic22.11.24 04:50 Česká republika 2

Politico - Západ nakupuje plyn od Ázerbájdžánu, ale Rusko z toho těží 21.11.24 19:24 Neurčeno 0

Protestující policisté a hasiči vypískali Rakušana. Jeho sliby označili za pohádky21.11.24 17:43 Česká republika 0

Mezinárodní trestní soud vydal zatykač na Netanjahua. Viní ho z válečných zločinů v Gaze21.11.24 17:25 Neurčeno 1

V bažinách Washingtonu začíná být rušno 21.11.24 15:15 USA 0

Po nás potopa21.11.24 08:13 USA 0

Vláda zvýšila dědickou daň pro britské zemědělce 21.11.24 07:24 Británie 0

Česká republika koupí 14 tanků Leopard 2A4 za čtyři miliardy. Nahradí sovětské stroje21.11.24 07:13 Česká republika 0

Markov: Toto rozhodnutí Spojených států, Británie a Francie není krokem k jaderné válce, je to velký skok k jaderné válce, jaderné destrukci21.11.24 00:45 Rusko 0

Měnové kurzy

USD
24,20 Kč
Euro
25,37 Kč
Libra
30,50 Kč
Kanadský dolar
17,33 Kč
Australský dolar
15,77 Kč
Švýcarský frank
27,31 Kč
100 japonských jenů
15,66 Kč
Čínský juan
3,34 Kč
Polský zloty
5,84 Kč
100 maď. forintů
6,17 Kč
Ukrajinská hřivna
0,59 Kč
100 rublů
23,89 Kč
1 unce (31,1g) zlata
64 604,03 Kč
1 unce stříbra
744,82 Kč
Bitcoin
2 370 291,64 Kč

Poslední aktualizace: 21.11.2024 22:00 SEČ

Tuto stránku navštívilo 10 289