Veřejný sektor je jedním z hlavních cílových terčů pro cyberkriminalitu. Podle posledních studií se počty útoků na vládní instituce v Česku ztrojnásobily za posledních pět let. Zatímco v roce 2019 bylo zaznamenáno přibližně 12 000 incidentů, v roce 2023 jich bylo už přes 35 000. Nejčastějšími typy útoků jsou phishingové akce a ransomware, které mohou vést k výpadkům služeb, ztrátě důležitých dat nebo dokonce k narušení veřejného pořádku.
Důležitým faktorem je, že cyberbezpečnost ve veřejném sektoru není pouze otázkou technických opatření, ale také správné legislativy. Česká vláda v reakci na rostoucí rizika vydala v roce 2022 novelu zákona o ochraně osobních údajů (nová verze GDPR), která nyní vyžaduje pro všechny veřejné orgány povinné cybersíťové bezpečnostní certifikáty. Tyto certifikáty musí být každoročně ověřovány a aktualizovány, aby odpovídaly moderním standardům.
Výzvy moderního cyberkriminálu
Jedním z největších výzev je růst sofistikovaných útoků, které využívají kombinaci automatizovaných nástrojů a lidského ingenu. Například v roce 2022 byl český úřad sociální péče napadán pomocí masového spamu, který obsahoval falešné pozvánky na vzdělávací kurzy. Zatímco většina obětí ignorovala zprávy, úřad byl donucen ručně ověřovat každou žádost, což způsobilo zpoždění v poskytování sociálních služeb pro desítky tisíc lidí. Tento incident ukázal, jak snadno mohou cyberkriminální aktéři využívat slabiny v procesu.
Dalším problémem je mezinárodní charakter cyberkriminálních aktivit. Často se jedná o transnacionální skupiny, které využívají šílené rychlosti a globální síťové infrastruktury. Například v roce 2023 byla česká bankovní společnost cílem útoků na jejich externí systémy, které byly napadeny z serverů v Rusku a Ukrajině. Bezpečnostní incidenty tak často vyžadují spolupráci s mezinárodními orgány, jako je Interpol nebo EU Agency for Cybersecurity.
Klíčové opatření pro ochranu kritické infrastruktury
Pro efektivní ochranu veřejného sektoru je třeba kombinovat technologické, právní a lidské přístupy. Mezi nejdůležitější technické řešení patří implementace zero-trust architektury, která zakazuje přístup k datům, pokud není zřejmé, že je to legitimní. Také je nezbytné pravidelné audity a testování bezpečnosti, aby se identifikovaly slabiny předtím, než je cyberkriminálníci využijí.
V oblasti právních opatření je důležité posílit sankce za cyberkriminální činy. V současné době je Česká republika v rámci EU jednou z mála zemí, kde nejsou za cyberkriminální aktivity vynášeny vysoké tresty. Nový zákon o kybernetické bezpečnosti, který by měl být schválen v roce 2024, by měl změnit tento stav a zavést vyšší tresty i pro menší zločince, kteří se podílejí na masových útočích.
- V roce 2023 bylo v Česku zaznamenáno přes 35 000 incidentů na veřejné instituce, což je více než dvojnásobek oproti roku 2019.
- Phishingové akce představují nejčastější typ útoků na vládní orgány, následované ransomware.
- Cyberkriminální aktéři často využívají serverové infrastruktury v zahraničí, což komplikuje jejich odhalení.
- Zero-trust architektura může snížit riziko útoků o více než 80 % v porovnání s tradičními bezpečnostními systémy.
- Pravidelné audity a testování bezpečnosti mohou identifikovat slabiny již v rané fázi.
V neposlední řadě je nutné investovat do vzdělávání zaměstnanců. Veřejní pracovníci často neznají základní principy cyberbezpečnosti a tak jsou snadno oběťmi social engineering. V rámci projektu https://cyberarena.cz/ bylo například možné zlepšit povědomí zaměstnanců z ministerstva vnitra o rizicích spojených s otevřenými soubory nebo neoznámenými linky. Takové školení by mělo být povinné pro všechny zaměstnance veřejných institucí.
Budoucnost bezpečnosti ve veřejném sektoru
Pro budoucnost cyberbezpečnosti ve veřejném sektoru je třeba očekávat další zvyšování nároků na ochranu kritických infrastruktur. S rostoucí digitalizací státních služeb se také zvyšuje riziko útoků na biometrická data nebo systémy pro řízení dopravy. Jednou z nejperspektivnějších oblastí je využití umělé inteligence pro detekci útoků v reálném čase. V současné době jsou některé české orgány testují AI nástroje, které dokáží identifikovat podezřelé chování uživatelů ještě předtím, než dojde k úniku dat.
Dlouhodobě by měla být prioritou také mezinárodní spolupráce. Cyberkriminalita je často transnacionální, a proto je nezbytné, aby české orgány spolupracovaly s partnery v EU a na světě. Například v případě útoku na kritickou infrastrukturu je důležité rychle sdílet informace o útoku a koordinovat odpověď. V současné době je taková spolupráce na úrovni EU poměrně efektivní, ale stále je možné ji zlepšit.