Autor: Radek Zapletal

  • Bezpečnostní rada státu řeší bezpečnost a omezování rizik spojených se sítí páté generace 5G

    Bezpečnostní rada státu řeší bezpečnost a omezování rizik spojených se sítí páté generace 5G

    Bezpečnostní rada státu (BRS) pověřila Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB), aby spolu s partnerskými institucemi vypracoval věcný záměr zákona, který uvede do života mechanismus pro posuzování a omezování rizik spojených s dodavateli do 5G sítí.

    BRS se zajímá o bezpečnost mobilních sítí nové generace. O přesné podobě mechanismu pro posuzování a omezování rizik se nyní povedou debaty se zástupci soukromého a akademického sektoru.

    5G sítě se stanou páteří digitální ekonomiky a společnosti

    5G sítě se v budoucnu stanou páteří naší digitální ekonomiky a společnosti. Proto musí být od základu budovány jako bezpečné. Jedním z mechanismů jejich zabezpečení bude právě projednávaný materiál týkající se mechanismu pro posuzování a omezování rizik spojených s dodavateli do 5G sítí,“ vysvětluje ředitel NÚKIB Karel Řehka.

    Bude se jednat o zavedení tzv. opatření SM03 ze Souboru opatření EU pro kybernetickou bezpečnost sítí 5G (tzv. EU 5G Toolbox), které členské státy EU přijaly loni v lednu. Kromě opatření týkajících se bezpečnosti dodavatelského řetězce Toolbox obsahuje i řadu dalších kroků, z nichž většinu již ČR plní.

    Pro NÚKIB i další partnerské instituce (Ministerstvo vnitra, Ministerstvo průmyslu a obchodu, Ministerstvo zahraničních věcí, Český telekomunikační úřad a zpravodajské služby) bude při tvorbě věcného záměru zákona klíčový i pohled soukromého a akademického sektoru. Problematika je pravidelně komunikována s partnery z řad operátorů a dalších relevantních institucí na setkání tzv. pracovní skupiny pro kybernetickou bezpečnost 5G Aliance.

    Představení věcného záměru zákona NÚKIB očekává nejpozději ve 4. kvartálu 2022.

    Síť páté generace 5G bez problémů propojí chytrá zařízení z oblasti internetu věcí

    Nová technologie telekomunikačního standardu, síť páté generace 5G, nabízí díky využití dalších frekvencí velmi rychlý a stabilní přenos s rychlou odezvou, zároveň má výrazně vyšší kapacitu než stávající 4G síť.

    Tyto vlastnosti znamenají neuvěřitelné možnosti pro budoucnost. Síť páté generace bez problémů propojí nejen telefony, ale i nejrůznější chytrá zařízení z oblasti internetu věcí (IoT). Nástup 5G sítě proto zrychlí vývoj virtuální reality, rozšíří strojovou komunikaci, umožní rozvoj telemedicíny, usnadní autonomní řízení automobilů nebo rozvine projekty chytrých měst.

    Celkovou mapu, která ukazuje pokrytí mobilními sítěmi má na svých webových stránkách Český telekomunikační úřad. 5G síť je však zatím v České republice ve fázi plánování.

    Zdroj: nukib.cz, vodafone.cz

  • Bezpečnostní profesionálové se shodli na potřebě zákona o soukromých bezpečnostních činnostech

    Bezpečnostní profesionálové se shodli na potřebě zákona o soukromých bezpečnostních činnostech

    Přinášíme tiskové prohlášení Mgr. Vladimíra Rambouska, prezidenta ČKBS z.s.:

    Bude zákon o soukromé bezpečnostní činnosti v programovém prohlášení nové vlády?

    Dne 07.10.2021 se uskutečnila v rámci doprovodného programu mezinárodního veletrhu ISET-IDET-PYROS 2021 konference na téma „Zákon o soukromé bezpečnostní činnosti – aktuální stav a výhled do budoucna“. Ačkoliv se jednalo o setkání spíše komorní co do počtu zúčastněných, svým významem předčilo očekávání a jistě bylo významným milníkem na cestě ke stabilitě bezpečnostního trhu.

    Zákon o soukromých bezpečnostních činnostech sněmovna v rámci svého uplynulého funkčního období nestihla projednat, přestože jeho potřeba vždy byla a stále zůstává z pohledu bezpečnosti neoddiskutovatelná a zůstáváme předposlední zemí EU, bez speciální právní úpravy. Zákon vzniká třicet let a poslední dekádu byla dokonce jeho proklamace součástí vládního prohlášení. Bohužel bez výsledku. Enormní potřeba veřejného i privátního sektoru spočívající v přijetí kvalitního zákona o SBČ, tak nadále zůstává.

    Účastníci konference vyjádřili vůli společně pokračovat v jednotném úsilí o přijetí zákona o soukromých bezpečnostních činnostech.

    S ohledem na minulé nešťastné zásahy některých připomínkových míst, kdy původní návrh zákona nakonec nenaplnil očekávání odborné veřejnosti, bylo tedy dojednáno, že vznikne nový návrh rozšířený o prvky získané z průzkumu evropské legislativy, který provedli pracovníci MV ČR a zároveň o další části podporující spolehlivost, využitelnost, stabilitu a jakost. Účastníci se shodli, že snahou bude pokračovat v diskusi se zástupci státu, dodavateli i odběrateli bezpečnostních služeb.

    Společným cílem je, aby se tato problematika opět dostala do programovaného prohlášení vlády ČR, pokračovalo se v úsilí o sblížení a sjednocení názorů odborné veřejnosti vedoucí ke vzniku kvalitního zákona o SBČ. Ten se stane základem pro nápravu českého trhu komerční bezpečnosti a oddělí odborně způsobilé a eticky naladěné firmy od těch ostatních.

  • Bezpečnostní analytici odhalili skupinu FamousSparrow, která se po celém světě zaměřuje na vládní instituce, technologické společnosti, právnické firmy a hotely. České republice se prozatím vyhýbá.

    Bezpečnostní analytici odhalili skupinu FamousSparrow, která se po celém světě zaměřuje na vládní instituce, technologické společnosti, právnické firmy a hotely. České republice se prozatím vyhýbá.

    Bezpečnostní analytici společnosti ESET odhalili novou skupinu útočníků, která se po celém světě zaměřuje na vládní a mezinárodní instituce, technologické společnosti, právnické firmy a ve velké míře také na hotelové řetězce. Skupinu označují jako FamousSparrow a domnívají se, že je aktivní již od roku 2019. Podle cílů jejích útoků se jedná s velkou pravděpodobností o kyberšpionáž. Česku se prozatím vyhýbá.

    Na základě telemetrických dat a z vyšetřování bezpečnostních incidentů zjistili bezpečnostní analytici, že útočníci ze skupiny FamousSparrow využívají zranitelnost systému Microsoft Exchange, která je známá pod označením ProxyLogon. Tato zranitelnost se týkala i množství serverů v České republice.

    Zranitelné Exchange servery se staly cílem více než 10 APT skupin (Advanced Persistent Threat) po celém světě

    Zranitelné Exchange servery se staly cílem více než 10 APT skupin po celém světě, konkrétně v Evropě (Francie, Lotyšsko a Velká Británie), na Blízkém východě (Izrael a Saudská Arábie), na americkém kontinentu (Brazílie, Kanada a Guatemala), v Asii (Taiwan) a v Africe (Burkina Faso). APT neboli „Advanced Persistent Threat” je označení pro skupinu útočníků, která se pokročilými technikami snaží získat data konkrétních cílů za účelem kyberšpionáže. V České republice se tyto aktivity podle zjištění společnosti prozatím nepotvrdily.

    FamousSparrow je další APT skupina, která měla v březnu 2021 přístup ke zranitelnosti ProxyLogon pro vzdálené spuštění kódu

    Podle telemetrie společnosti začala skupina FamousSparrow zneužívat zranitelnost 3. března 2021, tedy den po vydání oficiální záplaty. Jde tedy o další APT skupinu, která měla v březnu 2021 přístup ke zranitelnosti ProxyLogon pro vzdálené spuštění kódu.

    Objev zranitelností v Exchange serveru byl další případ, který nám ukazuje, jak je kriticky důležité být na podobnou situaci připraven. A připraven zde znamená mít zavedené postupy a nástroje, které vám umožní rychle a adekvátně zareagovat. Řešením může být okamžité nasazení bezpečnostní opravy nebo i jiného alternativního řešení, které zamezí zneužití zranitelnosti. V kritických situacích může být řešením i dočasné odpojení vystavené služby. Vždy ale záleží na konkrétních podmínkách a posouzení možných dopadů versus přínosů,“ vysvětluje Miroslav Dvořák, technický ředitel české pobočky společnosti ESET.

    Skupina FamousSparrow je v tuto chvíli jediná, která využívá svůj vlastní škodlivý kód, který byl objeven během vyšetřování incidentů a pojmenován jako SparrowDoor. Skupina využívá také dvě vlastní verze nástroje Mimikatz,“ dodává Dvořák.

    Ačkoli bezpečnostní analytici považují FamousSparrow za samostatnou skupinu útočníků, existují i určité důkazy o jejím možném propojení s jinými známými skupinami. V jednom případě útočníci nasadili na napadené zařízení Motnug loader, který je spojován se skupinou SparklingGoblin.

    Více informací o aktivitách skupiny FamousSparrow najdete welivesecurity.com.

    Zdroj: eset.com

  • Třetí ročník odborné konference Národní dny prevence proběhl unikátně ve 3D světě, počet účastníků byl oproti prezenčně konané konferenci téměř trojnásobný

    Třetí ročník odborné konference Národní dny prevence proběhl unikátně ve 3D světě, počet účastníků byl oproti prezenčně konané konferenci téměř trojnásobný

    Třetí ročník odborné konference Národní dny prevence proběhl, vzhledem k situaci s pandemií, unikátně ve 3D světě. Zástupci krajů, měst a obcí, neziskových organizací, policie i odborné veřejnosti z celé České republiky jednali on-line prostřednictvím svých avatarů.

    Národní dny prevence se konají jednou za dva roky za podpory Ministerstva vnitra ČR a Republikového výboru pro prevenci kriminality. Hlavním cílem konference je výměna zkušeností a sdílení příkladů dobré praxe. Počet účastníků byl oproti prezenčně konané konferenci téměř trojnásobný.

    Zástupci krajů, měst a obcí, neziskových organizací, policie i odborné veřejnosti z celé České republiky jednali on-line prostřednictvím svých avatarů v rámci odborné konference Národní dny. Díky svým virtuálním avatarům mohli účastníci navštívit jeden ze tří přednáškových sálů a diskutovat, prohlížet si virtuální výstavní sekci, kde na jednotlivých stáncích byly k vidění prezentace a videa jednotlivých subjektů, či se setkat a hovořit spolu individuálně.

    K tomuto nezvyklému způsobu setkání bylo použito nové IT technologie, kterou zajišťovalo město Plzeň. Jak řekl Martin Zrzavecký, člen Rady města Plzně pro oblast bezpečnosti, „Plzeň je městem, které se nebojí nových, nevšedních řešení, mezi které konference v 3D prostředí bezesporu patří. Tento nový způsob bezpečné komunikace a sdílení příkladů dobré praxe je cestou, jak zachovat otevřenou spolupráci odborníků v prevenci kriminality i v této vypjaté a nejisté době.“

    Hlavním cílem konference je výměna zkušeností a sdílení příkladů dobré praxe, na programu byly příspěvky a aktuální informace z oblasti prevence kriminality a bezpečnosti, ale také protidrogové prevence či prevence rizikového chování dětí a mládeže. Počet účastníků dosáhl téměř 500 a je oproti prezenčně konané konferenci téměř trojnásobný.

    Národní dny prevence, které jsme v roce 2017 založili a pořádáme ve spolupráci s městy v ČR, se staly již tradicí a jsou největší akcí v oblasti prevence kriminality. Jsem velmi rád, že město Plzeň se ujalo role hostitele a organizátora tohoto svátku prevence i ve složitém covidovém období a nevýhodu v podobě nemožnosti osobního setkání účastníků přeměnilo ve výhodu, kdy konference díky unikátní 3D platformě přinesla dosud nepoznané možnosti a zážitky, kterých se zúčastnil rekordní počet účastníků,“ řekl Michal Barbořík, ředitel odboru prevence kriminality Ministerstva vnitra ČR.

    Na prvním místě národního kola evropské soutěže se umístil projekt „Nenech to být“

    Součástí akce byl i slavnostní večer, na němž zástupci Ministerstva vnitra ocenili tři nejúspěšnější projekty národního kola Evropské ceny prevence kriminality za rok 2021, zaměřené na šikanu a násilí mezi nezletilými a rovněž vítěze soutěže o Nejlepší projekt prevence kriminality na místní úrovni 2021, jejímž tématem byla prevence kriminality v době pandemie.

    Na prvním místě národního kola evropské soutěže se umístil projekt „Nenech to být“, který realizuje Nadační fond Nenech to být. Tento projekt bude také reprezentovat Českou republiku na evropském finále ve Slovinsku. Druhým oceněným projektem byl „Maják – cesta bezpečí“, realizovaný Dětským úsvitem, z.s. Na třetím místě se umístil projekt „Šikana“ Krajského ředitelství policie Jihomoravského kraje.

    Vítězem soutěže o Nejlepší projekt prevence kriminality na místní úrovni se stal projekt „NECHME DĚTEM DĚTSTVÍ – specializovaný program pro rodiny ohrožené násilím v blízkých vztazích“ organizace Centrum sociálních služeb Ostrava, o. p. s.. Na druhém místě se umístily dva projekty se shodným počtem bodů, projekt „Jsme v tom společně“ realizovaný oddělením prevence odboru komunikace a vnějších vztahů Policejního prezidia ČR a projekt „Daleko hleď“ Plzeňského kraje a organizace Člověk v tísni, o. p. s..

    Zvláštní ocenění – poděkování ředitele odboru prevence kriminality Ministerstva vnitra získal projekt „ZTRACENÝ ať zůstane jen jeden!“ realizovaný Policejním prezídiem ČR – odborem pátrání úřadu služby kriminální policie a vyšetřování a oddělením prevence odboru komunikace a vnějších vztahů ve spolupráci s populárním zpěvákem Markem Ztraceným.

    Oceněné projekty budou spolu s dalšími projekty nominovanými do obou soutěží jako dobrá praxe zveřejněny na webu www.prevencekriminality.cz.

    Zdroj: mvcr.cz

  • Správci klíčových informačních systémů pro fungování státu a bezpečí jeho obyvatel musí zabezpečit své e-mailové schránky

    Správci klíčových informačních systémů pro fungování státu a bezpečí jeho obyvatel musí zabezpečit své e-mailové schránky

    Informační systémy, které jsou klíčové pro fungování státu a bezpečí jeho obyvatel, musí mít nyní zabezpečené své e-mailové schránky. Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) za tímto účelem vydal tzv. ochranné opatření podle zákona o kybernetické bezpečnosti. Zavedení těchto postupů uvedených v opatření je pro subjekty vyjmenované v opatření povinné, na zavedení opatření mají úřady a firmy různě dlouhé lhůty – např. povinné osoby ze soukromého sektoru až od prvního ledna 2023.

    E-mail nepatří k nejbezpečnější formě komunikace

    E-mail je z pochopitelných důvodů velmi rozšířený a v podstatě nezastupitelný, ale obecně nepatří k nejbezpečnější formě komunikace. Proto jsme vypracovali sérii opatření, která výrazně komplikují odposlouchávání této komunikace či její podvržení. Zavedení těchto opatření je pro většinu správců a provozovatelů systémů, které spadají pod náš zákon, povinné, ale samozřejmě je doporučujeme i těm, kteří pod naši regulaci nespadají, ale chtějí mít svou poštu v bezpečí,“ uvádí ředitel NÚKIB Karel Řehka k aktuálně vydanému ochrannému opatření dle zákona o kybernetické bezpečnosti.

    Uvedená opatření se týkají hlavně ministerstev, úřadů a krajů. Pokud by fungování mělo vliv na řádné fungování soukromých subjektů, musí se podle ochranného opatření zařídit také. Na zavedení opatření mají úřady a firmy různě dlouhé lhůty. V případě státních orgánů v závislosti na tom, zda se budou aktivně podílet na předsednictví České republiky v Radě EU, které nás čeká v příštím roce. Státní instituce budou muset některá opatření zavést již k prvnímu lednu příštího roku, další pak k začátku předsednictví, tedy do 1. července 2022. Povinné osoby ze soukromého sektoru mají lhůtu až od prvního ledna 2023.

    Cílem opatření je především zabezpečení komunikace mezi orgány veřejné moci navzájem

    Cílem opatření ze strany NÚKIB je především zabezpečení komunikace mezi orgány veřejné moci navzájem či interně v rámci těchto orgánů veřejné moci, případně také mezi orgány veřejné moci a dalšími povinnými osobami ze soukromého sektoru. Pokud by tato opatření zavedla jen část subjektů, bude celá komunikace probíhat v neadekvátně zabezpečené (nešifrované) podobě nebo bude náchylná na útoky typu MITM (pozn.: tzv. Man in the middle útok, kdy se útočník nachází na cestě mezi odesílatelem a příjemcem pošty a může ji cestou číst či měnit její obsah).

    NÚKIB v rámci tohoto opatření vydal podrobnou metodiku, která slouží zároveň jako nádvod k zavedení zvýšení ochrany e-mailové komunikace.

    Věřím, že zavedení těchto opatření přispěje velkou měrou k bezpečnější komunikaci státních institucí i dalších provozovatelů klíčových systémů na území České republiky,“ uzavírá Karel Řehka.

    Zdroj: nukib.cz

  • Jsme ještě právní stát? Abychom jím byli, nejsou nutné změny? Proč? Tady je pár příkladů

    Jsme ještě právní stát? Abychom jím byli, nejsou nutné změny? Proč? Tady je pár příkladů

     

    • Paní Parkanová byla po 12ti letech od začátku vyšetřování a po 9 letech od obvinění zproštěna pravomocně viny.
    • Open Card – Vyšetřováno od roku 2010 obvinění 2013, ukončeno osvobozením 2020
    • Zaklekávání finančního úřadu a množství správních žalob, které FÚ prohrál – 40%?

    Atd….

    Na straně druhé v podstatě triviální případ Čapího hnízda, podivné reklamy na farmě Čapí hnízdo, které se a ne dostat před soudce…

     

    Pokud se podíváme na množství zničených kariér, zdraví, firem, kteří byli dlouho vláčeni po soudech a mediálními prostředky nebo správními řízeními a likvidováni skrze zajišťovací příkazy, pokuty, aby se jich zastal až správní soud, musíme se ptát, jestli náhodu nemá naše země velký, ale velký problém.  Otázkou rovněž je kolik lidí a firem ten nerovný boj raději vzdalo.

    Idea moderního právního státu, tak jak byla zrozena v ohních Americké revoluce a Velké Francouzské revoluce, se stala jedním ze základů společenské změny nejen v oblasti kultury, nástupu kapitalismus, ale i vztahu občana a státu.  Změnila se idea státu, ze státu, kterému jsou osoby poddáni na stát, který je utvořen na základě občanské dohody. Podstata této změny je obsažena v zásadě spojené s touto změnou „Co není zakázáno je povoleno“.

    Stejně tak rovnost před zákonem a pravidlo pro státní aparát:  „Pro zaručení lidských a občanských práv je zapotřebí veřejné moci. Tato moc je tedy zřízena ku prospěchu všech a nikoli pro soukromý užitek těch, jimž je svěřena.“ (Deklarace práv člověka a občana, Francie 1789).

    Asi je nutno si připustit, že veřejná moc – ať již orgány trestního práva nebo správního práva – se zásadním způsobem odchýlila od svého poslání.  Paradoxem je, že za tento odklon nesou plnou odpovědnost lidoví hrdinové, kteří plní média svými obrazy a moudry – jmenovitě bývalý nejvyšší státní zástupce Zeman, vrchní státní zástupci Bradáčová a Ištván. I přes chyby, kterých se naše soudy dopouští, nebo jedince, kteří se opravdu vyznamenávají – viz soudce manipulující protokoly, který stále nosí talár, můžeme nakonec děkovat soudnímu systému, zejména vrchním soudům, nejvyššímu soudu a ústavnímu soudu, že největší nepravosti ve velkém zachycuje a před svévolí moci výkonné (soustavou Státního zastupitelství, Policií ČR, kontrolními úřady včetně finanční správy)společnost ochraňuje… byť mnohdy to trvá déle, než je zdrávo. A ano, je tu legitimní i otázka, zda by to nešlo rychleji…

    Základem nápravy, která má být míněna vážně však je, že politici si uvědomí to, že problém máme a nenechají se ukřičet virtuální „třídou“ aktivistů, kteří by nejraději z Policie ČR a státního zastupitelství měli novou inkvizici, prosazující jejich představy. Pokud tuto odvahu nenajdou a nepřipustí si, že problém máme, jsme tam… no prostě tam.  

    Při nápravě je nutno si připomenout několik starých právnických zásad. Které se z činnosti úřadů, PČR, státního zastupitelství vytratili, což vedlo k dnešnímu stavu deformace práva a na ně navázat několika principy, které by mohli a měli vést k základům nápravy současného stavu.

    1. Je lepší 10 nepotrestaných viníků než jeden nespravedlivě potrestaný.
    2. Ne všechno co není etické, je automaticky trestné.

    Body 1 a 2 směřují na základní princip důvěry v systém práva jako takového. Deprivace veřejnosti, masírované sdělovacími prostředky se současnou odbornou úrovní mnoha novinářů o velké kauze, která nakonec skončí po letech osvobozujícím rozsudkem, když  se je jako bonus ukážou přímo nepravosti , nekompetentnost, amatérismus či dokonce manipulace orgánů státu, je strašná. Zvláště pak, když ve stejném čase lze sledovat případy, kdy policii, orgánům státu, státnímu zastupitelstvu se rozpadají pod rukama v podstatě triviální případy, které nelze za 8 let ani dotáhnout k rozhodnutí zda podat žalobu či nikoli…

    1. V pochybnostech ve prospěch obviněného…

    Je nutno si přiznat, že zásada státních zástupců „V pochybnostech žaluj“ je z pohledu základních principů právního státu zhůvěřilá. Pokud platí presumpce neviny, není možné, aby státní zástupce podával žalobu, pokud není reálně přesvědčen o jejím úspěchu. A vše ještě následně okořenil odvoláním a dovoláním. Na druhé straně, soudci by měli uchopit svou pozici více autoritativně a pokud státní zástupce odvede mizernou práci, zkonstatovat, že „neunesl důkazní břemeno“ a dotyčného osvobodit.

    S ohromnou invazí technologií do našeho života, digitálních, komunikačních a dalších je nutno důsledně zavést do našeho právního řádu doktrínu „ovoce z otráveného stromu“

    1. Otrávený strom nemůže nést zdravé ovoce.

    Zavedení této doktríny je nezbytné s ohledem na  ohromnou invazí technologií do našeho života -digitálních, komunikačních a dalších, kdy je tedy pro stát dosti jednoduché monitorovat takřka cokoli a kdykoli.

    Jsme svědky, jak byly podivně povolovány odposlechy na kdeco. Situace došla až tak daleko, že se sleduje vše a člověk by mohl získat dojem, že policie ztratila základní kriminalistické schopnosti. S jako lehkostí jsou nařizovány odposlechy, prohlídky a dokonce i snaha kriminalizovat advokáty a tím je oddělit od jejich klientů je dosti děsivá. Absurdita, kdy se „rybaří“ nebo se uměle z různých úkonů dělali další a další větve je již jako z Matrixu. Prostě nikoli…. Soudci musí být garantem povolení podle práva a to včetně prostorových odposlechů a státní zástupce musí ručit za to, že jsou získány a použity jen dle práva. Pokud nikoli, soudce musí takto získané důkazy důsledně vyřazovat. Proč? Protože stát smí činit pouze to, co má povoleno. Neexistuje ve vztahu k občanovi v trestních a přestupkových případech otázka vyššího zájmu než je zájem na garanci zákonného postupu státu vůči svým občanům. Byť by to pro něj bylo v dané chvíli méně výhodné nebo nevýhodné.

    1. Všem orgánům včetně státního zastupitelství a ministru spravedlnosti, musí být odebrána možnost užití institutu mimořádných opravných prostředků v neprospěch obviněných tj. dovolání, stížnost pro porušení zákona.

    Když hovoříme o délce trvání soudních případů, je nutno se podívat proč tomu tak je a kdo prodlužoval celá jednání. Na jedné straně je stát, který platí hromadu úředníků i z daní stíhaných občanů a firem. Orgány státu mají svou činnost královsky placenou. Na druhé straně je občan, nebo podnikatel či firma, kteří se musí sakra ohánět, aby se uživili, svou obhajobu si ve většině případů hradí sami. Zatímco stát tedy disponuje prostředky a časem, protože k lhůtám i zde přistupuje dosti laxně, občan je tlačen do časového presu – viz lhůty pro různé úkony, které mu stát poskytuje, když půl roku se neozval… atp. a do toho, když pravomocně občan vyhraje a domnívá se, že si může oddychnout (po 3-4 letech) najednou bác a máme zde dovolání úřadu, státního zástupce… sice nemá odkladný účinek, ale další rok dva nejistoty. Pokud tvrdíme, že před zákonem je rovnost, je již zde disproporce. Ve správních řízeních je pak ještě větší, protože udělenou pokutu musíte uhradit, sankce platí a správní žaloba nemá odkladný účinek… a jak jsem psal, vyhrajete žalobu i odvolání a bum, je tu dovolání. Takže dle mého ne. I z důvodu ekonomických, mimořádné opravné prostředky v neprospěch obviněného státu nepatří.

    1. Stanovení prekluze přestupků na 2 roky od zjištění nejpozději do 3 let od události bez možnosti stavění promlčecích lhůt a jejich prodlužování.

    Za posledních 10 let došlo několikrát k prodloužení lhůty pro řešení přestupků včetně takových hezkých věcí, jako je její různé prodlužování díky přerušení běhu lhůty. Poslední návrh, který dnes leží v senátu, pak tento nešvar dovedl k dokonalosti, protože v podstatě se může stát, že některé přestupky budou mít delší promlčecí lhůtu než trestné činy. Jaký je důvod těchto nároků státu? Stát nestíhá… Pak je tu otázka: „A občan má stíhat? „. Pokud se zaobíráme přestupky a ekonomickou i právní stránkou této oblasti, je nutno udělat krok zpět. Odlehčí to úřadům i ostatním. Úřadům to navíc umožní zaměřit se opravdu na vážné přestupky, které jsou nebezpečím pro společnost.

    1. Přestupky administrativní povahy, které nelze zpětně sanovat, lze je sankcionovat, pouze pokud jsou zachyceny bezprostředně, nebo pokud protiprávní stav trvá v době kontroly…

    Absurdnost exploze právních předpisů, například v oblasti zaměstnávání, došlo k takovým absurditám, že mnozí zaměstnavatelé jsou nuceni lhát a falšovat záznamy, místo toho aby prostě napravili stav o němž zjistili, že porušuje některý z legislativních předpisů. Ukázka? Vaše personalistka měla horečku a dva dny byla doma s nachlazením. Mezi tím nastoupil do zaměstnání občan Rakouska… jenže, i když je občanem EU, jako každý občan ČR a i když musíme se všemi občany EU z jiných členských zemí jednat stejně jako s našimi, musíme je evidovat, hlásit, do zvláštních seznamů na Úřadě práce a to nejpozději v den nástupu do zaměstnání…samozřejmě pod sankcí. Takže co teď? Nahlásit, nebo dotyčného vyhodit a spálit všechny doklady? Za půl roku přijde kontrola a zjistí, že došlo k pozdnímu nahlášení a už trávíte dobu se správním řízením, kde dokazujete dalších půl roku, že jednak zde není materiální stránka přestupku a jednak je to proti právu EU. Nebo: Hasicí přístroje musí být kontrolovány nejpozději každých 12 měsíců. Zjistíte, že člověk, který Vám je kontroloval, je 3 měsíce nemocen. Zkontroluje je tedy později. Co teď? Antidatovat nebo prostě provést kontrolu? Třeba státní požární dozor nepřijde… a když přijde? Bude to někdo rozumný?

    1. Musí být nastaven v soustavě státních zástupců takový systém a atmosféra, aby tito nebyli nuceni podávat žaloby jen z toho důvodu, že je to pro ně administrativně a z pohledu kariéry jednoduší – i s rizikem prohry – než uvnitř soustavy odůvodnit, proč žalobu nepodali.

    Toto asi není třeba vysvětlovat. Jen to dokresluje první tři body.

    1. Stejně tak musí úředníci nést odpovědnost za přestupková řízení, která u soudu výrazně neuspěla. V soustavě úřadů nesmí být atmosféra, že je opět pro úřad jednoduší trvat na udělené pokutě či postihu než pod argumenty a důkazy od původního názoru ustoupit a rozhodnutí zrušit.
    1. Úředník je proto úředníkem a pod zákonem o státní službě, aby rozhodoval podle zákona a na základě zákona a nikoli podle politického zadání. Úředník musí nést odpovědnost, pokud právní oddělení úřadu nedalo souhlas s pokračováním řízení či trvání na postihu a úřad spor prohrál.

    Body 9. a 10. spolu souvisí. Úředník si musí být vědom, že má nejen „pravomoc“, ale i odpovědnost a že cílem kontrol je dosíci žádoucího stavu, nikoli vést svatou ideologickou válku s kýmkoli – agentury práce, zaměstnavatelé v cukrářství, hostinští a nevím s jakými všemi skupinami. Úkolem úřadu je dohlížet na dodržování pravidel a snažit se, aby všichni jednali podle stejných pravidel a měli stejné podmínky a šanci. I z toho důvodu, že veřejná moc je „ zřízena ku prospěchu všech a nikoli pro soukromý užitek těch, jimž je svěřena“. Politik má možnost měnit zákony, ale to jak budou aplikovány je na úřednících, policii, státním zastupitelstvu a tito musí zpětně při aplikaci respektovat závazná právní pravidla a závazný výklad soudů. To nehořím o tom, že by neškodilo, aby si někteří úředníci přečetli ve správním řádu i prvních 7 § a uvědomili si, že se řídí zákonem, ne metodickým pokynem a že zákony nejsou technické normy a jejich výklad má svá pravidla.  

    1. Stát musí důsledně odškodňovat neprávem stíhané osoby, firmy, v důsledku trestního řízení a odvozovat odškodnění od částek obdobných nárokům zraněných či usmrcených zaměstnanců, reálných ztrát zisků v důsledku pracovního úrazu a právo a odškodnění musí být přiznáno i jejich rodinným příslušníkům. Dítěti nelze dostatečně nahradit to, že jeho rodič byl leta stíhán a třeba i vazebně a nebyl s ním; obdobně manželovi/manželce, rodičům….

    Tento bod shrnuje celou bídu vztahu státu a občana, státu a soukromého subjektu. Když občan, podnikatel, firma dokáží svou pravdu, je to mnohdy zničující vítězství – zdravotně, finančně, kariérně, má zničenou pověst. Stát musí uznávat a odškodňovat chyby svých orgánů. Ať pak podle jejich míry zavinění od nich škodu vymáhá, jako každý jiný zaměstnavatel. Není ale možné, aby stát zničil člověka 12 let trvajícím trestním řízením a soudy na základě de facto smyšlenky a jeden z aktérů se stal za odměnu ředitelem  NCOZ…a na druhé straně postižené, oběti nezbývalo, než se soudit dál o „žebrácké“ odškodnění. Srovnání s odškodňováním při pracovním úrazu si myslím je na místě. Pokud to umíme v těchto případech, proč ne zde. Navíc regrese části odškodnění na aktéry třeba zaklekávání má velice dobrý korelační účinek, který by jistě vedl k tomu, aby k případům přistupovali racionálně a hlavně dle práva.

     

     

  • SOVAK ČR mezi oceněnými organizacemi v ČR pro oblast bezpečnosti

    Sdružení oboru vodovodů a kanalizací ČR, z.s., (SOVAK ČR) dne 5. 10. 2021 obdržel pro oblast bezpečnosti ocenění pod názvem Bezpečná organizace. Ocenění je určeno nejen pro významné oborové organizace, ale také pro malé, střední i velké podniky.

     

    Certifikát Bezpečná organizace převzal z rukou garanta projektu Bc. Radka Kubíčka, MBA, ředitel a člen představenstva SOVAK ČR Ing. Vilém Žák. Projekt pod názvem Bezpečná organizace, který se zaměřuje na řešení bezpečnostní problematiky a aktivní řešení bezpečnostní politiky v organizacích, byl spuštěn v průběhu roku 2020. Projekt, je velmi pozitivně vnímán ze strany dozorových orgánů. Realizuje jej auditní a poradenská společnost 2KConsulting s.r.o. Výsledkem dlouhodobé spolupráce je zjištění, že SOVAK ČR splňuje výstupy pro kontrolní a dozorové orgány, které jsou pro tento rok u této organizace zaměřeny na oblast zpracování a ochrany osobních údajů (GDPR). Audit byl složený z místního šetření a revize provozně-bezpečnostní dokumentace, včetně směrnic a přijatých opatření, souladu s národní legislativou a s legislativou Evropské unie. Zároveň byli všichni zaměstnanci proškoleni v otázkách problematiky ochrany osobních údajů především se zaměřením na řešení bezpečnostních incidentů a praktických problémů při výkonu činnosti. Výstupy z projektu jsou návrhy opatření, jak eliminovat různá rizika i hrozby ve spojitosti s kybernetickou bezpečností, která jsou aktuální tématem bezpečnosti v různých organizacích.

    Garant projektu Bc. Radek Kubíček, MBA, dále doplnil, že v rámci projektu Bezpečná organizace uvítají další účastníky z oboru vodovodů a kanalizací, aby tak mohly být představeny jako příklady dobré praxe i vodárenské společnosti.

    Zdroj a foto: www.sovak.cz 

  • Evropský parlament odmítá hromadné sledování prostřednictvím umělé inteligence v rukou policie

    Evropský parlament odmítá hromadné sledování prostřednictvím umělé inteligence v rukou policie

    Europoslanci jsou proti hromadnému sledování prostřednictvím využívání umělé inteligence policií. Rozhodli tak na plenárním zasedání 5. října ve Štrasburku. Evropský parlament (EP) žádá moratorium na zavádění systémů rozpoznávání obličeje.

    Rezoluce, o které europoslanci hlasovali v úterý 5. října, prošla. Zveřejněné výsledky ukazují, že ji podpořilo 377 poslanců, proti bylo 248 a 62 členů se zdrželo hlasování.

    Europoslanci požadují zajištění práva na soukromí a jsou znepokojeni např. důsledky užívání technologií AI v boji proti diskriminaci či soukromými databázemi a daty ze systémů rozpoznávání obličeje. Poukazují i na to, že automatické rozpoznávání by nemělo být používáno pro kontrolu hranic nebo veřejných prostranství. Požadují proto přísná opatření v situacích, kdy jsou při vymáhání práva použity nástroje umělé inteligence.

    Poslanci poukazují na riziko algoritmické předpojatosti v aplikacích umělé inteligence a zdůrazňují, že k zabránění diskriminace ze strany AI je zapotřebí dohled lidí a silné zákonné pravomoci.

    Nechceme omezovat vývoj umělé inteligence. My chceme stanovit podmínky pro její bezpečné užití,” řekl český poslanec Marcel Kolaja, který se otázce věnoval z pozice zpravodaje výboru pro vnitřní trh a ochranu spotřebitelů v rozhovoru s ČTK. Dále podle ČTK uvedl, že dává smysl, aby umělá inteligence v trestním právu pomáhala s administrativou, vytvářela doporučení nebo například analyzovala scény zločinů s cílem odhadnout způsob úmrtí člověka.

    Kontroverzní technologie

    V zájmu respektování soukromí a lidské důstojnosti žádají poslanci EP trvalý zákaz automatizovaného rozpoznávání osob na veřejných prostranstvích s tím, že občané by měli být sledováni pouze v případě podezření ze zločinu. Parlament požaduje, aby bylo zakázáno používání soukromých databází rozpoznávání obličeje (jako je systém Clearview AI, který se již používá) a prediktivního policejního dohledu, neboli snaze předvídat chování jednotlivců a skupin na základě velkého množství dat.

    Zpravodaj výboru pro občanské svobody Petar Vitanov uvedl: „Základní práva jsou bezpodmínečná. Vůbec poprvé voláme po moratoriu na zavádění systémů rozpoznávání obličeje pro účely vymáhání práva, protože tato technologie se ukázala jako neúčinná a často vede k diskriminačním výsledkům. Jsme jednoznačně proti prediktivnímu policejnímu řízení založenému na používání AI a také na zpracování biometrických údajů, které vede k hromadnému sledování. Je to obrovská výhra pro všechny evropské občany.

    Obavy z diskriminace

    Podle předloženého textu na plenárním zasedání identifikační systémy založené na AI mohou nesprávně identifikovat menšinové etnické skupiny, LGBT osoby a další, což je zvláště důležité v kontextu vymáhání práva a soudnictví. Aby se zajistilo dodržování základních práv při používání těchto technologií, měly by být algoritmy transparentní, dohledatelné a dostatečně zdokumentované, říkají poslanci. Pokud je to možné, měly by veřejné orgány používat z důvodu transparentnosti software s otevřeným zdrojovým kódem.

    Úřad Evropské unie pro dohled nad ochranou dat

    Úřad Evropské unie pro dohled nad ochranou dat (EDPS) letos v dubnu vydal prohlášení ohledně zákazu technologií rozpoznávání obličeje. Důvodem k němu je nedemokratické narušování soukromí. Podle ČTK EDPS předložila první pravidla využívání umělé inteligence, s jejichž pomocí by chtěla omezit a regulovat škodlivé dopady sledovacích či manipulativních technologií.

    Obecné využívání těchto technologií EDPS vylučuje. Posloužit by měly pouze ve výjimečných případech, a to např. při odhalování teroristických útoků nebo pátrání po osobách. Očekává se ovšem, že schválení těchto pravidel členskými státy unie a Evropským parlamentem potrvá několik let, důvodem je např. nesouhlas technologických firem s omezováním.

    Podle ČTK EP však nereaguje přímo na tento návrh a představuje samostatnou iniciativu.

    USA a systémy pro rozpoznávání tváře

    Před negativními důsledky používání technologií rozpoznávajících obličeje varovala americké zákonodárce ve svém výzkumu pod záštitou výzkumné nadace Heritage Foudation Kara Frederick. Podle jejího výzkumu jsou tyto systémy velmi snadno zneužitelné a svádějí k hromadnému sledování občanů i zásahu do základních práv a svobod. Více jsme o tom zmiňovali v následujícím článku.

    Zdroj: TZ europarl.europa.eu, ČTK

  • Národní úřad pro kybernetickou a informační bezpečnost a Ámos Vision v rámci Evropského měsíce kybernetické bezpečnosti společně šíří osvětu kybernetické bezpečnosti

    Národní úřad pro kybernetickou a informační bezpečnost a Ámos Vision v rámci Evropského měsíce kybernetické bezpečnosti společně šíří osvětu kybernetické bezpečnosti

    V rámci letošního Evropského měsíce kybernetické bezpečnosti (ECSM) spojili Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) a Ámos Vision síly pro šíření osvěty kybernetické bezpečnosti. Vytvořili komiksové on-line kurzy určené přímo žákům a materiály a inspiraci do výuky. Tato spolupráce pomůže přispět ke zvýšení povědomí v rozmanitých tématech kybernetické bezpečnosti.

    V rámci kampaně ECSM jsou po dobu 2 týdnů nasazeny krátké videospoty, které propagují komiksové on-line kurzy NÚKIB určené přímo žákům. Součástí každého spotu je také QR kód, který žákům usnadní návštěvu on-line kurzu. Síť interaktivních informačních panelů Ámos Vision využívá 220 českých škol. Jedná se o účinný komunikační kanál k vyučujícím.

    Materiály seznamují děti ve věku od 5 let s riziky při používání digitálních technologií. Můžete je spustit na klasických počítačích, notebooku a většině tabletů. Nejsou optimalizovány pro mobilní telefony. Jako pomůcku můžete využít Metodické karty „Technika kolem nás“ a „Tajemství internetu“.

    Zdroj: nukib.cz, osveta.nukib.cz

  • Představitelé největších českých nemocnic se zúčastnili historicky prvního cvičení kybernetické bezpečnosti

    Představitelé největších českých nemocnic se zúčastnili historicky prvního cvičení kybernetické bezpečnosti

    V resortu zdravotnictví proběhlo historicky první cvičení kybernetické bezpečnosti. Pořádal jej 4. – 5. října Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB). Zúčastnili se představitelé 16 největších českých nemocnic. Cvičení zahrnovalo scénáře různých typů kybernetických útoků, komplexní diskuse nad různými hrozbami kyberprostoru a zranitelnostmi specifickými pro zdravotnický sektor a na závěr řadu odborných přednášek.

    Zdravotnický resort v posledních dvou letech čelil nelehkým nástrahám. Nejen, že jej ochromila globální pandemie onemocnění COVID 19, ale mířilo na něj také několik vln kybernetických útoků, proti nimž mimo jiné NÚKIB vydal jedno ze svých varování. „Tyto události přispěly k tomu, že se z kybernetické bezpečnosti ve zdravotnictví stala jedna z našich priorit,“ uvádí ředitel NÚKIB Karel Řehka.

    To se projevilo například rychlou novelizací vyhlášky, díky níž již pod regulaci NÚKIB nespadá jen 16 nemocnic jako do konce loňského roku, ale aktuálně jde o 44 nemocnic rozdělených podle spádovosti a dalších kritérií. Pro zaměstnance nemocnic také byly připravené speciální kurzy kybernetické bezpečnosti či webináře. V největších nemocnicích proběhly komplexní audity kybernetické bezpečnosti, jejichž cílem bylo odhalit možné zranitelnosti a doporučit kroky k jejich odstranění.

    Dalším z kroků je právě velké sektorové cvičení kybernetické bezpečnosti. Za každou nemocnici se účastnil tým lidí složený z techniků, manažerů kybernetické bezpečnosti, pracovníků vztahů s veřejností a zástupců managementu. Jednalo se o netechnické cvičení, jehož cílem je prověření rozhodovacích procesů, prověření funkčnosti krizových plánů a schopnosti krizové komunikace. Dalšímu z cílů cvičení je podpoření sdílení pohledů jak v rámci jedné nemocnice mezi jednotlivými věcnými oblasti, mezi nemocnicemi navzájem, tak i mezi přítomnými experty na oblast kybernetické bezpečnosti. To umožnila diskuze v průběhu cvičení.

    Všichni cvičící postupně dostávali jednotlivé části scénáře vycházející z reálných případů, v nichž byly popsané různé kybernetické incidenty, a jejich úkolem bylo popsat, jak by na takovou situaci reagovali. „Tato cvičení nejsou o tom, kdo vyhraje nebo prohraje. Klíčová je simulace krizové situace, díky čemuž si cvičící uvědomí, co jim v realitě v krizové připravenosti chybí a na čem je tím pádem nutné zapracovat,“ vysvětluje ředitel NÚKIB Karel Řehka.

    Druhý den potom patřil odborným přednáškám expertů na technickou i netechnickou stránku kybernetické bezpečnosti či na aspekty krizové komunikace v případě velkých incidentů. Mezi řečníky figurovali specialisté NÚKIB, Úřadu pro ochranu osobních údajů (ÚOOÚ), sdružení CESNET, Nemocnice Rudolfa a Stefanie Benešov a Policie České republiky.

    Klíčové je z mého pohledu to, že na zabezpečení zdravotnictví pracujeme společně. Za kyberbezpečnost systému odpovídá jeho správce. Na tom se nic nemění. Ale úsilí o zvýšení celkové odolnosti kybernetické bezpečnosti zdravotnictví je společné. Vychází ze snahy jednotlivých nemocnic, které si mezi sebou sdílejí své zkušenosti a nápady. Samozřejmě se snažíme maximálně přispět i my jako regulátor a zároveň odborný garant. V případě incidentů pak kromě nás má obrovskou roli také Policie ČR a případně i další složky. Kybernetická bezpečnost vždy stála na spolupráci a resort zdravotnictví v tom není výjimkou,“ uzavírá Karel Řehka.

    Zdroj: nukib.cz