Rubrika: Aktuality

  • Strategický dialog Česka s Izraelem: Je na čem stavět, spolupráce funguje skvěle.

    Strategický dialog Česka s Izraelem: Je na čem stavět, spolupráce funguje skvěle.

    Že má Česká republika vřelé vztahy s Izraelem, to je dobře známý fakt. Obě země spolupracují v oblasti vědy, techniky, ale i bezpečnostních záležitostí. A právě k tématu bezpečnosti, resp. obrany, se 9. listopadu uskutečnil Strategický dialog.

    Českou stranu na jednání zastupoval náměstek pro řízení sekce obranné politiky a strategie Ministerstva obrany ČR Jan Jireš. Celého jednání se účastnil i náměstek pro řízení sekce vyzbrojování a akvizic Ministerstva obrany ČR Lubor Koudelka. Na izraelské straně jednání vedl Dror Shalom, ředitel politicko-vojenské kanceláře Ministerstva obrany Izraele.

    Obranná spolupráce s Izraelem představuje dlouhodobě jednu z priorit Ministerstva obrany ČR. Ačkoliv se zástupci rezortů obrany pravidelně setkávají na různých úrovních, Strategický dialog umožňuje detailněji projednat celou šíři obranné spolupráce a stanovit její další směřování v následujícím období. Je současně příležitostí, jak prodiskutovat aktuální otázky regionální i mezinárodní bezpečnosti.

    Před samotným jednáním Strategického dialogu přijal ředitele Shaloma náměstek ministryně obrany Daniel Blažkovec, který ocenil dosavadní průběh vzájemné spolupráce a podpořil její další rozvoj.

    Stěžejním tématem jednání byl současný stav bilaterální obranné relace a možnosti jejího dalšího posílení. „Spolupráce mezi našimi zeměmi má dlouhou historickou tradici. S tím se však nechceme spokojit a usilujeme o další prohloubení praktické spolupráce,“ zdůraznil náměstek Jireš. Shoda panovala na posílení aktivit v oblastech vzdělávání a výcviku, vojenského zdravotnictví, a spolupráce na úrovni vojenské policie a hasičských jednotek. „Měli bychom se soustředit na praktické výstupy naší spolupráce, zejména skrze sdílení znalostí a zkušeností, rozvoj strategického myšlení,“ doplnil ředitel Shalom.

    Strategické partnerství mezi ČR a Izraelem se projevuje i v akvizičních projektech. Izraelské společnosti významně podílejí na modernizaci Armády ČR – od vybavení obrněnců Pandur přes střely SPIKE až po nové radiolokátory MADR a protiletadlový systém SPYDER. Na zakázkách se nemalou měrou podílí i český obranný průmysl. Spolupráce českých a izraelských firem je obecně velmi aktivní a značně perspektivní oblastí.

    Obě delegace diskutovaly také aktuální regionální a mezinárodní bezpečnostní situaci, od války na Ukrajině přes adaptaci NATO na nové bezpečnostní prostředí až po současné dění v regionu Blízkého východu.

    Zdroj: Ministerstvo obrany, AN

  • České firmy jsou ve světě žádané. Úspěch sklízejí i v Indopacifiku.

    České firmy jsou ve světě žádané. Úspěch sklízejí i v Indopacifiku.

    Spokojenost indonéských ozbrojených sil s technologiemi a službami českého obranného a bezpečnostního průmyslu dokazuje dlouhotrvající a rozvinutá obranně-průmyslová spolupráce.

    Dalším z dokladů této živé relace bylo zastoupení patnácti českých firem obranného a bezpečnostního průmyslu na veletrhu obranných technologií Indo Defence v indonéské Jakartě ve dnech 1. – 4. 11.

    Pod vedením náměstka  české ministryně obrany, pana Daniela Blažkovce a v doprovodu velvyslance ČR J. E. Jaroslava Dolečka a vojenského přidělence brigádního generála Petra Tománka se česká delegace setkala s nejvyššími veliteli jednotlivých složek indonéských ozbrojených sil. Česká delegace navíc svojí přítomností zaštítila řadu podpisových ceremonií stvrzujících další obchodní spolupráci mezi českými a indonéskými subjekty.

    Společná expozice ČR, která vznikla ve spolupráci CzechTrade, Ministerstvem obrany, Velvyslanectví ČR v Jakartě a Ministerstvem průmyslu a obchodu, patřila mezi největší letošní projekt Ministerstva obrany na podporu exportu českého obranného a bezpečnostního průmyslu v rámci nástroje na podporu ekonomické diplomacie (tzv. PROPED). Na českém národním stánku se vedle AOBP představilo 10 českých podniků – Aircraft Industries, Rubena, LANEX, LOM PRAHA TRADE, MESIT, Omnipol, ERA, EGO Zlín, AVEC CHEM a ORITEST. Skupina CSG pak na samostatném stánku prezentovala své produkty prostřednictvím pěti svých firem – Excalibur Army, Excalibur International, RETIA, ELDIS a MSM Group. Přítomnost České republiky nezůstala bez povšimnutí ani v konkurenci dalších národních pavilonů. V doprovodu náměstka Daniela Blažkovce se o kvalitách a unikátnosti českých produktů přišli osobně přesvědčit například velitelé pozemních i vzdušných sil Indonésie.

    Vedle bilaterálních jednání byla česká delegace pod vedením náměstka Daniela Blažkovce přítomna několika podpisovým ceremoniím, které stvrdily další oborovou a obchodní spolupráci. Kristýna Helm, viceprezidentka AOBP, podepsala Memorandum o spolupráci mezi AOBP a svým indonéským protějškem – asociací Pinhantanas. Dalšími sjednanými smluvními dokumenty byla Memoranda o spolupráci mezi firmou Excalibur Army a jejím indonéským partnerem Republikorp o výrobní licenci na obrněná vozidla Patriot II v Indonésii, které se zúčastnil také náměstek ministra obrany Indonésie generálporučík Muhammad Herindra. Realizován byl také podpis obchodních dohod mezi firmou Aircraft Industries o dodávkách a servisu až 17 ks letounů L-410 NG s firmami PT Sulut Airways, Wisarada Sarana Aviasi (Wise Air) a Merpati Maintenance Facility.

    České firmy prokazují konkurenceschopnost

    České firmy v oblasti obranného průmyslu v Indonésii dlouhodobě ukazují a potvrzují svoji konkurenceschopnost i v porovnání s velkými zahraničními hráči. České podniky se snaží co nejvíce cílit a odpovídat svými nabídkami na modernizační požadavky indonéských ozbrojených sil, které akcentují transfer technologií a spolupráci s místními partnery. „Podpora českých firem obranného a bezpečnostního průmyslu je zásadní rolí rezortu obrany, jelikož jsou to právě české podniky, které svými vyspělými produkty, technologiemi a službami pomáhají budovat renomé ČR, posilovat českou ekonomiku a posouvat spolupráci a vztahy se zahraničními partnery na vysokou úroveň na základě důvěry a partnerství,“ uvedl směrem k aktivitám českých podniků náměstek Ministerstva obrany Daniel Blažkovec. Dlouhotrvající i aktuální poptávka a z toho vyplývající šance českého obranného průmyslu dále se prosazovat na indonéský trh jsou vysoké.

    Veletrh Indo Defence ukázal, že nejživějšími oblastmi spolupráce s dalším potenciálem růstu jsou dodávky pro pozemní síly (např. obrněná vozidla a logistické zabezpečení), munice, letecká technika a související MRO, výcvik pilotů taktického letectva, pasivní sledovací a radarové systémy, detekce a ochrana proti CBRN a technické textily (např. lana).

    Zdroj: Ministerstvo obrany, AN

  • V ČR jsou nyní největšími výzvami obchodování s dětmi a přesun aktivit obchodníků s lidmi do online prostoru

    V ČR jsou nyní největšími výzvami obchodování s dětmi a přesun aktivit obchodníků s lidmi do online prostoru

    Boj proti nelegálnímu obchodu s lidmi byl hlavním tématem společného setkání Evropské sítě národních reportérů a ekvivalentních mechanismů a Platformy občanské společnosti proti obchodování s lidmi. To se v rámci českého předsednictví v Radě EU uskutečnilo 26. a 27. října 2022 v Bruselu. Setkání se zúčastnilo na 115 zástupců národních států a neziskového sektoru Evropské unie, ale i Moldavska, Ukrajiny, Maroka či Albánie.

    Účastníci setkání diskutovali o existujících opatřeních proti nelegálnímu obchodu v jejich zemích a také o budoucích výzvách. Ačkoli došlo v posledních letech v boji proti obchodování s lidmi k velkému pokroku, zůstává tento závažný trestný čin v Evropské unii nadále hrozbou. „V České republice jsou nyní největší výzvou obchodování s dětmi a přesun aktivit obchodníků s lidmi do online prostoru. Vzájemná spolupráce mezi členskými zeměmi EU i spolupráce jednotlivých států se zástupci občanské společnosti je v boji proti obchodování s lidmi naprosto klíčová,“ řekl ministr vnitra Vít Rakušan v úvodním proslovu.

    Jedním z aktuálních témat setkání bylo i řešení rizik obchodování s lidmi prchajícími z Ukrajiny a podpora potenciálních obětí. Česká republika nemá potvrzenou žádnou oběť obchodování s lidmi z řad uprchlíků před válkou na Ukrajině, a sdílela proto své zkušenosti. Pro pozitivní výsledky je důležité zejména poskytování dočasné ochrany a integrace uprchlíků do společnosti, ale také vzájemná koordinace a preventivní opatření státních orgánů i neziskových organizací.

    ČR jako příklad dobré praxe v systému spolupráce národních autorit

    Česká republika prezentovala společně s Belgií a Německem systém spolupráce národních autorit a občanské společnosti v oblasti boje proti obchodování s lidmi, který se realizuje prostřednictvím meziresortní koordinační skupiny vedené Ministerstvem vnitra. Česká republika je v této oblasti brána jako příklad dobré praxe.

    Nevládní organizace hrají velkou roli v boji proti obchodování s lidmi především v osvětě obyvatel a prevenci, v detekci potenciálních obětí, a především v pomoci a ochraně obětí. Proto je důležité i nadále pěstovat a podporovat spolupráci vládních orgánů s nevládními neziskovými organizacemi.

    Za předsednictví ČR v Radě EU setkání společně předsedali EU koordinátorka proti obchodování s lidmi Diane Schmitt a ředitel odboru prevence kriminality na Ministerstvu vnitra Michal Barbořík.

    Zdroj: mvcr.cz; JM

  • NÚKIB upozorňuje na zranitelnosti knihovny OpenSSL ve verzi 3 a zvýšené riziko DDoS útoků

    NÚKIB upozorňuje na zranitelnosti knihovny OpenSSL ve verzi 3 a zvýšené riziko DDoS útoků

    Zranitelnosti knihovny OpenSSL ve verzi 3

    V úterý 1. listopadu 2022 byla vývojáři vydaná knihovna OpenSSL ve verzi 3.0.7, která opravuje zranitelnosti CVE-2022-3602 a CVE-2022-3786, obě označené na stupnici závažnosti zranitelnosti stupněm Vysoká. Tyto zranitelnosti byly do knihovny začleněny až od verze 3.0.0. Starší a stále velmi rozšířené verze knihovny 1.0 a 1.1 nejsou těmito zranitelnostmi zasaženy.

    Obě zranitelnosti byly způsobeny chybnou konverzí e-mailové adresy nacházející se v X.509 certifikátech a týkají se využití knihovny jak na straně serveru, tak na straně klienta. Potenciální útočník tak může pomocí speciálně vytvořeného certifikátu způsobit pád aplikace, a tím odepření služby, ve specifických situacích i vzdálené spuštění kódu.

    Původně vývojáři oznámili, že závažnost těchto zranitelností bude označena jako kritická. Díky moderním mitigačním technikám použitým v nových operačních systémech je ale zneužití těchto zranitelností ke vzdálenému spuštění kódu obtížné až nemožné. Zranitelnost byla do kódu začleněna až ve verzi 3.0.0 vydané v roce 2021, a proto se dá předpokládat, že je využívána primárně na operačních systémech, u kterých jsou tyto mitigační techniky aktivní.

    Více informací zde.

    Zvýšené riziko DDoS útoků

    NÚKIB upozorňuje na zvýšené riziko DDoS útoků proti České republice a tuzemským subjektům. V posledním měsíci, mj. v kontextu geopolitické situace ve východní Evropě, eviduje v České republice výrazný nárůst počtu útoků tohoto typu.

    Byť mají DDoS útoky obvykle spíše krátkodobý dopad, a to především na fungování webů či služeb na ně navázaných, doporučuje NÚKIB ostražitost a implementaci opatření zmíněných v příloze. Zároveň upozorňuje, že z důvodu DDoS útoků může dojít k dočasným výpadkům systémů, a to včetně kritických služeb (např. portály veřejné správy).

    Více informací naleznete na tomto odkazu.

    Zdroj: nukib.cz; JM

  • V Praze proběhla Prague Cyber Security Conference, zúčastnilo se jí 500 expertů z více než 80 zemí světa

    V Praze proběhla Prague Cyber Security Conference, zúčastnilo se jí 500 expertů z více než 80 zemí světa

    Ve čtvrtek 3. listopadu 2022 proběhla v pražském Kongresovém centru Prague Cyber Security Conference, největší akce Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) v rámci českého předsednictví v Radě EU. Konference, která se konala v letošním roce hybridně, navázala na předchozí již tradiční ročníky Prague 5G Security Conference. Celkově se jí zúčastnilo na 500 expertů na kybernetickou bezpečnost z více než 80 zemí světa.

    Mezi dvěma desítkami řečníků byli čeští i zahraniční státníci, přední osobnosti EU a NATO či zástupci z Asie. Hlavním tématem diskusí byla bezpečnost dodavatelského řetězce a nových technologií, což je zároveň jednou z priorit českého předsednictví. Akce byla součástí dvoudenní konference EU Secure and Innovative Digital Future, kterou NÚKIB spolupořádal s Ministerstvem průmyslu a obchodu, Úřadem vlády a v koordinaci s Ministerstvem zahraničních věcí.

    Bezpečná digitální budoucnost vyžaduje nejen silnou kybernetickou obranu, ale mnohem víc. Vyžaduje zabezpečenou infrastrukturu, spolehlivé partnery a odolné dodavatelské řetězce. A na tom Evropa pracuje,“ pronesla předsedkyně Evropské komise Ursula von der Leyen ve své řeči při zahájení konference. V podobném duchu se ve svých projevech vyjádřili také premiér České republiky Petr Fiala, estonský ministr podnikání a informačních technologií Kristjan Järvan, australská ministryně vnitra a ministryně pro kybernetickou bezpečnost Clare O’Neil a zástupce generálního tajemníka NATO Mircea Geoană. Mezi řečníky nechyběl ani ředitel NÚKIB Lukáš Kintr, jako hlavní představitel organizátora akce, který mimo jiné ve svém projevu uvedl: „Musíme přehodnotit naše myšlení, ujasnit si naši evropskou strategii a dlouhodobě posílit odolnost naší digitální páteře. Propojená Evropa bude tak bezpečná, jak bezpečné budou technologie, na nichž bude postavena.“

    Panelové diskuse se týkaly bezpečnosti dodavatelských řetězců ICT

    Na zdravice čestných hostů navázala série 4 diskusních panelů, ve kterých experti z různých částí světa debatovali o bezpečnosti dodavatelských řetězců do informačních a komunikačních technologií (ICT), jejich vývoji, výzvách, důsledcích a řešeních. Panely tak volně navázaly na nedávno přijaté závěry Rady EU, která jednohlasným stanoviskem dala najevo významnost tohoto tématu pro všechny unijní země. Výměna dobrých zkušeností je základem pro zvládnutí výzev, které tato problematika klade před demokratické země. Ruská invaze na Ukrajinu ukázala možné dopady závislosti na nespolehlivém dodavateli, v tomto případě ruském plynu a ropě, který zároveň nesdílí západní hodnoty a zájmy. Vzhledem k závislosti dnešní společnosti na ICT, by v případě podobné krize v tomto odvětví byly důsledky pro naši společnost ještě o mnoho závažnější.

    Přednášející i diskutující se shodli, že pro budování odolné a bezpečné infrastruktury postavené na důvěryhodných technologiích je zcela zásadní spolupráce s národními i mezinárodními partnery, stejně jako spolupráce státní, akademické a soukromé sféry. Během diskusních panelů konference dále experti zmínili nutnost rozmanitosti poskytovatelů pro zajištění jejich zcela zásadního spolehlivého a bezpečného fungování, jak pro společnost, tak stát i další regionální aktéry.

    První den konference EU Secure and Innovative Digital Future uzavřeli svými proslovy ministr zahraničních věcí České republiky Jan Lipavský a ředitel NÚKIB Lukáš Kintr, který ve své řeči nejen poděkoval účastníkům a organizátorům Prague Cyber Security Conference, ale také zdůraznil nutnost ochrany kritické informační infrastruktury, nezbytnost mezinárodní kooperace a potřebu okamžitého soustředění se na bezpečnost celého ekosystému dodavatelského řetězce ICT.

    Proběhla také bilaterální jednání

    Podobné události jako pražská konference jsou také příležitostí k formálním a neformálním setkáním, během nichž bývá možné s partnery a spojenci sdílet informace a zkušenosti získané z praxe ve svých zemích. Zástupci NÚKIB v čele s ředitelem úřadu se setkali mimo jiné bilaterálně s delegacemi z Austrálie a Spojených států amerických. Zatímco s australským ministerským radou pro vnitřní záležitosti pro Evropu Jaycobem MacMahonem ředitel Kintr jednal o odolnosti národní infrastruktury a školství, se zástupcem ministerstva vnitřní bezpečnosti USA Irangem Kahangamou diskutovali o společných cvičeních a posílení sdílení informací se Cybersecurity and Infrastructure Security Agency. Pro obě jednání, stejně jako pro celou konferenci, bylo společné téma bezpečnosti dodavatelského řetězce.

    Zdroj: nukib.cz; JM

  • Šetřit se dá i v bezpečnostních službách, na kvalitě to neubere. Přečtěte si, jak na to…

    Šetřit se dá i v bezpečnostních službách, na kvalitě to neubere. Přečtěte si, jak na to…

    Vysoké ceny energií se dotýkají snad všech oblastí lidské činnosti, bezpečnostní sektor nevyjímaje. Společnost SECURITAS se tomuto problému podívala na zoubek a sestavila pár doporučení, kterými se firmy mohou inspirovat…

    Vrátné, hlídače a recepční lze nahradit chytrými zařízeními a vzdáleným dohledem, kamery můžou fungovat, i když je zhasnuté osvětlení. Společnosti tak podle SECURITAS ČR ušetří za energie, protože nemusí tolik svítit a topit v hlídaných objektech. Aktuální to je zejména po přechodu na zimní čas.

    Rapidní zvyšování cen energií se promítá i do ceny zabezpečení objektů. Zejména v zimním období vynakládají společnosti násobně vyšší částky, když musí fyzické ostraze, vrátným a recepčním zajistit podmínky k jejich práci: zázemí s topením, světlem a mnoha elektronickými zařízeními, jako jsou počítač, lednice, rychlovarná konvice apod. Největší bezpečnostní agentura na českém trhu SECURITAS ČR srovnala hodinové náklady na fyzickou a vzdálenou ostrahu objektů a zjistila, že automatická řešení můžou zlevnit zabezpečení objektů až padesátkrát.

    Neplaťte desetitisíce, když můžete stokoruny

    Například při fyzickém zajišťování provozu recepce agentura spočítala hodinové náklady na 236 korun, z čehož 230 Kč tvoří mzda recepční, 4,50 Kč elektrická energie spotřebovaná počítačem a 1,50 Kč elektrická energie na osvětlení recepce. Pokud ale klient využije chytrou eRecepci, tedy elektronický kiosek, na kterém se každá návštěva odbaví sama online, vyjde ho takové řešení pouze na 4,50 Kč za hodinu, tedy méně než na padesátinu nákladů za osobní recepční.

    Ještě výhodněji vyjde elektronizace a vzdálená správa vrátnice. Zatímco fyzický vrátný vyjde společnost na 247,50 Kč za hodinu (210 Kč hodinová sazba vrátného, 4,50 Kč elektrická energie spotřebovaná počítačem, 12 Kč elektrická energie spotřebovaná mikrovlnnou troubou, 12 Kč elektrická energie spotřebovaná rychlovarnou konvicí, 6 Kč elektrická energie spotřebovaná lednicí, 3 Kč elektrická energie pro zajištění osvětlení), eVrátnice nákladově vyjde na 4,50 Kč za hodinu.

    Chytrá zařízení spolehlivě nahradí fyzickou ostrahu

    Do pěti korun na hodinu se sníží náklady v případě, že firma přejde na vzdálené zabezpečení objektu prostřednictvím kombinace kamer s inteligentní analýzou a služeb dohledového centra bezpečnostní agentury. Čistě nákladově vyjde provoz trvale nebo dočasně instalované kamery (SECURITAS ČR tyto kamery nabízí v rámci služby Remote Video Solutions neboli RVS) na 0,20 Kč za hodinu, ještě levněji pak, pokud se jedná o mobilní řešení, kde kamery napájejí solární panely. K nákladům je třeba připočíst také službu operátora vzdáleného dohledového centra, ten má ale na starosti dohled nad víc objekty, a tak se jeho mzda rozpočítává mezi víc klientů.

    Kamery fungují i ve zhasnutém objektu

    „Od klientů stále častěji slyšíme, že si uvědomují výši nákladů, když musejí topit, svítit a zajišťovat energii na vaření v objektech pro strážné. Vzdálený dohled a elektronické zabezpečení jsou velmi efektivním řešením ve chvíli, kdy ceny energií neustále stoupají a s jistotou se nedá předvídat, jak se budou vyvíjet v roce 2023,“ říká Jan Peroutka, technický ředitel SECURITAS ČR. „Chytré bezpečnostní kamery fungují i za zhoršených světelných podmínek, nepotřebují tedy extra svítit. Mají vlastní IR přísvit, ale klienta jejich provoz nestojí víc, než je nutné,“ dodává Jan Peroutka. Zejména v zimním období tak klienti ušetří za osvětlení hlídaného objektu.

    Dosah chytrých bezpečnostních kamer je obrovský a fyzický strážný jim nemůže konkurovat. Například mobilní systém RVS, tzv. „žirafa“ dokáže střežit oblast o průměru až 120 metrů, a to jak ve dne, tak i v noci. Všechny druhy RVS disponují IP reproduktorem, jehož prostřednictvím může operátor dispečinku přímo oslovit osobu, která pronikla do areálu. Právě okamžitá hlasová intervence se ukázala jako klíčová výhoda služby RVS a ideální způsob odstrašení narušitele.

    Konkrétní čísla můžete porovnat v následující tabulce:

     

     

     

     

     

     

    Energetická a finanční náročnost zabezpečení objektu dle SECURITAS ČR

    Lidský faktor vs. bezpečnostní technologie
    Služba zabezpečení Náklady v Kč / hod*
    Recepce  
    Recepční 230
    PC recepce 4,5
    Denní svícení 1,5
    eRecepce 4,5
    Fyzická ostraha objektu  
    Osvětlení prostoru (trvalé nebo v době obchůzky) dle objektu
    Remote Video Solutions monitoring s pomocí chytrých kamer  
    RVS kamera vč. IR přísvitu – trvalá instalace 0,2
    RVS kamera vč. IR přísvitu – dočasná instalace (DRVS) 0,2
    Mobilní RVS – 4 kamery (standard – napájení el. pr.) 0,8
    Mobilní RVS – 4 kamery (nový typ, solární panely) 0,6
    RVS operátor / 1 kamera (mzda, PC, svícení na SOC, aj.) 4,5
    Vrátnice  
    Vrátný 210
    PC vrátnice 4,5
    Mikrovlnná trouba 12
    Varná konvice 12
    Lednice 6
    Denní / noční svícení 3
    eVrátnice (PC náročnost, nabíjení tabletu, aj.) 4,5
    * vztaženo k průměrné ceně za práci bezpečnostního pracovníka, spotřebě zařízení a ceně 6 Kč /KWh

     

    Zdroj: SECURITAS ČR, AN

  • Michael Ellis, Kara Frederick: Národní bezpečnost USA a Big Tech – zástupci technologických gigantů

    Michael Ellis, Kara Frederick: Národní bezpečnost USA a Big Tech – zástupci technologických gigantů

    Big Tech – zástupci technologických gigantů, kteří mají možnost rozhodovat. Mají možnost měnit pravidla, mají možnost ovlivnit Vás – svět, ve kterém žijete. Sociální sítě jako Facebook, Twitter nebo platformy společností Google, Apple a Amazon ovlivňují zcela reálně to, jaké informace se mohou šířit…zkrátka rozhodují.

    Je proto na místě zvažování antimonopolních reforem v prospěch národní bezpečnosti – aktuální téma nejen pro USA, kde Kongres zřejmě brzy podpoří inovaci nových konkurentů, kteří kladou americké hodnoty na první místo. Mnohé z uvažovaných legislativních reforem byly navíc navrženy speciálně tak, aby zmírnily jakékoli obavy o národní bezpečnost a zároveň byly použitelné k boji proti hrozbám pro kybernetickou bezpečnost a soukromí dat ze strany protivníků jako je Čína a Rusko.

    Autoři Michael Ellis a Kara Frederick na portálu The Heritage Foundation publikovali rozsáhlý a zajímavý článek, který se zajímá o toto téma.

    Důležité body pro začátek:

    • Velké technologické společnosti vybudovaly své monopoly částečně díky závislosti na Číně a spolupráci s Čínskou komunistickou stranou.
    • Big Tech v současnosti argumentuje tím, že antimonopolní reformy, které se zaměřují na jejich zneužití moci, ohrožují americkou národní bezpečnost.
    • Politici by tomuto tvrzení neměli naletět; konkurence, nikoli velké technologické monopoly, vytvoří inovace, které Amerika potřebuje.

    Kongres brzy zváží dvě významné reformy, které mohou narušit velké technologické společnosti, jejichž totalitní chování ohrožuje svobodu projevu a otevřený online diskurz. Začátkem tohoto roku vydal soudní výbor Senátu zprávu American Innovation and Choice Online Act, která by zakazovala velkým technologickým společnostem zvýhodňovat své vlastní produkty na platformách, které provozují, a stanovila zákon o otevřených trzích aplikací, což by otevřelo obchody s mobilními aplikacemi Apple a Google konkurenci vývojářů softwaru třetích stran. Oba návrhy zákonů získaly podporu a Bidenova administrativa oznámila svou podporu také. To vede k možnosti, že se jeden nebo oba návrhy mohou stát zákonem.

    Společnosti Big Tech v reakci na to zahájily lobbistickou kampaň. Jedním z cílů této kampaně je přesunout legislativní debatu od podstaty antimonopolních reforem do nových oblastí, včetně tvrzení, že antimonopolní reforma poškodí americkou národní bezpečnost. Prostřednictvím otevřených dopisů a projevů desítky bývalých amerických představitelů národní bezpečnosti tvrdily, že jakékoli antimonopolní reformy poškodí Spojené státy v jejich strategické soutěži s Čínou. Tvrdí, že antimonopolní reformy zabrání americkým společnostem sloužit jako „národní šampióni“, což povede k dominanci čínských technologických gigantů. Konkrétněji – že zákony o antimonopolní reformě, které jsou nyní zvažovány, otevřou dveře kyberbezpečnostním hrozbám a dezinformacím od zlovolných zahraničních aktérů.

    Bližší pohled podle autorů odhalí dvě věci:

    • Tyto argumenty jsou pokusy odvrátit pozornost od tzv. protisoutěžního chování velkých technologických společností a
    • mezi podstatou navrhovaných antimonopolních reforem a údajnými obavami o národní bezpečnost jejich oponentů existuje jen malá souvislost.

    Tyto argumenty o národní bezpečnosti nejsou podle Michaela Ellise a Kary Frederick na místě. Americké velké technologické společnosti nejsou a nikdy nebudou ekvivalenty čínských technologických „národních šampiónů“, jako jsou Alibaba a Tencent. Právě naopak: někteří giganti ze Silicon Valley, jako je Apple, vybudovali svou pozici na trhu prostřednictvím partnerství s Čínskou komunistickou stranou, které je pro ně téměř nemožné ukončit. Díky své závislosti na čínské výrobě, a v mnoha případech na čínském spotřebitelském trhu, se společnosti Big Tech podrobily nátlaku čínské vlády, včetně požadavků, aby sdílely technologie a osobní údaje svých uživatelů s ČKS. Je také nepravděpodobné, že tyto velké technologické společnosti budou řídit budoucí inovaci.

    Navíc mnoho zvažovaných reforem – včetně AICOA a zákona o otevřených trzích aplikací – má jen málo společného s argumenty vznesenými bývalými představiteli národní bezpečnosti.

    Velké technologické monopoly poškozují americkou konkurenceschopnost vůči Číně

    Čínské společnosti jako Alibaba, Baidu, Tencent a Huawei přebírají pokyny od ČKS při provádění svých obchodních operací a získávají od ČKS výhody, které zahrnují dotace a levný kapitál. Na oplátku čínské společnosti provádějí ekonomickou špionážní kampaň, aby si zajistily konkurenční výhody a koordinovaly své investice do klíčových technologií.

    Ve volnější ekonomice a za současných postupů správy a řízení společností vláda Spojených států neuplatňuje podobný stupeň kontroly nad velkými americkými technologickými společnostmi. Bez ohledu na jejich velikost tyto společnosti nehrají roli podobnou roli čínských technologických šampionů ve strategické soutěži mezi Spojenými státy a Čínou.

    Naopak, mnoho amerických společností Big Tech se považuje primárně za globální korporace, které jsou vázány na volební obvod mimo Spojené státy a oddávají se jeho růstu. V roce 2021 pocházela více než polovina příjmů mateřské společnosti Google, Alphabet, ze zemí mimo Spojené státy a od července 2022 tvořil Google většinu celosvětového trhu vyhledávačů – ovládal téměř 94 procent trhu v Indii, 89 procent v Brazílii a více než 80 procent provozu z počítačového vyhledávání v Hongkongu, Itálii a Španělsku.

    Dominantní podíl společností Big Tech na globálním trhu vytváří pro Spojené státy mnoho ekonomických výhod, ale také vede k pobídkám k získání přízně u amerických protivníků a získání přístupu na jejich spotřebitelské trhy. Nikde není tato pobídka silnější než ve vztahu k Číně a jejím 1,4 miliardám spotřebitelů.

    Aby upevnily a udržely tento globální dosah, společnosti často dodržují místní zákony zemí a přitom selektivně plní požadavky vlády USA související s národní bezpečností. Velké technologické společnosti zároveň aktivně přispívají k cílům národní bezpečnosti nepřátelských zemí, jako je Čína, prostřednictvím společných iniciativ technologického rozvoje, které jsou cenou ČKS za výrobu v Číně a těšící se z přístupu na čínský spotřebitelský trh.

    Noví účastníci, nikoli velké technologické monopoly, budou produkovat inovace, které Amerika potřebuje, aby zůstala konkurenceschopná. Tento fenomén není nový. Již v roce 1962 ekonom Kenneth Arrow vysvětlil, že motivace stávající společnosti k inovaci je menší, protože jakákoli inovace by nahradila stávající prodeje.

    V podobném duchu není zaručeno, že rozpočet velkých společností na výzkum a vývoj povede k inovaci, a i kdyby ano, inovace se pravděpodobně bude týkat oblastí komerčního zájmu společnosti, ne nutně oblastem důležitých pro národní bezpečnost.

    Dokonce i v oblastech, jako je umělá inteligence, kde může být výzkum společnosti Google užitečný pro národní bezpečnost, jsou noví účastníci trhu jako Anduril, Shield AI, SpaceX, Palantir, Rebellion Defense a další skutečnými inovátory národní bezpečnosti. Od autonomních systémů přes robotiku až po celodoménové systémy velení a řízení, tyto start-upy spojují dynamiku s výslovnou touhou vyřešit problémy americké národní bezpečnosti.

    Naproti tomu firmy Big Tech se snaží upevnit své monopoly tím, že staví vysoké překážky vstupu na trh, zapojují se do nekontrolovatelných sebepreferencí a jiných protikonkurenčních praktik a kupují a zabíjejí inovativní mladé společnosti. Podobně velkým technologickým společnostem není cizí praxe „zabijáckých akvizic“ nebo vykupování inovativních mladých podniků jen proto, aby je zabily, aby v budoucnu nemohly soutěžit s nabyvatelem.

    Amerika nemůže počítat s tím, že Big Tech pomůže v boji proti Číně, když se Big Tech spojí s Čínou. Navzdory hrozbě národní bezpečnosti ze strany komunistické Číny byly některé společnosti ze Silicon Valley vybudovány prostřednictvím partnerství s ČKS, která je nyní pro ně obtížné opustit.

    Co by měl Kongres a administrativa dělat?

    Jak bylo uvedeno, existuje několik legislativních a regulačních opatření, která mohou být přijata v boji proti čínským a ruským hrozbám pro kybernetickou bezpečnost a soukromí dat v USA.

    Kongres by měl podle autorů článku konkrétně:

    • Reformovat a modernizovat americké antimonopolní zákony založené na principech hospodářské soutěže a nikoli na falešných argumentech pro národní bezpečnost.
    • Rozšířit zákazy investic do čínských vojenských společností a společností souvisejících se sledováním tak, aby zahrnovaly odchozí investice a partnerství.
    • Zavést požadavky na transparentnost pro americké společnosti, které působí v Číně.
    • Zakázat společné podniky a partnerství v oblasti výzkumu a vývoje s čínskými státními subjekty.

    Celé znění článku najdete zde.

    Zdroj: heritage.org; JM

  • Společnost Microsoft informovala o chybně nakonfigurovaném endpoint

    Společnost Microsoft informovala o chybně nakonfigurovaném endpoint

    Společnost Microsoft informovala Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) o chybně nakonfigurovaném tzv. endpoint u jejich společnosti.

    Tato chybná konfigurace mohla způsobit neověřené přístupy k některým údajům o obchodních transakcích, které odpovídají interakcím mezi společností Microsoft a potenciálními zákazníky, jako je plánování nebo potenciální implementace a poskytování služeb společnosti Microsoft. Nejedná se tedy o data zákazníků, která mají u Microsoftu v cloudových službách uložené. Ve svém vyjádření Microsoft informuje, že po upozornění na chybnou konfiguraci byl endpoint rychle zabezpečen a nyní je přístupný pouze s požadovaným ověřením. Microsoft již přímo informoval všechny zákazníky, jejichž data o obchodních transakcích mohla být předmětem úniku.

    NÚKIB na této věci se společností Microsoft nyní intenzivně spolupracuje. Pověřené týmy odborníků zjišťují příčiny celého incidentu i jeho možné dopady, a to jak na běžného uživatele, tak na státní správu a kritickou informační infrastrukturu státu. Cílem je nejen zabránit, aby se podobná chyba opakovala, ale také minimalizovat případné dopady.

    Po nahlášení chybné konfigurace v tzv. endpoint jsme okamžitě zahájili spolupráci s protějšky ve firmě Microsoft. Naše specializované týmy pracují na společné strategii, jak ve věci nyní postupovat. Klademe velký důraz na důkladnou analýzu celého incidentu. Důležité je, že dle dosavadních zjištění nebyla bezprostředně ohrožena bezpečnost státu ani běžných uživatelů,“ sdělil k věci ředitel NÚKIB Lukáš Kintr.

    Zdroj: nukib.cz; JM

  • Lze v době deep fake ještě věřit videu? Funkce „Podepsané video“ zajistí autenticitu záznamu i z nositelných kamer

    Lze v době deep fake ještě věřit videu? Funkce „Podepsané video“ zajistí autenticitu záznamu i z nositelných kamer

    Společnost Axis Communications představuje nový kyberbezpečnostní prvek v kamerách Axis určených k nošení na těle.

    Jde o funkci Podepsané video, která je už k dispozici v řadě stacionárních IP kamer Axis a která nyní s verzí firmwaru 11.0 přichází i do nositelných kamer AXIS W101. Tato unikátní funkce přidává do videostreamu kryptografický kontrolní součet, jenž umožňuje spolehlivě vysledovat video zpět k jedinečné kameře Axis, která záznam pořídila, a ověřit tak, že video nikdo nezmanipuloval. Axis se autenticitě videa věnuje dlouhodobě.

    Ať už jde o vyšetřování trestných činů nebo o žaloby občanů a zaměstnanců na veřejné orgány a podniky, je nezbytné, aby bylo možné autenticitu videodohledu prezentovat bez jakýchkoli pochybností: sebemenší pochybnost lze totiž použít k napadení relevance videodůkazu. Podepsání videa v nejranějším možném bodě a jeho propojení s konkrétním zařízením znamená, že se zachová v celém ukládacím řetězci, aniž by bylo nutné zapojit jakékoli další ověřování, ať už lidské, nebo digitální.

    Podepsané video jako open source projekt – i jako funkce v řadě Axis kamer

    V prosinci 2021 přišla společnost Axis s projektem s otevřeným zdrojovým kódem, který poskytl referenční návrh metody ověřování videa celému odvětví. Softwarové knihovny spolu s dokumentací z projektu ověřování videa dala společnost k dispozici na GitHub.

    AXIS W101_body_worn_everyone Security GuideV řadě kamer Axis je nyní Podepsané video také k dispozici jako nová funkce využívající hardwarovou komponentu Axis Edge Vault, jeden z klíčových bezpečnostních prvků produktů Axis. Axis Edge Vault je zabezpečený kryptografický výpočetní modul chránící jedinečné ID zařízení Axis, které se skládá ze souboru certifikátů, včetně digitálně podepsané verze globálně jedinečného sériového čísla zařízení Axis. Edge Vault dále bezpečně ukládá citlivá data, zajišťuje bezpečné spouštění aplikací a nabízí bezpečné ověřování zařízení pomocí standardizované metody IEEE 802.1AR. Seznam aktuálních produktů Axis s funkcí Podepsané video je k dispozici zde.

    Nově i v nositelných kamerách AXIS W101

    Řešení Axis k nošení na těle, jehož jádrem je kamera AXIS W101, umožňuje uživatelům sledovat video na jejich mobilním zařízení nebo ve zvoleném VMS/EMS poté, co kameru vloží do dokovací stanice a synchronizují ji (v souladu s nastavenými pravidly). Z bezpečnostních důvodů však uživatelé nemůžou reálná data přímo z kamery s nikým sdílet. Podepsané video je k dispozici s novou verzí firmwaru 11.0 a poskytuje další vrstvu ochrany tohoto nositelného kamerového systému, takže si zákazníci můžou být jisti, že autenticita videodůkazů zůstane zachovaná – od okamžiku pořízení videa až po soudní síň.

    Autenticitu videa v Česku propaguje soutěž Nejlepší důkaz

    Společnost Axis Communications se kyberbezpečnosti a autenticitě videa z bezpečnostních kamer věnuje dlouhodobě. V České republice například iniciovala soutěž Nejlepší důkaz – přehlídku nejzajímavějších videí roku 2022 pořízených policejními kamerami a oficiálně publikovaných odděleními Policie ČR, městských policií a Celní správy ČR. První soutěž tohoto typu v Česku má ve svém aktuálním kole uzávěrku 31. prosince 2022 a jedním z hlavních hodnotících kritérií je právě „význam videa jako důkazního materiálu“.

    Hlavní výhody funkce Podepsané video v kamerách Axis:

    • pomáhá zajistit důvěru ve videodůkazy,
    • ověřuje video už v místě jeho vzniku,
    • snadno se integruje díky open source frameworku.

    Pro lepší porozumění funkci Podepsané video můžete zhlédnout video na YouTube.

    Zdroj: TZ; JM

  • Rada EU schválila závěry k posílení bezpečnosti dodavatelských řetězců informačních a komunikačních technologií

    Rada EU schválila závěry k posílení bezpečnosti dodavatelských řetězců informačních a komunikačních technologií

    Téma posilování bezpečnosti dodavatelského řetězce informačních a komunikačních technologií (ICT) představuje jednu z priorit Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB), a potažmo České republiky, pro předsednictví v Radě EU. Schválením závěrů Rady se na významnosti tohoto tématu shodly všechny členské státy EU. V návaznosti na závěry, které na půdě Rady EU iniciovali a dojednali zástupci NÚKIB, budou nyní podniknuty kroky k posílení bezpečnosti dodavatelských řetězců ICT v celé Unii.

    V současné geopolitické krizi spojené s válkou na Ukrajině se ukazuje, jak závažné důsledky mohou mít strategické závislosti unijních států na fosilních palivech pocházejících ze třetích států, jako je Ruská federace. Jednomyslným odsouhlasením závěrů se unijní státy shodly na potřebě se v budoucnu vyhnout podobným závažným strategickým závislostem ve vztahu k ICT, které budou tvořit pomyslnou digitální páteř naší společnosti. „Jedná se o velký úspěch našeho Úřadu, potažmo naší republiky v rámci českého předsednictví v Radě EU. Jsme rádi, že celá Unie vnímá potřebu poučit se z aktuální situace a že jako celek chceme jednotně pracovat na naší kybernetické bezpečnosti,“ řekl ředitel NÚKIB Lukáš Kintr.

    Jak odhalily zkušenosti s incidenty jako Solarwinds nebo NotPetya, kybernetické útoky skrze dodavatelský řetězec mohou mít rozsáhlý negativní dopad na naši společnost a ekonomiku. Lze předpokládat, že výskyt podobných útoků se s velkou pravděpodobností bude v budoucnu zvyšovat. Tuto rostoucí hrozbu je nutné aktivně řešit a být na ní připraveni, a to nejen na národní, ale i evropské úrovni. Závěry proto přichází ruku v ruce s celou řadou opatření, jak se této hrozbě jednotně spolu s ostatními členskými státy EU postavit.

    Mezi konkrétní kroky patří například vytvoření ICT Toolboxu, inspirovaného 5G Toolboxem, vypracování metodických vodítek k tomu, jak zahrnout kyberbezpečnostní aspekty do procesu zadávání veřejných zakázek nebo zhodnocení možnosti financování náhrady nedůvěryhodných technologií s vysokou mírou rizika.

    O závěrech jednání Rady EU se můžete dočíst také zde.

    Zdroj: nukib.cz; JM