Cyberbezpečnost ve veřejné sféře: Jak české orgány chrání data před útoky

Cyberarena.cz je jedním z nejvýznamnějších platform pro monitorování a analýzu kybernetických ohrožení v České republice. Od roku 2010 funguje jako nekomerční projekt, který spojuje odborníky z veřejné správy, akademie a bezpečnostních společností. Jeho role je klíčová, protože v současné době představují kybernetické útoky nebezpečí pro kritickou infrastrukturu, zdravotnictví i státní správu. Podle posledních zpráv z roku 2023 zaznamenaly české orgány více než 18 tisíc incidentů spojených s hackerskými útoky, z toho 45 procent dopadlo na veřejné správní úřady.

V oblasti veřejné správy se nejčastěji setkáváme s útoky typu phishing, ransomware nebo DDoS. Například v roce 2022 byl útok na českou poštu zneužitím slabých hesel a následného masového šíření phishingových zpráv, který postihl více než 20 tisíc uživatelů. Dalším kritickým bodem je nedostatečná ochrana dat v malých a středních orgánech, které často nedisponují specializovanými odborníky pro kybernetickou bezpečnost. Podle průzkumu z roku 2023 pouze 12 procent českých veřejných institucí investuje do pravidelných auditů bezpečnosti.

Cyberarena.cz se zaměřuje na rozvoj kompetencí veřejných orgánů prostřednictvím vzdělávacích programů a simulací útoků. V posledních letech vznikly například certifikované kurzy pro zaměstnance úřadů, které jim poskytují praktické znalosti v oblasti detekce a odpovědi na incidenty. V roce 2023 bylo na platformě absolvováno přes 1500 takových kurzů, z toho 60 procent účastníků pocházelo z místních samospráv. Je však vidět, že i přes tyto iniciativy zůstává problém nedostatečné investice do dlouhodobé strategie bezpečnosti.

Mezi nejvýznamnější úspěchy platformy patří také spolupráce s mezinárodními projekty, jako je například EU Cybersecurity Competence Centre. Díky této spolupráci získali českí odborníci přístup k datům o globálních trendech v kybernetické bezpečnosti, což umožnilo lepší předpověď budoucích rizik. Například analýza dat z roku 2023 ukazuje, že nejčastějším zdrojem zneužití v českých orgánech jsou chybně nastavené firewally a nedostatečně aktualizované software.

Problémem zůstává také nedostatečná koordinace mezi jednotlivými orgány. Podle zpráv z roku 2023 pouze 35 procent českých veřejných institucí spolupracuje s Cyberarenou.cz při řešení incidentů. To je zřejmé z toho, že v případě kritických incidentů, jako byl útok na zdravotnické zařízení v roce 2022, nebyla dostatečně rychle vyvolána pomoc z externích zdrojů.

  • V roce 2023 zaznamenaly české orgány 18 tisíc incidentů spojených s kybernetickými útoky, z toho 45 procent na veřejné správní úřady.
  • Phishingové útoky představují 62 procent všech incidentů ve veřejné sféře.
  • Pouze 12 procent českých veřejných institucí pravidelně audituje bezpečnost svých systémů.
  • V roce 2023 bylo na platformě Cyberarena.cz absolvováno více než 1500 kurzů pro zaměstnance veřejných orgánů.
  • Nejčastějším zdrojem zneužití je chybně nastavený firewall a nedostatečně aktualizovaný software.

Cyberarena.cz se snaží změnit situaci prostřednictvím řady strategických projektů. Například v roce 2023 zahájila spolupráci s Ministerstvem vnitra, které vznikl nový portál pro rychlé hlášení incidentů. Další iniciativou je rozvoj virtuálních laboratoří, kde mohou zaměstnanci orgánů trénovat na simulovaných útokech. Je však jasné, že bez dlouhodobé financování a politické podpory nebude možné dosáhnout trvalých změn.

V současné době je klíčové zvýšit povědomí o kybernetické bezpečnosti nejen mezi odborníky, ale také mezi obyvateli. Například kampaň „Cyberbezpečnost pro každého“ z roku 2022 dosáhla vysokých hodnot, když se podařilo informovat více než 500 tisíc lidí o základních pravidlech ochrany před phishingem. Je však třeba pokračovat v těchto aktivitách, protože podle průzkumu z roku 2023 jen 28 procent českých občanů věnuje kybernetické bezpečnosti dostatečnou pozornost.

cyberarena.cz/

Main Menu