Kyberúřad: Rizika výrobků Huawei a ZTE lze zohlednit při vypisování veřejných zakázek
Úřady můžou při vypisování veřejných zakázek na komunikační technologie brát v potaz rizika, která plynou z používání systémů čínských firem Huawei a ZTE. Vyplývá to z metodiky, kterou v úterý zveřejnil Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB). Ten nicméně upozornil, že rozhodovat o postupu zadavatele bude nadále Úřad pro ochranu hospodářské soutěže (ÚOHS).
„Hospodářskou soutěž v tomto případě lze omezit již při stanovení zadávacích podmínek a nejde tím o porušení zákona o zadávání veřejných zakázek,“ uvádí dokument.
Na nejasnosti ohledně zadávání zakázek poukazoval premiér Andrej Babiš (ANO) už v prosinci, když NÚKIB zveřejnil varování před používáním technologií čínských společností.
Vláda nařídila 160 úřadům a podnikům vypracovat analýzu používání technologie Huawei a ZTE
Číst článek
„V případě, že oprávněná autorita vydává varování, které může v konkrétních případech vést k omezení hospodářské soutěže, nemůže být dodržení tohoto omezení při tvorbě zadávacích podmínek považováno za vytváření bezdůvodné překážky hospodářské soutěže,“ píše úřad.
Sedmnáctistránková metodika (celý text najdete na konci článku) zahrnuje návrhy postupu i v případech, kdy už veřejná zakázka byla vypsána, a to pro všechny fáze výběru.
Analýza rizik
Vláda v pondělí nařídila správcům kritické infrastruktury, aby zanalyzovali rizika užívání softwaru a hardwaru obou čínských společností. NÚKIB jim v tom má neprodleně poskytnout nezbytnou součinnost.
Kritická infrastruktura představuje sítě a služby nezbytné pro obyvatele státu, například komunikace či rozvody energií. Výzva se týká 160 státních i soukromých subjektů.
Čínský velvyslanec o naší schůzce lhal, prohlásil Babiš. Zatím neřekl, zda bude chtít omluvu
Číst článek
Úřad pro kybernetickou bezpečnost varoval před užíváním infrastruktury Huawei a ZTE nedlouho před vánočními svátky, a to kvůli bezpečnostním rizikům. Upozornil, že varování nemíří na běžné uživatele, což zdůrazňuje i metodika.
Státní úřady nyní mají podle metodiky prověřit, jestli zařízení využívají v rámci informačních systémů. A následně zohlednit potenciální hrozby, před nimiž NÚKIB varoval. Pokud riziko překročí stanovenou mez, musejí instituce zavést patřičná opatření, například postupně dané technologie nahradit a vyloučit je z výběrových řízení.
Podle kybernetických expertů hrozí při užívání technologií Huawei a ZTE na úrovni zaznamenávání hovorů, kontrola dat či lokalizace uživatelů. Na úrovni sítí pak přístup k veškerým datům, kontrolu nad nimi a u koncových zařízení i podvržení identity.