Hamáček: Musíme si vybrat, co zabezpečíme. V evidenci docházky hackeři nic zajímavého nenajdou
Ministr vnitra Jan Hamáček (ČSSD) připouští, že některé systémy v režii resortu budou potřebovat lepší zabezpečení. Plošné zpřísnění pravidel ale podle něj nedává smysl, akorát by zbytečně zatížilo státní kasu.
„Příkladem může být docházkový systém. V případě, že dojde ke kybernetickému útoku na tento systém, dopady budou téměř nulové, ale finanční požadavky na jeho zabezpečení vysoké. Jednalo by se tedy o nehospodárné využití finančních prostředků,“ napsal Hamáček serveru iROZHLAS.cz po vydání textu, jenž se stavu zabezpečení informačních systémů na ministerstvu vnitra věnoval.
Resort se totiž v červnu postavil proti novelizaci vyhlášky o kybernetické bezpečnosti, která nově předpokládala vyšší zabezpečení u všech resortních IT systémů.
Lépe zabezpečit IT systémy vnitra se nevyplatí, napsal ministrům Hamáček. Čísla ale naznačují opak
Číst článek
Server iROZHLAS.cz se snažil zjistit, zda už má ministerstvo vnitra jasno, které systémy zabezpečení potřebují, a které nikoliv, jelikož původně bylo ministerstvo proti vyhlášce jako celku.
„Systémy ministerstva vnitra v současnosti procházejí analýzou ve vztahu k vyhlášce o kybernetické bezpečnosti a doporučení Národního úřadu pro kybernetickou a informační bezpečnost,“ napsal Jiří Korbel z tiskového odboru, konkrétní seznam ale neposkytl.
Zároveň potvrdil Hamáčkova slova, že systém evidence docházky opravdu neobsahuje žádné citlivé informace. Režimová pracoviště, jako třeba Centrum proti terorismu a hybridním hrozbám (CTHH), mají docházku evidovanou odděleně od ostatních systémů ministerstva.
„Centrálně je řešen pouze systém kontroly vstupu, včetně zaměstnanců CTHH. Ten však nemá žádné propojení na osobní údaje a je striktně oddělen a neeviduje žádné údaje,“ dodal.
Hamáček rovněž potvrdil dřívější informace úřadu pro kybernetickou bezpečnost, že ministerstvo nyní vyjednává o nové podobě bezpečnostní vyhlášky, aby pokrývala ty systémy, u nichž se zabezpečení vyplatí.
„Jedná se například informační systémy elektronické pošty. Novelizaci vítáme jako významný krok k zajištění kybernetické bezpečnosti České republiky,“ napsal.
Vysvětlení ministerstva vnitra, proč je nutné tajit totožnost pracovníků CTHH: