Čínske technológie môžu sledovať všetko, čo robíš. NÚKIB vydal vážne varovanie
Český NÚKIB varuje pred vysokým rizikom spojeným s čínskymi technológiami. Úrad upozorňuje na možné úniky dát, špionážne aktivity a vzdialený prístup k citlivým informáciám cez zariadenia napojené na čínske firmy.
Pomerne nedávno vydal český Národný úrad pre kybernetickú a informačnú bezpečnosť (NÚKIB) varovanie, ktoré upozorňuje na závažné bezpečnostné riziká spojené s prenosom dát a vzdialenou správou technológií zo strany Číny.
Táto výstraha nie je určená len pre odborníkov. Nakoľko sa týka všetkých organizácií na Slovensku a v Česku, ktoré podľa zákona o kybernetickej bezpečnosti spracovávajú citlivé dáta, alebo prevádzkujú kritickú infraštruktúru.
NÚKIB zdôrazňuje, že zároveň s technologickým pokrokom rastie aj zraniteľnosť systémov, ktoré často využívajú zariadenia a služby napojené na čínske firmy. Ide napríklad o cloudové úložiská, inteligentné merače, IP kamery, mobilné zariadenia či zdravotnícke prístroje, ktoré často odosielajú údaje na servery v Číne. Prípadne im aj umožňujú vzdialený prístup. Toto so sebou nesie veľké riziko nežiaduceho zásahu do prevádzky dôležitých systémov, či možnosti odcudzenia citlivých informácií. Pravdepodobnosť takýchto hrozieb NÚKIB ohodnotil ako vysokú.

Hackeri útočia všade, kde sa dá
Závažnosť tohto varovania potvrdzujú aj nedávne kybernetické útoky, ktoré sa dajú pripísať hackerským skupinám napojeným na čínske vládne orgány. Avšak nie sú úplne potvrdené. Ako príklad sa spomína útok zameraný na Ministerstvo zahraničných vecí Českej republiky vedený skupinou APT31, ktorá je prepojená s čínskym Ministerstvom štátnej bezpečnosti. Má ísť tak o dôkaz, že kybernetická vojna, ktorá využíva sofistikované metódy špionáže a sabotáže, už prebieha aj v našom regióne.
Okrem týchto hrozieb je dôležité uviesť aj politický kontext. Zákony v Číne totiž umožňujú vláde získavať prístup k údajom uloženým na jej území. Pričom podľa dostupných informácií dokáže vláda nútiť spoločnosti k spolupráci v rámci spravodajských operácií. To platí nielen pre pevninskú Čínu, ale aj pre Hongkong a Macao, ktoré majú podobný režim dohľadu. Výsledkom je, že bezpečnostné dôsledky používaniu technológií spätých s Čínou nie sú len otázkou kyber-bezpečnosti, ale aj politiky. Podobne k dátam pristupuje aj USA, preto chce EÚ právne zamedziť k toku dát používateľov, za oceán.
Neprehliadni
Základným odporúčaním pre firmy a verejné inštitúcie je v podstate dôkladne preveriť, aké zariadenia a služby používajú, či sa neodosielajú dáta mimo EÚ a kto k nim má prístup. NÚKIB zroveň vyzýva na zvýšený dohľad nad subdodávateľskými reťazcami a pravidelný audit bezpečnostných procesov. Zároveň odporúča monitorovať sieťovú prevádzku, aby sa rýchlo odhalili prípadné anomálie.

Je potrebné používať technológie s rozumom
Bežným užívateľom úrad odporúča, aby boli obozretní najmä pri používaní smartfónov, inteligentných domácich zariadení či aplikácií, ktoré môžu zdieľať osobné údaje. V záujme vlastnej ochrany je dobré kontrolovať nastavenia zariadení, aktualizovať softvér a zvážiť, či je služba, ako taká dôveryhodná. Tu však treba dodať, že BFU (bežného frustrovaného užívateľa) nemá šancu, ako tieto informácie bežne získať. Ono je to aj paradox. Informácie o tebe získavajú všetci, či USA, EÚ, Čína, ale aj spoločnosti. To, aby si rovno prestal používať technológie.
Napriek tomu varovanie nemá znamenať zákaz používania čínskych technológií, ale skôr vyzýva k zvýšenej opatrnosti a kritickému hodnoteniu situácie. NÚKIB tým chce len naznačiť, že v dobe rastúcej digitálnej závislosti nejde už len o funkčnosť a cenu technológií. Namiesto toho má ísť o to, koho záujmom tieto technológie slúžia. Táto výstraha je však nielen dôležitá pre Slovensko a Česko, ale aj pre celú EÚ, kde čínske kybernetické aktivity čoraz viac rezonujú a predstavujú jednu z hlavných výziev pre digitálnu suverenitu a bezpečnosť v najbližších rokoch. Povedzme si však na rovinu, každý sleduje každého.