SlideShare une entreprise Scribd logo
1  sur  3
Télécharger pour lire hors ligne
Úřad vlády České republiky
Nábřeží Edvarda Beneše 4
118 01 Praha 1
K rukám Mgr. Bohuslava Sobotky
Předsedy vlády České republiky
V Praze 30. ledna 2017
Vládní novela zákona o Vojenském zpravodajství a dalších zákonů
(včetně novely zákona o elektronických komunikacích – Sněmovní tisk
931) – zajištění kybernetické bezpečnosti a kybernetické obrany ČR
Vážený pane premiére,
jménem níže podepsaných sdružení, profesních, zájmových a expertních
organizací, které jsou součástí kybernetické infrastruktury ČR a které podporují
snahy České republiky a jejích představitelů o zajištění bezpečného
kyberprostoru, si Vás dovolujeme upozornit na některé skutečnosti, které dle
našeho názoru vyplývají z navrhované novely zákona o Vojenském
zpravodajství a souvisejících zákonů.
V Poslanecké sněmovně je v současné době projednávána novela zákona
o Vojenském zpravodajství, ve které je navrhováno, aby Vojenské zpravodajství
(VOZ) dostalo novou pravomoc a subjekty zajišťující síť elektronických
komunikací nebo poskytující službu elektronických komunikací novou
povinnost. Pravomoc VOZ je založena na oprávnění umisťovat pasivní i aktivní
prostředky kybernetické obrany do sítí provozovatelů sítí elektronických
komunikací.
Při přípravě návrhu zákona nebyly vzaty do úvahy skutečnosti, které činí toto
potenciální oprávnění VOZ velmi problematickým. Přestože je deklarovaným
záměrem zákona zvyšovat kybernetickou bezpečnost a zajišťovat kybernetickou
obranu země, může jeho implementací naopak dojít k ohrožení kybernetického
prostoru České republiky a řady soukromých i veřejných institucí a organizací.
Pokud se do sítí významných operátorů zapojí prvky pod správou VOZ, vznikne
tzv. „single point of failure“, tedy jedno místo, kvůli jehož chybě bude možné
napadnout všechny dotčené sítě najednou. Pokud tedy bude v zabezpečení či
nastavení systému VOZ jediná chyba (což stoprocentně nelze vyloučit u žádné
organizace) může toho útočník využít a lehce zaútočit na celou Českou
republiku. Z indicií daných VOZ prostřednictvím médií o tom, jak bude celá
činnost Národního centra kybernetických sil zajištěna, vyplývá, že vedení VOZ
počítá s tím, že roky nebude umět činnost zabezpečit a na pozice expertů bude
najímat absolventy VŠ.
Je nesporné, že se zapojením nových prvků do sítě operátora se pojí celá řada
provozních rizik. Je prakticky nemožné garantovat bezpečnost a integritu sítě,
jak vyplývá z povinnosti ze zákona o elektronických komunikacích. Pokud
vlivem zařízení instalovaného VOZ vznikne jakákoliv mimořádná událost, je
operátor nucen o této skutečnosti pomlčet – pokud tuto událost vůbec
zaznamená, ale to jej nezbavuje odpovědnosti vůči uživatelům jeho sítě, což
byl jeden z požadavků na úpravu zákona ze strany povinných subjektů. Může
reálně nastat situace, kdy bude operátor sankcionován zákazníky anebo
regulátorem za nedodržení kvality služby, ačkoliv tato skutečnost nastane kvůli
zařízení VOZ.
Novela zákona také předpokládá aktivní využití prostředků kybernetické
obrany, což znamená, že by VOZ mohlo v sítích operátorů provádět
i kybernetické útoky a protiútoky. To naráží na dva zásadní problémy:
a) Vzhledem k tomu, že ČR je vnitrozemský stát EU, vede drtivá většina
našich zahraničních propojů do sítí našich spojenců v EU a NATO.
Generování útoků do těchto sítí by přirozeně bylo vnímáno velmi negativně.
b) Sítě operátorů jsou již dávno stavěny tak, aby detekovaly
a eliminovaly případné kybernetické útoky (na základě zákona
o kybernetické bezpečnosti, ale zejména z důvodů zajištění své vlastní
ochrany). To tedy znamená, že by aktivity – útoky a protiútoky - ze zařízení
VOZ byly oslabovány aktivními prvky sítě operátora a zároveň paradoxně
detekovány a oznamovány operátorem ve smyslu povinností dle zákona
o kybernetické bezpečnosti.
Jako naprosto nesystémové a nedomyšlené ze strany tvůrců zákona je, že
novela míří pouze na provozovatele sítí elektronických komunikací. Tím jsou
vyloučeny z obrany subjekty, které služeb operátorů nevyužívají, ale z hlediska
kybernetického provozu jsou velmi významné. Může jít o významné
poskytovatele obsahu (např. Seznam.cz, Google) nebo o mnohé nadnárodní
subjekty, které mají vlastní spoje do peeringových center a do zahraničí, mj.
i banky. Například nedávný krátký výpadek služeb společnosti Google jasně
ukázal, jak je česká společnost na službách těchto poskytovatelů obsahu
závislá. Z tohoto pohledu se jeví vymezení povinných subjektů jako účelové,
nejasné, nelogické a nesystémové.
Je také alarmující, že ačkoliv je deklarováno, že zařízení VOZ nebudou provádět
plošný odposlech, ze své podstaty přes ně bude nekontrolovaně procházet
téměř veškerý internetový provoz. Ačkoliv to zákon vylučuje, bude technicky
možné odposlechnout jakýkoliv provoz v síti (libovolného uživatele) pouze na
základě rozhodnutí administrátora systému. To generuje vysoká bezpečnostní
rizika v případě selhání konkrétního jedince nebo například v situaci, kdy nějaký
hacker prolomí systém VOZ a využije tuto infrastrukturu ke svým cílům.
Jsme současně přesvědčeni o neefektivnosti navrhovaného řešení. V případě
jiných (výrazně méně demokratických) zemí, které se snaží kontrolovat
uživatele internetu a jejich infrastruktura je k tomu plně uzpůsobena, nelze
hovořit o tom, že by zajištění kybernetické bezpečnosti a kybernetické obrany
byla vyšší, a i průměrně technicky vzdělaní uživatelé mají celou řadu možností,
jak případné státem vybudované překážky obejít. Z tohoto pohledu je tedy
nesmyslné hromadit v rukou několika málo jednotlivců tak velké a tak
zneužitelné oprávnění.
V neposlední řadě musíme zmínit rozhodnutí Evropského soudního dvora
z prosince 2016, které konstatuje, že zákony umožňující plošný sběr
a uchovávání lokalizačních a provozních údajů jsou v rozporu s právem EU.
Ve svém rozhodnutí Evropský soudní dvůr napsal, že plošné ukládání těchto
dat, které zahrnuje například odesílatele a příjemce zprávy SMS a historii
volání, umožňuje velmi přesně vyvodit závěry týkající se soukromého života
osob, jejichž data byla takto uchovávána, a takováto právní úprava překračuje
meze toho, co je nezbytné a nutné, a nemůže být považována v demokratické
společnosti za odůvodněnou. Jakékoliv oprávnění, které má za cíl bojovat proti
závažné trestné činnosti, musí podléhat předchozímu přezkoumání soudu
anebo nezávislého orgánu. Vzhledem ke skutečnosti, že toto rozhodnutí bylo
zveřejněno na konci minulého roku, nemohla ho Vláda ČR zohlednit při přípravě
návrhu zákona.
Vážený pane premiére, s ohledem na výše uvedené Vás žádáme o pečlivé
zvážení všech argumentů, pozastavení legislativního procesu, znovuotevření
diskuze o podobě předkládaného návrhu zákona a jeho úpravu ve spolupráci
s odborníky a zástupci průmyslu tak, aby byl co nejlépe naplněn veřejný zájem
budování kyberneticky bezpečné a prosperující České republiky.
S pozdravem,
Ondřej Filip
Výkonný ředitel sdružení CZ.NIC
Zdeněk Zajíček,
Prezident ICT Unie
Martin Semrád
Ředitel sdružení NIX.CZ

Contenu connexe

Similaire à otevreny dopis premierovi

Infrastruktura e-podpisu pro e-dokumenty navazující na datové schránky
Infrastruktura e-podpisu pro e-dokumenty navazující na datové schránkyInfrastruktura e-podpisu pro e-dokumenty navazující na datové schránky
Infrastruktura e-podpisu pro e-dokumenty navazující na datové schránkyVojtech Kment
 
140519 krejcik ceska_posta_seminar_semovna_kyberbezpecnost2014
140519 krejcik ceska_posta_seminar_semovna_kyberbezpecnost2014140519 krejcik ceska_posta_seminar_semovna_kyberbezpecnost2014
140519 krejcik ceska_posta_seminar_semovna_kyberbezpecnost2014Miroslav Krejčík
 
Data Retention (Stav k 4/2013)
Data Retention (Stav k 4/2013)Data Retention (Stav k 4/2013)
Data Retention (Stav k 4/2013)Iuridicum Remedium
 
388410 data retention
388410 data retention388410 data retention
388410 data retentionKnihovna Ct
 
Revize regulačního rámce
Revize regulačního rámceRevize regulačního rámce
Revize regulačního rámceCTU_cz
 
Prezentace k začátku revize regulačního rámce
Prezentace k začátku revize regulačního rámcePrezentace k začátku revize regulačního rámce
Prezentace k začátku revize regulačního rámceJaromir Novak
 
Právo IT - aktuální problémy a související rizika - Ján Matejka (právník, Ús...
Právo IT - aktuální problémy a související rizika  - Ján Matejka (právník, Ús...Právo IT - aktuální problémy a související rizika  - Ján Matejka (právník, Ús...
Právo IT - aktuální problémy a související rizika - Ján Matejka (právník, Ús...TUESDAY Business Network
 
Právo na informace (sjezd KGK v Berouně)
Právo na informace (sjezd KGK v Berouně)Právo na informace (sjezd KGK v Berouně)
Právo na informace (sjezd KGK v Berouně)Jan Cibulka
 
Revize regulačního rámce 2016+
Revize regulačního rámce 2016+Revize regulačního rámce 2016+
Revize regulačního rámce 2016+CTU_cz
 
Prohlášení informatiků Úřadů práce ČR k současnému stavu na ÚP ČR
Prohlášení informatiků Úřadů práce ČR k současnému stavu na ÚP ČR Prohlášení informatiků Úřadů práce ČR k současnému stavu na ÚP ČR
Prohlášení informatiků Úřadů práce ČR k současnému stavu na ÚP ČR Daniel Dočekal
 
Anonymni komunikace na webu
Anonymni komunikace na webuAnonymni komunikace na webu
Anonymni komunikace na webuDavid Němec
 
Datové SchráNky Od Roku 2010 Petr Stiegler, čEská PošTa
Datové SchráNky Od Roku 2010   Petr Stiegler, čEská PošTaDatové SchráNky Od Roku 2010   Petr Stiegler, čEská PošTa
Datové SchráNky Od Roku 2010 Petr Stiegler, čEská PošTaTUESDAY Business Network
 
9. SETKÁNÍ SEOLOGER: COOKIES, NAŠE I EU LEGISLATIVA (HOSTÉ:MGR. BC. JIŘÍ PROUZA)
9. SETKÁNÍ SEOLOGER: COOKIES, NAŠE I EU LEGISLATIVA (HOSTÉ:MGR. BC. JIŘÍ PROUZA)9. SETKÁNÍ SEOLOGER: COOKIES, NAŠE I EU LEGISLATIVA (HOSTÉ:MGR. BC. JIŘÍ PROUZA)
9. SETKÁNÍ SEOLOGER: COOKIES, NAŠE I EU LEGISLATIVA (HOSTÉ:MGR. BC. JIŘÍ PROUZA)Pavel Ungr
 

Similaire à otevreny dopis premierovi (16)

Infrastruktura e-podpisu pro e-dokumenty navazující na datové schránky
Infrastruktura e-podpisu pro e-dokumenty navazující na datové schránkyInfrastruktura e-podpisu pro e-dokumenty navazující na datové schránky
Infrastruktura e-podpisu pro e-dokumenty navazující na datové schránky
 
140519 krejcik ceska_posta_seminar_semovna_kyberbezpecnost2014
140519 krejcik ceska_posta_seminar_semovna_kyberbezpecnost2014140519 krejcik ceska_posta_seminar_semovna_kyberbezpecnost2014
140519 krejcik ceska_posta_seminar_semovna_kyberbezpecnost2014
 
Data Retention (Stav k 4/2013)
Data Retention (Stav k 4/2013)Data Retention (Stav k 4/2013)
Data Retention (Stav k 4/2013)
 
388410 data retention
388410 data retention388410 data retention
388410 data retention
 
Revize regulačního rámce
Revize regulačního rámceRevize regulačního rámce
Revize regulačního rámce
 
Prezentace k začátku revize regulačního rámce
Prezentace k začátku revize regulačního rámcePrezentace k začátku revize regulačního rámce
Prezentace k začátku revize regulačního rámce
 
Aktuality 6 2017
Aktuality 6 2017Aktuality 6 2017
Aktuality 6 2017
 
Elektornicke pravo
Elektornicke pravoElektornicke pravo
Elektornicke pravo
 
Právo IT - aktuální problémy a související rizika - Ján Matejka (právník, Ús...
Právo IT - aktuální problémy a související rizika  - Ján Matejka (právník, Ús...Právo IT - aktuální problémy a související rizika  - Ján Matejka (právník, Ús...
Právo IT - aktuální problémy a související rizika - Ján Matejka (právník, Ús...
 
Právo na informace (sjezd KGK v Berouně)
Právo na informace (sjezd KGK v Berouně)Právo na informace (sjezd KGK v Berouně)
Právo na informace (sjezd KGK v Berouně)
 
Revize regulačního rámce 2016+
Revize regulačního rámce 2016+Revize regulačního rámce 2016+
Revize regulačního rámce 2016+
 
Prohlášení informatiků Úřadů práce ČR k současnému stavu na ÚP ČR
Prohlášení informatiků Úřadů práce ČR k současnému stavu na ÚP ČR Prohlášení informatiků Úřadů práce ČR k současnému stavu na ÚP ČR
Prohlášení informatiků Úřadů práce ČR k současnému stavu na ÚP ČR
 
Anonymni komunikace na webu
Anonymni komunikace na webuAnonymni komunikace na webu
Anonymni komunikace na webu
 
Právní aktuality srpen 2018
Právní aktuality srpen 2018Právní aktuality srpen 2018
Právní aktuality srpen 2018
 
Datové SchráNky Od Roku 2010 Petr Stiegler, čEská PošTa
Datové SchráNky Od Roku 2010   Petr Stiegler, čEská PošTaDatové SchráNky Od Roku 2010   Petr Stiegler, čEská PošTa
Datové SchráNky Od Roku 2010 Petr Stiegler, čEská PošTa
 
9. SETKÁNÍ SEOLOGER: COOKIES, NAŠE I EU LEGISLATIVA (HOSTÉ:MGR. BC. JIŘÍ PROUZA)
9. SETKÁNÍ SEOLOGER: COOKIES, NAŠE I EU LEGISLATIVA (HOSTÉ:MGR. BC. JIŘÍ PROUZA)9. SETKÁNÍ SEOLOGER: COOKIES, NAŠE I EU LEGISLATIVA (HOSTÉ:MGR. BC. JIŘÍ PROUZA)
9. SETKÁNÍ SEOLOGER: COOKIES, NAŠE I EU LEGISLATIVA (HOSTÉ:MGR. BC. JIŘÍ PROUZA)
 

Plus de Honza Beranek

Rozhodnuti o ochranné známce
Rozhodnuti o ochranné známceRozhodnuti o ochranné známce
Rozhodnuti o ochranné známceHonza Beranek
 
Rezignační dopis Lidská síla
Rezignační dopis Lidská sílaRezignační dopis Lidská síla
Rezignační dopis Lidská sílaHonza Beranek
 
Digital news report 2017
Digital news report 2017Digital news report 2017
Digital news report 2017Honza Beranek
 
Vyzva operatorum k podani nabidek
Vyzva operatorum k podani nabidekVyzva operatorum k podani nabidek
Vyzva operatorum k podani nabidekHonza Beranek
 
How google fights piracy 2016 final e-reader version
How google fights piracy 2016   final e-reader versionHow google fights piracy 2016   final e-reader version
How google fights piracy 2016 final e-reader versionHonza Beranek
 
Mci sells invia etravel
Mci sells invia   etravelMci sells invia   etravel
Mci sells invia etravelHonza Beranek
 
Connecting people-infographic
Connecting people-infographicConnecting people-infographic
Connecting people-infographicHonza Beranek
 
NR průzkum infografika_final
NR průzkum infografika_finalNR průzkum infografika_final
NR průzkum infografika_finalHonza Beranek
 
Odstoupení spotřebitele od smlouvy do 14 dní od převzetí zboží
Odstoupení spotřebitele od smlouvy do 14 dní od převzetí zbožíOdstoupení spotřebitele od smlouvy do 14 dní od převzetí zboží
Odstoupení spotřebitele od smlouvy do 14 dní od převzetí zbožíHonza Beranek
 
Zpravodaj města Volyně - Březen 2015
Zpravodaj města Volyně - Březen 2015Zpravodaj města Volyně - Březen 2015
Zpravodaj města Volyně - Březen 2015Honza Beranek
 
Zpravodaj města Volyně - Březen 2015
Zpravodaj města Volyně - Březen 2015Zpravodaj města Volyně - Březen 2015
Zpravodaj města Volyně - Březen 2015Honza Beranek
 
Akamai security report
Akamai security reportAkamai security report
Akamai security reportHonza Beranek
 

Plus de Honza Beranek (20)

Rozhodnuti o ochranné známce
Rozhodnuti o ochranné známceRozhodnuti o ochranné známce
Rozhodnuti o ochranné známce
 
Rezignační dopis Lidská síla
Rezignační dopis Lidská sílaRezignační dopis Lidská síla
Rezignační dopis Lidská síla
 
Digital news report 2017
Digital news report 2017Digital news report 2017
Digital news report 2017
 
Ceske startupy 2016
Ceske startupy 2016Ceske startupy 2016
Ceske startupy 2016
 
rozhodnutí US
rozhodnutí USrozhodnutí US
rozhodnutí US
 
Vyzva operatorum k podani nabidek
Vyzva operatorum k podani nabidekVyzva operatorum k podani nabidek
Vyzva operatorum k podani nabidek
 
E-business Forum
E-business ForumE-business Forum
E-business Forum
 
How google fights piracy 2016 final e-reader version
How google fights piracy 2016   final e-reader versionHow google fights piracy 2016   final e-reader version
How google fights piracy 2016 final e-reader version
 
FTI Annual Report
FTI Annual ReportFTI Annual Report
FTI Annual Report
 
Mci sells invia etravel
Mci sells invia   etravelMci sells invia   etravel
Mci sells invia etravel
 
Vodafone
VodafoneVodafone
Vodafone
 
Internet trends
Internet trends Internet trends
Internet trends
 
ECH a CZC
ECH a CZCECH a CZC
ECH a CZC
 
Connecting people-infographic
Connecting people-infographicConnecting people-infographic
Connecting people-infographic
 
NR průzkum infografika_final
NR průzkum infografika_finalNR průzkum infografika_final
NR průzkum infografika_final
 
Odstoupení spotřebitele od smlouvy do 14 dní od převzetí zboží
Odstoupení spotřebitele od smlouvy do 14 dní od převzetí zbožíOdstoupení spotřebitele od smlouvy do 14 dní od převzetí zboží
Odstoupení spotřebitele od smlouvy do 14 dní od převzetí zboží
 
Zpravodaj města Volyně - Březen 2015
Zpravodaj města Volyně - Březen 2015Zpravodaj města Volyně - Březen 2015
Zpravodaj města Volyně - Březen 2015
 
Zpravodaj města Volyně - Březen 2015
Zpravodaj města Volyně - Březen 2015Zpravodaj města Volyně - Březen 2015
Zpravodaj města Volyně - Březen 2015
 
iCON Plakáty
iCON PlakátyiCON Plakáty
iCON Plakáty
 
Akamai security report
Akamai security reportAkamai security report
Akamai security report
 

otevreny dopis premierovi

  • 1. Úřad vlády České republiky Nábřeží Edvarda Beneše 4 118 01 Praha 1 K rukám Mgr. Bohuslava Sobotky Předsedy vlády České republiky V Praze 30. ledna 2017 Vládní novela zákona o Vojenském zpravodajství a dalších zákonů (včetně novely zákona o elektronických komunikacích – Sněmovní tisk 931) – zajištění kybernetické bezpečnosti a kybernetické obrany ČR Vážený pane premiére, jménem níže podepsaných sdružení, profesních, zájmových a expertních organizací, které jsou součástí kybernetické infrastruktury ČR a které podporují snahy České republiky a jejích představitelů o zajištění bezpečného kyberprostoru, si Vás dovolujeme upozornit na některé skutečnosti, které dle našeho názoru vyplývají z navrhované novely zákona o Vojenském zpravodajství a souvisejících zákonů. V Poslanecké sněmovně je v současné době projednávána novela zákona o Vojenském zpravodajství, ve které je navrhováno, aby Vojenské zpravodajství (VOZ) dostalo novou pravomoc a subjekty zajišťující síť elektronických komunikací nebo poskytující službu elektronických komunikací novou povinnost. Pravomoc VOZ je založena na oprávnění umisťovat pasivní i aktivní prostředky kybernetické obrany do sítí provozovatelů sítí elektronických komunikací. Při přípravě návrhu zákona nebyly vzaty do úvahy skutečnosti, které činí toto potenciální oprávnění VOZ velmi problematickým. Přestože je deklarovaným záměrem zákona zvyšovat kybernetickou bezpečnost a zajišťovat kybernetickou obranu země, může jeho implementací naopak dojít k ohrožení kybernetického prostoru České republiky a řady soukromých i veřejných institucí a organizací. Pokud se do sítí významných operátorů zapojí prvky pod správou VOZ, vznikne tzv. „single point of failure“, tedy jedno místo, kvůli jehož chybě bude možné napadnout všechny dotčené sítě najednou. Pokud tedy bude v zabezpečení či nastavení systému VOZ jediná chyba (což stoprocentně nelze vyloučit u žádné organizace) může toho útočník využít a lehce zaútočit na celou Českou republiku. Z indicií daných VOZ prostřednictvím médií o tom, jak bude celá činnost Národního centra kybernetických sil zajištěna, vyplývá, že vedení VOZ počítá s tím, že roky nebude umět činnost zabezpečit a na pozice expertů bude najímat absolventy VŠ.
  • 2. Je nesporné, že se zapojením nových prvků do sítě operátora se pojí celá řada provozních rizik. Je prakticky nemožné garantovat bezpečnost a integritu sítě, jak vyplývá z povinnosti ze zákona o elektronických komunikacích. Pokud vlivem zařízení instalovaného VOZ vznikne jakákoliv mimořádná událost, je operátor nucen o této skutečnosti pomlčet – pokud tuto událost vůbec zaznamená, ale to jej nezbavuje odpovědnosti vůči uživatelům jeho sítě, což byl jeden z požadavků na úpravu zákona ze strany povinných subjektů. Může reálně nastat situace, kdy bude operátor sankcionován zákazníky anebo regulátorem za nedodržení kvality služby, ačkoliv tato skutečnost nastane kvůli zařízení VOZ. Novela zákona také předpokládá aktivní využití prostředků kybernetické obrany, což znamená, že by VOZ mohlo v sítích operátorů provádět i kybernetické útoky a protiútoky. To naráží na dva zásadní problémy: a) Vzhledem k tomu, že ČR je vnitrozemský stát EU, vede drtivá většina našich zahraničních propojů do sítí našich spojenců v EU a NATO. Generování útoků do těchto sítí by přirozeně bylo vnímáno velmi negativně. b) Sítě operátorů jsou již dávno stavěny tak, aby detekovaly a eliminovaly případné kybernetické útoky (na základě zákona o kybernetické bezpečnosti, ale zejména z důvodů zajištění své vlastní ochrany). To tedy znamená, že by aktivity – útoky a protiútoky - ze zařízení VOZ byly oslabovány aktivními prvky sítě operátora a zároveň paradoxně detekovány a oznamovány operátorem ve smyslu povinností dle zákona o kybernetické bezpečnosti. Jako naprosto nesystémové a nedomyšlené ze strany tvůrců zákona je, že novela míří pouze na provozovatele sítí elektronických komunikací. Tím jsou vyloučeny z obrany subjekty, které služeb operátorů nevyužívají, ale z hlediska kybernetického provozu jsou velmi významné. Může jít o významné poskytovatele obsahu (např. Seznam.cz, Google) nebo o mnohé nadnárodní subjekty, které mají vlastní spoje do peeringových center a do zahraničí, mj. i banky. Například nedávný krátký výpadek služeb společnosti Google jasně ukázal, jak je česká společnost na službách těchto poskytovatelů obsahu závislá. Z tohoto pohledu se jeví vymezení povinných subjektů jako účelové, nejasné, nelogické a nesystémové. Je také alarmující, že ačkoliv je deklarováno, že zařízení VOZ nebudou provádět plošný odposlech, ze své podstaty přes ně bude nekontrolovaně procházet téměř veškerý internetový provoz. Ačkoliv to zákon vylučuje, bude technicky možné odposlechnout jakýkoliv provoz v síti (libovolného uživatele) pouze na základě rozhodnutí administrátora systému. To generuje vysoká bezpečnostní rizika v případě selhání konkrétního jedince nebo například v situaci, kdy nějaký hacker prolomí systém VOZ a využije tuto infrastrukturu ke svým cílům.
  • 3. Jsme současně přesvědčeni o neefektivnosti navrhovaného řešení. V případě jiných (výrazně méně demokratických) zemí, které se snaží kontrolovat uživatele internetu a jejich infrastruktura je k tomu plně uzpůsobena, nelze hovořit o tom, že by zajištění kybernetické bezpečnosti a kybernetické obrany byla vyšší, a i průměrně technicky vzdělaní uživatelé mají celou řadu možností, jak případné státem vybudované překážky obejít. Z tohoto pohledu je tedy nesmyslné hromadit v rukou několika málo jednotlivců tak velké a tak zneužitelné oprávnění. V neposlední řadě musíme zmínit rozhodnutí Evropského soudního dvora z prosince 2016, které konstatuje, že zákony umožňující plošný sběr a uchovávání lokalizačních a provozních údajů jsou v rozporu s právem EU. Ve svém rozhodnutí Evropský soudní dvůr napsal, že plošné ukládání těchto dat, které zahrnuje například odesílatele a příjemce zprávy SMS a historii volání, umožňuje velmi přesně vyvodit závěry týkající se soukromého života osob, jejichž data byla takto uchovávána, a takováto právní úprava překračuje meze toho, co je nezbytné a nutné, a nemůže být považována v demokratické společnosti za odůvodněnou. Jakékoliv oprávnění, které má za cíl bojovat proti závažné trestné činnosti, musí podléhat předchozímu přezkoumání soudu anebo nezávislého orgánu. Vzhledem ke skutečnosti, že toto rozhodnutí bylo zveřejněno na konci minulého roku, nemohla ho Vláda ČR zohlednit při přípravě návrhu zákona. Vážený pane premiére, s ohledem na výše uvedené Vás žádáme o pečlivé zvážení všech argumentů, pozastavení legislativního procesu, znovuotevření diskuze o podobě předkládaného návrhu zákona a jeho úpravu ve spolupráci s odborníky a zástupci průmyslu tak, aby byl co nejlépe naplněn veřejný zájem budování kyberneticky bezpečné a prosperující České republiky. S pozdravem, Ondřej Filip Výkonný ředitel sdružení CZ.NIC Zdeněk Zajíček, Prezident ICT Unie Martin Semrád Ředitel sdružení NIX.CZ