Cetli jste nekdo tu metodiku, na kterou se poslednich par tydnu vsichni odkazuji.
https://govcert.cz/cs/regulace-a-kontrola/podpurne-materialy
Jestli budou mit podobnou uroven i ty nasledne analyzy, .....
A ty zvasty na udalosti, komentare byly taky na urovni. Narazili jste nekde na skutecne erudovanou diskuzi nebo analyzu - vazne rad bych si ji precetl.
Podivejte se do metodiky, tam mate navodnou tabulku. Uz vidim jak se nekdo pracne pachti s tim, aby treba omezil hrozbu lokalizace uzivatele na bezdratovych resenich, kdyz je to vlastne soucasti principu fungovani. Nebo nahravani hovoru, kdyz hrozbou je spise nezakonne vyneseni pripadne nahravky nez jeji mozne porizeni, ale to jsou jen takove tresnicky. Nebo veskere hrozby na urovni serverovych reseni - snizeni rizika na (jakychkoliv) dnesnich cipech, to by musel byt clovek Alexander Dumas, aby tohle manazersky okecal. Tipuji, ze se s tim pri mlznych obvinenich vuci Huawei nikdo patlat nebude - Huawei bude v podstate vylouceno a dojde tak k zakonnemu omezeni hospodarske souteze, o nic vic tady asi ani nejde.
Efektivitu a vyznam ceskych tajnych pro ochranu Ceske republiky nebudu komentovat. Ochranu v kyberprostoru jsme vsak diskutovali drive. V kyberprostoru nejste ohrozen pouze vyrobcem, ale i uniky jeho exploitu k oponentovi nebo nejakemu rucnikari.
Bez dukazu je tvrzeno, ze nas ohrozuje vyrobce, pricemz je naopak nezpochybnitelne, ze exploity na americkou technologii (+technologii "spojencu") unikaji z americkych tajnych firem. Nam (jako treti strane) muze byt jedno kdo kritickou infrastrukturu ohrozi, presto NUKIB resi vlastne jen nektere vyrobce. Nikdo jim nebere, ze maji byt aktivni, ale at jsou skutecne proaktivni a ne pouze politicko-selektivne aktivni. To je jadro pudla.
Utok skrze unikle prostredky je dokonce nebezpecnejsi, protoze muze uderit kdokoliv, kdo ma prislusne kapacity. Nemusi to byt jen stat, ale i komercni organizace a to bude charakteristicke pro kyberprostor budoucnosti, ktereho se vy jeste nepochybne dozijete.
Každý stát si hlídá bezpečnost kritické infrastruktury. Používá k tomu mj. tajné služby. Pokud ty získají nějaké důvodné podezření, stát zareaguje a vyloučí to, co by mohlo kritickou infrastrukturu ohrozit, z používání. Co je na tom divného?
Hospodářská soutěž s bohatě dotovanými čínskými firmami? To je k smíchu... Vždyť tyto firmy vyrostly na krádežích a podvodech, kopírování, reverzním inženýrství (což je jenom vznešený název pro kopírování a krádež).
Ano, Huawei a jiné podobné firmy by měly být vyloučeny ze všech zakázek pro kritickou infrastrukturu.
Je to celé šaškárna. Buď budeme čínskou kolonií, jak si přeje soudruh prezident a pak budeme poslušně všechna data posílat našim pánům do Číny a není potřeba to řešit, nebo jsme suverénní stát, člen EU a NATO a pak čínský hardware a software nemá v kritické infrastruktuře co dělat už z principu a ideálně vůbec nikde.