Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se chce podílet na kyberbezpečnosti v rámci konání mistrovství světa v ledním hokeji, které v příštím roce bude probíhat v Praze a Ostravě. NÚKIB se podle informací Lupy chystá na vládu předložit materiál o uzavření memoranda s Českým svazem ledního hokeje (ČSLH) jakožto hlavním organizátorem akce.
„Cílem materiálu je navýšení kybernetické bezpečnosti při události, která se koná na území České republiky, tudíž jeho vliv na bezpečnost státu bude maximálně pozitivní,“ argumentuje kyberúřad v předkládací zprávě.
Hokejový svaz má určit skupinu služeb nutných pro zajištění plynulého chodu mistrovství světa, u kterých bude proveden audit kybernetické bezpečnosti. Ten by měl dostat na starost právě NÚKIB. Operovat bude na místě a následně mají být určeny nedostatky, doporučení a podobně. Úřad má dále poskytovat konzultace ohledně zabezpečení důležitých systémů.
Kyberúřad dále má provést skenování zranitelností a zajistit penetrační testy. Pokud se v průběhu mistrovství objeví kyberbezpečnostní incident, má NÚKIB provést analýzy incidentu, asistovat při řešení problémů a dávat doporučení.
Propagace úřadu
Návrh vládního usnesení kromě jiného počítá s propagací NÚKIBu na mezinárodní scéně. Cílem by mělo být „využít významné sportovní akce mistrovství světa v ledním hokeji 2024 k posílení mezinárodních aktivit a k propagaci vybraných aktivit v působnosti Národního úřadu pro kybernetickou a informační bezpečnost v koordinaci s Národní sportovní agenturou a Českým svazem ledního hokeje.“
Lupa NÚKIBu zaslala dotazy včetně toho, proč by státní úřad měl poskytovat služby provozovateli soukromé akce a jaký je přesah do veřejných zájmů. Mluvčí úřadu Eva Rajlichová sdělila, že memorandum ještě není podepsané a že informace budou zveřejněny až po případném podpisu.
Spolupráce státu na podobných akcích bývá poměrně běžná, typicky se do zajištění bezpečnosti zapojuje policie.
Úřad neodpověděl ani na dotaz, jak by spolupráce měla vypadat po finanční stránce. V předkládací zprávě, kterou má Lupa k dispozici, je uvedeno, že „veškeré výdaje, jež jsou spojeny s podpisem memoranda a rozsahem činností předpokládaných v materiálu, a s tím spojené potřeby v personální a platové oblasti, budou pokryty v rámci schváleného rozpočtového limitu a stanoveného limitu počtu míst a objemu prostředků na platy kapitoly 378 – NÚKIB.“
Výdaje, které bude nutné uhradit z této uvedené rozpočtové kapitoly, byly předběžně vyčísleny na 150 tisíc korun v rámci platů.
Ministerstvo financí se v rámci mezirezortního připomínkového řízení zajímalo o to, o jakou právní úpravu se NÚKIB při sjednávání memoranda opírá. Kyberúřad argumentoval zákonem o kybernetické bezpečnosti, zejména ustanovením o zajišťování prevence, vzdělávání a metodické podpory v oblasti kybernetické bezpečnosti a ve vybraných oblastech ochrany utajovaných informací.
Z debat, které Lupa mimo záznam vedla se zástupci policie, se v rámci mistrovství očekává několik možných problémů spojených s digitálním prostorem. Jde třeba o přeprodej lístků s nepersonalizovanými QR kódy, kvůli čemuž by mohlo hrozit velké riziko prodeje jednoho lístku více lidem.