
Štát zverejnil zákon podľa ktorého môže vypnúť Internet a útočiť hackermi. Pomerne neurčitý a široký
29.05.2017
Na základe vyjadrení vicepremiéra pre investície a informatizáciu Petra Pellegriniho sú zavedené a upravené aj dva razantné agresívne nástroje proti kyberútokom, vypnutie Internetu štátom a aktívne kybernetické útoky realizované štátom.
Zákon o kybernetickej bezpečnosti je novým komplexným zákonom, ktorý rieši kybernetickú bezpečnosť krajiny a ktorý doteraz chýbal. Okrem iného definuje kompetencie, úlohy a povinnosti pre jednotlivé subjekty v oblasti bezpečnosti ale aj pri prebiehajúcich útokoch.
Národný bezpečnostný úrad, NBÚ, ktorý je hlavným orgánom v otázkach kybernetickej bezpečnosti, napríklad vyhlasuje stav kybernetického ohrozenia a v takomto prípade môže aj súkromným prevádzkovateľom služieb ukladať povinnosti riešiť bezpečnostné incidenty.
Komplexnejšie sa návrhu zákona budeme venovať v samostatnom článku.
Otázku spomínaných dvoch nástrojov nebude vo svojom znení riešiť priamo samotný zákon o kybernetickej bezpečnosti, ten iba v tejto otázke novelizuje zákon o ozbrojených silách a začleňuje možnosť využitia týchto nástrojov do tohto zákona.
Úprava oboch nástrojov je ale pomerne neurčitá a široká a obsiahnutá je iba v štyroch odsekoch. Prvý a druhý odsek definujú tieto dva nástroje, tretí upravuje možnosť ich použitia iba v rozsahu primeranom k účelu a zodpovednosť za prípadné vzniknuté škody a štvrtý definuje za zodpovednú osobu rozhodujúcu o vypnutí elektronických komunikačných sietí ministra obrany.
Celá úprava týchto nástrojov: "Na účely kybernetickej obrany ozbrojené sily vykonávajú opatrenia a úkony zamerané na identifikáciu a neutralizáciu útočníka kybernetického útoku a na predchádzanie alebo zabránenie aktivitám a ohrozeniam v kybernetickom priestore, ktorých pôvodcom je cudzia moc, cudzí činiteľ, nebezpečné zoskupenie alebo osoba, ktorá prostredníctvom elektronickej komunikačnej siete alebo prostredníctvom komunikačného, informačného alebo iného systému ohrozuje bezpečnosť alebo obranu štátu.
Na účely kybernetickej obrany, ak je to nevyhnutné pre bezpečnosť alebo obranu štátu a bezprostredne hrozí ujma na živote a zdraví, možno v nevyhnutnom rozsahu a na nevyhnutne potrebný čas obmedziť prevádzku elektronickej komunikačnej siete, alebo komunikačného, informačného, alebo iného systému, alebo zabrániť v uskutočnení alebo v pokračovaní elektronickej komunikácie, ak taká komunikácia predstavuje priame ohrozenie bezpečnosti alebo obrany štátu.
Opatrenie podľa odseku 1 a 2 sa môžu uskutočňovať len v takom rozsahu, ako si to ich účel vyžaduje a nesmú viesť k ujme, ktorá je zrejme neprimeraná predpokladanému následku; za škody spôsobené obmedzením podľa ods. 2 zodpovedá orgán štátu, ktorý obmedzenie vykonal.
O použití opatrenia podľa odseku 2 rozhoduje minister obrany a v čase jeho neprítomnosti člen vlády poverený predsedom vlády, ktorým môže byť minister vnútra Slovenskej republiky alebo minister Dopravy a výstavby Slovenskej republiky; o tomto použití minister obrany bezodkladne informuje prezidenta Slovenskej republiky, predsedu vlády a riaditeľa Národného bezpečnostného úradu."
Zároveň v dôvodovej správe sa k týmto bodom uvádza iba jeden odsek: "Z dôvodu absencie právnej úpravy kybernetickej obrany a jej pojmológie v základných zákonoch týkajúcich sa obrany štátu sa upravujú ustanovenia zákona o ozbrojených silách na účely efektívneho zabezpečenia kybernetickej obrany tak, aby spolu so zákonom o obrane bol vytvorený právny rámec umožňujúci nasadiť ozbrojené sily na riešenie kybernetických incidentov pri kybernetickej obrane štátu a definujú sa nevyhnutné úkony realizované pri tejto obrane."
Hoci oba popisované nástroje môžu teoreticky v niektorých situáciách pomôcť s riešením útokov, otázne pre aké percento útokov sú skutočne najefektívnejšie. Kontroverzné aspekty nástrojov tohto typu sme popisovali v tomto článku. Špeciálne dôležité je aby boli nástroje a najmä vypínanie sietí aplikované iba ak neexistuje selektívna ochrana a zároveň zásah je naozaj potrebný.
Či bude vypracovaná napríklad vo forme vyhlášky aj detailnejšia úprava zisťujeme.
Celý návrh zákona je možné nájsť na Slov-Lex.
Zdroj: dsl.sk