NÚKIB (Národní úřad pro kybernetickou a informační bezpečnost) varuje před instalací a používáním čínské aplikace TikTok na zařízeních s přístupem k systémům spadajícím do kritické informační infrastruktury a dalším významným informačním systémům. Úřad sdělil, že aplikace představuje bezpečnostní hrozbu. Zvážit používání aplikace i to, co skrze ni lidé sdílí, doporučuje úřad i široké veřejnosti. Vnitro a zahraničí nechtějí TikTok na technice určené k služebním účelům.
„Množství sbíraných dat a nakládání s nimi, v kombinaci s právním prostředím v Číně a rostoucím počtem uživatelů v ČR, nám nedává jinou možnost než označit TikTok za bezpečnostní hrozbu,“ uvedl ředitel NÚKIB Lukáš Kintr. Dalším důvodem pro vydání varování je podle úřadu právní a politické prostředí v Číně, kterému podléhá vývojář a provozovatel aplikace, pekingská společnost ByteDance.
NÚKIB varuje před instalací i používáním TikToku na zařízeních přistupujících k systémům kritické informační infrastruktury, informačním systémům základní služby a významným informačním systémům. „K vydání varování jsem přistoupil na základě komplexní analýzy informací o aplikaci TikTok, které jsme získali jak z veřejných zdrojů, tak od našich spojenců,“ uvedl Kintr.
NÚKIB hodnotí hrozbu jako vysokou
Varování je pro povinné osoby podle zákona o kybernetické bezpečnosti účinné od okamžiku vyvěšení na úřední desce NÚKIB. Příslušné subjekty musí přijmout přiměřená opatření. NÚKIB hodnotí hrozbu jako vysokou. „NÚKIB doporučuje zakázat instalaci a používání aplikace TikTok na zařízeních, jež mají přístup do regulovaného systému jako nejsnadnější způsob, jak co nejvíce eliminovat uvedenou hrozbu,“ uvedl úřad. Na mysli má pracovní i soukromá zařízení využívaná k pracovním účelům.
„Varování nerozlišuje mezi uživateli ze státního a soukromého sektoru. Stěžejní je pro mě to, zda by ohrožení konkrétního systému mohlo mít negativní dopad na fungování ČR a bezpečí každého z nás,“ doplnil Kintr. Široké veřejnosti úřad doporučuje zvážit využívání aplikace a zejména to, co přes ni lidé sdílí. Osobám ve vysokých politických, veřejných či rozhodovacích funkcích pak výslovně doporučuje aplikaci nepoužívat.
Zájmy čínského státu mohou být kladeny nad zájmy uživatelů
NÚKIB ve varování s odkazem na čínskou legislativu v oblasti bezpečnosti a zpravodajské činnosti zmiňuje obavy z toho, že zájmy čínského státu mohou být kladeny nad zájmy uživatelů. Připomíná také, že Bezpečnostní informační služba (BIS) ve své výroční zprávě za rok 2021 označila Čínu za rostoucí komplexní zpravodajskou hrozbu.
Aplikace podle NÚKIB například zjišťuje informace o dalších nainstalovaných aplikacích. Obsah soukromé komunikace nahrává na servery ByteDance, pravidelně kontroluje polohu zařízení a má přístup ke kontaktům, informacím o zařízení, sítích WiFi či kalendáři. „Množství dat a způsob, jakým jsou sbírána, může sloužit k zacílení kybernetických útoků na konkrétní osoby, a tím zvýšit riziko jejich úspěchu,“ stojí ve varování.
Čínská sociální platforma TikTok je založena na nahrávání a publikování krátkých videí, která mezi sebou sdílejí převážně náctiletí. Aplikaci zakázaly nedávno na zařízeních používaných pro služební účely některé instituce EU kvůli obavám, že by TikTok mohl být využíván k propagaci Pekingu nebo sbírání informací o uživatelích. Bílý dům minulý týden nařídil federálním úřadům USA, že mají 30 dní na to, aby odstranily TikTok ze všech vládních zařízení. Od 1. března začala na svých zařízeních blokovat TikTok kanadská vláda.
TikTok, který v Česku používají dva miliony lidí a na celém světě již více než miliarda uživatelů, sbírá podle bezpečnostní firmy Eset velké množství citlivých dat jako osobní, kontaktní a geolokační údaje i veškerý obsah, který uživatel vytvořil. Mimo to ale zaznamenává i osobní konverzaci meži uživateli a s tím související i tzv. typing pattern.
„Každý z nás má unikátní styl psaní zahrnující například rychlost či specifické překlepy, což může uživatele jednoznačně identifikovat v internetovém prostoru podobně jako otisk prstu. Tou nejproblematičtější vlastností je ale přístup do schránky, kterou používáme při přenášení kopírovaného textu či jiných dat, během běhu aplikace. Nutno říci, že veškeré tyto funkcionality jsou běžné pro všechny nejpopulárnější sociální sítě a TikTok se v tomto směru v ničem zásadně nevymyká, pouze zemí svého původu,“ řekl mluvčí Esetu Ondřej Šafář.
Vnitro a zahraničí nechtějí TikTok na služebních zařízeních
Ministerstvo vnitra bude trvat na tom, aby aplikaci TikTok neměli jeho zaměstnanci na žádné technice využívané ke služebním účelům. Novinářům to dnes ve Sněmovně řekl ministr vnitra Vít Rakušan (STAN). K omezení používání TikToku na pracovních zařízeních se připojuje i ministerstvo zahraničí. Resort to uvedl na Twitteru.
Rakušan řekl, že si varování kyberúřadu nastudoval a ministerstvo na něj bude reagovat. Připomněl, že NÚKIB kromě adresátů ze zákona o kybernetické bezpečnosti vyzval i širokou veřejnost, aby zvážila používání aplikace a to, co skrze ni sdílí. „My podobnou informaci a pokyn vyslali na ministerstvu již dříve,“ uvedl.
Ministerstvo bude podle Rakušana trvat na tom, aby čínská sociální platforma nebyla přítomná na žádné služební technice a technice určené ke služebním účelům. „Máme na našem silovém resortu místa, která se profesionálně zabývají tím, zda zaměstnanci v souladu s veškerým bezpečnostními kritérii používají svěřenou techniku,“ uvedl.
Varování NÚKIB před používáním aplikace TikTok dnes ocenilo ministerstvo zahraničí, které aplikaci rovněž považuje za vysoce rizikovou. „Připojuje se k subjektům, které omezují její používání na pracovních zařízeních,“ uvedl dnes resort na twitteru.
Napsat komentář