Český Národní úřad pro kybernetickou a informační bezpečnost upozorňuje na rostoucí počet průniků do IT systémů veřejné správy a vzdělávacích institucí. Dříve převažovaly DDoS a phishingové útoky. Přesný počet případů úřad ve zprávě neuvádí.
DDoS je útok, při kterém velké množství požadavků vyřadí službu z provozu. Phishing se snaží získat přístupové údaje prostřednictvím podvodných e-mailů nebo webů. Takové incidenty mohou omezit dostupnost služeb nebo vést k převzetí účtů, nemusí však znamenat průnik do interních systémů.
NÚKIB nyní popisuje případy, kdy se útočníci dostali přímo do IT prostředí institucí veřejné správy a vzdělávacích organizací. Úřad uvádí, že těchto případů přibývá. Z dostupných informací není jasné, zda šlo o jednotnou kampaň, více útočníků nebo různé techniky.
Zpráva neuvádí konkrétní instituce, data jednotlivých incidentů ani jejich dopad. Není také jasné, zda došlo ke krádeži dat, jak dlouho útočníci v systémech zůstali nebo jaké zabezpečení bylo před průnikem zavedeno. Bez těchto údajů nelze srovnat riziko mezi úřady, školami a jejich dodavateli.
Malé firmy, které veřejné správě nebo školám dodávají software, služby či podporu, mohou ověřit přístupy do systémů zákazníků a rozdělení odpovědnosti ve smlouvách. Zpráva nepřináší nový termín, povinnost ani konkrétní opatření. Firmám mimo regulovaný okruh NÚKIB zatím nemění pravidla. Pro rozhodnutí o změnách zabezpečení nebo rozpočtu chybí počet incidentů, jejich příčiny a popis zasažených systémů.