Olympijské hry: Jak se bránit čínské špionáži

V pátek 4. února proběhne od 13:00 hodin středoevropského času zahájení zimních olympijských her v Pekingu. Právě zvolení Číny jako pořadatele vyvolalo řadu negativních reakcí jak ve světě, tak i u nás. Důvodem stížností je nejen porušování lidských práv tamním komunistickým režimem a jeho postup vůči Hongkongu či Taiwanu, ale i podezření na nedostatečné kyberzabezpečení her ze strany čínské vlády. 

Nedůvěru účastníků ze zahraničí vzbuzuje především aplikace MY2022, která neuspokojivě zajišťuje bezpečnost dat, jež se do aplikace nahrávají. Mezinárodní olympijský výbor se brání, že je na konkrétním uživateli, jaká práva aplikaci poskytne. Argumentuje také slibem, že Čína pro potřeby her údajně deaktivuje i tzv. Velký čínský firewall, jenž jinak zabraňuje používání soukromé VPN (virtuální privátní síť, která zabezpečuje data a chrání soukromí na internetu) a blokuje i přístup k vybraným internetovým stránkám, aplikacím a internetovým vyhledávačům. Data, která procházejí skrze internetovou síť, pak putují přímo k čínským kontrolním orgánům. Navzdory tomuto slibu o vypnutí Velkého firewallu ale přístup k internetu bude pravděpodobně tak jako tak monitorován.

Zahraničí jednalo, český výbor váhal

Čínské kybernetické hrozby byly natolik alarmující, že donutily olympijské výbory zahraničních států k akci. Výbor Velké Británie vydal poučení o tom, jaká nebezpečí mohou v Číně hrozit. Sportovci Nizozemska zase dostali pokyn nechat svá osobní zařízení (mobilní telefony a laptopy) doma. Byli také vybaveni dosud nepoužívanými elektronickými zařízeními, kterých se po návratu domů zbaví. Stejná zařízení dostali i Němci spolu s doporučením, aby si do osobních zařízení nestahovali aplikaci MY2022. Podobné varování vydal i olympijský výbor v Kanadě.

Olympijské hry: Není důležité zvítězit, ale špiclovat a cenzurovat

Český olympijský výbor (ČOV) žádné konkrétní kroky zprvu nechystal. Národní úřad pro kybernetickou bezpečnost (NÚKIB) se od situace nejprve distancoval s tím, že problém nespadá do jeho kompetence. Když naše redakce kontaktovala Český olympijský výbor a NÚKIB, ředitelka komunikace ČOV Barbora Žehanová se vyjádřila takto: „Jsme v kontaktu s Vojenským zpravodajstvím a Národním úřadem pro kybernetickou a informační bezpečnost a očekáváme jejich doporučení, která pak předáme členům výpravy.“ Národní sportovní asociace (NSA) nás ujistila, že celou situaci pečlivě sledují a bezpečnost olympijských sportovců je pro ně na prvním místě: „Informace, které se dostávají na povrch ohledně špionáže z čínské strany, jsou pro nás vysoce znepokojivé, a pokud státy jako Velká Británie, Německo a Nizozemsko přistupují k razantním opatřením, určitě bychom je měli následovat.“

Zabezpečit zařízení, nepoužívat veřejný internet

NÚKIB a Vojenské zpravodajství nakonec sestavily materiál s názvem Cestujte (kyber)bezpečně. Jde o doporučení pro cesty do zahraničí a skládá se z deseti bodů. „Doporučení jsme původně připravovali spolu s Vojenským zpravodajstvím pouze pro české olympioniky, ale na základě značného zájmu veřejnosti jsme se rozhodli materiál zveřejnit i pro ostatní zájemce a cestovatele. Materiál je určený především těm, kteří cestují do zemí, ve kterých je ochrana údajů uživatelů na nízké úrovní,“ vyjádřil se v tiskové zprávě ředitel NÚKIB Karel Řehka.

Mezi doporučeními je tak například nebrat si do cizí země vlastní osobní zařízení a pořídit si tzv. „čistá“ zařízení, určená jen pro jednu cestu. Využívat by se pak měl datový roaming a soukromé VPN, a v neposlední řadě by se neměly stahovat neznámé či zranitelné aplikace. Materiál výslovně zmiňuje aplikaci MY2022.

Přestože se jedná o pouhá doporučení a nikoli závazná pravidla, podle brankářky hokejové reprezentace Kateřiny Zechovské tato doporučení téměř všichni čeští sportovci následují. Každý sportovec dostal od generálního sponzora olympijských her nový telefon značky Samsung. S Českým olympijským výborem sportovci komunikují prostřednictvím aplikace Moyobo, což je specializovaná česká aplikace, která je určena pro sportovce a sportovní organizace. „Mimo jiné jsem si do svého starého zařízení nainstalovala i VPN,“ uvádí Zechovská.

Dá se Číně věřit?

Na to, že právě soukromé připojení skrze VPN nemusí být dostatečné, ale upozorňuje bývalý reportér České televize v Číně Tomáš Etzler. „Bez VPN se nedostanete z tzv. Čínského intranetu chráněného Velkým čínským firewallem. Sám jsem zvědav, kam se v tomto ohledu režim posunul za pět let, co už v Číně nepůsobím. Vláda uměla už tenkrát prorazit i soukromé VPN.“ 

To, že čínská vláda údajně stáhne v době konání her Velký čínský firewall, a tím umožní svobodný přístup k internetu, považuje Etzler za naprostou lež. „Podobně to slibovali už v roce 2008 při posledních olympijských hrách v Pekingu, a tehdy byla situace v Číně úplně jiná politicky i lidskoprávně. Nesplnili to, pochopitelně, uvolnili jen některá stránky. Čínská policie si tenkrát vydobyla, že bude mít své členy v mezinárodních hotelech, kde posléze monitorovali, které stránky hosté navštěvují. Kdo je neuposlechl, mohl být ze země vyhozen. Nevidím proto nejmenší důvod, proč by to splnili letos.“

Novinář Tomáš Etzler dodává, že opatření vydaná na kybernetickou ochranu sportovců jsou minimální, ale nesmírně potřebná. Vinu za celou situaci ale přisuzuje Mezinárodnímu olympijskému výboru. „Že Český olympijský výbor hrál podle not Mezinárodního olympijského výboru, mě vůbec nepřekvapuje. Za to, že změnil svůj postup a nakonec opatření zavedl, může asi tlak veřejného mínění. Olympiáda v Pekingu je ale celkově skandálním pochybením.“

Autorka článku: Kamila Plzáková
Autor úvodní fotografie: ČTK/XINHUA/Li Xin