Telekomunikační sítě, zejména s nástupem technologie 5G a masivním rozvojem Internetu věcí (IoT), představují kritickou infrastrukturu moderního státu. Jejich bezpečnost a odolnost jsou proto klíčové nejen pro ekonomickou prosperitu, ale i pro národní bezpečnost. V globalizovaném světě do hry vstupují významné geopolitické faktory, které komplikují zajištění kybernetické bezpečnosti těchto sítí. Otázka výběru dodavatelů síťových technologií se tak stává strategickým rozhodnutím s dalekosáhlými dopady.
Výběr dodavatelů síťových technologií je naprosto zásadní. Již nejde pouze o technické parametry, výkon či cenu. Stále více se do popředí dostává hodnocení důvěryhodnosti dodavatele, jeho vlastnické struktury, transparentnosti a především vazeb na státní aparát země jeho původu. Existují oprávněné obavy, že technologie od dodavatelů ze zemí s právním a politickým systémem, kde stát může vyžadovat spolupráci včetně přístupu k citlivým datům, představují významné riziko. Toto riziko může zahrnovat špionáž, sabotáž nebo narušení funkčnosti kritických služeb.
Implementace Zákona o kybernetické bezpečnosti (ZoKB) a jeho novelizací poskytuje základní rámec pro řízení kybernetických bezpečnostních rizik v telekomunikacích. Zákon ukládá povinným osobám, mezi které patří i provozovatelé významných sítí, zavádět bezpečnostní opatření. V kontextu dodavatelských řetězců to znamená provádět hodnocení rizik spojených s konkrétními dodavateli a jejich produkty. NÚKIB má pravomoc vydávat varování před konkrétními hrozbami a v krajním případě i opatření, která mohou omezit či zakázat používání technologií od rizikových dodavatelů v kritické infrastruktuře.
Strategie diverzifikace dodavatelů je dalším klíčovým prvkem pro snížení rizik. Závislost na jediném dodavateli, zejména pokud je považován za potenciálně rizikového, zvyšuje zranitelnost sítí. Diverzifikace, tedy využívání technologií od více různých výrobců, sice může přinést vyšší náklady a technické výzvy spojené s interoperabilitou, ale výrazně posiluje odolnost proti cíleným útokům nebo selháním spojeným s jedním konkrétním dodavatelem. Tento přístup je v souladu i s doporučeními, která zdůrazňují potřebu omezit závislost na vysoce rizikových dodavatelích.
Zdroj: eGOVERNMENT.NEWS
Zdroj: B2B NETWORK NEWS