Microsoft a NBÚ se dohodly na sdílení a výměně informací
Smlouvu za Českou republiku podepsal NBÚ jakožto gestor problematiky kybernetické bezpečnosti a zároveň národní autorita pro oblast kybernetické bezpečnosti. Společnost Microsoft smlouvou poskytuje NBÚ a jeho organizačním složkám přístup ke svým nejcennějším aktivům, která jsou pro Microsoft kriticky důležitá - zdrojovému kódu a dokumentaci.
„Dostatečné úrovně v oblasti kybernetické bezpečnosti nelze dosáhnout bez důvěry a spolupráce mezi veřejným sektorem a zbytkem společnosti. Pouze společně můžeme vytvořit opravdu otevřený a bezpečný kyberprostor, ve kterém budeme všichni prosperovat,“ uvedl po podpisu smlouvy ředitel NBÚ Dušan Navrátil. „Společnost Microsoft patří mezi klíčové partnery, se kterými budujeme obranyschopnost českého kyberprostoru,“ dodal Navrátil.
„Podle odborných analýz se celosvětově každou vteřinu stane 12 osob obětí kybernetického zločinu. Pro napadené organizace činí průměrná škoda způsobená jedním cíleným kybernetickým útokem 60 milionů korun,“ upozornila Biljana Weber, generální ředitelka Microsoftu v ČR.„Spolupráce všech subjektů, pro které je bezpečnost počítačů, sítí i softwaru prioritou, je kritická, máme-li se tomuto narůstajícímu problému účinně bránit. Microsoft chce být důvěryhodným partnerem svých zákazníků a partnerů a těší mě, že v Česku jsme první komerční společností, která v takovém měřítku pomáhá zajistit kybernetickou bezpečnost ČR,“ dodala Biljana Weber.
Spolupráce mezi NBÚ a společností Microsoft trvá již deset let a dnes uzavřená Smlouva o vládním bezpečnostním programu sdružuje a dále rozšiřuje obsah předchozích smluv do jediné rámcové dohody.
Smlouva umožňuje čtyři oblasti přístupu k poskytovaným informacím. Jde o autorizaci „Online přístup ke zdrojovému kódu (dává Národnímu centru kybernetické bezpečnosti přístup ke zdrojovému kódu formou zabezpečeného dálkového přístupu, a to v interaktivním čtecím režimu),
Autorizaci „Transparentní centrum“ (poskytuje NCKB prostředky Transparentního centraspolečnosti Microsoft, které je v rámci Evropy umístěno v Bruselu, oproti přístupu ke zdrojovému kódu umožňuje hlubší rozbory a strojové testování softwarových produktů společnosti Microsoft včetně jejich dokumentace), autorizaci „Technické údaje“ (účelem je sdílení technických údajů o produktech, službách a technologiích společnosti Microsoft a jde např. o plné hodnocení softwarových produktů pro certifikaci Common Criteria, dále přístup k dokumentaci ISO 27001 cloudových služeb, či přístup k auditním zprávám bezpečnosti a soukromí cloudových služeb) a autorizaci „Sdílení a výměna informací“ (umožňuje NCKB přijímat v reálném čase informace o možných infekcích počítačů v teritoriu České republiky).