Údaje z pojišťovny může zloděj rozluštit

Komerční pojišťovna tvrdí, že data, která jí nedávno kdosi ukradl na zálohovacím magnetickém pásku, se nedají rozluštit. Podle počítačových odborníků to však není pravda. Komerční pojišťovna zatím odmítá říci, jaká data si zloděj odnesl.

Zdůvodňuje to tím, že vlastně ani neví, kolik a jaká data na ukradené zálohovací jednotce vlastně bylo. Hrozí však, že zloděj zná nyní osobní data tisíců klientů, má informace například o jejich majetkových poměrech nebo jejich zdravotním stavu. "Pokud jsou data jednou v elektronické podobě, existuje vždy možnost, jak se k nim dostat," řekl ředitel vývoje společnosti PVT Petr Budiš.

Ředitel pojišťovny Zbyněk Veselý původně uvedl, že "mimo celý soubor zařízení pojišťovny nelze data přečíst". Generální ředitel Komerční banky Radovan Vávra však tuto možnost opakovaně připustil. Včera uvedl, že rozluštit lze zřejmě vše, záleží jen na tom, kolik úsilí a peněz se do toho případně investuje.

"Asi to nerozluští každý kluk z průmyslovky, ale záleží to na tom, jaká je cena těch dat a kolik musí investovat do jejich rozluštění," řekl Tomáš Rosa ze společnosti ICZ.

"Cena těch informací je nemalá, takže pokud do jejich rozluštění nainvestuje padesát nebo i sto tisíc, tak se mu to určitě vrátí," dodal Rosa. Pokud data obsahují klientské informace, jsou podle odborníků využitelná především pro konkurenční společnosti. Jejich cena se pak může pohybovat i ve statisících korun.

Pracovníci pojišťovny nedokázali říct, zda byla data nějakým způsobem dále zašifrována. "Jednalo se o soubor jedniček a nul, nečitelný bez složitého zařízení, které zůstalo v pojišťovně, " uvedl šéf pojišťovny Zbyněk Veselý. "Toto není žádné kódování," reagoval na jeho tvrzení komisař Úřadu pro ochranu dat Miloš Šnitr.
Podle odborníků by o kódování šlo, kdyby zloděj na rozluštění potřeboval ještě další speciální klíč.

"Na záloze jsou data většinou ještě méně chráněna než na provozních systémech, protože organizace počítají se silnější fyzickou ochranou, to znamená, že zálohovací média bývají minimálně zamčena v místnostech, kam nikdo nesmí," říká Petr Budiš z PVT. To však tentokrát zloděje při krádeži neodradilo.

"Důvod, proč šifrování není tak silné, je většinou v penězích. Je to totiž nákladné. Navíc přístup k datům musí být rychlý," dodává Budiš. Podle něho by totiž byl celý systém bezcenný, kdyby trvalo dlouho, než by mohli pracovníci Komerční pojišťovny s daty operovat.