Testy AEC potvrdily, že zabezpečení digitálních očkovacích certifikátů je spolehlivé

Analýza evropského COVID certifikátu, který je určený k prokazování zdravotního stavu v souvislosti s onemocněním covid-19, ukazuje na vysokou úroveň kybernetické ochrany systému. Rovněž Tečka a čTečka, dvě tuzemské oficiální aplikace pro správu a kontrolu digitálních COVID-19 očkovacích certifikátů, jsou transparentní a bezpečné. Vyplývá to z prověřování provedeného penetračními testery společnosti AEC, předního poskytovatele kybernetického zabezpečení.



„Obě aplikace jsou psány a sestaveny podle současných trendů a pravidel, která doporučujeme svým klientům,“ konstatuje Martin Musil, Mobile Security Specialist společnosti AEC. Jediným nedostatkem je tak podle jeho slov fakt, že produkční verze aplikací Tečka i čTečka pro platformu Android v sobě obsahují hypertextové odkazy na testovací prostředí ministerstva zdravotnictví či ÚZIS. Ta jsou veřejně dostupná a mohla by případně hackerům sloužit jako místo pro jejich útoky.

Stále však platí, že žádný z dosud zveřejněných problémů spojených s COVID certifikáty nepadá na vrub sofistikovanému napadení uvedených aplikací. Stávající podvody jsou umožněny jednak některými evidentními chybami v zabezpečení certifikačních serverů v jednotlivých zemích EU, zastaralými počítačovými systémy v ordinacích lékařů a také pochybením konkrétních odpovědných osob, včetně pracovníků očkovacích center.

Jedním z důležitých zjištění pro bezpečí uživatelů je, že aplikace čTečka si lokálně do své paměti neukládá signatury naskenovaných certifikátů, či dokonce celý QR kód, ale pouze zaznamenává počet takto zkontrolovaných certifikátů a jejich stav. „Zjednodušeně řečeno tak nehrozí, že úředníci, zaměstnanci ve službách nebo třeba podnikatelé v pohostinství by mohli sbírat kontrolované certifikáty návštěvníků a nelegálně s nimi dále nakládat,“ upřesnil Martin Musil.


 
  

- PR -

Doba si žádá víc než jen efektivitu, žádá předvídavost

Přelom starého a nového roku je obdobím, kdy se v IT Systems ještě více zahledíme do budoucnosti a ve spolupráci s předními experty na podnikové IT mapujeme aktuální trendy a předpokládaný vývoj v dalších letech. Proto je významnou součástí aktuálního vydání příloha Trendy ICT. Články zaměřené na očekávaný vývoj v roce 2026 ovšem najdete napříč celým vydáním.

  

- PR -

Veolia pomáhá obcím v boji se suchem

a díky systému GIST Aplikace dokáže také lépe čelit povodním


Společnost Veolia pracuje již řadu let na projektu řízení propojených vodovodních soustav v Česku. Její systém chytrých dispečinků umožňuje obcím redistribuci upravené vody do lokalit s akutním nedostatkem. Jde o příklad projektu, který pomáhá bojovat s klimatickou změnou na regionální úrovni. Součástí softwarového řešení chytrých dispečinků je také Povodňový informační systém vyvinutý ve spolupráci společností Středočeské vodárny a GIST Consulting. Povodňový informační systém funguje jako modul platformy GIST Aplikace.