V Provozním řádu Czech POINT (Provozni_rad_CzechPOINT.pdf) je pro připojení uživatelů vyžadováno používání aktuální verze operačního systému, v současné době je minimální požadovanou verzí Windows 10, u které ale podpora končí již 14. října 2025 (https://www.microsoft.com/en-us/windows/end-of-support).
Přes veškerá upozornění na používání aktuálních a podporovaných verzí softwarového vybavení stále celá řada uživatelů informačního systému Czech POINT používá na pracovních stanicích zastaralou a již nepodporovanou verzi operačního systému (Windows 7, Windows Terminal server 2008 apod.) a/nebo komunikují pomocí zastaralých TLS šifrovacích sad. Např. pro Windows 7 podpora oficiálně skončila ke dni 14. ledna 2020. To znamená, že operační systém již více než 4 roky nedostává bezpečnostní aktualizace, což způsobuje vysoké bezpečnostní riziko.
Na základě doporučení NUKIB (dostupné na https://nukib.gov.cz/cs/uredni-deska/) mělo dojít k ukončení používání výše uvedených systémů již do konce roku 2023. Avšak s ohledem na množství identifikovaných uživatelů byla manažerem kyberbezpečnosti Digitální a informační agentury schválena bezpečnostní výjimka, kterou byla lhůta pro uvedení do souladu s Provozním řádem Czech POINT prodloužena nejpozději do konce roku 2024.
Doporučujeme tedy v co nejkratší možné době aktualizovat Vámi používané operační systémy nejen v souladu s Provozním řádem Czech POINT, ale i v souladu se zavedenou bezpečnostní praxí, a to nejpozději do konce tohoto roku, neboť v budoucnu informační systém Czech POINT zmíněné zastaralé systémy a šifrovací sady už nebude moci aktivně podporovat. Ohlášené opatření vyplývá z požadavků kladených na součásti kritické informační infrastruktury státu.
Pokud na vaší straně nepřijmete tato nutná bezpečnostní opatření, nemůže Digitální a informační agentura nést odpovědnost za omezení poskytování služeb systému Czech POINT ve vztahu k vašim uživatelům, kteří nebudou moci jeho služeb nadále využívat.
V případě potřeby doplňujících informací se obracejte na Helpdesk Czech POINT (helpdesk@czechpoint.cz).
13. srpna 2024