Vtipne je, ze drivejsi kritici podobnych situaci dnes najednou mlci a vselimozne se vykrucuji, jak zajem (opet) prevysil ocekavani... :-) Kdyz se resily rezervace k ockovani, tak treba takovy Michal Blaha z Hlidace statu vesele kritizoval... a co dela dnes? Krouti se a omlouva, jak to dimenzovat neslo - ze pry nebyly zdroje...
Je to ta vláda, která má v programu digitalizaci a ve které jsou i piráti, kde je náš digitální DJ Bartoš ministrem digitalizace?
Zatím vidím, že skutek jaksi utek. To jsou řeči o digitalizaci a budoucnosti, když neumí se ani připravit na nával žádostí o příspěvek, který proklamují poslední měsíc pořád dokola.
Vidím tu digitalizaci černě. Kdyby tohle byl jediný problém ale podobných problémů je čím dál více. Nejdříve by se měli dopilovat stávající systémy a až pak vymyslet dal imo.
Bankám a karetním společnostem ty systémy vydělávají obrovské peníze, třeba jen Visa má jen za jedno čtvrtletí zisk přes 3 miliardy dolarů.
Zatímco státní systémy poskytují veřejnou službu, nic nevydělávají, jen prodělávají. Takže se velmi těžko úředníkům hledají zdroje na jejich financování. Investice do rozvoje se tak odkládají, dokud systémy jakž takž fungují. Obvykle se peníze podaří získat až poté, co nastane problém jako tento, a média se začnou ptát politiků, proč to zase nefunguje.
Máme zde na Lupe spoustu vzdělaných lidí, neměl by někdo více technických detailů? Např. kolik dat spotřebuje jedno NIA ověření, zda je nutné ho trvale opakovat, jaká část procesu spotřebuje nejvíc výpočetního výkonu (generování klíčů, šifrování apod.),zkrátka kde je to slabé místo. Za nějakou dobu (bohužel) budou tyto systémy povinné a problémy nebude mít stát s nefungující infrastrukturou, ale daňový poplatník, který se nemohl připojit a zaplatit dańový bakšiš. Máme průměrnou konektivitu někde k 40 Mbs, ale odeslání 1kB XML formuláře je problém. Pro srovnání, když v cizině (EU) na letišti zaplatím kartou, mám na mobilu potvrzení tak do 20s. Takže informace musí projít přes karetní centrum, do mé banky a následně roamingem přes mobilního operátora zpět do oné země, přes několik hodně složitých systému (a zabezpečeně).
V tom jak je to nastaveno je mozne udělat vyznamnou zmenu za 2 volebni obdobi. Pokud jsi nekdy videl jak to funguje zevnitr tak je s podivem ze funguje neco jako el. Identita.
Bohuzel statni IT neni startup. S digitalizaci se melo zacit uz pred vice ne dvaceti lety a porad se clovek veze na dluzich predchozich vlad.
Rozkládat to podle věkové kategorie dítěte by byla komplikace hlavně pro komunikaci – u rodin s více dětmi by se muselo vysvětlovat, že kdo má alespoň jedno dítě v dané věkové kategorii, může žádat.
Navíc tady byl problém při přihlašování, a dokud se člověk nepřihlásí, nevíte o něm vůbec nic.
Ten systém byl navržen tak, aby ten úvodní nápor zvládnul. Bohužel to ztroskotalo na přihlašovací službě mimo tento systém, u kterého MPSV a jeho dodavatelé nemají šanci zjistit, zda to zvládne – mohou jen informovat o očekávaném náporu a věřit informaci, že to systém zvládne (nebo začít řešit nějaké omezování, pokud by měli informaci, že to NIA nezvládne). Ověřit si to nijak nelze, protože za prvé nemůžete dělat zátěžové testy na cizím produkčním systému; za druhé NIA řeší věrohodné přihlašování fyzických osob, takže na produkci fyzicky zátěžový test udělat nejde, protože byste k tomu potřeboval odpovídající počet lidí. Testovat to na veřejném testovací prostředí nedává smysl, protože se chová jinak a pravděpodobně má jinou infrastrukturu, než produkce.
Na druhou stranu, jak to měli vyřešit? Základní registry jsou dlouhodobě ve špatném stavu a jednorázově je naškálovat (na prý až 100x) nejde. Myslím, že současná vláda se to snaží řešit.
Nenapadá mě jiné řešení, než tu zátěž nějak rozložit v čase (jako bylo u očkování podle ročníku narození). Myslím, že zdejší technické obecenstvo by mohlo chápat, že dimenzovat systém na zvládnutí jakékoliv špičky je neúměrně drahé a složité.
Bylo inzerováno, že systém pojede od půlnoci, já to zkusil už ve 22h a šlo to naprosto hladce, na pár kliknutí.
Komunikace? Aneb, netvarit se pri spusteni systemu, ze ustoji vse. Treba uz to, ze se lidem na zacatku rekne ze nemusi chvatat s prihlasenim prvni den - ze i kdyz podaji zadost za tri dny, ze penize dostanou stejne rychle jako ti, co zadost podali s oficialnim spustenim (to se nakonec i stalo - ale az ex-post, kdyz uz byl prusvih na svete).
A sve limity dopredu znaji, tedy s nimi mohou pracovat. Kdyz vim, jaky napor zvladnu a jaky uz ne, tak prece nebudu se slepe snazit akceptovat nove zadosti, kdyz na to dostupne zdroje nemam. Ani to osetrene nijak nebylo.
Ale jo, kdo chce hleda vymluvy, tak si je najde... :-) A navic, drivejsi kritici predchozich prusvihu statniho IT se sami boharovne tvarili, jak sami by to resili lepe a ze pod jejich taktovkou by se zadny podobny prusvih prece stat nemohl. No zatim se moc nepredvedli.
Ta aplikace ale musi poznat, jak backend na strane NIA reaguje a mohla by tomu prizpusobit sve chovani - napr. namisto krecovite snahy o prihlaseni, kdyz dane API treti strany nestiha omezit na sve strane pocet provadenych ukonu.
Aneb sama aplikace muze mit prehled o tom, kolik lidi se aktualne snazi o nejaky ukon a jak ukon dopada (jestli nekonci casto chybou). Jo, osetrit to... je samozrejme nejaka prace... a kdo by s tim ztracel cas, zejo.
Já se divím některým zde diskutujícím, že se diví, že systém nezvládl fronty uživatelů. Přitom v občanském životě zažívají běžně to samé. Např. také si chodí stěžovat vedení Kauflandu, že u pokladen jsou fronty? A proč má otevřeno jen 10 pokladen a proč nevybudoval těch pokladen 100, aby nikdy nebyla u žádné fronta? Prakticky u žádného systému nedává ekonomicky smysl dimenzovat ho na výjimečné špičkové zatížení. To si lze dovolit pouze u kosmických technologií a naprosto kritické infrastruktury.
Obligatni pristup prumerneho ajtaka - udelat z toho alibisticky problem nekoho jinyneho. Ja nic, ja muzikant. Ano, i ten monitoring infrastruktury, na kterou je funkcnost aplikace bezprostredne navazana by aplikace resit mel. Z pohledu koncoveho uzivatele je irelevatni, zda kleknula primo aplikace MPSV... a nebo nejaka komponenta treti strany, ktera je v ramci aplikace vyuzivana.
Aha, ja zapomel, ze pracujete ve firme, ktera statni sprave tyhle systemy dodava... takze tuhle vymluvu asi pouzivate docela casto :D
Jak přesně backend z přesměrování, které dál zpracovává jenom prohlížeč, pozná, co se děje po tom přesměrování?
Jasně, bylo by to řešitelné – přidat sledování uživatelů, zatížit tím vlastní aplikaci… A to všechno kvůli jednomu dni, navíc když nemáte žádnou indikaci, že by to NIA neměla ustát?
Práce neznamená jenom čas (kterého bylo málo), ale také peníze. Všichni si stěžují, že jsou státní IT systémy moc drahé, přitom by po nich chtěly, aby perfektně fungovaly i v situaci, která vůbec nemá nastat a která nakonec trvá deset hodin, zatímco ten systém poběží několik let. Navíc uživatelé by tím získali jenom hezčí chybovou hlášku, stejně by se do aplikace nepřihlásili.
Já jsem měl na mysli opravdu kritickou infrastrukturu, tedy takovou, "jejíž narušení by mělo závažný dopad na bezpečnost státu, zabezpečení základních životních potřeb obyvatelstva, zdraví osob nebo ekonomiku státu". Tolik definice kritické infrastruktury dle zákona 240/2000 Sb. No a v takových případech i většina občanů bude řešit zcela jistě jiné věci, než zrovna přihlašování se někam a komunikace se státem ve věci nějaké žádosti, která klidně může počkat, jak už tu někde v diskusi zaznělo.
17. 8. 2022, 10:17 editováno autorem komentáře
Samozřejmě, že to někoho napadne. Jenže první věc, na co se zeptají novináři při představení takové služby, je „od kdy to bude fungovat“? Stejně tak bude chtít vědět termín spuštění PR ministerstva, ministr… Tenhle systém běžel ve skutečnosti už o víkendu a přišlo přes něj několik tisíc žádostí. To, že to lidé objeví sami, je ale neporovnatelné s tím, když to zveřejní velká média.
Co to znamena vsimnout nahodou? Na webech uradu? Nebo snad nemame novinare kteri by nam to hned praskli a problem by nastal take jen odlozen v case?
Nebylo by lepsi rozlozit prijem zadosti o prispevek dle vekovych kategorii? To jsou data ktera smirovaci urad vetsinou u ma takze se da dle poctu vymezit rozsah te ktere kategorie.
Např. v článku na iDnes se psalo: „Možnost žádat o příspěvek se sice spustí již v pondělí 15. srpna, s vyplácením ale mohou rodiny počítat až na přelomu srpna a září.“ Měšec psal: „Ostatní, kteří splní podmínky nároku na dávku, o ni budou moci požádat od poloviny srpna.“ Nikde tam nevidím, že mají lidé chvátat s přihlášením. Kde přesně jste něco takového četl?
Své limity MPSV znalo a bylo připraveno vstup omezovat, pokud se k nim počet uživatelů přiblíží. Jenže počet uživatelů zůstal daleko pod limitem, protože se do aplikace přes NIA nedostali.
Proč tvrdíte, co jak bylo a nebylo, když to nevíte?
Chápu, vy všechno víte, všechno umíte a na neexistující monitoring cizí infrastruktury se připojujete třikrát týdně.
Abyste netvrdil, že je to neschopná státní správa, pojďte nám to ukázat třeba na přihlašování přes Google. To jste určitě někdy implementoval, tak nám, neznalým, prosím povězte, jak konkrétně to máte implementované – které metriky Googlu monitorujete, abyste začal frontovat přihlašování, když Google nebude stíhat.
Já nechci nic detailního. Chci jenom cokoli, podle čeho poznám, že Danny jen neplácá teorie, ale ví, jak to reálně udělat. Respektive jinak. Já jsem přesvědčen o tom, že Danny jen teoretizuje a ani se nezkoušel zamyslet nad tím, jak by to prakticky realizoval – jenom jsem mu chtěl dát šanci ukázat, že se mýlím, a že to Danny promyšlené má.
A než začnete psát o tom, jak je to řešení jednoduché – zamyslete se nad tím, že mohou být i jiné formy problémů s autentizační službou, a popřemýšlejte nad tím, jak by se vaše řešení chovalo v takové situaci.