Pokuty jsou s tím spojené stále. Pokud pošlete DS například daňové přiznání v XML a to bude nevalidní, nepřijde vám zpět žádné upozornění a považuje se to za nepodané. Přitom validovat XML dle schema je triviální operace, takže je to pouze záměr, jak vybrat více na pokutách. Dokud budou všechny tyto služby koncipovány záměrně jako past na pokuty a penále, je nutné se od nich držet dál.
No, nevim, jak byste v alze poridili ... Do pole se standardne pouzivaji SAS a, pokud rotacni, tak 10000 rpm. Nic takoveho, aspon momentalne, v nabidce nemaji. A dalsi vec jsou ramecky, ktere se lisi od vyrobce k vyrobci ...
Jeden vtipek na toto tema:
Prijde slovensky manager k adminovi a vidi, jak tam smutne sedi a na stole ma dva disky.
"Co sa robi?"
"Odesel disk"
"A preco tam nedate tento?"
"Protoze tenhle je SCSI (vyslov skazi) a tenhle IDE"
"Hmmmm Tak ten skazeny vyhodte a dajte tam ten, co ide"
To, že FÚ pokuty za podání v papírové podobě zrušili, když máte datovou schránku, slyším poprvé. Jiná otázka je, že když si schránku uděláte, tak zase můžou za týden nějaké pokuty a povinnosti pro majitele schránek zavést, takže tímhle přístupem odradí kohokoliv.
Nejsem žádný zpátečník, el. podpis jsem používal před více než 10 lety (pak ho zdražili, tak jsem přestal), ale to neustálé vymýšlení kola už mě nebaví. Když je každá banka schopná si udělat použitelné IB (a některé i použitelné), tak nevím, proč to není schopen udělat stát. Lépe řečeno vím - u státu byla a je každá IT zakázka jen způsobem, jak si udělat tunel do státního rozpočtu.
O tom velmi pochybuji, přece si nebudou kanibalizovat další předraženou službu spojenou s provozem DS. To je jen další ukázka, že jde o past na uživatele. Do 90 dnů šup a Czechpoint na vše tisknout v ceně 30 Kč/A4, to je panečku úspora oproti dopisu, který vám pošta musí doručit kamkoli a ještě jej lze bez další údržby archivovat v platné podobě klidně i sto let.
„Chápu, že je riskantní vyjít ven v podstatě s betaverzí, ale přijde mi, že je lepší, když si lidé začnou zvykat na jednodušší věci, které jim začneme vysvětlovat, a postupně budeme přidávat služby a další informace,“
Tak zbývá už jen doufat, že bezpečnost appky není taky v betaverzi:-))
Vykon je vzdy spojen s nejakou vypocetni funkci a ta zase s vycislitelnosti. Takze nekde v Azure musi byt minimalne primitivne reursivni funkce (nedej boze castecne rekursivnich), ktere musi mit nejaka data ke zpracovani. PRF byste mozna dokazal verifikovat z pohledu bezpecnosti, u CRF velmi tezko.
Pokud se z oblaku dorucuje kod (javascript?), ktery bezi u klienta a vykon jde tedy k nemu (coz je vlastne v rozporu s tim co pisete), je to jen z blata do louze a bezpecnostni dira zustava. Na distribuci statickych fragmentu nepotrebujete mrak, a navic, kdo vam zaruci, ze budou distribuovany vase fragmenty a nikdo je mimo uzemi CR nezameni? Zbytecne riziko, ktere by resila mistni farma nginxu na statem jiz davno provozovanem HW.
Pokud se do oblaku doruci data, aby je zpracoval, je to katastrofalni chyba. O tom doufam panuje mezi nami shoda.
Dovolte mi proto otazku - co by to tedy delalo, kdyby to nemelo uzivatelova data? Zustava snad jen moznost predani auth tokenu, aby to pro uzivatele udelalo data mashing, coz je tak silena predstava, ze tu jsem s dovolenim ani neuvazoval - to by (doufam) nenavrhnul ani bezpecnostni laik a ja pri vsi skepsi verim, ze ve statnich strukturach pracuje aspon jeden pricetny odbornik.
K cemu tam ten Azure vubec je? Vy to vite? Ja to po precteni diskutovaneho rozhovoru skutecne nevim.
Je to sice už offtopic, ale s tímto přístupem si vemte kalašnikov a běžte bydlet do států, kde žádná státní správa není a své si holt snad nějak ubráníte.
Pro mne je naopak stav, kdy stát už moje data stejně má a jen vytvořil portál, kde se k těmto datům dostanu i já celkem pokrok. Nevím, co by mi mělo na tomto přístupu vadit.
Privátní klíč na občance je v čipu, ze kterého jej bez PINu nedostanete. Pokud občanku někdo ukradne a zadá PIN několikrát špatně, čip se zablokuje. Podobné jako u SIM karty.
Pokud budete mít PIN napsaný na zadní straně občanky, tak ano nejspíš bude moci prohlížet vaše údaje.
Máte ale zatím štěstí, protože na eObčance je zatím jen Certifikát+PrivKey, sloužící pro identifikaci.
Až tam bude kvalifikovaný certifikát a klíč pomocí kterého budete moci prokazovat svoji vůli (tím se myslí podepisovat právní dokumenty), tak se budou občané s PINem na zadní straně divit, jak přijdou o pozemky, zadluží se atd.... aniž by o tom měli páru.
To je patrné :-))))
Představte si že podáváte papírový formulář v podatelně, tam jej zběžně zkontrolují a pak vám na vaši kopii dají razítko, které jednoznačně potvrzuje jeho přijetí. Přes DS však žádné takové razítko nedostanete, ani v případě že bylo akceptováno.
To co navrhujete vy je, že si tam to razítko mohu doma natisknout sám (což je opět k ničemu).
A proč potřebujou doručení jedné webovky s JS škálovat? A proč to musí jet na serveru poskytovatele mimo EU? Na to, že ČR má 10M obyvatel, z toho polovina to používat nebude (děcka nemají OP, senioři se s tím většinou neskamarádí a bude plno skeptiků kolem), takže max. 5M uživatelů a všichni nebudou online najednou. To přece zvládne jedna skříň v datacentru s prstem v nose a se zlomkem ceny čmoudu.
Vadit by vám mohlo třeba to, že se stát bez těch dat ještě do nedávné doby (90. léta minulého století) docela dobře obešel. Navíc stát většinu těch údajů ke svému fungování nepotřebuje (to samé se ostatně týká i údajů ze sčítání lidu), jen hrozí to, že budou někdy v budoucnu (zítra, za deset let ...) zneužity proti vám.
Pozoroval jsem hýkání diskutujících s IQ odpovídajícím tomuto hlasovému projevu nad tím, že se mají auta vybavit alkoholtesterem, který má znemožnit nastartování při alkoholu v dechu.
Já byl několikrát v situaci, kdy šlo o život a bylo třeba akutně nemocného / zraněného dovézt alespoň do civilizace (taková věc se řešila nouzovým dojetím k policii a buď zavoláním sanitky, nebo, když byli ochotní, tak převozem nemocného policejním autem a odstavením auta do vystřízlivění). Být tenkrát v autech takovéto bazmeky, tak by bylo daleko víc mrtvých, kteří se prostě nedostali do špitálu.
A ještě pořád máme dost plochy státu nepokrytého žádným mobilním signálem, nebo silně nejistým a běžně padajícím na celé dny.
Když to bude jen vzdáleně připomínat cosi, co by úředníci měli umět zpracovat, tak se vám na papírové podání ozvou.
Naopak XML musíte mít zcela správně, jinak ho jen zahodí. Informaci o přijetí ani o zahození automat neposkytuje. Časem jen dostanete pokutu za nesplnění povinnosti.
Ano, nic není dokonalé. I ta dnešní běžná občanka je padělatelná. K tomu aby se někdo dostal k privátnímu klíči eObčanky, by se tedy musela jednak objevit nějaká bezpečnostní díra, pak byste musel eObčanku ztratit, aby se jí mohl někdo zmocnit a tu díru zneužít. Ano toto riziko tu je. Na slovenských a estonských občankách byl problém v certifikátu, ne v kartě, takže stačilo obnovit certifikát. V případě díry v hw návrhu občanek by je stát asi musel vyměnit.
Protože při návrhu EET vůbec nepočítali s chybamí v komunikaci. Příznak "opakované odeslání" je z principu nesmyslný, což nakonec přiznali jen v nějakém videu z diskuse https://youtu.be/DgFH6tJhc6g?t=2530 , ale v dokumentaci je tento nesmysl stále. Duplicitní reporty potichu ignorují, ale nedají to nijak najevo zpět. Toto chování si však nemůžete ověřit v testovacím prostředí, protože to se chová zcela odlišně.
Nejde o BFU nebo trivialitu ověření. Dokážu si představit chybu, kde vlivem šumu na lince CRC paketu sedí a při tom dojde k porušení paketu. Takže aplikace musí na vstupu validovat cokoliv, co dostane. Bez pardonu.
A dokonce i kdybych si XML validoval, vypočítal hash a poslal jim ten hash pro kontrolu, i pak by musela být aktivita na jejich straně, spočítat hash přijaté zprávy a porovnat...
1. Ten stát je přece jen něco jiného než FB. On i ten FB začal být problémem až ve chvíli, kdy ho začaly využívat fašizující věrchušky západoevropských států a fašistické organizece typu hate-free k cenzuře a organizaci represí vůči občanům. Pokud o nějaké organizaci vím, že data státu předávat nebude, tak budu mít daleko menší problémy s tím, jim něco o sobě uvést.
2. A proč státu ne? Jednoduše proto, že stát má, na rozdíl od toho FB, represívní aparát, mnohokrát v minulosti data o občanech zneužil proti nim a do některých věcí by proto z principu neměl vůbec vidět. Navíc je stát schopen daleko efektivněji než většina organizací na internetu dávat dohromady informace z různých zdrojů a má na to i specializované organizace.
3. Výběrová řízení vznikla čistě pro obohacování firem, navázaných různými cestami na státní penězovody. Ještě jsem nezažil, aby VŘ vyhrála firma, která dodává nejlevněji a nejkvalitnější zboží. VŘ je pouze zástěrka pro tyhle aktivity.
Pokud bychom příslušnou legislativu zcela zrušili a vrátili se ke stavu, který zde byl někdy v polovině 90. let, tak by sice pár firem napojených na šíbry krachlo, ale státní aparát (ale i státem financované organizace) by fungoval daleko efektivněji a levněji.
1.dlaždice,azure a k*rva... bude tam šmírování přes 3rd cookies a skripty? co na to GDPR?
2. udajně bez datovky některe služby jsou nepoužitelné(výpis bodů/trestů) že údajně není dokument "KAM DORUČIT" (do datové schránky). To jako fakt? CO DOPSÍCH KULÍ prostě dokument zobrazit???
3. 500MB serious? to je něco jako -FUP operátorů
4. co znamená 30s release? to jako nahrajou na FTP a je to?
Takže neexistuje nic jako třeba ... https://www.helpnetsecurity.com/2017/06/29/azure-ad-connect-vulnerability/ ?
A jde i o to, že provozovatel tohoto řešení je mimo EU, takže v případě průšvihu je na něho kdokoliv z ČR (od občanů přes soudy po vládu) krátkej.
Jméno+heslo+SMS OTP jako úroveň „značná“? na téma "bezpečnosti" SMS OTP se píšou bakalářky https://theses.cz/id/oxsah6. Myslím, že tato technologie má reálně jen úrověň dověry (LoA) Nízká ...
Já tam ten certifikát nechci vůbec, PIN NEPIN. Pokud stát není schopen DOKÁZAT, že po cestě z čtečky na chip v ovčance NEMOHL PIN nikdo odposlechnout, a to je sakra těžké i na onačejší infrastruktuře, než mají na óřadě, pak to není nic jiného, než další past na důvěřivého ovčana.
Někdo se naučil populární klíčová slova a teď se snaží ohromit neodbornou veřejnost.
Neoholený hipík nám s úsměvem sděluje, že mission kritická (!) a bezpečnostně kritická (!!!) aplikace jde ven jako veřejná beta, s nulovými zárukami a v bezpečnostně naprosto nevhodném prostředí (prej <i>hybridní cloud</i> a <i>azure</i> k tomu!), oblažuje nás moudry typu <i>dokumentaci nikdo nečte</i> a místy dosti arogantně říká, že koncoví uživatelé jsou b1bí na to, aby ten celý geniální výplod pochopili. To všechno za moje těžce vydělané a pod namířenou hlavní sebrané peníze. Celej život mě stát buzeruje papírově, teď mě k tomu ještě bude buzerovat digitálně, s tím ať už jde konečně k čertu!
A na tom jste byl kde? Viz například: https://azure.microsoft.com/en-us/global-infrastructure/germany/
Torquemada666:
https://www.alza.cz/serverove-disky-SAS/18849524.htm
Ma smysl cist zbytek nebo je to stejny nesmysl? Na vyber SAS disky od 7k do 15k. Pouzivaji se zcela bezne vsechny, v zavislosti na pozadavcich. Pripadne i vcetne ramecku.
Za me musim rict palec nahoru a klobouk dolu. Z datovky jsem nestastny od prvniho momentu kdy jsem ji zacal vyuzivat, tohle ale vypada velmi slibne. Samozrejme, porad bude spousty lidi remcat a vsem se clovek nezavdeci, ale myslim, ze tohle je dost velky skok dopredu. A pro ty co tady remcaji ohledne cloudu, za prve je to hybridni cloud a za druhe i kdyby nebyl, tak vam mohu s klidnym svedomim rict ze bezpecnost dat v cloudu je vyrazne lepsi nez 99% zabezpeceni dat in-house. Mimochodem US gov bezi na AWS.
Neznám architekturu aplikace, ale pokud používají technologie, jak píšou, tak beztak to bude moderní SPA (single page application), kde si z Azure stáhnete JavaScriptovou aplikaci a to je vše. Váš prohlížeč se přihlásí k NIA, dostanete token a váš prohlížeč bude volat další API ze státní správy, aby získal potřebná data. Tj. do Azure žádná vaše data nemusí téct, Azure může být v podstatě pouze CDN.
" Pokud pošlete DS například daňové přiznání v XML a to bude nevalidní, nepřijde vám zpět žádné upozornění a považuje se to za nepodané."
je naprosto trivialni pochopit, ze pri podani danoveho priznani postou zadny postak inkriminovane danove priznani validovat nebude
tudiz necekam a povazoval bych to za nesystemove, kdyby sluzba DS jakkoliv nakladala s obsahy zasilanych zprav, napr. je validovala
jina vec je, ze FS by o zpracovani takove zasilky mela informovat - tedy ze ji zpracovala a s jakym vysledkem
ale to neni zalezitosti sluzby Datova schranka, potazmo ministerstva vnitra
To je zvláštní, že dávat osobní data Facebooku, googlu a ostatním nikomu moc nevadí. Spousta lidí je dává klidně i spoustě dalších služeb, které fungují jenom v cloudu. Takové sportovní aplikace, nákupní aplikace, kolik lidí má číslo kreditky zapsané na čínském aliexpresu? Nikde to nikomu nevadí, ale jak jde o stát, tak najednou chtějí všichni super-uber zabezpečení. Když pak stát ale vyhodnotí, že to super-uber bude super drahé, tak zase řvete, že je stát oproti ostatním, kteří to bastlí na koleně drahý. No a když to někdo zkusí agilně, což mne jako znalci státní správy připadá skoro jako zázrak, tak místo abyste byli rádi, že se něco pohnulo, tak zase řvete o zabezpečení.
Narovinu, chápu, že u těchto dat je bezpečnost velmi důležitá, ale pokud chcete, aby se ve státním, něco pohnulo, tak nesmíte pořád na vše nadávat. Ve státním pracují stejní lidé jako v soukromém sektoru, jen jsou svázání brutální byrokracií, se kterou bojovat je dost těžké samo o sobě. Ta byrokracie ale vznikla právě i kvůli tomu, že veřejné zdroje musí být kontrolované občany a tak si prostě nemůžete dovolit jen tak koupit náhradní díly. Ne. Musí se udělat výběrové řízení a za půl roku je už možná máte. Takto je to ve státním se vším. Takže jsem rád alespoň za něco.
To já nevím, ale tipoval bych, že je to pro ně jednodušší a umožňuje jim to dělat časté releasy. Nemám po ruce žádné cenové srovnání Azure vs česká datacentra, ale tipoval bych, že pokud kromě železa započítáte i provozní náklady (cenu správy) a možnost škálovatelnosti, tak to zas takový rozdíl nebude. Nemáte žádnou vysokou počáteční investici, máte snadno dostupná vývojová a testovací prostředí (která kdykoli můžete vypnout) a podobně. A navíc Azure má datacentra i v Evropě, tak není pravda, že by museli být mimo EU.
Musite si uvedomit, ze vsechny tyto weby zadavaji negramotni byrokrate a vytvareji neschopni patlalove. Je to stejne, jako kdyz vam potencielni dodavatel do firmy posle sveho zastupce, ktery o nabizenem produktu nevi vubec nic. Zato vam ale mohutne tvrdi, ze oni jsou vlastne jediny dodavatel, ktery to pro vas muze udelat.
subjektu
Ministerstvo vnitra,
aby přistupovala do mé datové schránky pod účtem, kterým jsem nyní přihlášen. Uděluji externí aplikaci souhlas získat informace o této schránce a o mně jako jejím uživateli, včetně mých osobních údajů (jméno, příjmení, datum narození a adresa bydliště). Externí aplikaci uděluji také souhlas získat z mé datové schránky obsah datových zpráv, a to i s osobními údaji, které v nich mohou být uvedeny.
Proč ne, fízlování není nikdy dost. Když může číst poštu Google, proč by nemohlo číst moji poštu Ministerstvo vnitra.
Přesně tak. Cloud má velkou výhodu v jednoduché škálovatelnosti provozních, ale i vývojových prostředí. Pamatuji na jeden případ z firmy, kde to bylo "klasicky". A byl tam problém, že na vývojových prostředích bylo málo místa, takže se na ně vešel jen den nebo maximálně dva logů (podle intenzity zatížení). Takže více jak dva dny staré chyby šlo opravovat obtížně, neboť k nim nebyly logy. A tenhle neuspokojivý stav trval mnoho měsíců. Nabízeli jsme devopsům, že uděláme sbírku mezi sebou, skočíme do Alzy, pár TB disků jim koupíme, ať je tam dají. Ne, že to prý nejde, že to musí být nějaké speciální do toho pole. A že je nebudou kupovat nové, protože už mají přislíbené starší, co zbudou z plánovaného upgradu produkce. Jenže ten taky nebyl hned (možná se i odsouval), takže jak jsem psal, celý problmatický stav trval ve výsledku docela dost měsíců. S cloudem takové problémy neexistují, respektive jsou řešitelné v řádu minut. Chcete víc místa, tak si ho prostě naalokujete, až ho potřebovat nebudete, tak ho zrušíte a platit ho hned přestanete, žádné, že vám zbude nevyužitý HW.
Co oceňuji, je státem garantovaná autentizace. To je základ pro rozvoj spousty služeb.
Naopak si myslím, že nepotřebujeme sjednocující portály. Není problém službu najít přímo na webu příslušného orgánu. Podstatné je, aby měly co nejaktuálnější data a co největší funkčnost. To další prostředníci zlepšit nemohou.
Mam tomuhle (cituji): Ale celý výkon a aplikace běží v Azure. rozumet tak, ze se data obcanu dostavaji ke zpracovani na zahranicni korporatni system nekam do oblak? V takovem pripade chci rovnou dostat ID americkeho obcana, vc. socialniho a zdravotniho pojisteni, a ceske dane at si plati lokalni frikulini, kteri hodlaji tohle pouzivat.
Na vnitru jsem zazil lidi ode zdi ke zdi - od tech, kteri byli technikou nepolibeni, az po ty, kteri zili v americkych scifi. Pokud ale nekoho napadlo exportovat citliva data mimo uzemi a kontrolu CR, tak to skutecne zbouralo moje nejodvaznejsi predstavy o tom, koho dokaze jeste MVCR vubec zamestnat... priznam se, pred par lety jsem si myslel, ze me uz nic nedokaze v tomhle smeru prekvapit.