Jojo, jak už tady nedávno psal někdo v souvislosti s francouzskými "regulátory" a obdobným "problémem" - vůbec nejlepší bude vyžadovat co pět minut přihlášení prostřednictvím biometrie upoceného nadrženého obličeje, optimálně ještě se zvukovým doprovodem pro 2FA ověření pornofanouška. A archivovat nejméně několik let, aby to po hacknutí pořádně leaknulo po celém světě. ;-)
27. 5. 2025, 20:14 editováno autorem komentáře
Já tu vidím obchodní potenciál.
Stačí si uvědomit, že na jedné straně je striktní požadavek na ověření věku uživatelů, na druhé poměrně pochopitelná snaha uživatelů zůstat v anonymitě. Z čehož vyplývá, že použití peněženky identity
nebo podobných prostředků, případně biometrického ověřování, nedává smysl.
Ovšem, kdyby existovala možnost mít lokální aplikaci (v mobilu...), nazvěme ji třebas PornID
, která by za jednorázový poplatek dovolila ověřit věk/totožnost uživatele, a toto ověření bezpečně uložila /například do TPM), a směrem k pornostránkám poskytovala pouze údaj: tento anonymní uživatel je dost starý na čuňárny
, bez možnosti jakékoliv další identifikace, věřím, že by o ni byl zájem mezi uživateli i provozovateli pornowebů.
Vedlejším efektem je pak možnost využít ji i mimo pornoprůmysl, například pro nákup alkoholu či cigaret, tedy u sortimentu, kde je věkové omezení. (Chceš si koupit pivo? Potvrď PornID, a je tvoje!
) :-D
a víš, že to vlastně není pravda?
Většina těhle regulací jsou harmonizační, kdy se sjednocují napříč jednotlivými státy a nahrazují tím jednotlivé lokální verze.
Pokud to vezmeš na počet, tak zkus se podívat jak v posledních letech jede třeba Indonésie, Čína, Větnam.
Když si porovnáš nějaká globální srovnání, např. Economic Freedom of the World. Země EU jsou na předních místech, zajímavé jaké jsou mezi nimi rozdíly, ono taky velkou mírou za to mohou národní omezení a tady prostě naše vlády rádi se schovávají za EU a pak lidi jako ty papouškují jejich výmluvy.
Tady je přehled všech nařízení, regulací a výstupů z EU po jednotlivých letech https://eur-lex.europa.eu/statistics/2025/legislative-acts-statistics.html. Zajímavé je třeba i srovnání s USA, kde ty rozdíly mezi státy jsou také obrovské https://www.mercatus.org/regsnapshots24.
Ďábel je prostě v detailech a převážnou vinu toho, co se ti nelíbí nesou prostě naše vlády a nikoliv EU.
"Ďábel je prostě v detailech a převážnou vinu toho, co se ti nelíbí nesou prostě naše vlády a nikoliv EU."
len tak namatkou: MICA, NIS2, DORA, GDPR...
Alebo inak: "
Smernica Rady 2001/113/ES z 20. decembra 2001 vzťahujúca sa na ovocné džemy, rôsoly
a marmelády a sladené gaštanové pyré určené na ľudskú spotrebu.
Smernica Európskeho parlamentu a Rady (EÚ) 2024/1438 zo 14. mája 2024, ktorou sa
mení smernica Rady 2001/110/ES o mede, smernica Rady 2001/112/ES, ktorá sa
vzťahuje na ovocné šťavy a niektoré podobné produkty určené na ľudskú spotrebu,
smernica Rady 2001/113/ES vzťahujúca sa na ovocné džemy, rôsoly a marmelády a
sladené gaštanové pyré určené na ľudskú spotrebu a smernica Rady 2001/114/ES o
určitom čiastočne alebo úplne dehydrovanom konzervovanom mlieku na ľudskú
spotrebu.
"
to je zrovna blbý příklad, ne?
DORA spíše věci zjednodušuje, je to opět sjednocení spousty různých norem a standardů, které teď banky už měly/musely mít implementované.
GDPR tady v nějaké míře mají už všichni a jak jde vidět, relativně dobře to brání vytěžování dost osobních údajů.
NIS2 je opět spíše nahrazení iso 27001, ale rozšiřuje se na spousty dalších subjektů. Opět to je za mě mnohem lepší varianta, než kdyby každý měl nějakou svoji variantu, jak se toho zhostit, tady teď máš jednotné procesy napříč EU s minimálními odlišnostmi. Skvělé.
Tyhle všechny jsou hodnoceny v dotčených oborech pozitivně, pracovalo se na nich spousty let a i ČR a naši politici k tomu přispěli. V čem je považuješ za špatné?
O MICA nic moc nevím.
Bohuzel zrovna tohle uplne neplati. A na vine nejsou samotne smernice, jako spise kreativita nasich zakonodarcu (a tech, co tu legislativu tvori). Bohuzel implementace smernic jsou o tom, ze k tomu "povinnemu minimu" si kdekdo beztak prilepi neco navic. Takze teoreticke sjednoceni se v praxi nekona a stejne clovek musi zkoumat ty detaily stat od statu tak jako tak. A ze zrovna Cesko je premiantem, pokud jde o rozsirovani zaberu nad ramec puvodni smernice se cvrlika uz i v primych prenosech od Moravce.
tak rozdíly jsou, ale zase nejsou tak extrémně velké. Vlonil jsem dělal na DORA pro banky v cz, sk, de a rumunskum, 90 % věcí se přepoužilo, rozdíly jsou titěrné, stejně tak s GDPR nebo NIS2.
Dokonce některé projekty dělal pro větnam a opět je odhadem víc než polovina věcí vytvořených pro EU trh přenosná i tam.
Ta vlastní invence mi také trochu vadí, hlavně to bývá naprosto zbytečné.
GDPR tady v nějaké míře mají už všichni a jak jde vidět, relativně dobře to brání vytěžování dost osobních údajů.
Možná to něčemu pomůže, možná ne. V každém případě je to další administrativní zátěž, na kterou je nejlepší si platit nějaký externí subjekt. Jinými slovy, někdo si může založit byznys na další legislativní regulaci, zatímco pro regulovaný subjekt jsou to jen výdaje a starosti navíc. Skvělé.
NIS2 je opět spíše nahrazení iso 27001, ale rozšiřuje se na spousty dalších subjektů. Opět to je za mě mnohem lepší varianta, než kdyby každý měl nějakou svoji variantu, jak se toho zhostit, tady teď máš jednotné procesy napříč EU s minimálními odlišnostmi. Skvělé.
Takže stát/ESSR zase strká rypák do věcí, do kterých mu vůbec, ale vůbec nic není a vyrábí další složitosti a administrativní zátěž. Všichni kromě korporátů vysoce ocení. Skvělé.
28. 5. 2025, 18:04 editováno autorem komentáře
to su priklady veci ktore z Bruselu prisli uz v prisernom stave a to, ze si v niektorych pripadoch prihriala polievocku lokalna vlada nijak neospravedlnuje ich existenciu.
DORA/NIS2 - je cistokrvny pokus o brutalnu byrokratizaciu IT sveta. To, ze tam nie je zavedena povinna statna certifikacia pre kazdeho kto chce byt adminom svojho serveru, je zjavne len docasny stav. Tesit sa na peciatku, ako maju povedzme architekti, mi pride masochizmus.
Neviem o nikom z IT sveta ktory by to "hodnotil pozitivne", ale je fakt, ze nezijem vo svete velkych koroporatov, kde dobrovolne ISO (to je temer 1:1 k tymto normam), je uz dlho realita.
GDPR - byrokraticky nezmysel, ktoreho jediny hmatatelny vysledok je plnsia statna kasa. (vsadepritomu cookie listu mozno prisudit Googlu, takze tu sa mozme tvarit, ze je Brusel nevinne) Zabavne efekty typu "dvojstranovy dotaznik pri nastupe do skoly" / "anonymizovane vysledkove listiny okresnych sutazi" / "nas pravnik nam napisal odstavec preco cislo vasich topanok je udaj ktory musime skladovat 10 rokov" su samozrejme pobaveniahodne.
MICA - skuste si kupit kryptomenu, predvcerom som si cital ako sa jedna burza s tym vysporiadala. Zabavne citanie. (preto som tu uviedol miesto inych pouzitelnych skratiek typu REACH ci MIFIR)
Me NIS2 v "originale" prijde v pohode, ale uz tak v pohode neni to, co se do toho nabalilo navic na narodni urovni. Tam je zakopany pes. Bezpecnost v IT svete nicmene nejak potreba resit je - ono z druhe strany to pak jinak mate extremy, kdy vam i na public-facing vecech bezi fakticky deravy a neaktualni software, protoze jeho provozovatel odmita investovat par kacek navic do vyvoje a upgradu stylem "to mi prachy negeneruje". Aneb dobrovolnost tady uplne nefunguje... a ano, prusvih jsou casto prave ruzni "garaz-mistri" aka male firmicky, ktere ale muzou obhospodarovat mj. treba osobni udaje desitek tisic lidi. A opravdu neni v silach bezneho "konzumenta" vyhodnotit, jestli ta garazovka na bezpecnost svych IT systemu nekasle.
Premyslim, zda by nebylo lepsi mit vetsi a tucnejsi "Byl pro vás článek přínosný?" a mensi a mene vyrazne palecky. Tohle je v poslednich dnech (a pripada mi, ze se to deje dlouhodobe) minimalne druha zpravicka o neprijemnem omezeni svobody a soukromi, ktera ma zaporne skore. Temer by se nabizela kacirska myslenka, ze mnozi davaji palec dolu, protoze nechteji odesilat Ursule sva upocena selficka pri sledovani pornografie a dohaneni skluzu na krokomeru v hodinkach ;-)
Ale mozna se mylim a lide podobna omezeni s povdekem kvituji a zpravy o nich povazuji za zbytecne kverulanstvi.