Hlavní problém je, že to jsou hrozný amatéři.
Ono vůbec sledovat úroveň IT ve státní správě je neuvěřitelný bizár. Totiž jejich představa bezpečnosti je naprosto k smíchu. Reálnou bezpečnost vůbec nejsou schopní řešit, ale řeší neskutečné blbosti. Něco jako kdyby jste měli děravý hrad a řešili jestli bránu dodá firma XY a bude pozlacená.
To zname i z realneho sveta... aneb banka si necha ochotne vsadit tezke bezpecnostni dvere... do sadrokartonove pricky :-) Mozna kdyby do toho clovek vic kopnul, tak to vyleti ven i se zarubni... :D No a mozna by i jen stacilo razneji trisknout dvermi... ale je to "bezpecny", neasi!
tak banka ty trezory nenechává bez dozoru, naopak ten dozor musí být 24h denně, pak ty dveře jsou jen symbolická výstraha. Vzhledem ale k protipožárním předpisům, které ty trezory mají, nevěřím, že někde jsou samotné sádrokartonové příčky jako stěny trezorové místnosti.
Byly to bezne kancelarske prostory. Pricky sadrokartonove, dvere specialni bezpecnostni (narozdil od jinych kancelari na zbytku patra). A kdyby byl samotny sadrokarton v kancelarskych prostorech problem, tak hasici zavrou vetsinu kanclu ;-)
Co to bylo vůbec za trezor? :)
Pokud se bavím o bance a trezorech, tak ČSN EN 1143-1 a bezpečnostní třída VIII a výše. Takové trezory musí odolovávat i výbuchu a kvůli tomu musí být okolí odolné proti šíření požáru, sádrokartón je sice brán jako nehořlavý, ale nemá žádnou odolnost proti požáru, takže s ním trezorové místnosti bys obkládat neměl.
Očividně to byl jen trezor, který tak vypadal, s daleko nižší bezpečnostní třídou, skladovali v něm možná náplně do tiskárny a notebooky a slovo banka jsi použil jen, abys zvýšil význam svého tvrzení.
Nevim, kdes vzal trezor... :) Ja celou dobu mluvim o (bezpecnostnich) dverich do kanclu. Ktere holt nekdo chtel mit... jak je zvykem... papirove bepecny. Proc to delali nevim.... korporaty, tam se deje spousta nesmyslu :D
Já před lety opravdu zažil bezpečnostní neprůstřelná skla a speciální mechanismus na předávání peněz v předávací místnosti velkého bankovního tresoru, kde ovšem od pasu dolů byla dřevotříska a sádrokarton! ;-D
Jenže to byla doba divokých devadesátek
a de-facto nouzové řešení, protože ty velké - bezpečné - tresory se teprve budovaly...
To byla treba doba na zacatku devadesatek kdy trzby do banky nosili sami zamestnanci nebo brigadnici jako ja. Tato praxe byla v te same firme i po roce 2000. Za mizerny peniz jsem tahal v batuzku ctvrt milionu. V kraji s vysokou kriminalitou.
začneš tím, že stát je amatér na IT a pak bys je raději nechal řešit reálnou bezpečnost? Proboha! Třeba ty platnosti hesel je taková ochutnávka, jak by to mohlo vypadat.
Já jsem rád, že to zatím zůstalo jen u papírů a je volnost jak tu reálnou bezpečnost vybudovat a navrhnout. Jen škoda, že NÚKIB je příliš inovativní nad NIS2, zbytečně to implementaci prodražuje.
Máme konec srpna a ještě řešíme, jestli nový portál NÚKIBu bude mít api či nikoliv. U současného zákonu nám registrace technického účtu jako kontaktní osoby, aby z jeho emailu mohl systém posílat hlášení neprošla, tak jsem zvědavý, jestli to projde u nového portálu.
Především je hloupost vůbec formálně řešit délky a periody změn hesel, platnosti technických účtů, a podobné věci, ve chvíli, kdy zaměstnanci, v podstatě v rámci svých povinností, zcela dobrovolně vyzradí důležité informace v promptech
na nějakou AI...