Hlavní navigace

Neproniknutelná úřední past

Vojtěch Bednář 22. 11. 2010

V soutěži o největší byrokratický nesmysl se stala vítězem povinnost nosit na úřad údaje, které jsou aktualizovány online. Ani v komerční sféře to někdy není lepší.

Vojtěch Bednář

Ilustrace: Nenad Vitas

Představte si firmu, která poskytuje služby B2B charakteru. Stará, etablovaná, se stálým spektrem klientů. Firma se svými klienty typicky komunikuje prostřednictvím osobního kontaktu a také telefonicky. Protože však doba je dnes už někde jinde, nelze se vyhnout moderním komunikačním prostředkům. E-mail je pro loosery, a tak si, krizi navzdory, nechali vytvořit rovnou komplexní komunikační portál.

Portál je to pěkný. Je zde vše, co klienti potřebují. Dokumenty, data, záznamy posledních úkolů, výkazy realizované práce.  Kde je tedy zakopán pes? V maličkosti. Stojí totiž nadlidské úsilí dostat se dovnitř.

Portál je určen výhradně stávajícím klientům – a to ještě ne všem. Ke vstupu do něj musíte vlastnit přihlašovací údaje; pro jistotu to je PKI certifikát a samozřejmě jeho heslo. Certifikáty se generují v „samoobsluze“, která je součástí portálu. A ta je přístupná pouze přihlášeným uživatelům. Stojí za zmínku, že „běžný“ uživatel nemůže vygenerovat certifikát nikomu jinému než sám sobě.

Portál povoluje registraci. Jejím provedením vznikne tzv. neověřený uživatel (jméno/heslo). Jak správně tušíte, ten nemůže vytvořit vůbec žádný certifikát a jeho přístup k funkcím je v podstatě nulový.

WT100

Abych to zkrátil. Chcete-li se stát uživatelem portálu a jste již klientem firmy, kterému bylo odsouhlaseno, že uživatelem bude, musíte dodržet následující postup.

  1. Zaregistrovat se jako neověřený uživatel (kontrola e-mailu, captcha, kontrola IČ dle databáze klientů)
  2. Požádat firmu o ověření uživatelského účtu (proti formuláři vyžadujícímu osobní návštěvu)
  3. Vygenerovat certifikát v samoobsluze
  4. Zrušit uživatelský login a převést se na certifikát
  5. Vyžádat si potvrzení aktivace účtu (proti formuláři)

Chápu, že bezpečnost musí být, ale tolik redundantních kroků nemá ani leckteré internetové bankovnictví. A říkám si, že komerční sféra v hustotě byrokracie tu státní někdy, když ne předbíhá, tak alespoň sleduje z nevelké vzdálenosti.  Zpřístupnění jejího portálu je tak neproniknutelnou pastí…

Našli jste v článku chybu?
DigiZone.cz: Skylink nabídne eSportsTV HD

Skylink nabídne eSportsTV HD

Podnikatel.cz: Takhle se prodávají mražené potraviny

Takhle se prodávají mražené potraviny

DigiZone.cz: ČT začne vysílat z Hradce Králové

ČT začne vysílat z Hradce Králové

Vitalia.cz: Voda z Vltavy před a po úpravě na pitnou

Voda z Vltavy před a po úpravě na pitnou

Vitalia.cz: dTest odhalil ten nejlepší kečup

dTest odhalil ten nejlepší kečup

Lupa.cz: Další Češi si nechali vložit do těla čip

Další Češi si nechali vložit do těla čip

Lupa.cz: Patička e-mailu závazná jako vlastnoruční podpis?

Patička e-mailu závazná jako vlastnoruční podpis?

Podnikatel.cz: Poslanci chtějí sebrat majetek Bakalovi

Poslanci chtějí sebrat majetek Bakalovi

Lupa.cz: Hackeři mají data z půlmiliardy účtů Yahoo

Hackeři mají data z půlmiliardy účtů Yahoo

DigiZone.cz: Parlamentní listy: kde končí PR...

Parlamentní listy: kde končí PR...

DigiZone.cz: Pure má tři nové přijímače DAB

Pure má tři nové přijímače DAB

Vitalia.cz: Inspekce našla nelegální sklad v SAPĚ. Zase

Inspekce našla nelegální sklad v SAPĚ. Zase

Podnikatel.cz: Babišovy firmy a registr smluv. Co odhalil?

Babišovy firmy a registr smluv. Co odhalil?

Vitalia.cz: Test dětských svačinek: Tyhle ne!

Test dětských svačinek: Tyhle ne!

Podnikatel.cz: EET pro e-shopy? Postavené na hlavu

EET pro e-shopy? Postavené na hlavu

Root.cz: Bezpečný router Omnia právě dorazil

Bezpečný router Omnia právě dorazil

Lupa.cz: Jak levné procesory změnily svět?

Jak levné procesory změnily svět?

Podnikatel.cz: Udělali jsme velkou chybu, napsal Čupr

Udělali jsme velkou chybu, napsal Čupr

Podnikatel.cz: Znáte už 5 novinek k #EET

Znáte už 5 novinek k #EET

Vitalia.cz: Když všichni seli řepku, on vsadil na dýně

Když všichni seli řepku, on vsadil na dýně