Odpověď na názor

Odpovídáte na názor k aktualitě E-shop na dálniční známky měl bezpečnostní problémy, unikly osobní údaje [AKTUALIZOVÁNO].

  • Aktualita je stará, nové názory již nelze přidávat.
  • 28. 1. 2020 22:14

    bez přezdívky

    No, já si konečně dal du práci a zběžně pročetl smlouvu, zveřějněné požadavky, rozpad ceny a nakonec i ten znalecký posudek.
    https://www.sfdi.cz/soubory/aktuality-pro-verejnost-media/2020_edaz_pozadavky_objednatele.pdf
    Obecně doporučuji si alespoň proklikat to co SFDI postupně zveřejnilo. Žádná média to nepřevzala, téměř nikdo o tom neví.

    Řešil jsem už pár podobných nabídek, některé úspěšně, některé neúspěšně. Ale v žádném případě bych si netroufl tvrdit, že těch zmiňovaných 400 mega je přestřelených. Tento projekt je NESKUTEČNĚ RIZIKOVÝ. To, že 3 z pěti firem ani nepodaly nabídku mě v tom utvrzuje
    Evidentně vznikly tři cenové kalkulace (firma co vyhrála, firma co nevyhrála, posudek) a ty vyšly +- podobně (či minimálně na více jak 400) . Konspirační dohady o tom, že všechny ty cenové kalkulace jsou propojené neberu.

    Šibeniční termín - pokud by měl tenhle systém fungovat od prosince, musí být nejpozději v září dokončen. Minimálně dva měsíce vezme dolaďovaní, UAT, bezpečnostní, penetrační, výkonnostní testy, dokumentace atd. Minimálně dva měsíce vezme analýza (únor, březen). A ne, opravdu se analýza a architektura nedá udělat z toho obrázku co SFDI zvěřejnila. Takže na vývoj mi vychází nějakých 5 měsíců. To je jak nic. Navíc dovolené v létě v klidu vezmou další měsíc.

    Nemalý počet integrací - kdo někdy něco integroval ve státní správě, tak ví, že integrace v klidu vemou i 50 % času z vývoje projektu. Ono to není jen o zapojení nějakých služeb, ale hlavně o datech co ve službách tečou. A data jsou chybová a děravá. Ale systém nesmí být chybový, budou se pomocí něj pokutovat... Takže ISZR (asi ROB, ROS, RÚIAN), registr vozidel, NIA, ISDS, asi i JIP-KAAS?, nějaké interní systémy SFDI (účetnictví, AD), spisovky, auditní systémy. Bezpečnostní složky? Systém musí odpovídat v rozumných odezvách, takže online napojení na služby asi nepřipadá v úvahu. Všechno si pěkně někam synchronizovat a modlit se, že to nespadne, protože:

    24/7 a sankce - mrkněte do smlouvy,. 0,1% z ceny za každou minutu kritické chyby. Za minutu! Jak dlouho vám trvá udělat kafe, než vůbec začnete něco řešit?

    Požadavky bezpečnostních složek - tenhle systém je vlhký sen všech tajných složek. Bez ohledu na to, zda se mi to líbí nebo ne, i tohle bude něco stát. Pokud se to má řešit v režimu D, musí mít i klíčové role (viz smlouva) v týmu D. A je dost možné, že ne jenom na čtení, ale i na vytváření důvěrné dokumentace. To také není úplně zdarma a hlavně to není na počkání.

    Odezvy - jestli je pravda, že se měly ukládat všechny průjezdy aut (možná s fotkami, možná bez, nevím, spekuluji) mýtnými branami, tak to bude mít obrovské nároky na HW. A tím i na cenu. Jakákoliv neoptimalizovaná část může mít fatální dopad (viz sankce).

    100 mega za vývoj systému je dost. Ale pokud budu postupně odečítat veškerá rizika s tím spojená, dostanu se na částky, které jsou už "akceptovatelné". Ale naprosto tuto cenu chápu. dalších 160 mega je za provoz na 4 roky. 40 mega za provoz systému s takovými požadavky a sankcemi mi také nepřipadá ujeté. Ve zbývajících 140 mega je HW (respektive asi Azure) a 2000 MD rozvoje (rámec). Mluví se o maximální částce, předpokládám, že to bude méně, spíše někde k 80%.

    No a jenom závěrem pousmání se tlaku různých komerčních eshopů. Dle SFDI (opravdu doporučuji proklikat) https://www.sfdi.cz/1-aktuality-pro-verejnost-a-media/finalni-navrh-architektury-systemu-edaz/
    se prodají známky za 5 mld. To už je pěkný trh a je jasné, že se o něj vyplatí trochu bojovat. Na Slovensku má dodavatel známek 2,8% z ceny. To by u nás bylo skoro 150 mil. A to je dvakrát tolik než vysoutěžená cena z rok provozu ((160+140)/4=75). Nebo oni to ty eshopy opravdu budou dělat zadarmo? Včetně všech integrací, které budou muset udělat? Co rizika pokud by eshop nepřeposílal peníze státu? Bavíme se i o miliardě za měsíc! No a to ještě nemluvím o tom, že jádro systému by se muselo vytvořit tak jako tak. Těch 5 mld je dost velkej balík peněz na to, aby stát investoval do vlastního řešení a nešel do zbytečného rizika s komerčními shopy. On si tohle fakt nikdo neuvědomuje?

    Ale bude zajímavé to ještě sledovat. Jen se bojím, aby se nechystal další tunel, jen umně skrytý za snahu šetřit.

Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).