Odpovídáte na názor k aktualitě E-shop na dálniční známky měl bezpečnostní problémy, unikly osobní údaje [AKTUALIZOVÁNO].
No, já si konečně dal du práci a zběžně pročetl smlouvu, zveřějněné požadavky, rozpad ceny a nakonec i ten znalecký posudek.
https://www.sfdi.cz/soubory/aktuality-pro-verejnost-media/2020_edaz_pozadavky_objednatele.pdf
Obecně doporučuji si alespoň proklikat to co SFDI postupně zveřejnilo. Žádná média to nepřevzala, téměř nikdo o tom neví.
Řešil jsem už pár podobných nabídek, některé úspěšně, některé neúspěšně. Ale v žádném případě bych si netroufl tvrdit, že těch zmiňovaných 400 mega je přestřelených. Tento projekt je NESKUTEČNĚ RIZIKOVÝ. To, že 3 z pěti firem ani nepodaly nabídku mě v tom utvrzuje
Evidentně vznikly tři cenové kalkulace (firma co vyhrála, firma co nevyhrála, posudek) a ty vyšly +- podobně (či minimálně na více jak 400) . Konspirační dohady o tom, že všechny ty cenové kalkulace jsou propojené neberu.
Šibeniční termín - pokud by měl tenhle systém fungovat od prosince, musí být nejpozději v září dokončen. Minimálně dva měsíce vezme dolaďovaní, UAT, bezpečnostní, penetrační, výkonnostní testy, dokumentace atd. Minimálně dva měsíce vezme analýza (únor, březen). A ne, opravdu se analýza a architektura nedá udělat z toho obrázku co SFDI zvěřejnila. Takže na vývoj mi vychází nějakých 5 měsíců. To je jak nic. Navíc dovolené v létě v klidu vezmou další měsíc.
Nemalý počet integrací - kdo někdy něco integroval ve státní správě, tak ví, že integrace v klidu vemou i 50 % času z vývoje projektu. Ono to není jen o zapojení nějakých služeb, ale hlavně o datech co ve službách tečou. A data jsou chybová a děravá. Ale systém nesmí být chybový, budou se pomocí něj pokutovat... Takže ISZR (asi ROB, ROS, RÚIAN), registr vozidel, NIA, ISDS, asi i JIP-KAAS?, nějaké interní systémy SFDI (účetnictví, AD), spisovky, auditní systémy. Bezpečnostní složky? Systém musí odpovídat v rozumných odezvách, takže online napojení na služby asi nepřipadá v úvahu. Všechno si pěkně někam synchronizovat a modlit se, že to nespadne, protože:
24/7 a sankce - mrkněte do smlouvy,. 0,1% z ceny za každou minutu kritické chyby. Za minutu! Jak dlouho vám trvá udělat kafe, než vůbec začnete něco řešit?
Požadavky bezpečnostních složek - tenhle systém je vlhký sen všech tajných složek. Bez ohledu na to, zda se mi to líbí nebo ne, i tohle bude něco stát. Pokud se to má řešit v režimu D, musí mít i klíčové role (viz smlouva) v týmu D. A je dost možné, že ne jenom na čtení, ale i na vytváření důvěrné dokumentace. To také není úplně zdarma a hlavně to není na počkání.
Odezvy - jestli je pravda, že se měly ukládat všechny průjezdy aut (možná s fotkami, možná bez, nevím, spekuluji) mýtnými branami, tak to bude mít obrovské nároky na HW. A tím i na cenu. Jakákoliv neoptimalizovaná část může mít fatální dopad (viz sankce).
100 mega za vývoj systému je dost. Ale pokud budu postupně odečítat veškerá rizika s tím spojená, dostanu se na částky, které jsou už "akceptovatelné". Ale naprosto tuto cenu chápu. dalších 160 mega je za provoz na 4 roky. 40 mega za provoz systému s takovými požadavky a sankcemi mi také nepřipadá ujeté. Ve zbývajících 140 mega je HW (respektive asi Azure) a 2000 MD rozvoje (rámec). Mluví se o maximální částce, předpokládám, že to bude méně, spíše někde k 80%.
No a jenom závěrem pousmání se tlaku různých komerčních eshopů. Dle SFDI (opravdu doporučuji proklikat) https://www.sfdi.cz/1-aktuality-pro-verejnost-a-media/finalni-navrh-architektury-systemu-edaz/
se prodají známky za 5 mld. To už je pěkný trh a je jasné, že se o něj vyplatí trochu bojovat. Na Slovensku má dodavatel známek 2,8% z ceny. To by u nás bylo skoro 150 mil. A to je dvakrát tolik než vysoutěžená cena z rok provozu ((160+140)/4=75). Nebo oni to ty eshopy opravdu budou dělat zadarmo? Včetně všech integrací, které budou muset udělat? Co rizika pokud by eshop nepřeposílal peníze státu? Bavíme se i o miliardě za měsíc! No a to ještě nemluvím o tom, že jádro systému by se muselo vytvořit tak jako tak. Těch 5 mld je dost velkej balík peněz na to, aby stát investoval do vlastního řešení a nešel do zbytečného rizika s komerčními shopy. On si tohle fakt nikdo neuvědomuje?
Ale bude zajímavé to ještě sledovat. Jen se bojím, aby se nechystal další tunel, jen umně skrytý za snahu šetřit.