Myslím že je načase náhradu rodného čísla bezvýznamovým identifikátorem prostě odpískat. Nechal bych to na OP jako nepovinný údaj (pro nás, co si to nepamatujeme - aby to bylo z čeho opsat).
Hlavním důvodem totiž byla zřejmě snaha rozbít dohledávání informací - aby nebylo možné přes jedno číslo spojovat státní i soukromé databáze.
Jenže to se nepodařilo. Sice se poměrně dobře rozbíjí propojování údajů ve státní správě, ale v bankách a soukromých firmách to stále funguje. A RČ bylo úspěšně nahrazeno (ve státním i soukromém) jiným číslem - číslem mobilního telefonu.
Bez mobilního čísla si nezařídíte bankovní identitu, nezaložíte účet (někde ani dětský), nemůžete elektronicky momunikovat se žádnými úřady, ani s většinou soukromých firem. Nemůžete sdílet jedno číslo pro více lidí (senioři, děti). Pokud ho změníte, odstřihnete se od spousty přístupů.
Většina lidí si ani neuvědomuje, jak moc je na tom čísle závislá.
- ale hlavně.. je TOTO opravdu TO, co tak zásadně a neskutečným způsobem pálí lidi v této zemi... ?
- jasně, že ne! to jen Piráti si snaží udělat za "všechny prachy" nějaký nezapomenutelný pomník v historii..
fakt diletanti.. digitalizaci státní správy si všichni představujeme naprosto jinak než tuhle ptákovinu.
Jasné je pouze to, že o celé věci nic nevíte, nerozumíte tomu a jen plácáte nesmysly. Fakta jsou tyto:
- Na náhradě rodných čísel se pracuje už dlouho a to jak kvůli GDPR, tak z toho důvodu, že od roku 2054, by se začala vydávat duplicitní rodná čísla, což je nepřípustné.
- Nahrazování rodných čísel v základních registrech státu začalo v roce 2009 a většina státních systémů už r.č. dávno nepotřebuje, těch pár zbývajících věcí se pořeší snadno.
- Většina firem, které pro identifikaci klienta potřebovaly r.č., jako pojišťovny nebo banky, už interně nový systém identifikátorů používají, takže pro ně to žádný problém není a nepřináší to žádné zvýšené náklady.
- Nový systém identifikátorů je nezbytný pro digitalizaci státní správy, tak aby úřady obíhaly jen data a ne lidé, což je naplňování volebního programu Pirátů, tedy to co má každá strana ve vládě dělat, a je dobře, že se to děje a zatuchlý rybníček českého egovernmentu, kde se akorát roky tunelovaly peníze, se konečně hýbe vpřed.
Tak to právě není. V příspěvku na který reagujete je správně napsáno "nový systém identifikátorů", tj množné číslo. Každá banka/státní agenda dostane pro stejného člověka od státu jiný identifikátor (má zkratku AIFO). Takže jeho sdělování mezi institucemi nebo znalost osobou je úplně k ničemu a spíše matoucí, proto se nemá nikde sdělovat.
Ne, AIFO i BSI jsou ze zákona tajné – je zakázáno je sdílet, a pokud by došlo k jejich kompromitaci, je třeba to nahlásit a vyměnit je. Je to z toho důvodu, proč se celá ta šaráda s individuálními identifikátory řeší – aby se zabránilo spojování dat z různých databází (což ty individuální identifikátory neumožní, ale umožní to všechny ostatní údaje, které v databázi stejně jsou evidované).
Koukám do zákona 111/2009
§ 9
(1) Agendový identifikátor fyzické osoby je neveřejným identifikátorem
Tedy jen neveřejný ne tajný. Nevidím tam nic co by mělo znamenat tajnost a potřebu hlásit kompromitaci. Právě od toho jsou identifikátory individuální, že ani jeho zjištění někomu třetímu není vůbec k ničemu.
Já používám slovo „tajný“ tak, jak se používá v obecné češtině – tj. něco, co se nesmí dozvědět niko mimo okruh osob, které jsou oprávněné znát to tajemství. Neznamená to „tajné“ ve smyslu zákona o ochraně utajovaných skutečností. Proto také zákon o základních registrech používá pojem „neveřejné“, aby to nebylo v kolizi s utajovanými skutečnostmi.
Služby základních registrů s kompromitací AIFO počítají a je nastavený proces, jak se kompromitace AIFO řeší. To, že je „tajné“ BSI, je napsáno explicitně v § 12a odst. 6 zákona č. 12/2020 Sb.:
Uživatel služby nesmí získaný bezvýznamový směrový identifikátor sdělovat třetím osobám s výjimkou orgánu veřejné moci.
Ty identifikátory jsou individuální proto, aby nebylo možné mezi sebou propojovat různé databáze (ale jak už jsem psal, nelegálnímu propojování to stejně nezabrání). Někomu třetímu by prozrazení toho identifikátoru bylo právě pro to, aby mohl nelegálně propojovat údaje. Když máte třeba v evidenci pokut na obci Františka Nováka a získal byste přístup do databáze Finančního úřadu, AIFO obce vám tam nijak nepomůže. Ale kdybyste získal AIFO Františka Nováka ze systému finančního úřadu, už v databázi finančního řadu dokážete dohledat a budete vědět, jaké platil pokuty za parkování i jaké platí daně. (Samozřejmě, že můžete Františka Nováka dohledat i podle jména a data narození – většinou to bude stačit. Ale obhájci rušení globálního trvalého identifikátoru se tváří, že tohle nevidí.)
Shodné číslice na začátku RČ již existují, nebude to novinka roku 2054. Čísla se totiž přidělovala zpětně. Můj děda začínal 13 ...
Pro další rozlišení existují 3 další cifry za lomítkem (4. je kontrolní). Tedy každý den může vzniknout 1000 (v reálu asi méně, některé kombinace asi používat nebudou) rodných čísel. Tisíc pro muže a tisíc pro ženy. Takže každý rok se může narodit (nebo imigrovat) 730 tisíc dětí. Rodí se jich plusmínus sto tisíc.
Bych tedy řekl, že rezervy na přetočení tachometru RČ je fakt hodně.
Kromě toho existuje i možnost mužům přičíst 20 k měsíci narození a 70 ženám. Pak nám ten limit narůstá na skoro 1.5 miliónu ročně.
Prostě - zdroje jsou.
Tedy jestli bych si dovolil pochybovat, ono skoro určitě nedošlo k nahrazování rodných čísel v základních registrech státu těm identifikátory, protože to by se státní správa zhroutila už dávno. (dejme tomu by už nikdy nedohledala starší záznamy a nemohla třeba vypočítávat důchody). Takže maximálně došlo k doplnění těch identifikátorů ještě navíc. Ta rodná čísla jsou tam stejně, jen třeba jinde a musí se přes ně a na ně přes další převodníky. Když se nad tím zamyslíte, co asi udělá dnes úředník na úřadě když k němu příjde občan? Jasně, nechá si předložit jeho OP, a dohledá si ho dle rodného čísla. Přes nějaký identifikátor určitě ne, to v tom OP ani není:))))
Jenomže, podobně je to s těmi bankami a dalšími. Jako "interní identifikaci ve svém IS " můžou mít cokoliv, ale oni potřebují identifikovat toho občana při registraci, když k nim příjde (to jim přikazuje zákon). Co udělají dneska? Jasně, opíšou si z jeho OP jeho iniciále a rodné číslo. Co udělají za rok, dva až se ta rodná čísla z OP "utlumí"??
Řešení by sice dneska bylo jednoduché, občan si napřed "doběhne" na Czech Point, tam si nechá za poplatek vystavit potvrzení s razítkem, že má to a to nějaké číslo ve státních registrech ", a tohle potvrzení donese do banky. Ale tohle mu potom bez toho "nějakého čísla v OP" ani na Czech Pointu neudělaj.
Takže, předělat tohle všechno bude sakra drahé a dlouhé..
Stát má k člověku přiřazený náhodný identifikátor (zdrojový identifikátor fyzické osoby (ZIFO)), který se však nikde nešíří. Šíří se jen potřebné údaje k osobě a k těm se dá dostat řadou způsobů.
Dnes když přijde na úřad a předložíte OP tak zadají číslo OP a podle toho již lze osobu dohledat v registrech.
Případně lze zadat jméno, příjmení, datum narození, adresu pobytu a všeljaké jiné kombinace - pro detaily viz služba E278_robCtiPodleUdaju2 - https://www.szrcr.cz/cs/sluzby/spravci-a-vyvojari/vyvojari-agendovych-informacnich-systemu/podrobny-popis-egon-sluzeb-zakladnich-registru
Číslo občanky na občance je. Jenže to se mění s každou změnou dokladu. Navíc jediná možnost, jak ověřit číslo dokladu, je online dotaz spolu se jménem a příjmením osoby. Takže dnes zadáte rodné číslo, zvalidujete datum a kontrolní součet (u „nových“ RČ) a víte (offline!), že pokud tam nebyl více než jeden překlep, máte validní rodné číslo. Nově budete muset opsat (přesně!) jméno, příjmení a číslo občanky. Když dostanete odpověď, že se na základě zadaných údajů žádná osoba nenašla, musíte kontrolovat, zda je překlep ve jméně, příjmení nebo čísle dokladu. Kdybyste to chtěl celé dělat offline, musíte si tu občanku zkopírovat, protože kdybyste si to opsal a udělal tam překlep, už to nikdy neopravíte.
Bavíme se o situaci "co asi udělá dnes úředník na úřadě když k němu příjde občan" zmíněné v příspěvku, na který jsem reagoval. V takovém případě je číslo občanky stejně dobře použitelné, jako rodné číslo, protože úředník ho bude oveřovat online a tedy mu opravdu stačí číslo občanky a když to neprojde / vyplivne někoho jiného, tak je jasné, že se přepsal.
No a kdyby přeci jen došlo na offline, tak OP má strojově čitelnou zónu, která obsahuje i kontrolní číslici. Tedy nic se opisovat nemusí (jako u RČ), prostě se to automaticky načte i s kontrolou.
On o té věci neví mnoho skoro nikdo – včetně lidí, kteří si myslí, že vědí.
Rodná čísla nejsou problém IT, IT je jenom jeden z nástrojů, který s rodnými čísly pracuje. Problém „rušením“ rodných čísel není v tom, že se by se používala v nějakých systémech jako primární identifikátor. V nějakých maličkých systémech možná ano, ale žádný soudný architekt by nepoužil rodné číslo jako primární identifikátor, protože: 1. dlouho nebyla zaručená unikátnost rodných čísel 2. ve většině systémů potřebujete pracovat i s lidmi, kteří nemají rodné číslo, 3. i rodné číslo se může ve výjimečných případech změnit.
Rodná čísla se naopak s výhodou používala pro snadnou identifikaci osob mezi systémy. Třeba přijde člověk, nadiktuje vám rodné číslo nebo ho opíšete z občanky, a podle toho si ho vyhledáte ve svém systému. (Vyskytují se tam dva systémy – evidenční systém, ve kterém hledáte, a pak ten klient.) Nebo se třeba telekomunikační operátor potřebuje zeptat do registru dlužníků, nejlepší je zase ptát se přes rodné číslo.
Není pravda, že by nový systém identifikátorů byl nezbytný pro digitalizaci státní správy. Nový systém identifikátorů naopak digitalizaci brzdí, protože používá mnohem složitější systém, než jsou rodná čísla. Menší subjekty (malé obce, školy apod.) budou mít s tím novým systémem problémy, pokud ho vůbec budou používat. A na subjekty mimo veřejnou správu se při rušení rodných čísel nemyslelo vůbec, částečně se to zalepilo až před dvěma roky – ale jen částečně a i pro ty soukromé subjekty komplikovaně. Spousta subjektů, které teď používají rodná čísla, tu náhradu nebude používat.
Kdyby se rodná čísla nahradila bezvýznamovým identifikátorem (ale veřejným a trvalým, tak, jak jsou rodná čísla), bylo by to podstatně jednodušší a dávalo by to smysl.
Argument, že nový systém tajných identifikátorů brání spojování databází, je falešný. V databázích dál zůstanou údaje, podle kterých mohou osoby spojovat lumpové – pořád tam budou jména, data narození, adresy trvalého pobytu, čísla dokladů, případně rodná příjmení, rodná místa. Lumpové podle toho nespojí dvě databáze ze 100 %, ale třeba jen z 95 %, ale to lumpům nevadí. Naopak to ale hrozně zkomplikuje práci při oprávněné výměně dat – protože tam pořád budete muset počítat s těmi 5 %, kdy jednu osobu budete mít ve dvou systémech s různými údaji, nebo ještě horší případ, když dvě různé osoby ze dvou systémů spojíte, jako by to byla jedna osoba.
Já myslím, že pomíjíte docela důležitou věc. Telefoní číslo sice typicky poměrně dobře identifikuje člověka napříč databázemi, ale pořád jde o věc, kterou můžete změnit, kdykoliv to uznáte za vhodné. Většina lidí to nedělá, protože to přináší nepohodlí, ale můžete ho vyměnit. Nedělá se to často, ale dělá se to. RČ změnit nemůžete, nese se s vámi od ranného dětství až po důchod. Troufám si říct, že drtivá většina institucí ho používající si pouze usnadňuje práci z diskutabilních důvodů. Za mě třeba bankovní identita by měla být vhodnou náhradou.
Celkem tedy nechápu ten záměr odstranit RČ z občanského průkazu, ale zrovna na řidičáku ho ponechat. Jako proč?
Faktu, že to číslo můžete změnit, si jsem vědom. Nicméně neměníte ho tak často, jako číslo průkazu (které by ho - možná - mělo nahradit.)
(Měl-li by je nahradit bezvýznamový identifikátor tak ten by měl být také nezměnitelný.)
Princip bankovní identity (a ostatních identit) je ten, že jenom odkazují (přes NIA...) na identifikátor pro stát - čili (hodně zjednodušené!) na rodné číslo. Fungují tedy stejně, jako číslo občanského průkazu, tedy identifikátor dokladu, odkazující na identifikátor osoby.
Každopádně: rodné číslo máte v podstatě celoživotně a je jedinečné a neopakovatelné. Ta telefonní čísla, kterými si firmy a úřady zjednodušují práci (a která potřebujete i k oné identitě!) jsou jedinečná jen v kterýkoliv okamžik
, můžete je změnit - ale už nemáte možnost zabránit tomu, že to číslo začne používat (třebas už) za rok někdo jiný.
Mimochodem, pokud hovoříte o těch bankách. Sice "Bez mobilního čísla si nezařídíte bankovní identitu, nezaložíte účet (někde ani dětský), ". jenomže to už je pouze končící nouzový stav, který už teď řada bank ruší. Protože podle ještě novějších předpisů si musíte zařídit Smart key. Podobně pro úřady, nikoliv přes mobilní číslo, ale přes datovou schránku, nebo přes tu bankovní identitu.
Čiže, to číslo mobilu, sice tam zaevidované je, ale pro identifikaci už se nepoužívá.. Ale jak píšete, pokud o to mobilní číslo přijdete, tak se musí v těch všech institucích přehlásit.
Takže si vezmete starou dobrou občanku, se starým dobrým rodným číslem, a všechny si je pěkně obejdete a nahlásíte změnu toho čísla. Jak se tohle bude dělat, v budoucnu, až v tom OP ani to RČ nebude, ani nechci vědět..
Nemáte tak úplně pravdu - právě s těmi smart keys ta pravá legrace často začala.
Vtip je v tom, že banky používají nějakou identitu klienta, která musí být jedinečná v rámci té banky - a kterou prokazujete právě tím klíčem. Aplikace v mobilu sice vystačí s připojením k internetu (a často ji nainstalujete klidně do tabletu bez SIM...), ale telefonní číslo a e-mailová adresa (obojí jedinečné) jsou důležité pro to, aby ta identita vůbec vznikla.
Teprve následně se z identity v bance může stát bankovní identita...
To číslo tam dnes není primárně kvůli SMS, ale například pro ověření klienta telefonem: musíte volat z registrovaného čísla a potvrdit klíčem, že jste ten, kdo tam má být - bez toho čísla by banka neměla komu poslat na smart klíč výzvu...
V tomto popisu s Vámi souhlasím. Jistě že při prvotním, mimořádném nouzovém ověření se se takto mezi sebou potvrzují identifikace z různých zdrojů. (v podstatě něco podobného jako dvoufázová identifikace, která se taky používá).
Ovšem a taky proto každá banka pro méně IT zdatné uživatele, doporučuje, že kdyby si nevěděli rady, ať si vezmou tu starou dobrou občanku a s tou si do té banky zašli sami, tam už jim to zařídí..:))))
Celý vtip spočívá v tom, že nouzové ověřování
bez klíče si můžete stále zařídit, ale stále k tomu budete potřebovat e-mail a telefonní číslo.
Ale pokud si chcete užít trochu zábavy a tu banku potrápit, můžete použít jednorázový e-mail a nějaké dočasné telefonní číslo. Jakmile máte jejich aplikaci, už to reálně nemusíte používat. Dokud si ta banka nevzpomene, že to k něčemu potřebuje...