To je naprosto paralelní vesmír, viděl jsem tuny naprosto ohavných bezpečnostních děr a firmy co to produkovali měli všechny certifikáty, antiviry, firewally jenže tak nějak to vůbec nesouvisí s tím jak to je bezpečné.
Tuhle jsem koukal jak naprosto otřesně je zabezpečený automotive průmysl a při přímém dotazu u zdroje "no co bys chtěl, vždyť to dělali ti naši opičáci :-)"
Chlapci z NÚKIBu tu už od doby Řehky neustále srovnávají SW s nějakým bojištěm, protože asi nic jiného neznají. Fakt nestačí běhat se samopalem a instalovat antiviry a blokovat dodavatele.
Prostě cargo-cult vyřezali jsme dřevěné motory a budeme na nich dovádět.
Bezpečnostní problémy nesouvisí s tím co si NÚKIB myslí, ale přímo s návrhem SW který je často bez jakékoliv kontroly slepený - to vyřeší jen jeho podrobný audit. Nic jiného - žádný rovnák na ohýbák.
NÚKIB tlačí věci, které jsou považované specialisty za omyl a nemá žádnou sebereflexi.
Celá EU se řítí k nějakému centrálně řízenému, dotovanému komunismu v2. Nikdo normální tu nebude podnikat, nedává to smysl už ani velkým firmám s armádou právníků a papíráků. Jen je třeba říct, že ti žádné HDP netvoří jedná se o support pro ty co ano.
RIA k zákonu je opravdu krásné počtení doporučuji! Výborně potvrzuje citát Winstona Churchilla "Nevěřím žádné statistice, kterou jsem sám nezfalšoval."
Nyní již zajímavé pasáže k článku (zdroj RIA k návrhu ZoKB) pro ty kteří si netouží RIA pročíst celé:
K výše zmíněnému zatížení byrokracií:
"Regulované subjekty spadající do režimu nižších povinností musí splňovat zcela minimální požadavky z pohledu kybernetické bezpečnosti. Osobou zodpovědnou za kybernetickou bezpečnost regulovaného subjektu se může stát kdokoli, kdo má pro poskytovatele regulované služby dostatečnou odbornou způsobilost v oblasti kybernetické bezpečnosti. Odbornou způsobilostí tak disponuje již při pověření, případně musí absolvovat odborné školení v oblasti kybernetické bezpečnosti. Lze předpokládat, že nejvážnějším problémem regulovaného subjektu bude nalezení vhodného zařazení takové osoby v rámci organizační struktury regulovaného subjektu tak, aby byla schopná plnit efektivně svou roli. Vzhledem k faktické neexistenci vážnějších omezení se takovou osobou může stát prakticky jakýkoli zaměstnanec povinné osoby schopný absolvovat odborné školení v oblasti kybernetické bezpečnosti. Poskytovatel regulované služby v režimu nižších povinností může výkon této role vyřešit také pomocí outsourcingu, tj. pověřením externí osoby. Také lze předpokládat, že některé regulované subjekty v režimu nižších povinností budou takové osoby sdílet. Malé množství reálných povinností a jejich možné celkové rozvrstvení v čase pak pro regulovaný subjekt znamená, že s vysokou pravděpodobností nebude muset vynakládat další prostředky na nové pracovníky, případně že půjde o marginální náklady na externího pracovníka, jehož pracovní náplň bude v případě režimu nižších povinností splnitelná v rámci dnů, maximálně týdnů kalendářního roku."
Nyní k tomu, kolik to bude stát:
"Finanční zatížení poskytovatelů v režimu nižších povinností nebude zásadní, jelikož budou zavádět velmi základní povinnosti. Většina subjektů zvládne plnit povinnosti se stávajícími zaměstnanci přiřazením role nebo plnění této povinnosti zajistí externími subjekty."
Nechám na každém, aby si utvořil vlastní názor.
9. 10. 2024, 08:01 editováno autorem komentáře
Agregace fakt neni nic specifickeho pro Cesko. S agregaci pocitaji i ty hostingy v Evrope. Nebo si snad myslite, ze kdyz nekdo prodava tisice VPS za hubicku, tak to ma podlozene terabitovymi linkami? Myslite, ze poskytovatele na zapad od nas neagreguji? Tak to jste nikdy za hranicemi nebyl...
Ad roaming - podivejte se na to, jak funguje technicky - v podstate pokazdy ty data cestuji do CR, i kdyz se v navstivene zemi divate na zdroje v te zemi. Aneb ty data nekdy obehnou pul zemekoule. A to samozrejme zadarmo taky neni. Ale tak to proste funguje.
Dobrý den, omlouvám se, ale představa, že v západním světě má každý uživatel má vyhrazenou gigabitovou linku je komická. Naopak v České republice jako v jediném státě EU / ve světě jsem to nezkoumal / platí přísná regulace poklesu výkonu linky ve VO/S-1 jako OOP vydané ČTÚ.
Čili je to přesně naopak, nežli se domníváte. Agregace v síti je naprosto přirozená, vychází z pravidel hromadné obsluhy a počítá se podle metodiky ČTÚ. Aplikuje matematické modely jistého pana Agnera Krarupa Erlanga, které se učí ve druháku na technice. Nedává totiž smysl stavět infrastruktruru na n násobek počtu připojených, protože gigabitový provoz na gigabitové lince nastává v čase velmi vyjímečně. Ostatně měsíční datová zátěž se mezi 100 a 1000 Mbitovou linkou neliší, představa, že například z krajské metropole s 20 tisíci g přípojkami teče 20 tisíc gigabitů je snad cizí každému mírně zručnému horníkovi s rekvalifikačním kurzem.
Teď logicky. Už na GPON se počítá s agregací podle splitovacího poměru. Na západě nepoužávají GPON?
Je to tak, nicméně jen drobnost - to, že tu je gigabit levnější než jinde v Evropě, je kvůli prasárně zvané agregace/sharing..., tj. platící uživatel žádný gigabit nedostane (pokud má smůlu je na stejném připojení i nějaký stahovač apod). Klasická česká vychcanost a ceny takto pokřivené mimo domácnosti (např. pro webhosting, v datacentrech apod.) jsou naopak nejvyšší v EU. A jako byť s autorem v dnešním textu jinak souhlasím, to že zaostalí čeští poskytovatelé internetu (případně telefonní, kteří doteď při datech mimo EU berou zcela absurdní částky a kdyby EU nenařídilia jinak, dělali by to i v EU doteď) něco hlásá jako co jak má být nebo nemá, je vždy důvod k zpozornění.
chápu tvoji poslední větu správně, že stačí, aby jen chtěl to tam napsat?
Ono to takhle fungovat nemůže, s nesením nákladů totiž přichází agenda vůbec samotné kontroly oprávněnosti, řešení sporů atd. Dopad na úřad tedy nebude nulový ani při nulových nákladech. Stejně tak si úřad nemůže napsat do zákonu cokoliv, co ho napadne.
To je proste realita. Billing provadi vas operator, ten vi jaky mate tarif, ten ma informaci o tom, jestli sluzbu vubec mate zaplacenou a v jakem rozsahu. A ono je jednodussi prohnat ten vas "payload" pres pul zemekoule, nez resit navazani billing systemu s rozmanitymi tarify u N operatoru mezi sebou.