otazku kriticnosti bych ponechal na nositelych onech jmen.. spousta jmen je unikatnich a jejich nositelum nemusi byt prijemne, ze se nekdo vubec dozvi, zda sazeji.. je to jejich vec.
presne tak a to predchozi jsou jen plane zvasty a pokusy zastrasovat... na jejich miste bych se spise pripravoval na to trestni oznameni podane na ne :)
Jste mimo. Sazka sice může podat žalobu... Ale ona sbírá data a ona je zodpovědná za ochranu posbíraných osobních údajů. Vůbec ji nepomůže, že uzavřela smlouvu s dodavtelem, že systém má být bezpečný a kvalitní. Navíc kdo vlastně ví, co Sazka uzavřela!
...protoze nekdo napsal blbe program, tak nechapu, proc byl mel byt obvinen z nejakyho trestnyho cinu...
Samozřejmě je zodpovědný ten kdo je správce dat, ne ten kdo se podílí na provozu jako dodavatel. A na trestný čin to nevypadá, ale může za to i tak být citelná pokuta.
IMHO jediné, co je jednoduché jsou vaše představy. Sazka uzavřela smlouvu o dodávce systému na klíč? To víte? Někdy se to tak dělá. Někdy má ale dodavatel na starosti přísně vymezené věci a nový systém se integruje do IS infrastruktury a to často dělají vlastní lidé zákazníka. Chybu mohl udělat dodavatel, stejně tak ji mohli udělat ITíci Sazky, když to nasazovali. Chybu mohl udělat QA tým dodavatele, nebo QA tým Sazky, nebo QA tým najatý u třetí strany. Chybu mohli udělat administrátoři serveru, když špatně nastavili práva pro nějaký adresář, který tam podle dokumentace měl být, ale neměl být veřejně přístupný.
Ale není nad to, mít hned jasno.
IMHO je to jednoduchy - Sazka poda zalobu na dodavatele software, protoze ten mel odpovidat za jeji bezpecnost a kvalitu, samozrejme, Sazka uzavrela smlouvu, ze system ma byt bezpecny a kvalitni.
Jak si to pak vyresi dodavatel s programatorem je uz jeho problem.
Kdyz nahodou zjistim, ze zmenou nejakyho parametru v URL nebo pristupem na nejakou stranku muzu zobrazit data, ktery se normalne zobrazovat nemaji, protoze nekdo napsal blbe program, tak nechapu, proc byl mel byt obvinen z nejakyho trestnyho cinu. Stejne jako kdyz si koupim auto a zjistim, ze pri seslapnuti brzdy a plynu najednou auto exploduje a zverejnim to. Neni to muj problem, akorat na problem upozornuji. Prodejce za to taky nenese odpovednost. Tu nese vyrobce.
Vy máte nějaké insider informace? Víte, kolik aplikace stála, kolik na to měli vývojáři času a jestli měli benevolentní přístup? Víte, jestli měl QA dělat dodavatel, nebo Sazka sama, nebo nějaká třetí strana? Víte, že problém byl v absenci plánování pravidel a pořádku?
Tak nemáš dělat co děláš a jdi házet lopatou. Tohle nikoho neomlouvá.
Na lékaře se taky řve, ne? Prostě to neni profesioální práce. Platí se za to nehorázný peníze a výsledek je nedotažená práce a benevoletní přístup vývojářů.
Detailní návod byl zcela zjevně jedinou možností, aby to nebylo zameteno - viz následná snaha zametat a banalizovat problém. A zlý úmysl? Spíše včasné varování, kam nemám cpát své osobní údaje?
Nezapomente, ze tenhle system uz frci u Tiposu na Slovensku. Kdyby nebyli zabedneni, tak si software pronajmou. Neni to problem, je to odladene, vypada tolip a neni to ani tak drahy.
Ještě nikdy si nezapomněl vypnout "debug" flag? Jako vývojář mám představu tisíce způsobů, jak tam takový věci zapomenout aktivovaný.Zlý úmysl není ani jeden z nich.