neprihlásený Utorok, 26. novembra 2024, dnes má meniny Kornel
Štát chce dať 45 miliónov na počítačové bezpečnostné tímy

Značky: bezpečnosťSlovensko

DSL.sk, 23.9.2018


Slovenská vláda chce výrazne investovať do štyroch štátnych jednotiek určených pre reakciu na kybernetické bezpečnostné incidenty, tzv. CSIRT, a cez projekt financovaný z európskych fondov dať na ne takmer 45 miliónov eur s DPH.

Oznámil to úrad vicepremiéra pre informatizáciu a investície, ktorý predložil projekt Národný systém riadenia incidentov kybernetickej bezpečnosti vo verejnej správe za 44.96 miliónov eur s DPH.

Podľa oznámenia má projekt zabezpečiť "materiálne, priestorové a softvérové podmienky" pre tieto jednotky, pričom podľa dokumentu zámeru projektu má ísť takmer celá suma, konkrétne 43.2 miliónov, na nákup bližšie nešpecifikovaného hardvéru a softvéru. "Jeho cieľom je vybudovať na kľúčových inštitúciách jednotky CSIRT, ktoré budú kostrou národného systému kybernetickej bezpečnosti a umožnia efektívne riešenie bezpečnostných incidentov, rovnako ako implementáciu preventívnych opatrení na predchádzanie bezpečnostným incidentom primárne vo verejnej správe a sekundárne na národnej úrovni," uvádza sa v oznámení. Tieto jednotky ale minimálne v prípade troch a zrejme všetkých už existujú.

Jednotkami CSIRT, Computer Security Incident Response Team, podporovanými z projektu budú vládna jednotka CSIRT, jednotka CSIRT v organizácii NASES prevádzkujúcej Slovensko.sk a Govnet, CSIRT v NBÚ a CSIRT v SIS. Vládna jednotka CSIRT a CSIRT v NBÚ už v súčasnosti existujú a NASES má tiež v organizačnej štruktúre v sekcii bezpečnosti uvádzanú GOV CERT, ekvivalent CSIRT. Bližšie informácie o CSIRT jednotke v rámci SIS nie sú k dispozícii.

Štát má za sebou nedávne zlyhanie v oblasti bezpečnosti, keď nedokázal adekvátne sám reagovať na bezpečnostný incident s nedostatočne bezpečnými certifikátmi na elektronických občianskych eID. Aj na riešení podobného incidentu by sa mali zrejme podieľať jednotky CSIRT, či sa tak dialo nie je jasné. NBÚ a vláda respektíve ministerstvo vnútra boli ale s incidentom oboznámené zrejme hneď od začiatku a podieľali sa na jeho riešení respektíve počiatočnom nedostatočnom riešení.

Aj vzhľadom na predvedené nezvládanie viacerých náročnejších významných IT projektov štátu v poslednom období je tak ale otázne, či je na strane štátu potrebné financovanie toľkých jednotiek CSIRT a nebolo by efektívnejšie mať menej tímov ale s maximálnou kvalitou personálu a prevádzky. Jednotka CSIRT pri SIS je alebo môže byť zrejme svojou povahou špecifická, či je efektívne intenzívne financovať ďalšie tri jednotky a ako efektívne budú na ne minuté prostriedky je otázne.


      Zdieľaj na Twitteri



Najnovšie články:

Notebookov s novým Snapdragonom sa malo predať iba 720-tisíc
Ceny RAM by v 2025 mohli klesnúť, odhadujú analytici
Štátna zaručená konverzia dokumentov má zase výpadok
O2 zvyšuje ceny programov Radosť - aktualizácia 1
Raspberry Pi má nový model, Raspberry Pi Pico 2 W
Japonci uviedli ethernetový kábel s magnetickým konektorom
Starship by mohla za najbližšie štyri roky uskutočniť až 400 štartov
Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser


Diskusia:
                               
 

Za 45 mil € bude Slovensko svetovou jednotkou v IT bezpecnosti.
Teda v nejakom alternativnom vesmire, tu sa 70% strati na uctoch v Belize.
Odpovedať Známka: 9.1 Hodnotiť:
 

Ale na vypracovanie studie optimalizacie verejneho obstaravania k bezpecnemu zaveru veducej odbornej analyze, ze za tabulkovy plat bezpecnostny odbornik 100% vykon 100% nepoda, by to pobiede priekazne stačiť mohlo.
Odpovedať Známka: -5.8 Hodnotiť:
 

Vidis ty pacient - nemohol si to napisat kratsie, jednou vetou na jeden riadok tak, ako to napisal martincc pod tebou? Bolo ti treba 3 riadky a tebou propagovane paslovo? Iba pre tvoju hovadzsku vasen to martincc musel napisat aj pre tych, ktoryc nebavi debiliny zbytocne dlhe citat. A ty mas za trest -6! Tak! Nepojdes do neba!
Odpovedať Známka: 3.0 Hodnotiť:
 

Ale ved aj ak je to do neba okolo Nomenomenovic, vsetka vina je predsa oficialne priekazne implicitne na rodicoch.
Odpovedať Známka: -3.8 Hodnotiť:
 

Do 15 rokov mas pravdu plnu, potom tak 25-50 do 18 a asi tak 60-80% do 21 rokov. Podla toho co pises, mas nad 21 rokov a si plne zodpovedny za svoje pismenka. :)
Odpovedať Známka: 2.0 Hodnotiť:
 

Zato na invariantnost percentualnych podielov podla smernice Lukáš 6:37 je oficialne priekazne spolah.
Odpovedať Známka: -4.5 Hodnotiť:
 

Smernica 14:27 hovori toto https://www.lewik.org/term/1112/ osoba-blizka-veku-mladistvych-trestny-zakon/ a https://www.pravnenoviny.sk/analyzy/ specifika-trestnej-zodpovednosti -mladistvych-na-slovensku a kadeco ine.
Odpovedať Známka: 3.3 Hodnotiť:
 

...a rozhodnutim o vzdani sa kompetencii rozhodovania o vyske pridavkov na deti statom eventualne moze bezpochyby ist i o na ustavnom sude priekazne nenapadnutelne hovorenie v sulade s ustavou.
Odpovedať Známka: -4.3 Hodnotiť:
 

kamen urazu lezi v tejto vete: "podľa dokumentu zámeru projektu má ísť takmer celá suma, konkrétne 43.2 miliónov, na nákup bližšie nešpecifikovaného hardvéru a softvéru"
Takze sa netreba bat, ze by to slo do odbornikov na bezpecnost ale do skaredeho cierneho tunelu velkeho IT dodavatela (hm, hm, Datlanu)
Odpovedať Známka: 10.0 Hodnotiť:
 

Urcite su sikovni ludia co by to robili ale nie za 700€ nastupny plat
Odpovedať Známka: 7.3 Hodnotiť:
 

Znalec sa ozval? Takito ludia aj v statnej sprave maju ovela vyssi plat.
Odpovedať Známka: -6.7 Hodnotiť:
 

3000 eur?
Odpovedať Známka: 10.0 Hodnotiť:
 

- základný tabuľkový plat
- osobné ohodnotenie
- príplatok za prax (aj zo súkromnej sféry)
- príplatok za hodnosť
- príplatok za riadenie
- atď.
Áno, môže to byť kľudne aj 3000€ pre kvázy "tímlídra".
Odpovedať Známka: -5.6 Hodnotiť:
 

panko si pomylil vesmir?

- základný tabuľkový plat: ano v statnej sprave vacsinou byva, tvori hranice v ktorych sa mozes pohybovat
- osobné ohodnotenie: aj to mozno v statnej sprave je, asi tak 30-50 €, co si si myslel ze 500 € kazdy mesiac alebo co akoze
- príplatok za prax (aj zo súkromnej sféry): heeeeeeeeeeeeeeeeeeeeeeeeee? to nikoho nezaujima, mozes byt Doc, JuDr, MUDR, DrCs, Ph.D. a byt clenom riesitelskeho timu 10 uspesynch projektov, to v statnej sprave NIKOHO nezaujima, ba dokonca naopak - budes onalepkovany ako prekvalifikovany
- príplatok za hodnosť a riadenie: co to trepes? ked si veduci, riaditel ..., patricne o tom hovori tvoj tabulkovy plat a tym je to vybavene, pri beznom pošukovi bez riadiacej funkcie tento bod uplne ignorujeme
- kvázy "tímlídra": co to trepes? v statne sprave nic take neexistuje, PRETOZE SI JEDNAK ZATABULKOVANY a jednak nic take tam neexistuje.

3000 € v statnej sprave ... bežny pošuk ... no a potom si sa zobudil
Odpovedať Známka: 5.9 Hodnotiť:
 

Tato je v správnej strane Smer SuDruh.
Takže je to 500+2500EUR,
náš človek - dokáže poberať viac platov súčasne.
Odpovedať Známka: 7.5 Hodnotiť:
 

Tabuľkový plat musia priznať, často sa stáva že človeka zaradia o stupeň nižšie. takisto neuznajú triedu lebo povedia že na určené miesto nie je potrebný až druhý stupeň Vš že to kľudne môže robiť aj Bc. Osobné ohodnotenie je 0€ slovom nula eur, na to aby ste mali väčšie musíte byť minimálne pokrvný člen rodiny riaditeľa. Za vedenie sa niekde dáva aj všimné ale tak od 50 do 100€ nie viac a musíte mať pod sebou aspoň 10 makačov.
Odpovedať Známka: 3.3 Hodnotiť:
 

tak vitaj v našom vesmíre :)

- základný tabuľkový plat (to je min. plat, nie maximálny): 9. trieda 1107,50€ (Príloha k nariadeniu vlády č. 358/2017 Z. z.)
- osobný príplatok: do 100% súčtu funkčného platu a hornej hranice prídavku za výsluhu rokov (§ 132, zákon o štátnej službe)
- Pri vzniku služobného pomeru môže byť započítaná odborná prax. To, čo sa dá započítať sa v priebehu rokov menilo - zákony boli novelizované. Napr. pri 30 ročnej praxi je prídavok za výsluhu rokov 54,9%.
- trepem to, že príslušníci PZ, SIS, hasiči, ZVJS atď. majú svoju hodnosť (napr. kapitán). A za hodnosť je príplatok (<100€). A hackeri budú asi patriť pod SIS.
Odpovedať Hodnotiť:
 

- nebežný pošuk ktorý aj riadi (v štátnom sektore napr. riaditeľ sekcie, teda nie najvyšší človek ale má pod sebou nejakých ľudí) má príplatok od 5% do 90% zo súčtu FP a PzVR (vyššie)
- timlíder tam samozrejme neexistuje, preto som to dal do úvodzoviek a napísal kvázy ;) Ale je tam napr. riaditeľ sekcie, ktorý môže mať takýto tím hackerov na starosť a naňho sa vzťahuje to, čo píšem.

Takže ešte raz vitaj v našom vesmíre a keď sa zobudíš tak si prečítaj že som nepísal o bežnom pošukovi ani o tom, že musí byť zo správneho smeru, ale o tom, že v štátnej správe také platy v pohode existujú ;)
Odpovedať Hodnotiť:
 

priplatrok za riadenie je... a hybe sa v percentach. a osobne moze byt do vysky 80 percent zakladu.. ale to maju len najvacsi ritolezci an svete aka hovorcovia atd... avcsinou to je 20 €, priplatok za hodnosť je ale nperesahuje ani 20€ v hrubom.
- príplatok za prax neexistuje max ti zapocitaju do vysluhy 1/3 casu odrobeneho v civile
Odpovedať Hodnotiť:
 

definuj tvoju predstavu pojmu "ovela"

+5%
+20%
+50%
+100%
+150%
+200%
+300%
......
Odpovedať Hodnotiť:
 

slovom basnika.. o 400 az 600 percent pre cloveka, ktory maka, pre architektov atd. co to maju nahrelist su cila este o par stoo viac
Odpovedať Známka: 10.0 Hodnotiť:
 

Tu nestačí byť šikovný, treba mať aj správneho príbuzného.
Odpovedať Hodnotiť:
 

A Belize je nejaká Bratislavská mestská časť keď píšeš že "*TU* sa 70% stratí na účtoch v Belize"?
Odpovedať Známka: -4.3 Hodnotiť:
 

Za tie peniaze sa asi prihlasim a sam sa udam co vsetko som napachal na internete 1991.
Odpovedať Známka: 10.0 Hodnotiť:
 

No ale tam spominali ze za to nakupia len SW a HW. Takze pre samotnych ludi ostane tak maximalne na minimalnu mzdu. Uz vidim ako to cele bude skvele fungovat, do roka to vypnu ako Aurela :D

Odpovedať Známka: 10.0 Hodnotiť:
 

Mna by zaujimalo, ako presne prisli k sume 45€ EUR. Preco nie 5mil, 20mil, alebo rovno 100mil?

Odpovedať Hodnotiť:
 

vraj je to len bratranec z druheho kolena....inak by tam islo tych 100....
Odpovedať Známka: 10.0 Hodnotiť:
 

vcera bolo na tv narkoze, ze FESTIVAL HECKEROV (nie je tam preklep, tak to pisali).
a ze do PC sa da dostat dvomi psosobmi.
1. podstrcit USB kluc s malware/trojskym konom
2. nahodne generovat heslo a iskas pristup do B
.
.
.
.
nie, nebola to repriza z 1998, bolo to fakt vcera. a nie , neboli tam deti do 6 rokov, boli tam "experti" s platnym obcianskym preukazom. ziadne ine moznosti utoku neukazali.
Odpovedať Známka: 10.0 Hodnotiť:
 

Zase peniaze vyhodené do luftu, pritom stačí použiť iné heslo ako nbusr123.
Odpovedať Známka: 9.4 Hodnotiť:
 

kaliho synovec to vsetkych nauci za par mega
Odpovedať Známka: 7.8 Hodnotiť:
 

Počiatkovi s Kalim dochádzajú prchy, treba to nejako oživiť a majú tam stále Sakovú, tak prečo nie?
Odpovedať Známka: 10.0 Hodnotiť:
 

... a 43,2 milióna € pôjde na účet nadnárodnej harvérovo/softvérovej spoločnosti. Z to 20% sa vráti na Slovensko ako všimné tým správnym ľuďom vo vedení nášho štátu.
Odpovedať Známka: 9.5 Hodnotiť:
 

Tak pevne verim, ze sa nezucastnis ziadnych volieb... inak podporujes organizovany zlocin.
Odpovedať Známka: -4.0 Hodnotiť:
 

Volieb sa zúčastňujem pravidelne, Smer som nikdy nevolil ani voliť nebudem. Len som skonštatoval, ako to na Slovensku chodí a to dokonca od '89 bez ohľadu na to, kto bol doteraz vo vedení štátu. Len pevne dúfam, že raz sa to zmení k lepšiemu.
Odpovedať Známka: 2.0 Hodnotiť:
 

Ľudia, tu je taký bordel, že sa človeku ani nechce veriť, že tu už revolúcia bola. ML
Odpovedať Známka: 8.5 Hodnotiť:
 

Veď bola nežná, čiže žiadna. Od roku 1848 asi žiadna.
Odpovedať Známka: 10.0 Hodnotiť:
 

Presne tak. Odkedy je vyriesene, ako pisat detekovat spravne, uz na Slovensku priekazne o nic nejde.
Odpovedať Známka: 6.7 Hodnotiť:
 

detegovat!
Odpovedať Známka: 4.3 Hodnotiť:
 

Tunel jak svina, ale dajme tomu prave meno - KRADEZ
Odpovedať Známka: 10.0 Hodnotiť:
 

Hej, tiez chcem videt ten potrebny HW a SW za 43 milionov.

Odpovedať Známka: 10.0 Hodnotiť:
 

Ved pozriet je, co je pri vopred stanovenej vyske rozpoctu skutocny odbornik na bezpecnost ochotny urobit pre realizaciu náročnejších významných IT projektov štátu, popri ukazani fakera priekazne i maximum.
Odpovedať Známka: -3.3 Hodnotiť:
 

Z našich zdrojov sa nám podarilo zistiť unikátnu informáciu, že predstavitelia Platformy mimovládnych rozvojových organizácií na Slovensku už začali hľadať partnerov a oslovovať programátorov na získanie grantu za 7 miliónov eur. Ich cieľom je vytvoriť počítačovú a mobilnú hru zameranú na podporu imigrácie.
Odpovedať Známka: 1.6 Hodnotiť:
 

Ak imigracie vsetkych 150 000 ludi, vacsinou inteligentnych co odisli do zahranicia pred Meciarom a Ficom a ich volicmi, tak to budu dobre investovane peniaze.
Odpovedať Známka: 6.7 Hodnotiť:
 

Koľko sa ich vrátilo za dzurindu? Dobre si spomínam na tie volby kedy sa dostal k moci. Väčšina čo ho volila šla prazit hranolky do anglicka.
Odpovedať Známka: 0.0 Hodnotiť:
 

Obhajovať skutky jedného zlodeja skutkami druhého zlodeja - to je také slovenské. Mečiar, Dzurinda, Fico - žiadny z nich nechcel blaho pre bežných občanov tejto republiky.
Odpovedať Známka: 6.0 Hodnotiť:
 

Neprisiel Dzurnda k moci s otvorenim pracovneho trhu v tom Anglicku? Poznam 2 ludi, co na to cakali, ze tam zacnu robit. (Az vtedy, ked budu moct legalne pracovat.)
Ale mozes kludne dalej tvrdit ako Fico, ze za nezamestnanost pocas jeho vlady moze kriza a pocas inej, vo vrchole krizy moze ta cudzi vlada. Akosi to neviem najst. Vsak niekto mozno najde aj video k tomuto vyvoju oblbovania volicov:
FICO v opozicii: "Len idiot moze povedat ze za nezamestnanost moze kriza! "
Fico zaciatok vladnutia: "Kriza sa nas nedotkne!"
Fico po urcitej dobe vladnutia: " Kriza nas mozno len tak lizne "
Fico po dlhsej dobe vladnutia: " Nezamestnanost rastie lebo je kriza"
Fico uz vladne dlho: " Ludia skuste ma pochopit v Europe zuri kriza"

exponatu: https://www.google.com/search?&q= iba+idiot+moze+povedat+ze+ za+nezamestnanost+moze+kriza
Odpovedať Známka: 6.0 Hodnotiť:
 

Najprv doriešiť DNSSEC pre SK doménu, v CZ už majú od roku 2009.
Urobiť dávno sľubované normálne API na overovanie cez eID občiansky.
Tak aby pri registrácii na webe nebolo zaškrtávaco áno mám 16 rokov a viac ale údaje o splnenom veku a ďalšie osobné údaje ktoré služba vyžaduje si overila priamo s OP.

Pri určitom počte slovenských užívateľov to dať ako povinnosť použiť na registráciu účtu iba toto API. Tak ubudnú falošné a anonymné profily, profily maloletých bez súhlasu rodičov, polícia nebude odkladať internetové prípady z dôvodu páchateľ neznámy, zníži sa internetová kriminalita.
Odpovedať Známka: -3.3 Hodnotiť:
 

Pokračovanie:
Ak už teraz služba odo mňa žiada osobné údaje, a chcem sa tam registrovať tak údaje bude mať pravdivé a overené z OP.
Banky môžu zriadiť účet na diaľku nemusia užívatelia posielať biometrické údaje a fotiť sa, e-shopy budú vedieť kto naozaj objednáva tovar a kam doručiť aby nemali falošné objednávky, sociálne siete budú mať účty reálnych ľudí.
API rozhranie pred odoslaním údajov poskytovateľovi by zobrazilo aké údaje žiada a zaškrtnem len tie ktoré chcem, e-shop nepotrebuje vedieť dátum narodenia stačí mu meno a adresa a či vek je nad 16 rokov.
Odpovedať Známka: -5.0 Hodnotiť:
 

... sociálne siete budú mať účty reálnych ľudí...
- a to je načo dobré? Aby nás mal establishment lepšie pod kontrolou kto je za súčasný režim a kto proti nemu a aby sa dali konkrétni ľudia ľahšie perzekuovať za ich "nesprávne" názory a výroky?
Odpovedať Známka: 8.7 Hodnotiť:
 

Sorry chcel som ti dat +
Odpovedať Známka: 10.0 Hodnotiť:
 

ja som mu plus dal
socialne siete budu moct byt na ID az po tom, co politik bude trestnorpavne zodpovedny za svoj vyrok a akekolvek rozhodnutie tak, ako tomu je pri beznej FO a jeho ubohom zivote.
Vyberies zle? koncis, sedis, platis.
Odpovedať Známka: 10.0 Hodnotiť:
 

a keby ma politik platit usly zisk 5.5milionom obcanom, cvrkol by si pri kazdom rozhodnuti.
Odpovedať Hodnotiť:
 

Staci okopirovat ceske openID ;)
Odpovedať Hodnotiť:
 

Bez vasej bolsevickej kontroly internetu sme prezili doteraz, prezijeme aj v buducnosti.
Kontrolovat treba vas, bolsevikov, nie nas, beznych ludi.
Odpovedať Hodnotiť:
 

Títo špecialisti s platom 3000€ mesačne budú vymýšľať heslá alebo inštalovať Aviru free na štátne kompy.
Odpovedať Známka: 7.1 Hodnotiť:
 

hodnota za peniaze ..

toho chuja ..čo to podpise za stat by mali popravit za korupciu ...
Odpovedať Známka: 8.0 Hodnotiť:
 

Odkedy je stat zlodej FICO pripadne DANKO???

Tito kokoti su stat???
Odpovedať Známka: 10.0 Hodnotiť:
 

Pridu s revolucnym OS a nazvu ho SmerBSD.
Odpovedať Známka: 7.5 Hodnotiť:
 

SmerBSOD
Odpovedať Známka: 10.0 Hodnotiť:
 

SmerBDSM
Odpovedať Známka: 10.0 Hodnotiť:
 

4?

Ked uz tak tri aby sa pri rozhodovani mohol veduci (minister/predseda..) rozhodnut pri rieseni problemu. Priklad mam problem a kazdy by zahlasoval za urcite riesenie, ak sa dvaja nezhodli, treti rozhodne... Rychlost rozhodovania je vzdy pri krizovych situaciah potrebna, aby sa predislo este vacsim skodam...

Inak na male slovensko by kludne stacili dva, jeden hlavny a jeden nezvysly poradny (na univerzite...)
Odpovedať Hodnotiť:
 

45 miliónov na počítačové bezpečnostné tímy ? Na to sa dá povedať jediné: Málo. Potrebujeme 45 miliárd na počítačové bezpečnostné tímy.
Odpovedať Známka: 10.0 Hodnotiť:
 

Toto prejde, staci sa pozret na tych uslintancov co sedia v kreslach a ich vyraz v tvari, ked sa bude hlasovat za balik 45mega, ktory sa da jednoducho rozkradnut do vlastnych vrecak a nikto si to nevsimne. Budu mackat tie tlacidla jak alkoholik s abstakom.
Odpovedať Známka: 10.0 Hodnotiť:
 

ze Rasi tam siel len tak zadarmo ? kradol jak straka bezbreho a bez zabran v Kosiciach , beztrestne a kedze KSK mu nevyslo a KE bol uz nezvolitelny tak mu museli najst adekvatny valov ako by mal na KSK
Odpovedať Hodnotiť:
 

Mynule som bol na rybách a nevedel som chytiť skoro ani rybu. Mohli by schvaliť aj 100 milionov na zarybnenie vôd kedže to súvisí so životným prostredím. Inak som počul že vraj keby schvália aj 1 miliardu že by to nestačilo že sa to neda za tie peniaze.
Odpovedať Známka: 10.0 Hodnotiť:
 

Cital niekto spravu za august/2018?
https://dopice.sk/lZg
Je to ako strucny obsah dsl.sk :) Ale za tie € sa tomu mohli povenovat aj trosku viac.
Odpovedať Hodnotiť:

Pridať komentár