(#2357) 2013. április 17., szerda

Késő este kaptam, már nem tudtam kedden megcsinálni csak elolvasni: a tizenötödikén a Parlament (na most hezitáltam ér-e nagybetűt...) által jóváhagyott információbiztonsági törvény kapcsán a régi fenntartó a Főváros adatokat kér az informatikai rendszerről.

Az adatkérés formája Excel táblázat... Nem tűnik nagyon profi megoldásnak... (Amíg a Főváros volt a Gazda és a FOK végezte ezen adatgyűjtés technikai hátterének kezelését, sokkal profibban ment ez, nem szeretem munka volt ahogyan ma is hogy meg kell csinálni de a tény az tény: ez amatőr megközelítés, amaz sokkal profibb megoldás volt! Amúgy a KLIK pont ennyire szakmaian végzi az adatgyűjtést, ott is Excel táblázatokat kell buzerálni, ők még az XLSX helyett XLS-t sem képesek közreadni mint most a régi Gazda...)

Szóval adatszolgáltatás, de elég fura... Például milyen a hálózat? Vezetékes vagy vezeték nélküli? Vagy! Dehogy vagy, és... De hát a táblázatba vagy ezt, vagy azt kell beírni... Megkérdik, hogy van-e saját hálózat (miért, van olyan ahol nincs?), megkérdik, hogy van-e Internet kapcsolat (miért, van ahol nincs? Hja van, a SzERSA volt ilyen ahol tavasszal voltam minőségbiztosítási ellenőrként a kompetenciamérésen, de hát azok nagy varázslók! :)), megkérdik azt, hogy használ-e nyílt forráskódú programot (na ezt ki is tweet-eltem, annyira meghökkentett), megkérdik az operációs rendszer típusát... Az viszont nem derül ki, minek az operációs rendszere érdekli őket (a választási lehetőségek utalnak arra hogy a munkaállomásoké), azt például viszont nem kérdezik, hogy hány saját szerver van-e és milyen célra (habár ma már feltehetően mindenütt van), nem kérdik, hogy milyen ezek védelme illegális behatolással szemben – pedig a tizenötödikei törvény pont ennek a kezelésére született – továbbá nem kérdik azt sem, hogy alkalmaz-e az intézmény saját proxy-t, DNS-t, milyen vírusirtót használ amit honnan szerzett be mennyiért és miként frissíti az egyes gépeken azt. Nem kérdez rá az adatszolgáltatás arra sem, hogy az adatmentés miként történik és mi a periódusa, nem kérdez rá az archivált digitális adatok tárolásának módjára, nem kérdez rá arra sem, hogy akadályoztatás esetén a rendszergazdai tevékenységek lefedettségét miként oldják meg.

Szóval szerintem sok minden hiányzik ebből... Ennyi... Kedden este ezzel már nem kezdtem semmit, félretettem csemegének szerdára :)