NASES nakupuje za 60+ milionov

Povedzme, ze aj ja a vidim to opacne. Keby sme si mali spocitat pocet uspechov a neuspechov tak ten zoznam uspechov MIRRI bude v oblasti informatizacie dost prazdny a zoznam neuspechov bude mat viac stran.
Nepisem, ze sa neoplati bojovat. Pisem, ze ak niekto ako pises urputne bojuje a obranuje organizacie ktore za X rokov posobenia vyprodukovali nic tak treba prehodnotit schopnosti, moznosti a zmysel toho celeho.

Nase statne IT potrebuje restart a kompletnu zmenu ludi/pristupu inak sa budeme este 10 rokov motat v tom ake je vsetko zlozite a ako sa to nikdy nepodarilo.

Štátne IT potrebuje kľud a systematickú prácu. Nie nového riaditeľa každého pol roka a kompletnú otočku každé 4 roky.

3 Likes

sed -E ‘s/(potrebuje kľud) a (systematickú prácu)/\1, \2 a provízie bokom znížiť na max. 10%/g’

Tak tak a to nie je vsetko, mysliet si, ze staci klud a systematicku pracu aby sa dosiahol ok vysledok znamena trpke prebudenie keby ten klud nastal jedneho dna.

Kazdy mesiac nejaka kauza maskuje naozajstny problem, ano toto co sa deje brani normalnemu fungovaniu ale to je ako ten ladovec co ukazal svetu nases. Ten vrchol co vidime je kauza za kauzou, to co je pod je vsak skutocny problem a este som nevidel ani na jednom fore o tom diskutovat pretoze sa stale pozerame len na ten vrchol.

Kazdy co pracoval alebo pracuje na nejakom urade vie o com piseme.

Tak už nenapinaj a napíš, čo je teda ten problém.

Migaľovci im chystali zmluvu za 26 miliónov, člen predstavenstva po 22 rokoch z firmy odchádza. “Dôvera nie je na predaj,” tvrdí

„Slovensko potrebuje otvorenú diskusiu o digitalizácii. Ak však chceme prijímať dobré rozhodnutia, mali by sme sa opierať o odborné posúdenie technológií, bezpečnosti a reálnych prínosov riešení,“ hovorí.

„Štát by mal mať k dispozícii zdrojové kódy, dokumentáciu aj potrebné práva na ďalší rozvoj riešení. Naším cieľom je, aby po skončení projektu nebola verejná správa závislá od jediného dodávateľa,“ vysvetľuje.

Vyzera, ze strasne chceli, aby to bolo transparentne a otvorene, len teda vyslo to tak, ze to je absolutne netransparentne a do zmluvy sa to nedostalo.

Ten rozhovor je ciste PR a ked to takto tlacili vedeniu MIRRI a NASES, tak je to krasna ukazka toho, ze co sa stalo - absolutne sa nechali oblbnut a cakaju nas este velke prekvapenia, ked toto podpisu. Resp. obcanov - lebo toto fungovat takto vobec nebude.

Taktiez sa zda, ze pan na videu sice lubivo rozprava, ale asi si uz radsej nespomina na to, ze robili nejake PHZ (kuk uplny zaciatok tohto vlakna) a hlasili sa do DNS. Odrazu su jedini na zemeguli (pre istotu to zuzime na slovensko), co dokazu robit remote signing - len teda skoda, ze takych firiem su v europe desiatky.

Taktiez sa treba pozriet, ako prebieha onboarding do toho remote kvalifikovaneho el. podpisu v CSOB v CZ.

https://www.csob.cz/csob/csob-identita
Co je to služba QSIGN od Bank iD a jaké jsou podmínky pro její využití?
Bank iD QSIGN je služba umožňující podepisovat PDF dokumenty kvalifikovaným elektronickým podpisem nebo podpisem splňující požadavky úředně ověřeného podpisu. Díky využití bankovní identity můžete prostřednictvím Bank iD QSIGN podepisovat smluvní dokumentaci. ČSOB Vám tímto způsobem umožní podepsat úvěrové smlouvy (včetně hypoték) a zástavní smlouvy u zapojených bank a dceřiných společností. Tento způsob podpisu je využíván například při sjednání digitální hypotéky u ČSOB Hypoteční banky.
Abyste mohli službu využít, je nutné mít aktivní funkci ČSOB eID v rámci ČSOB Identity a pro potvrzování požadavků používat mobilní aplikaci ČSOB Smart klíč. Služba umožňuje zpětně ověřit, kdo dokument podepsal. Banka však neodpovídá za obsah dokumentu připraveného třetí stranou. Samotné připojení podpisu k dokumentu zajišťuje certifikační autorita.

Co musím splňovat, abych se mohl pomocí ČSOB eID přihlásit do portálů státních a soukromých institucí?
Musíte splňovat zejména následující podmínky:

  1. Sjednaná ČSOB Identita
  2. Zapnutá funkce ČSOB eID (zkontrolujete v portálu ČSOB Identity)
  3. Zletilost a svéprávnost
    4. Alespoň jednou v minulosti došlo k ověření totožnosti na základě platného dokladu totožnosti vystaveného v ČR (občanský průkaz nebo cestovní pas, u cizinců akceptujeme povolení k pobytu, a to ve strojově i nestrojově čitelné podobě) a to na pobočce ČSOB, Poštovní spořitelny, České pošty, ČSOB Stavební spořitelny, kurýrem nebo prostřednictvím bankovní identity jiné banky.

Samozrejme radsej uz nespominajme, ze KEP na SK je legislativne uplne ina liga ako KEP v CZ.

Co sa tyka vyhovorky “mame zamestnancov co mozu pracovat s utajovanymi skutocnostami”, tak to je dost slabota - limitovana informacia NIE JE utajovana skutocnost. Treba si precitat zakon.

Co sa tyka ich produktu “schranky” - toto aj niekto niekedy videl? Lebo podla ich produktovej stranky to skor vyzera na beznu system-to-system integraciu na slovensko.sk - takych su stovky, nic specialne.

Tiez celkom zaujimave sa dopocut, ze chodia na nejake pracovne skupiny - pamatam si ich mozno 2x - kde tlacili este za Remisovej remote signing a nic z toho nebolo. Vidim, ze sa v argumentoch vobec neposunuli, stale to ma rovnake problemy.

V jednom sa da uplne suhlasit - statne IT potrebuje otvorenu diskusiu zalozenu na faktoch, prinosoch, nakladoch - je extremne podozrive, ze viac o tom co ide stat nakupovat za 26+ milionov sa dozvieme z PR clanku sukromnej firmy ako z oficialnej dokumentacie statu.

Musím pochváliť výborný článok a rozhovor, presne toto potrebovali. Tak podme si to zhrnúť:

Začnime ČSOB:

Este by sme sa mohli vratit k tomuto obrazku.

  • Zaujímalo by ma ci sú v ČSOB OK s informáciami okolo Ardaco a Silentel ako ich dodávateĺovi
  • Mimochodom povráva sa, že pán štátny tajomník osobne obiehal ČSOB..
  • Zaujímalo by ma čo na to complaience KBC - Pani zo Slovensko.Digital čo tak im tam poslať Sumár reportáži, PHZ a odkaz na tento skvelý rozhovor? Contact | KBC Global Services
  • Povráva sa, že to čo robili v ČR budú rolloutovať bez súťaže na ČSOB Slovensko. :slight_smile: Tiež sa ich spýtajte či v KBC majú také informácie a či sú s tým ok.

Investovaných 10siatky miliónov… Čoho hrušiek? Podľa Ardaco, a.s. - historický názov: Infotrust, akciová spoločnosť - zisk, tržby, hospodárske výsledky a účtovné závierky Ardaco má obraty do 2M .. a majetok 60 000 EUR. To tak hodnotný SW nemajú v majetku?

Konkrétne sú 1 z 36 poskytovateľov takejto služby z rôznych krajín podľa eIDAS Dashboard. Len v Čechách sú 4 takí kvalifikovaní poskytovatelia…

Na zamyslenie je, že NBU ani nestihlo aktualizovať Schému dohľadu (definuje pravidlá uplatňované orgánom dohľadu pri dohľade kvalifikovaných dôveryhodných služieb a je základom pre certifikačnú schému orgánu posudzovania zhody.), či samotnú certifikačnú schému (! - poskytuje orgánom posudzujúcim zhodu (ďalej len „CAB“) postup pri certifikácii dôveryhodných služieb podľa eIDAS.), kde takáto služba v aktuálnych verziách dokumentov uvedená aktuálne nie je (bola zavedená novelizáciou eIDAS) a už tu máme prvého…

Je k nej v detiale pripojený dátum začiatku 21. 5. 2026 (ani nie mesiac dozadu), takže keď sa o nej “rokovalo”, tak ju pravdepodobne ešte nemali a teraz sa pochválili. Len pripomínam, že Silentel nerovná sa Ardaco, ale asi nie sú rozhodujúce detaily, že Silentel nie je QTSP s certifikáciou pre tento konkrétny typ dôveryhodnej služby?

2 Likes

Tých poskytovateľov je ďaleko viac ako 36, nakoľko pred 1. 5. 2026 to nebolo definované ako samostatná služba.. Teraz je len čas, kedy v rámci prechodného obdobia sa zapisujú do EU Trusted Listu.. Na Slovensku plne vzdialené podpisovanie ako prvé bolo na NFQES.com a to dokonca bez HW tokenu. Čiže nie sú ani prvý, ani jediný, ani nič.

1 Like

Tak toto teda dobre pobavilo. Nielen ze firiem su desiatky ale tento štatut ma aj samotny NASES na existujuce služby pečatenia CEP na ÚPVS. Takže načo to vlastne potrebuje kupovať ?

A to je už co povedať ked ten DITECovsko GTckarsky CEP, ktory porušuje snaď všetku možnú legislativu pri vzdialenom pečatení (tipujem že kľúča na podpisovanie sa tam kopiruju a duplikujú z tých HSM krížom, krážom zo servra na server, autentifikačné certifkkáty OVM majú dodávatelia ukladané kade tade kros systémy, veď jeden technický účet pre všetko), kde list rizik je snáď dlhší ako Marina od Sladkoviča a niekto im to odcertifikoval napriek tomu že to nič nesplňa. A hľa tak isto majtu tu služby (podľa p. Kucharika tak vynimcnu) zapisanu v TSL EU aj oni : eIDAS Dashboard.

Ten termin 21.05.2026 suvisi legislativou eIDAS a až od tohto terminu za sapisuju nove kavlifikovane služby.

Jedným z najvýznamnejších referenčných projektov je spolupráca s českou bankou ČSOB,

Len sem prosím neťahajme české riešenie, lebo ako J.Suchal píše,

musíte používať aplikaci ČSOB Smart klíč. 

A načo by mi bola ďaľšia autentifikačná aplikácia (SvM, MeID) nestačí, a bude ďalší UPSV smart kľuč ? :smiley: :smiley: :smiley:

Pri všetkej úcte k. pánovi expertovi z Ardaco a ruku na srdce, ale pravda je taká že len prepredávajú treťostranné krabicové riešenie veľkého zahraničného vendora, a tu rozprávajú rozprávku o naivestovaných 10 mil eur.

A načo je NASESu vzdialené podpisovanie, keď už tu dokázali dogabať aj autorizáciu klikom (funcionalitou prístupového miesta) ??? To ani tolko dokumentov ročne občan nepodpisuje koľko možností podpisov tu bude mať.

A aby táto rozprávka mala aj rozuzlenie a koniec - tak to vyzerá, že jediný spokojný po podpise budú vačšinovi akcionári spoločnosti Ardaco, Soitron a celej ich skupinky, starý známi z OPISu, kde boli rôzne kauzy ako VATA a VATA2 a rôzne iné dodávky informačných systémov, infraštruktúry, policajných autíčok - a hádajte kto bolo ministrom v rezorte kam sa dodávalo ? (pozn. všetci si pamatáme SOITRON Galavečere - kde bol takmer každý pracovník MV SR) A kto je teraz v rezorte obrany kde sa záhadne ušetrili peniaze cca 80mil ktoré prealokovali na MIRRI a na NASES aby sa použili natoto riešnie? A kto vlastne nominoval p. Migala do pozície ministra aby zachránil koalíciu.?
pri akejkoľvek dosadenej premennej to vyzera na buharskú konštatntu ktorá ukazuje na Bulhara.

Pri klucoch generovanych na HSM ide z podstaty veci o nezmysel (okrem HW sifrovaneho backupu).

Fabulacie. Dokumentaciu NASES som nevidel, ale takto to celkom urcite nebude. Ako poznam Rybara, tak scenar, ze by slo do trusted listu nieco, co “nic nesplna”, neexistuje.

Ide o inu sluzbu. Skusil som to pre istotu preverit v TSL a NASES danu sluzbu skutocne nema.

Tiez povazujem za fabulaciu. O akeho velkeho zahranicneho vendora ma ist?

1 Like

“O akeho velkeho zahranicneho vendora ma ist?“ - EnTrust

na to nie je potrebná dokumentácia stačí ak si sa niekedy integroval na UPVS a CEP.

  • Autentifikácia - technicky účet UPVS - myslisž že to splna požiadavky eIDAS na požadované úrovne autentifikácie ?
  • autorizácia na použitie kľúčov na vytvorenie podpisov ? žiadna ? - mysliš že to splňa požiadavky eIDAS ?
  • skušali ste niekedy požiadať o vygenerovanie kľúča za OVM ako prebieha proces ? proste kľúč sa zjaví bez akejkoľvek interakcie používateľa - čo naznačuje že disponovať ním môže, ktokoľvek kto má prístup.

O aku inu službu? ja som pisal o vzdialenom pečateni a dal som link na QRemManage for QSealCD. Ak vy mate na mysli QRemManage for QSigCD tak nám skúste popísať teda v čom je rozdiel, lebo norma ETSI a CEN je prakticky rovnaká.
Aby ste tomu chapali to CD na konci znamena creation device, a služba je o správe zariadení (Creation device) na diaľku. Tie zariadenie to sú tie HSM.

Su aj iný, ale na 99,999% ano, keďže vidíme kam smeruje trend a biznis doveryhodných služieb a hlavne biznis s certifikáciou HW zariadení a SW produktov. (Ak to tak nieje može kľudne p. Kucharik napísať )

1 Like

Treba tiež povedať, že toto sa má v nejakej dohľadnej dobe zmeniť, lebo vedia, že toto nie je úplne v pohode.

Uz sa aj EU Trusted List aktualizoval..#Unikat :smiley: - Tak este raz: ani prvy, ani jediny, ani preinvestovane desiatky milionov, ani nic… :broken_heart: eIDAS Dashboard

1 Like

Podľa EU trusted listu len na Slovensku sú teda 3ja poskytovatelia ale:

„Vzhľadom na zmenené okolnosti a značné posuny v procese verejného obstarávania už nie je možné pôvodne stanovené míľniky dodržať. Zmena harmonogramu by významným spôsobom menila realizáciu diela ako predmetu zákazky, išlo by o podstatnú zmenu obchodných podmienok, čo vyvoláva potrebu zásadnej zmeny súťažných podkladov ako celku.”

Veľmi laicky povedané PRK je možné iba vtedy, ak neexistuje iná možnosť:

  • Keďže bola už súťaž, tak úplne zjavne súťaž existuje.

  • Nakoľko len na Slovensku sú 3ja poskytovatelia a v EU sú desiatky, tak súťaž existuje.

PRK je v tomto prípade úplne zjavne a očividne protiprávne a účelové.

1 Like