Red Flags: Slovensko v mobile

Je tam vidiet, ze to je FIX (testovacie) prostredie, cize toto nebude asi mozne.

Mozem sa spytat?, Slovensko v mobile (mID) je považované za alternatívny autentifikátor v zmysle 305/2013 § 21 odsek 1 pismeno b) ? Je k tomu aj vyhlaska MV SR? alebo sa to nepovazuje za alternativny autentifikator určený na autentifikáciu. Nechcem do ničoho rýpať len sa pýtam či to je niekde upravené v legislatíve alebo nie, alebo tomu len zle chápem. Ďakujem za akékoľvek info.

Nechcem kecat, ale marí sa mi, že keď sa toto riesilo dávnejšie tak sa tvarili, že to bude prístup pomocou autentifikacneho certifikátu. Hm.

tak ako pise jano, je to pristup pomocou AC…

3 Likes

Ani sme si poriadne nevsimli a je tu pripomienkovanie SVM 2.
https://www.mirri.gov.sk/aktuality/informatizacia/oznam-verejne-pripomienkovanie-narodneho-projektu-slovensko-v-mobile-2/

Poslal som pripomienky za SD.
svm_inkrement2_slovensko_digital.xlsx (13.9 KB)

Nanestastie musim konstatovat, ze kvalita vypracovania isla rapidne dole, nejako mi to nedava zmysel, chapem, ze v SKIT ci kde to pisali chcu radsej kodit, ale zase by to mohlo mat nejaku uroven. Alternativy “nerobme nic, urobme trochu a urobme vsetko” som skor cakal od minulej vlady, pritom ked sa na RV bavime mam pocit, ze ono to aj niekde vlastne maju len to tam nenapisali, skoda.

Zatial vidim problem v tom, ze ked si posekame moduly na nejake “biznis moduly a funkcionalitu” a zacneme ratat prinosy a naklady, tak to nejako prestane vychadzat (resp. nejake moduly ako kalendar by sa s tymito prinosmi robit nemali) a inde to je zase podla mna dost odvazne, ze sa tam bude setrit nejako prilis vela a nepride mi to realisticke. Ja viem, ze sa to aj tazko predikuje, ale mam pocit, ze opat sa nieco vymyslelo a potom sa k tomu hladali prinosy naklady do CBA.

Co vsak treba asi pochvalit, ze scope sa zosekal zo vzletnych zamkov na ± nieco manazovatelne a realisticky dosiahnutelne (napriklad tam nevidime blockers, ktore by nejake MV stopilo).

Stale vsak MIRRI nepovedalo a nikde na PS neprediskutovalo cielovy stav podpisovania-autorizacie, cize robit tuto podporu pre NFC KEP, ktory sa este neobstaral a vlastne mozno ho nebude treba - lebo remote signing je trosku hazard co smrdi duplicitou pre financovanie z EU.

Je to fakt skoda, ze MIRRI nebolo schopne vyprodukovat nejaky dokument o tom, ze kam vlastne ideme s podpisovanim za 2+ roky. Pripominam, ze toto ziadame opakovane odkedy tam novi dosli a to vyzera, ze mozno o chvilu zase odidu.

1 Like

Podla mna ide “len” o rozsirenie scopu inkrementu 1. V projektovom pristupe je podpora NFC OP, ktora pocita len s prihlasovanim na vyssej urovni zabezpecenia(QAA4) a vyuzitie NFC OP na aktivaciu aplikacie len cez mobil(bez aktivacneho portalu) - v podstate mobilna citacka.

Asistovana aktivacia je za nas nutny predpoklad pre zvysenie penetracie mID aj na skupinu ludi, ktori nemaju aktivovany elektronicky OP(eID). Za nas to je deal breaker vo vyuzivani eGov sluzieb - aj ked sme si vedomi, ze je potrebne doriesit autorizaciu. Minimalne vsak mozme zacat ludi ucit vyuzivat schranku a pouzivat portaly ako Ucet poistenca, eZdravie a pod.

Zvysok je podla mna uz dodany. Resp. este tam ostava integracia soc. poist. a dalsich dvoch subjektov podla zadania.

Dalsi inkrement SVM sa len pripravuje a podla mna nebude skor ako za pol roka

Máme tu skvelý scenar na asistovany onboarding (resp bez Eid). Ľudia dlhodobo žijúci v zahraničí. Nie je ich vôbec málo. Budú vedieť použiť toto, aby sa trebárs potom mohli prihlásiť k voľbe poštou? Napríklad MV plánuje že na žiadosť stačí poslať dve čísla platných dokladov.

Povedzme, že ľudia si aktivujú SVM tým že pôjdu na poštu. (Ozaj prečo to nespravia rovno na MV pri vydaní dokladov?) Čo je potom tá killer feature, ktorá ich donúti dvihnúť zadok a ísť si to aktivovať?

A ako to tam pani za okienkom urobi? Btw. toto je wish stav aby si clovek mohol aktivovat asistovane(!) aplikaciu aj pri preberani dokladov.

Ludom v zahranici toto nijak nepomoze. Iba zeby MIRRI dohodlo s ambasadami, ze budu poskytovat sluzby asistovanej aktivacie aplikacie (podobne ako MV) - rovnaka otazka - ako to na tej ambasade urobia?. Toto vsak stale neriesi autorizaciu podani.

Bol tu taky projekt DEUS a ten to zvladol biometriou, tak isto ako to robia operatori, banky… nie je na mieste to zase trosku oprasit a pozriet sa na to?

Ked MV hovori, ze na ziadost o hlasovanie postou to (dva doklady) staci, tak preco by to nemohlo stacit aj na nieco ine?

Konstruktivny navrh je teda co? vypustit to zo scopu a dalsieho 3/4 roka riesit ci asistovany alebo biometricky onboarding?

Par poznamok pod ciarou

  • kazda banka aj operator ti umoznuje aktivovat si sluzby alebo aplikacie aj priamo na pobocke
  • pre mnoho technicky menej zdatnych ludi to je jednoduchsie ako biometria
  • asistovanu registraciu sme schopni do 3-6 mesiacov zrealizovat! Cele to je navrhnute tak, ze sa pouzivaju viac menej tie iste servisy ako pri samoobsluznej (cez SVM portal = uz existuju) … len ta namiesto eID ztotozni obsluha na aktivacnom mieste
  • asi si vies predstavit co znamena riesit biometriu - vyber technologie, X-diskusii s kade kym preco toto nie tamto, obstaranie dodavatela, vyjednanie podmienok, zabezpecenie financovania, integracia riesenia, … nedajboze sa rozhodnu to financovat z ESIFu a fuknu to do nejakeho megalomanskeho projektu … to sa k tomu dostaneme niekedy na buduce vianoce (k vyvoju)

Ako netvrdim, ze to netreba oprasit. Za mna to ale nie je otazka bud-alebo. Obe tie veci davaju zmysel.

1 Like

Ja len, ze konstruktivny navrh sme davali okamzite potom ako prisla nova vlada. Zmapovat a poriadne zanalyzovat riesenie DEUS a zvazit jeho docasne zapnutie kym sa tuto paralelne bude riesit co a ako ma SVM robit.

(o dva roky neskor)

Zistuje sa, ze ten DEUS to nemal vlastne vobec tak zle vymyslene, ale uz sa utopilo kopec penazi v SVM (politicke rozhodnutie), autorizacia cez mobil v nedohladne, DEUS riesenie stale na stole. Vlastne po 2 rokoch MIRRI NEVIE ani povedat aky je zelany cielovy stav. Ci remote signing, ci NFC OP, ako bude vyzerat onboarding pre ludi co su v zahranici, bez OP s cipom…

Cize moze sa MIRRI tvarit, ze “nedavame konstruktivne navrhy”, ale realita je taka, ze existuje moment v case, kedy sa aj ja preklopim z konstruktivneho modu do modu “uz sa neda, lebo na mna vlastne seriete”.

Ako priklad by som mozno dal to, ze pripominam uz niekolko mesiacov na RV, aby sa o SVM poslala informacia do schranok vsetkym, ktori ju maju aktivovanu na dorucovanie alebo aj uplne plosne. Zatial sa to na RV prejde vzdy “ano ano spravime” a potom nic.

No a potom su tu take banalitky ako:

Uz niekolko mesiacov upozornujem, ze toto nie je vypis z ORSR. Nie su schopni ani vymenit jeden link za X mesiacov. Neviem kde to viazne, ale toto teda agilne nie je ani omylom.

6 Likes

problem je, že RV sú spoločenskou udalosťou, kde sa stretávajú vysokí hodnostári, a že neexistuje TASK (Jira?) (a deadline), ktorý by pre zúčastnených z toho plynul. Mal by ich moderovať projekťák, normálnym projektovým spôsobom, vrátane zapísania úloh a termínov.
A keď ti niekto povie “Ano, spraví sa …”, tak žiadaj úlohu do zápisu, termín a zodpovedného…

A toto vies odkial? Teba som na RV este nevidel :smiley:

image

zapis z 1.6.2022 (ubehli 3 mesiace)

image

Zo zapisu 21.7.2022. Ubehnu coskoro 2 mesiace a stale tam ten link je. O ziadnom release som nedostal info.

1 Like

:slight_smile: RV nie su len na MIRRI … ale ani na tie nechodim, len pripravujem podklady … o ktorych potom nikto nejedna …

teraz sa riesi politika, nie je cas na robotu :wink:

Novela podľa ministerstva investícií, informatizácie a regionálneho rozvoja oslobodí občanov od poplatku za výmenu občianskych preukazov s elektronickým čipom, ktorým sa tento rok končí platnosť certifikátov. Odpustenie od správneho poplatku sa týka viac ako 440-tisíc majiteľov občianskych preukazov, ktorým sa 31. decembra 2022 končí platnosť certifikátov.

Takze bludari nie ze hladaju riesenie, ale radsej zatazia urady vymenou pre pol miliona ludi. Samozrejme, chvalim bezplatnu vymenu, nechvalim vytvorenie navalov kvoli tomuto zakonu.

Cudzincom s pobytom na území SR sa elektronické schránky zriadia automaticky.

Toto je tiez zaujimave. Zriadia ich automaticky, ale len pre cudzincov, vsak diskriminacia a la tradicna spolocnost. Co tak ich zriadit aj vsetkym obcanom automaticky? Aha, bola by vzbura…

Schranku ma zriadenu automaticky kazdy obcan, ale nie je aktivovana na dorucovanie, cize urady tam
nemozu posielat uradne zasielky namiesto listinnych. Aspon takuto som ja dostal informaciu pred par rokmi.

OK, cize naozaj ma schranku kazdy, akurat nie je aktivovana? Potom to riesi opacny problem, co je fajn.
Z tej spravy som tomu neporozumel.