“de-jure” mas pravdu.
“de-facto” vsak cely tento cirkus iba o mesiac skor posunul zistenie, ze NCZI nema udaje o zaockovanych ludoch.
T.j. ziskali ste 30 dni k dobru, aby tie GREEN passy boli k slubovanemu terminu 26.6.2021 funkcne pre vsetkych zaockovanych, t.j. vratane zdravotnikov a dalsej kritickej infra.
Len sa nepytaj nahlas, lebo zase budu na MIRRI za blbcov.
Tu uz zostava rozum stat. Fakt to stacilo urobit cez email, tak ako to maju napr. zeleznice. Policajt aj tak bude musiet kontrolovat totoznost, lebo ty si dokazes nahrat hocikoho certifikat.
Ak spravne chapem tak ci tak budem moct pouzivat toto, vsak?
ta aplikacia je v skutocnosti penazenka na ukladanie QR
obsahuje verejny kluc, ktory umozni v offline mode desifrovat obsah QR
toto vytvara falosnu predstavu zabezpecenia osobnych udajov ulozenych v tom kode
kazdy kto si oskenuje ten QR-kod dostane v strojovo citatelnej podobe vsetky informacie, ktore su v tom kode ulozene
nemaju zatial vymyslene ako “sato” bude pouzivat z pohladu ‘nestatnych’ organizacii ( napr. restauracie, kina, divadla … )
Celkom ma zaujali otazky Ondreja Macka z TouchIT. Podla toho co hovorit, tak ockovacie centra posielaju udaje o zaockovanych cez CSV-subory, ktore si predtym niekto otvori v Exceli, cim efektivne znici vodiace nuly …
Keď robím import telefónnych čísel, tak ich predsa musím trochu kontrolovať a ošetriť vstupy.
Odstránim z telefónneho čísla všetky medzery, lomítka, pomlčky, alebo všetko čo nie je číslica.
Ak mi vyjde 9 miestne telefónne číslo pridám k nemu +421 alebo 00421
Ak mi vyjde 10 miestne telefónne číslo odstránim úvodnú nulu a pridám +421 alebo 00421
Ak mi vyjde viac znakov a nezačína s + alebo 00 pridám + alebo 00.
Ak robím posielanie SMS cez bránu tak si všetky čísla ukladám do databázy v jednotnom formáte, bez ohľadu na to ako mi ich užívateľ zadá.
0910 123 456
0910/123456
+421 910 123 456
Pri chybnom čísle zobrazím varovanie, alebo ho neuložím, prípadne ešte nahradzujem písmená “o” a “O” za nulu.
homebrew solution na bezne algo nie je zrovna to prave orechove… telefonne cisla su aj pevne linky (niektori operatori podporovali SMS na pevne linky, napr. orange)
/IRONY-ON/: A to tie kontroly robis manualne v Exceli ? /IRONY-OFF/
Ja som nenarazal na to, ze niekto znici telefonne cisla, ako to vyznelo z tych otazok Ondreja Macka.
Ja poukazujem, na to ze existuje normalne standardizovane API v eZdravie, ktore umoznuje zapisovat tieto udaje priamo do eZdravie. Napriek tomu, ze sluzba existuje, tak ockovacie centra pouzivaju CSV, ktore manualne edituju …
Nasledne riesit poskodene udaje je uz iba dosledok toho chaosu pri zbere udajov.
cez web formulár od zákazníka, tam to viem hneď ošetriť a uložiť správne, alebo varovať, že je chyba.
z win aplikácie kde to nahadzuje pracovník do okienka “čistý text” a niekedy sú kreatívny
Pred poslaním SMS prečítam číslo, ošetrím aby bolo v poriadku a do SMS brány už pošlem len ako +421910123456
Môžu si spustiť kontrolu, ktorá pozrie všetky telefónne čísla a zobrazí podozrivé, aby to pracovník ručne opravil.
Stáva sa, že do telefónu napíšu mail, alebo má mobilné číslo začínajúce 09xx len 9 alebo 11 číslic, prípadne tam písali “dcéra 09xxxxxxxx”
Maďarsko má v QR kóde len link na overovaciu .gov.hu stránku, to netreba šifrovať, ale vtedy by aplikácia offline nezobrazila údaje certifikátu.
V každom prípade QR kód netreba zverejňovať na internete ako www.eeszt.gov.hu
@Val Som rad, ze sa dalsi vyvojar z NCZI mal odvahu sa prihlasit ku svojej praci.
Podla zakona 153/2013 pridu data z certfikovanej aplikacie podpisane klucom ulozenym na elektronickom preukaze zdravotnickeho pracovnika.
Ak toto neplati, tak na zaklade ktoreho zakona dnes zbiera NCZI tieto informacie ?
Ak je aplikacia NCZI v sulade so zakonom, tak preco neurobite kontrolu spravnosti formatu telefonneho cisla uz na vstupe ?
Kto si moze “spustit kontrolu” ? Administrator v NCZI alebo administrator vo vakcinacnom centre ?
Na zaklade ktoreho zakona maju tito pracovnici pristup ku tymto osobnym/zdravotnym udajom ?
Ako zrealizuju opravu udajov, ak su tieto uz podpisane ?
NCZI ma ambiciu robit sofistikovane online kontroly pre zdravotnu starostlivost, t.j. mesacne budu konrolovat 100-milionov zaznamov za mesiac. Pre predstavu: indikacne obmedzenia pre lieky su definovane tu : Ministerstvo zdravotníctva Slovenskej republiky
Zaroven vsak NCZI ma problem zrealizovat jednoduchu online kontrolu na format telefonneho cisla pre 2-miliony zaznamov ktore prisli za 5 mesiacov. A to este aj cast z tychto dvoch milionov zaznamov stratia a inu cast pomiesaju.
@Val : dnes iba riesite problemy ktore si NCZI ( ako organizacia ) odsuvala niekolko rokov. Ak sa Vam ( == novym ludom ) nieco nepodari, tak na Vas vsetci ukazuju prstom, ze “Vy ste ti zli”. Ak sa z toho dostanete, tak budete Ti posledni, ktori dostanu pochvalu…
a este drobnost : Pridaj si do tej heuristiky na opravu telefonneho cisla aj zamenu “male L” => 1. Je to historicka zalezitost, este z cias, ked na mechanickych pisacich strojoch setrili miesto pre paky. Vtedy neboli na klavesnici znaky pre 0/1 ale nemiesto nich pouzivali O/l .