Slovensko: zašifrovaný katastr nemovitostí
Na Slovensku se stalo něco velkýho, zásadního a špatnýho. Byly napadeny databáze katastru, k datům není přístup.
Nevybírám citaci z článku, ale jeden z komentářů pod článkem
Mám kamaráda na Slovensku, napsal mi, o jak velký problém se jedná:
- Geodeti nemohou vytyčovat a zaměřovat pozemky, protože nefunguje síť SKPOS.
- Zemědělské a stavební stroje závislé na katastrální mapě nemohou fungovat.
- portál Oversi nefunguje, tudíž stavební úřady nemohou schalovat stavební povolení, ohlášky a další dokumenty.
- banky nemohou ověřovat údaje a v důsledku toho nemohou schvalovat úvěry (primárně hypotéky, ale i další)
- realitní trh úplně stojí, protože není možné ověření vlastnictví nemovitosti
- nelze provádět dědická řízení, v kterých je součástí dědictví nemovitost
- omezeny investice a strategické záměry, jejichž součástí je výkup pozemků
- nelze realizovat jiné pozemkové úpravy jako zástavní právo, věcné břemeno a další
- není možné zapsat trvalý pobyt
- v Bratislavě nejde vystavit parkovací kartu rezidentům
- úplně zastavena koupě a prodej nemovitostí.
Fakt průšvih.
Měli by se obrátit na našeho IT guru Bartoše, on je na katastry odborník a navíc má určitě mezi hackery a piráty známosti.
Určitě svá data pravidelně zálohují, že ano.
Nebo jsou na úrovni BFU, kterej ještě o svý data zatím nepřišel.
Tak to vypadá právě na ty BFU:
Sice tohle oficiální místa popírají, ale oficiální vyjádření vyvolává spíše další otázky, než že by vyvolávalo důvěru, že je vše plně pod kontrolou:
Jaké "sekundární zálohy"? Že by ruční zálohy dělané systémem "Když si vzpomenu, tak zálohuji"? Tomu by nasvědčovalo to zkoumání "integrity provozu". To opravdu nemají automatické "primární zálohy"? Nebo jsou taky napadané/zašifrované?
Nezbývá, než poděkovat Bartošovi za jeho vizionářský přístup z loňského léta - nejlepší obranou proti napadení katastru je jeho zrušení
Sekundarni zalohy budou ty, ktere se delaly kdysi, kdyz se treba menilo zalohovani. A protoze jsou stare, pridaji se k tomu zalohy toho, co se jeste najde a pak vezmou urednici sanony za posledni rok a budou postupne kontrolovat.
Podla sprav, co som cital sa uz asi2 roky nic v papierovej podobe nerobi, takze papierove zalohy nie su.
Pak je to jeste vetsi prusvih. Tohle se bude davat dohromady hodne tezko.
Je to hromafa dat a pikud nebudou konzistentni...
I kdyz to nejakym zpusobem rozjedes, ruzni vychcankove toho budou zneuzivat a napadat u soudu vlastnictvi a potahne se to roky.
Jak chces resit dedicka rizeni, kdyz nemas udaje o vlastnictvi, vecnych bremenech...
Nemas data o vlastnictvi parcel, nemovitosti, takze nemuzes nemovitosti prodat...
Oni tam sice všichni mlží, že samozřejmě pravidelné zálohy mají a už pracují na obnově, ale nakonec to možná dopadne tak, že ty miliony dolarů hackerům v tichosti a tajně zaplatí a pak se budou chlubit, jak se jim všechno rychle povedlo opravit.
A dle mýho by ta platba hackerům byla pořád ještě velmi levná.
No až po týdnu zjistí, že to sami dohromady nedají, tak jim nic jiného nezbyde. Teď už jen vymyslet vysvětlení, že oni za tuhle situaci rozhodně nemohou. Třeba tím, že jim byly nějak záhadně zničeny nebo zašifrovány i všechny ty jejich dokonalé zálohy a proti tomu se bránit nešlo. A taky jak ty miliony pak vyúčtovat, asi jako poradenské služby přes nějakou nastrčenou firmu.
Mihlo se někde v diskuzi pod jedním z článků na tohle téma.
Jaký je rozdíl mezi flaškou od piva a slovenským katastrem?
Flaška od piva je zálohovaná.
Nedávno jsem diskutoval:
https://debaty.net/discussions/3195190-digitalizace-dobry-sluha-ale-zly-pan#r3195195
Kataster bol deravý ako rešeto. Našiel som tam totálne chyby, hovorí odborník
Docela by mě zajímalo, jak jsou na tom s kvalifikací IT pracovníků naše státní úřady a instituce. Za tabulkový platy si experty nenajmou, to je fakt.
A jak to může vypadat v úplně jiné instituci na Slovensku: Štátna poľnoagentúra mala na kyberbezpečnosť veterinára a sprievodkyňu, v jej audite pohorela
Otevře nám to oči a zaplatíme kvalitně lidi s odpovídající kvalifikací?
Zažil jsem náš katastr na počátku 90 let při restitucích. Ve Středočeském kraji to bylo čekání minimálně 4-5 hodin. V Sudetech tak 1-2 hodiny. Pozemková kniha v Sudetech tak 14 dní. Nevím jak pracují stavební úřady na Slovensku, ale u nás by kleknutí katastru co se týká stavebního řízení asi nic neznamenalo. Dědictví jsem díky pozemkům projednával od roku 1991 do roku 1997 a také jsem to přežil. On už jeden chytrý pán řekl, že kdyby u nás nebyla žádná změna zákona celých deset let, tak by se také nic nestalo a občané by v klidu mohli spát a né se děsit co poslanci v noci schválili.
Tazko, vy radi idete po cesticke, co sme vam vyslapali my.
Ti dementi asi podla vsetkeho zaplatili vydieracom.
https://x.com/vittok/status/1878148412232683870
To mi přijde v této situaci jako optimální řešení. Ovšem, všechny data a přístupy k nim se musí řádně zabezpečit, aby se situace neopakovala.
Proč zabezpečovat, stačí zvednout daně a zavést další, budou prachy na další výpalný.
Pokud zaplatili 7 místnou částku, tak se domnívám, že za ty peníze by jim to dal někdo do kupy a ještě zabezpečil. Nyní to budou muset za další peníze zabezpečit.
Dat dohromady myslis desifrovat zalohy a databaze? Ransomware to dovede sifrovat pomerne spolehlove a kvantovy pocitac SK asi mit nebude, aby naslo klic.
Nejsem odborník, ale digitalizaci asi provádí každý jednotlivý katastrální úřad sám a odtud by se mělo začít. Samozřejmě je problém to co naznačil "yYy", že někdo má všechna data k majitelům nemovitostí na Slovensku a klidně je může zkopírovat a prodávat. Nicméně jakmile by k tomu došlo je už snadnější najít pachatele. Proto se domnívám, že bude nutné začít od každého jednotlivého katastru. Pokud jen zaplatí tak tím v podstatě vyřeší jen stávající stav, ale ne už možnost dalšího napadení či zneužití do budoucna. Je to problém, který si žádná vláda nechce uvědomit, že jakoukoliv centralizací se dostává do velkého rizika zneužití všech dat na centrále. Pokud mám vše na centrále, tak poplatky putují do centra, korupce může probíhat pouze v centru, různé rozhodovací komise jsou sestaveny v centru, členové komisí jsou z centra a tak bych mohl pokračovat dále.
Pokud by měl každý katastralni urad svou DB a své podklady, pak by to nebyl takový průšvih a útočníkovi by se nepodařilo to odstavit celé.
Předpokládám, že úřad u sousedů provedl digitalizaci a centralizaci, takže všechna data všech úřadů na jednom místě.
To, že máš data ještě neznamená, že je můžeš jen tak prodávat. Představ si u nás, že by sis stáhl pozemkový list, vyrazil s ním na katastr a chtěl tam zanést nějakou podvrženou smlouvu bez plných mocí prodávajícího.
Ale máš možnost data vytěžit a prodat je různým realitkám, můžeš si dohledat nemovitosti bez majitele a na ty se zaměřit atd.
Máš k dispozici osobní údaje spousty lidí, které taky můžeš zpeněžit.
Tohle nemusí být pravda. Centralizace neznamená, že o všem rozhoduje centrála, ale že data jsou uložena centrálně a úřady ke svým datům přistupují na jedno místo. Má to své výhody i nevýhody.
Výhody:
cena za hw
bezpečnější fyzické uložení hw v zabezpečeném centru
není problém zrcadlit data do více center a mít zálohy oddělené od dat fyzicky v jiném centru
Nevýhody:
jsi závislý na připojení. Nejde internet = nefunguješ
jsi závislý na kvalitě IT na centrále. Pokud máš slovenské ajťáky, jsi v pi..i, jak se říká u sousedů
Každý jednotlivý katastrální úřad může mít své stránky. Jelikož už došlo k napadení nemocnic či obecních úřadů, došlo tak jen k "okresním" problémům. Proto se domnívám, že toto bude ta cesta a na tom se asi shodneme. Nicméně nepochybuj o tom co jsem napsal o centralizaci. Pracoval jsem 25 let ve veřejné správě a zažil o čem všem rozhodují na různých ministerstvech a za jakým účelem se vše "dělá pro občana". Jen malý příklad. Nikdo nikde nepíše, že jakmile bude rozhodnuto o zřízení národního parku tak poplatek za vynětí ze zemědělského půdního fondu se z několika násobí a rozhodovat se bude v Praze (to samé se týká lesního půdního fondu a například vybudování cyklostezky v lese je pro malou obec pomalu finančně nemožné).
Každá správa katastra na úrovni kraja môže mať svoju stránku, ale nemá databázu - tá je centrálna. Ak by mali len svoje - boli by lokálne, bez prístupu k iným databázam. Dôvod? Ak by mali každá svoju databázu - nemohlo by sa všetko overovať v celej republike, museli by žiadatelia prísť tam, odkiaľ do žiadajú. Preto sa zaviedla centrálna databáza, do ktorej má prístup každý úrad katastra, ale aj bežní občania. Okrem toho - už dlhšiu dobu sa mnoho vecí vykonáva elektronicky (papierové žiadosti sa málo podávajú, často sa ani nevyžadujú niektoré dokumenty, nakoľko práve úrad si to vie zistiť v centrálnych databázach). A teraz si predstav situáciu - žiadateľ z Prahy v Brne bude niečo žiadať - bude musieť v Prahe dostať výpis a odniesť do Brna. Tam to vybavia a on to bude odniesť za Prahy na zaznačenie zmeny. Riziko nakazenia v Brne, Prahe je menšie, ale zato žiadateľ sa tomu nepoteší. Pri centrálnej databáze - by v Brne žiadal a aj tam dostal, pretože Brno by si to v Prahe zistilo za neho. Nevýhoda - slabo chránená databáza, systém môže skolabovať, byť napadnutý (a to je práve náš prípad). A ekonomicky je výhodnejšie mať jeden server (samozrejme pravidelne zálohovaný a chránený), ako mať X serverov (samozrejme zálohovaných a chránených), pretože by sa neplatilo za X serverov (a ochrán, záloh), ale iba za 1 server.
Ale aj tak nie je istota, že predtým si to hackeri stiahli. Ak dostanú výkupné, ne len 50/50, že kľúč pošlú. A ak pošlu, kde je istota (ak sosli komplet všetko), že tie údaje nepredajú podvodníkom s nehnuteľnosťami, tretím stranám (sú tam totiž všetky potrebné osobné údaje), ktoré potom môžu v tichosti robiť podvody za niekoho, ktorý o tom ani nebude vedieť?