Přidat debatu mezi oblíbenéZasílat nové příspěvky e-mailem Slovensko: zašifrovaný katastr nemovitostí

Na Slovensku se stalo něco velkýho, zásadního a špatnýho. Byly napadeny databáze katastru, k datům není přístup.

Největší IT průšvih v historii Slovenska. K hacknutí katastru přispěly i staré počítače a Ficova čistka

Nevybírám citaci z článku, ale jeden z komentářů pod článkem

Mám kamaráda na Slovensku, napsal mi, o jak velký problém se jedná:
- Geodeti nemohou vytyčovat a zaměřovat pozemky, protože nefunguje síť SKPOS.
- Zemědělské a stavební stroje závislé na katastrální mapě nemohou fungovat.
- portál Oversi nefunguje, tudíž stavební úřady nemohou schalovat stavební povolení, ohlášky a další dokumenty.
- banky nemohou ověřovat údaje a v důsledku toho nemohou schvalovat úvěry (primárně hypotéky, ale i další)
- realitní trh úplně stojí, protože není možné ověření vlastnictví nemovitosti
- nelze provádět dědická řízení, v kterých je součástí dědictví nemovitost
- omezeny investice a strategické záměry, jejichž součástí je výkup pozemků
- nelze realizovat jiné pozemkové úpravy jako zástavní právo, věcné břemeno a další
- není možné zapsat trvalý pobyt
- v Bratislavě nejde vystavit parkovací kartu rezidentům
- úplně zastavena koupě a prodej nemovitostí.

Fakt průšvih.

Předmět Autor Datum
Měli by se obrátit na našeho IT guru Bartoše, on je na katastry odborník a navíc má určitě mezi hack…
Karel04 10.01.2025 13:07
Karel04
Určitě svá data pravidelně zálohují, že ano. Nebo jsou na úrovni BFU, kterej ještě o svý data zatím…
Prasak 10.01.2025 13:32
Prasak
Tak to vypadá právě na ty BFU: ... Podle zdrojů z úřadu navíc zřejmě chybí komplexní zálohy dat, kt…
Zdenál 10.01.2025 14:15
Zdenál
Sekundarni zalohy budou ty, ktere se delaly kdysi, kdyz se treba menilo zalohovani. A protoze jsou s…
Jan Fiala 10.01.2025 16:40
Jan Fiala
Podla sprav, co som cital sa uz asi2 roky nic v papierovej podobe nerobi, takze papierove zalohy nie…
fleg 10.01.2025 20:45
fleg
Pak je to jeste vetsi prusvih. Tohle se bude davat dohromady hodne tezko. Je to hromafa dat a pikud…
Jan Fiala 11.01.2025 06:53
Jan Fiala
Oni tam sice všichni mlží, že samozřejmě pravidelné zálohy mají a už pracují na obnově, ale nakonec…
Karel04 11.01.2025 12:21
Karel04
A dle mýho by ta platba hackerům byla pořád ještě velmi levná.
Pavel 11.01.2025 13:02
Pavel
No až po týdnu zjistí, že to sami dohromady nedají, tak jim nic jiného nezbyde. Teď už jen vymyslet…
Karel04 11.01.2025 13:58
Karel04
Mihlo se někde v diskuzi pod jedním z článků na tohle téma. Jaký je rozdíl mezi flaškou od piva a s…
Pavel 10.01.2025 18:30
Pavel
Nedávno jsem diskutoval: https://debaty.net/discussions/3195190-digitalizace-dobry-sluha-ale-zly-pan…
Yarda 11.01.2025 13:02
Yarda
Kataster bol deravý ako rešeto. Našiel som tam totálne chyby, hovorí odborník Expert podotýka, že p…
Pavel 11.01.2025 14:37
Pavel
Zažil jsem náš katastr na počátku 90 let při restitucích. Ve Středočeském kraji to bylo čekání minim…
nerady 11.01.2025 15:48
nerady
Tazko, vy radi idete po cesticke, co sme vam vyslapali my.
fleg 11.01.2025 15:53
fleg
Ti dementi asi podla vsetkeho zaplatili vydieracom. https://x.com/vittok/status/1878148412232683870
fleg 12.01.2025 13:40
fleg
To mi přijde v této situaci jako optimální řešení. Ovšem, všechny data a přístupy k nim se musí řádn…
Pavel 12.01.2025 14:01
Pavel
Proč zabezpečovat, stačí zvednout daně a zavést další, budou prachy na další výpalný.
Prasak 12.01.2025 18:40
Prasak
Pokud zaplatili 7 místnou částku, tak se domnívám, že za ty peníze by jim to dal někdo do kupy a ješ…
nerady 12.01.2025 14:21
nerady
Dat dohromady myslis desifrovat zalohy a databaze? Ransomware to dovede sifrovat pomerne spolehlove…
Jan Fiala 12.01.2025 15:11
Jan Fiala
Nejsem odborník, ale digitalizaci asi provádí každý jednotlivý katastrální úřad sám a odtud by se mě…
nerady 13.01.2025 10:24
nerady
Pokud by měl každý katastralni urad svou DB a své podklady, pak by to nebyl takový průšvih a útočník…
Jan Fiala 13.01.2025 10:35
Jan Fiala
Každý jednotlivý katastrální úřad může mít své stránky. Jelikož už došlo k napadení nemocnic či obec…
nerady 13.01.2025 10:51
nerady
Každá správa katastra na úrovni kraja môže mať svoju stránku, ale nemá databázu - tá je centrálna. A… poslední
yYy 13.01.2025 20:10
yYy
Ale aj tak nie je istota, že predtým si to hackeri stiahli. Ak dostanú výkupné, ne len 50/50, že kľú…
yYy 12.01.2025 19:50
yYy

Určitě svá data pravidelně zálohují, že ano.
Nebo jsou na úrovni BFU, kterej ještě o svý data zatím nepřišel.

Tak to vypadá právě na ty BFU:

... Podle zdrojů z úřadu navíc zřejmě chybí komplexní zálohy dat, která by byla použitelná pro rychlou obnovu. Žádné časté, automatické zálohy uložených údajů se totiž prý nedělaly. Odhaduje se, že obnova dat potrvá týdny až měsíce, navíc se nemusí podařit obnovit všechny.

Sice tohle oficiální místa popírají, ale oficiální vyjádření vyvolává spíše další otázky, než že by vyvolávalo důvěru, že je vše plně pod kontrolou:

„Vzhledem k tomu, že úřad má několikavrstvé zálohy, tak je schopen obnovit data na poskytování kritických služeb ze sekundárních záloh. Ta se ale v současnosti musí zabezpečit, zkontrolovat, identifikovat, zda je zajištěna integrita provozu,“

Jaké "sekundární zálohy"? Že by ruční zálohy dělané systémem "Když si vzpomenu, tak zálohuji"? Tomu by nasvědčovalo to zkoumání "integrity provozu". To opravdu nemají automatické "primární zálohy"? Nebo jsou taky napadané/zašifrované?

Nezbývá, než poděkovat Bartošovi za jeho vizionářský přístup z loňského léta - nejlepší obranou proti napadení katastru je jeho zrušení :-D

Pak je to jeste vetsi prusvih. Tohle se bude davat dohromady hodne tezko.
Je to hromafa dat a pikud nebudou konzistentni...
I kdyz to nejakym zpusobem rozjedes, ruzni vychcankove toho budou zneuzivat a napadat u soudu vlastnictvi a potahne se to roky.
Jak chces resit dedicka rizeni, kdyz nemas udaje o vlastnictvi, vecnych bremenech...
Nemas data o vlastnictvi parcel, nemovitosti, takze nemuzes nemovitosti prodat...

No až po týdnu zjistí, že to sami dohromady nedají, tak jim nic jiného nezbyde. Teď už jen vymyslet vysvětlení, že oni za tuhle situaci rozhodně nemohou. Třeba tím, že jim byly nějak záhadně zničeny nebo zašifrovány i všechny ty jejich dokonalé zálohy a proti tomu se bránit nešlo. A taky jak ty miliony pak vyúčtovat, asi jako poradenské služby přes nějakou nastrčenou firmu.

Kataster bol deravý ako rešeto. Našiel som tam totálne chyby, hovorí odborník

Expert podotýka, že perimetrová bezpečnosť katastra bola v katastrofálnom stave. Neskrýva rozhorčenie a doslova uvádza, že viaceré servery infraštruktúry boli deravé „ako rešeto“.

Spomína aj zastaranú verziu Transport Layer Security (TLS), čo je šifrovací protokol pre zabezpečenie komunikácie po sieti – až na 12 serveroch bežala ešte verzia 1.1, ktorá má množstvo dier. Taktiež odhalil veľmi staré verzie PHP a Apache servera, vydané boli ešte v rokoch 2009 a 2010. Zároveň identifikoval porty, ktoré by do internetu nikdy nemali byť otvorené, no napriek tomu boli.

Docela by mě zajímalo, jak jsou na tom s kvalifikací IT pracovníků naše státní úřady a instituce. Za tabulkový platy si experty nenajmou, to je fakt.

A jak to může vypadat v úplně jiné instituci na Slovensku: Štátna poľnoagentúra mala na kyberbezpečnosť veterinára a sprievodkyňu, v jej audite pohorela

Následne Šubová sa zaujímala o odborné profily zamestnancov odboru kybernetickej bezpečnosti. Zistenia ju podľa jej slov opäť šokovali – zistila totiž, že pozície obsadil aj veterinár bez akýchkoľvek znalostí v IT či bývalá sprievodkyňa vo vlaku, tiež s nulovými skúsenosťami s IT.

Otevře nám to oči a zaplatíme kvalitně lidi s odpovídající kvalifikací?

Zažil jsem náš katastr na počátku 90 let při restitucích. Ve Středočeském kraji to bylo čekání minimálně 4-5 hodin. V Sudetech tak 1-2 hodiny. Pozemková kniha v Sudetech tak 14 dní. Nevím jak pracují stavební úřady na Slovensku, ale u nás by kleknutí katastru co se týká stavebního řízení asi nic neznamenalo. Dědictví jsem díky pozemkům projednával od roku 1991 do roku 1997 a také jsem to přežil. On už jeden chytrý pán řekl, že kdyby u nás nebyla žádná změna zákona celých deset let, tak by se také nic nestalo a občané by v klidu mohli spát a né se děsit co poslanci v noci schválili.:-)

Proč zabezpečovat, stačí zvednout daně a zavést další, budou prachy na další výpalný.

Nejsem odborník, ale digitalizaci asi provádí každý jednotlivý katastrální úřad sám a odtud by se mělo začít. Samozřejmě je problém to co naznačil "yYy", že někdo má všechna data k majitelům nemovitostí na Slovensku a klidně je může zkopírovat a prodávat. Nicméně jakmile by k tomu došlo je už snadnější najít pachatele. Proto se domnívám, že bude nutné začít od každého jednotlivého katastru. Pokud jen zaplatí tak tím v podstatě vyřeší jen stávající stav, ale ne už možnost dalšího napadení či zneužití do budoucna. Je to problém, který si žádná vláda nechce uvědomit, že jakoukoliv centralizací se dostává do velkého rizika zneužití všech dat na centrále. Pokud mám vše na centrále, tak poplatky putují do centra, korupce může probíhat pouze v centru, různé rozhodovací komise jsou sestaveny v centru, členové komisí jsou z centra a tak bych mohl pokračovat dále. :-)

Pokud by měl každý katastralni urad svou DB a své podklady, pak by to nebyl takový průšvih a útočníkovi by se nepodařilo to odstavit celé.
Předpokládám, že úřad u sousedů provedl digitalizaci a centralizaci, takže všechna data všech úřadů na jednom místě.

To, že máš data ještě neznamená, že je můžeš jen tak prodávat. Představ si u nás, že by sis stáhl pozemkový list, vyrazil s ním na katastr a chtěl tam zanést nějakou podvrženou smlouvu bez plných mocí prodávajícího.
Ale máš možnost data vytěžit a prodat je různým realitkám, můžeš si dohledat nemovitosti bez majitele a na ty se zaměřit atd.
Máš k dispozici osobní údaje spousty lidí, které taky můžeš zpeněžit.

Pokud mám vše na centrále, tak poplatky putují do centra, korupce může probíhat pouze v centru, různé rozhodovací komise jsou sestaveny v centru, členové komisí jsou z centra a tak bych mohl pokračovat dále.

Tohle nemusí být pravda. Centralizace neznamená, že o všem rozhoduje centrála, ale že data jsou uložena centrálně a úřady ke svým datům přistupují na jedno místo. Má to své výhody i nevýhody.

Výhody:
cena za hw
bezpečnější fyzické uložení hw v zabezpečeném centru
není problém zrcadlit data do více center a mít zálohy oddělené od dat fyzicky v jiném centru

Nevýhody:
jsi závislý na připojení. Nejde internet = nefunguješ
jsi závislý na kvalitě IT na centrále. Pokud máš slovenské ajťáky, jsi v pi..i, jak se říká u sousedů ]:)

Každý jednotlivý katastrální úřad může mít své stránky. Jelikož už došlo k napadení nemocnic či obecních úřadů, došlo tak jen k "okresním" problémům. Proto se domnívám, že toto bude ta cesta a na tom se asi shodneme. Nicméně nepochybuj o tom co jsem napsal o centralizaci. Pracoval jsem 25 let ve veřejné správě a zažil o čem všem rozhodují na různých ministerstvech a za jakým účelem se vše "dělá pro občana". Jen malý příklad. Nikdo nikde nepíše, že jakmile bude rozhodnuto o zřízení národního parku tak poplatek za vynětí ze zemědělského půdního fondu se z několika násobí a rozhodovat se bude v Praze (to samé se týká lesního půdního fondu a například vybudování cyklostezky v lese je pro malou obec pomalu finančně nemožné).

Každá správa katastra na úrovni kraja môže mať svoju stránku, ale nemá databázu - tá je centrálna. Ak by mali len svoje - boli by lokálne, bez prístupu k iným databázam. Dôvod? Ak by mali každá svoju databázu - nemohlo by sa všetko overovať v celej republike, museli by žiadatelia prísť tam, odkiaľ do žiadajú. Preto sa zaviedla centrálna databáza, do ktorej má prístup každý úrad katastra, ale aj bežní občania. Okrem toho - už dlhšiu dobu sa mnoho vecí vykonáva elektronicky (papierové žiadosti sa málo podávajú, často sa ani nevyžadujú niektoré dokumenty, nakoľko práve úrad si to vie zistiť v centrálnych databázach). A teraz si predstav situáciu - žiadateľ z Prahy v Brne bude niečo žiadať - bude musieť v Prahe dostať výpis a odniesť do Brna. Tam to vybavia a on to bude odniesť za Prahy na zaznačenie zmeny. Riziko nakazenia v Brne, Prahe je menšie, ale zato žiadateľ sa tomu nepoteší. Pri centrálnej databáze - by v Brne žiadal a aj tam dostal, pretože Brno by si to v Prahe zistilo za neho. Nevýhoda - slabo chránená databáza, systém môže skolabovať, byť napadnutý (a to je práve náš prípad). A ekonomicky je výhodnejšie mať jeden server (samozrejme pravidelne zálohovaný a chránený), ako mať X serverov (samozrejme zálohovaných a chránených), pretože by sa neplatilo za X serverov (a ochrán, záloh), ale iba za 1 server.

Ale aj tak nie je istota, že predtým si to hackeri stiahli. Ak dostanú výkupné, ne len 50/50, že kľúč pošlú. A ak pošlu, kde je istota (ak sosli komplet všetko), že tie údaje nepredajú podvodníkom s nehnuteľnosťami, tretím stranám (sú tam totiž všetky potrebné osobné údaje), ktoré potom môžu v tichosti robiť podvody za niekoho, ktorý o tom ani nebude vedieť?

Zpět do debat Přispět do debaty Nahoru