hele, přestala jim fungovat síť, sítím nerozuměli, hledali vnější příčinu. Zacyklení v sítí se projevu tak nějak, že občas nějaký packet projde, takže to spíše vypadá na zahlcení z venku a když nemáš vlastní systém pod kontrolou...
Mě spíše překvapuje opět ta vysoká cena. 25m EUR za novou síť? Proboha, co tam vše kupují? Za tu cenu vybuduji malé DC nebo natáhnu optiku po půl republice.
Vybudování sítí v pobočkách firem u kritické infrastruktury se pohybují do 1m EUR, zpravidla mnohem méně, záleží kolik je nezávislých větvých. Tady si nedokážu představit, co v SK parlamentu mají za síťování, že to je tak drahé.
Jistě ale měli odbornou firmu, co se jim o to měla starat.
A pokud mám záhadný DOS útok, tak první co udělám je zkusím síť odpojit od internetu, jestli to pomůže. Pokud nepomůže, útočník z venku to opravdu nebude a nejpravděpodobněji je to nějaký chybná konfigurace nebo zblázněné zařízení v lokální síti.
Jako že by s tím strávili den, bych chápal. Ale týden je prostě moc.
Tak s tým týždňom znefunkčnenia parlamentu to treba trochu ozrejmiť: na príčinu výpadku prišli už na druhý deň, ale pretože pôvodne predpokladali kybernetický útok a jeho odstránenie za dlhší čas, tak už si medzitým odhlasovali posun schôdze o týždeň. No a pre obnovenie činnosti hneď na druhý deň už potom "chýbala politická vôľa" ...
Čo samozrejme nič nemení na tom, že o techniku sa im tam zodpovední nestarali poriadne a nastavené zabezpečenie je nedostatočné. Pretože ak niekto vidí pred sebou na stole voľný koniec dátového kábla a počas rozhovoru ho mimovoľne zastrčí do voľnej dátovej zásuvky pred sebou - to sa stať fakt môže. Veď koľkí sa počas telefonátov bežne hrajú s perom, či inak zamestnávajú voľnú ruku? ...
25 mega € za novú sieť je celkom dosť - rád by som vedel, čo všetko v tom má byť zahrnuté. Lebo ak aj full support na 25 rokov a RTO 30 minút, tak by to mohlo byť ...
Oni argumentú, že celé je to prepojene s nejakým legacy software, ktorý zaisťuje celý legislatívny proces. Osobne neviem, čo im môže brániť v tom, aby sa do legacy software spravili otvorené rozhrania a postupne to nahradili in-house opensource riešením. Robí sa to bežne, ale v parlamente niekto asi nutne potrebuje nutne peniaze na nové bavoráky.
Zistovanie trvalo menej. Ked sa zistilo ze im nieco nejde, tak naplanovali dalsiu schodzu za 6 dni. To bolo v stvrtok doobeda. V piatok uz niektori hlasili, ze to mozno nebolo utokom a v pondelok uz sa vedelo, cim to je.
Preplanovat schodzu zase nie je len tak.
A nakoniec: statny zamestnanec v IT zaraba okolo 1200 eur v hrubom. Nenadrie sa. Prijimacie konanie obsahuje test znalosti zakonov, kde musi dosiahnut isty pocet bodov - aj keby bol jediny uchadzac. Teda je jedno, kam sa clovek hlasi - uradnicka za okienkom potrebuje rovnake znalosti ako statny sysadmin.