Skelbimas
Collapse
No announcement yet.
Diskusijos apie IT duomenų saugumą
Collapse
X
-
Fun fact yra tai, kad jau nuo pat e-sveikatos paleidimo praktiškai iki dabar medikai kartoja, kad sistema yra belekaip lyg ant išpuvusių kuolų pastatyta ir dar tikriausiai neskaidriai. Nelabai ten valdžioje kam svarbu buvo. Pasirodo, kad įrodyti šitą viso labo reikėjo, kad palytų
- 1 patinka
-
"Stiprus" ir pagrįstas vadovo argumentas:
https://www.vz.lt/2020/07/23/registr...liutis-aplenkeKrašto apsaugos ministerijos specialistai siūlo serverius laikyti valstybiniuose duomenų centruose. Kaip vertinate šį siūlymą?
– Tai yra viena iš alternatyvų, vienas iš galimų variantų, bet dabartiniai valstybiniai duomenų centrai yra pradinėse stadijose ir mes, ko gero, esame jiems per dideli.
Jokio realaus atsakymo, ar buvo tai svarstyta, kodėl priimtas toks ar kitoks sprendimas. Manau čia veikia noras išlaikyti savo rankose viską ir neatiduoti kitai institucijai biudžetų. Neveltui buvusi Viešųjų pirkimų vadovė D.Vilytė dirba RC. Jei atiduos kitiems, tai ką Vilytė kontroliuos?
Komentuoti:
-
Urbanavičius Registrų centro vadovu tapo prieš 2 metus. Per tiek laiko tikrai buvo galima šį tą nuveikti. Tiesiog kol nieko nenutinka, tol nekreipiama dėmesio. Ta e.sveikata seniai yra skandalų rinkinys. Investuojama kažin kiek į el. sistemą, kad būtų modernu ir patogu, bet paaiškėja, kad tai tik sukelia papildomo vargo.
Trečia para neveikianti e.sveikata pacientus stumia į neviltį, medikus – į akmens amžių
https://www.lrt.lt/naujienos/lietuvo...box=1595512773Santaros klinikose šeimos gydytoju dirbantis Vilniaus Universiteto Medicinos fakulteto profesorius Vytautas Kasiulevičius naujienų portalui LRT.lt sakė, kad šiandien sveikatos priežiūros įstaigas gelbsti tik jų pačių pastangomis sukurtos papildomos posistemės, veikiančios greta pagrindinės e.sveikatos sistemos. Pastaroji, anot profesoriaus, dar iki užliejimo veikė su trikdžiais.
„Dirbti tiesiogiai toje sistemoje nėra patogu, nes niekada nežinai, kas gali kada atsitikti. Pavyzdžiui, kada yra perkrovimai dideli, ji pradeda strigti, ji niekada nebuvo draugiška. Pavyzdžiui, Santaros klinikose mes turime savo sistemą, kuri yra patogi ir ji eksportuoja duomenis į pagrindinę sistemą. Šiandien ligoninės sistemoje visus įrašus apie pacientus mes esame išsaugoję, dėl to nėra problemų. Mes galime atsirinkti ir tuos receptus, kuriuos esame išrašę. Tai užima laiko, bet tą galima padaryti. Tačiau naujo elektroninio recepto dėl strigusios centrinės sistemos išduoti negalime“, – sakė V. Kasiulevičius.
Komentuoti:
-
Juokingas išsisukinėjimas.:
Registrų centro vadovas: įtrūkęs vamzdis mus aplenkė keliais mėnesiais https://www.lrt.lt/naujienos/lietuvo...iais-menesiais
panašu, kad tie minimi keli mėnesiai buvo formalioms procedūroms pradedant derinti kuo galbūt iš viso negalima tikėti. Manytina meluoja, nes aukščiau pateiktoje RC strategijoje nėra nei žodžio apie rezervinį DC, tik apie senus serverius.„Deja, tenka apgailestauti, kad tas nelemtas vamzdžio trūkimas aplenkė mus keliais mėnesiais“, – LRT RADIJO laidoje „Aktualijų studija“ kalbėjo S. Urbanavičius.
...
„Rezultate nėra jos, bet tikrai tas buvo matoma, mes tą suvokėme, kad taip gyventi negalima ir šitie darbai ėjo link pabaigos – tas procesas kurti atskirą serverinę su duomenų bazėmis, kad pažeidus vieną pusę, suveiktų kita. Tai yra daug darbų ir ilgalaikis procesas – pinigų biudžete planavimas, viešieji pirkimai, įrengimas. Visi šie darbai jau buvo baigiamojoje stadijoje“, – aiškino S. Urbanavičius.
Komentuoti:
-
Genialu. Tikrai pigiau nei antras serveris!Parašė senasnamas Rodyti pranešimąAiškėja, kad e. sveikatos sistema veikė neturėdama atsarginių serverių
Ką daryti, kad tokios problemos nepasikartotų? Investuoti į naują kanalizaciją!
Komentuoti:
-
Aiškėja, kad e. sveikatos sistema veikė neturėdama atsarginių serverių
Ką daryti, kad tokios problemos nepasikartotų? Investuoti į naują kanalizaciją!
Registrų centras juk turi naują pastatą Lvovo gatvėje. Ten dirba administracija, o serveriai palikti senuose rūsiuose Kudirkos gatvėje. Reiktų sukeisti vietomis. Fiziniai asmenys savo kompiuterius ir duomenis saugo labiau (daro kopijas) nei saugomi valstybės duomenys. Nes nėra jokios atsakomybės. Dabartinė vadovybė pareikš priekaištų ankstesnei vadovybei, kažkiek palopys ir bus ramu iki kito incidento.
Skaitykite daugiau: https://www.lrytas.lt/verslas/rinkos...eriu-15717869/Registrų centro patalpose sostinės V.Kudirkos gatvėje, kur ir buvo užpilti serveriai, ketvirtadienį jau buvo pakeistos lietaus kanalizacijos sistemos dalys.
- 2 patinka
Komentuoti:
-
Šiaip įdomiai gaunasi, kai 3 iš 5 RC Tarybos narių betarpiškai vadovavo IT bendrovėms, ar užėmė vadovaujančias net IT ar Techninio vadovo pozicijas. Ar tebėra CTO kaip Eglė Radvilė:
Egidijus Vaišvilas - ex Omnitel CEO, LRTC tarybos narys. Abi ne žvakių fabrikėliai, o IT kompanijos.
Eglė Radvilė - ex LG CIO, dabar VMS CTO
Ina Bielskė - ex Bite latvija Head of B2C, dabar Telia Head of Customer Care
tačiau visiškai nebuvo įdomu, kokia yra reali RC Informacinių sistemų veikimo užtikrinimo situacija???
- 2 patinka
Komentuoti:
-
Taigi jau buvo kažkur rašyta, kad jie stengėsi taupyti ir nieko nedubliuoti, nes "įranga didžiąją dalį laiko stovėtų nenaudojama".Parašė Arunasx Rodyti pranešimąLiūtis Registrų centre į paviršių išplovė aplaidų elgesį su valstybės informacinėmis sistemomis https://www.vz.lt/paslaugos/2020/07/...mis-sistemomis
[QUOTEVŽ kalbinti IT specialistai mano, kad tikroji krizės priežastis – visai ne vanduo, o tai, kad serveriai su visai valstybei svarbiomis sistemomis laikomi patalpose, kurios netinkamos duomenų centro veiklai. Gintaras Skridulis, „Interneto vizijos“ klientų aptarnavimo komandos vadovas, teigia, kad iš viešai skelbiamos informacijos susidaro įspūdis, jog RC duomenų centras V. Kudirkos gatvėje įsikūręs kokiame nors cokoliniame, žemesniame nei pirmas, aukšte, kur po stiprios liūties tikriausiai išties turėtų būti labai daug vandens. „Renkantis vietą duomenų centrui, reikia suvokti, kad lietus yra mūsų regiono bruožas, ir galvojant apie rizikas techninei įrangai, nepamiršti, kad užpylimas vandeniu lemia negrįžtamą įrangos gedimą, tad duomenų centrą reikia kurti tokioje vietoje, kuri reljefo požiūriu yra gana aukštai“, – aiškina specialistas. Pasak jo, susirūpinimą kelia tai, kodėl buvo sugalvota valstybinės reikšmės duomenų bazę įkurti tokioje vietoje, kuri reljefo požiūriu nėra pakankamai aukštai. Pasaulinėje praktikoje dauguma duomenų centrų statoma pagal tam tikrą standartą, kurio esminis principas – kad viskas yra dubliuojama: iki pastato ateina dvi elektros linijos, dvi interneto linijos ir t. t. „Klausimas, ar tas duomenų centras turi kokį nors sertifikatą, į kokį standartą taikydami jie tą duomenų centrą įsirengė, – svarsto G. Skridulis. – Galbūt prieš 10 metų, kai jie ten kūrė savo serverinę, ji tuo metu atitiko reikalavimus, tačiau laikas bėga, standartai tampa griežtesni]
VŽ kalbintiems IT specialistams nerimą kelia ir tas faktas, kad palyginti labai ilgai nepavyksta atkurti E. sveikatos sistemos veikimo. „Dabar jie deklaruoja, kad šios sistemos veikimą bando atkurti iš atsarginių kopijų, bet per dvi paras paprastai galima labai didelį duomenų kiekį atkurti ir paleisti, kad viskas veiktų, tad kyla klausimas, ar tik toks ilgas E. sveikatos sistemos neveikimas nebus susijęs su kokių nors atsarginių kopijų procedūrų neturėjimu ar nesilaikymu“, – vertina G. Skridulis. Jis svarsto, kad gal dalis duomenų atsarginėse kopijose yra prarasti ar sugadinti.
„Labai keista, kad taip ilgai trunka tas procesas, nes, pavyzdžiui, vieną serverį, kuriame yra net keli šimtai klientų svetainių, atkurti paprastai trunka tik kelias valandas, o E. sveikatos sistema neveikia jau porą parų“, – stebisi pašnekovas
Kai kurie kiti ekspertai irgi neatmeta, kad rezervinių kopijų darymas krizės ištiktame duomenų centre galėjo šlubuoti.
„Matant, kiek viskas trunka, kyla klausimas ar RC išvis pajėgus atkurti E. sveikatos sistemą, kuri per dešimtmečius buvo iš gabalų sulipdyta skirtingų tiekėjų pastangomis“, – VŽ vakar, liepos 22 d., sakė vienas kalbintas informacinių sistemų specialistas. Jis pridūrė, jog galėtų eiti lažybų, kad nei trečiadienį, nei ketvirtadienį E. sveikatos sistema dar nepradės veikti.
https://www.vz.lt/verslo-aplinka/202...tineje-vietojeMinistro teigimu, atsarginio e. sveikatos serverio Registrų centras neturėjo.
„Deja, jo nebuvo, reikia džiaugtis, kad pavyko duomenis išsaugoti“, – tvirtino R. Sinkevičius.Paskutinis taisė index; 2020.07.23, 13:06.
- 1 patinka
Komentuoti:
-
Liūtis Registrų centre į paviršių išplovė aplaidų elgesį su valstybės informacinėmis sistemomis https://www.vz.lt/paslaugos/2020/07/...mis-sistemomis
VŽ kalbinti IT specialistai mano, kad tikroji krizės priežastis – visai ne vanduo, o tai, kad serveriai su visai valstybei svarbiomis sistemomis laikomi patalpose, kurios netinkamos duomenų centro veiklai. Gintaras Skridulis, „Interneto vizijos“ klientų aptarnavimo komandos vadovas, teigia, kad iš viešai skelbiamos informacijos susidaro įspūdis, jog RC duomenų centras V. Kudirkos gatvėje įsikūręs kokiame nors cokoliniame, žemesniame nei pirmas, aukšte, kur po stiprios liūties tikriausiai išties turėtų būti labai daug vandens. „Renkantis vietą duomenų centrui, reikia suvokti, kad lietus yra mūsų regiono bruožas, ir galvojant apie rizikas techninei įrangai, nepamiršti, kad užpylimas vandeniu lemia negrįžtamą įrangos gedimą, tad duomenų centrą reikia kurti tokioje vietoje, kuri reljefo požiūriu yra gana aukštai“, – aiškina specialistas. Pasak jo, susirūpinimą kelia tai, kodėl buvo sugalvota valstybinės reikšmės duomenų bazę įkurti tokioje vietoje, kuri reljefo požiūriu nėra pakankamai aukštai. Pasaulinėje praktikoje dauguma duomenų centrų statoma pagal tam tikrą standartą, kurio esminis principas – kad viskas yra dubliuojama: iki pastato ateina dvi elektros linijos, dvi interneto linijos ir t. t. „Klausimas, ar tas duomenų centras turi kokį nors sertifikatą, į kokį standartą taikydami jie tą duomenų centrą įsirengė, – svarsto G. Skridulis. – Galbūt prieš 10 metų, kai jie ten kūrė savo serverinę, ji tuo metu atitiko reikalavimus, tačiau laikas bėga, standartai tampa griežtesni]
VŽ kalbintiems IT specialistams nerimą kelia ir tas faktas, kad palyginti labai ilgai nepavyksta atkurti E. sveikatos sistemos veikimo. „Dabar jie deklaruoja, kad šios sistemos veikimą bando atkurti iš atsarginių kopijų, bet per dvi paras paprastai galima labai didelį duomenų kiekį atkurti ir paleisti, kad viskas veiktų, tad kyla klausimas, ar tik toks ilgas E. sveikatos sistemos neveikimas nebus susijęs su kokių nors atsarginių kopijų procedūrų neturėjimu ar nesilaikymu“, – vertina G. Skridulis. Jis svarsto, kad gal dalis duomenų atsarginėse kopijose yra prarasti ar sugadinti.
„Labai keista, kad taip ilgai trunka tas procesas, nes, pavyzdžiui, vieną serverį, kuriame yra net keli šimtai klientų svetainių, atkurti paprastai trunka tik kelias valandas, o E. sveikatos sistema neveikia jau porą parų“, – stebisi pašnekovas
Kai kurie kiti ekspertai irgi neatmeta, kad rezervinių kopijų darymas krizės ištiktame duomenų centre galėjo šlubuoti.
„Matant, kiek viskas trunka, kyla klausimas ar RC išvis pajėgus atkurti E. sveikatos sistemą, kuri per dešimtmečius buvo iš gabalų sulipdyta skirtingų tiekėjų pastangomis“, – VŽ vakar, liepos 22 d., sakė vienas kalbintas informacinių sistemų specialistas. Jis pridūrė, jog galėtų eiti lažybų, kad nei trečiadienį, nei ketvirtadienį E. sveikatos sistema dar nepradės veikti.Paskutinis taisė Arunasx; 2020.07.23, 13:21.
- 1 patinka
Komentuoti:
-
E. sveikatos sistema ilgiausiai galėjo neveikti aštuonias valandas, teigia KAM https://www.vz.lt/verslo-aplinka/202...das-teigia-kam
Kaip kelininkams žiema visada ateina netikėtai, taip ir RC bei Vyriausybei stiprus lietus Lietuvoje yra 1 kart per 100 metų.„E. sveikatos sistemos kategorija yra pirma, aukščiausia. Yra vidaus reikalų ministro patvirtinti saugos reikalavimai, pagal kuriuos e.sveikatos sistema turi būti atstatyta per aštuonias valandas. Valdytojas turi nusimatyti priemones, konkrečiai – atsargines patalpas, iš kurių galėtų tęsti veiklą, nesant galimybei tęsti veiklos pagrindinėse patalpose“, – BNS sakė Jonas Skardinskas, KAM Kibernetinio saugumo ir informacinių technologijų politikos grupės vadovas. „Kitas dalykas – pirmos kategorijos sistemos prieinamumas turi būti užtikrintas ne mažiau nei 99% laiko per parą“, – pridūrė jis.
- 2 patinka
Komentuoti:
-
Kažkiek valstybinis DC veikia, bet į ten perkelta gal tik nereikšmingi kai kurių valstybės įstaigų WEB puslapiai. Man įdomiau labiau, kodėl RC 2019-2022 metų veiklos plane net nėra užuominos apie perkėlimą į KVTC???
Juk RC valdo svarbiausius duomenis, nai nac.ui tas KVTC iš viso, jei RC nekels ten duomenų?
https://www.registrucentras.lt/bylos...ja_2019_01.pdf
- 1 patinka
Komentuoti:
-
Na, vieno duomenų centro nepakanka. Bet kaip atsarginį galima aišku ir tą patį pusrūsį perpanaudotiParašė VNS Rodyti pranešimą
Bet pastatai datacentrą ir viskas. Čia visos Lietuvos duomenis be problemų galima sugrust į vidutinio dydžio cechą. O hardvaras bet kokiu atveju kainuos nesvarbu ar jis rūsyje ar dar kur. Datacentro vieta irgi rusų programišiams mažai groja. Tvorom ir muškietom neapsaugosi.
Komentuoti:
-
Bet jei statysi datacentrą Vainausko rytas būtinai parašys, kad čia pinigu švaistymas, galima korupcija etc., o biurokratai labsi bijo to.Parašė VNS Rodyti pranešimą
Bet pastatai datacentrą ir viskas. Čia visos Lietuvos duomenis be problemų galima sugrust į vidutinio dydžio cechą. O hardvaras bet kokiu atveju kainuos nesvarbu ar jis rūsyje ar dar kur. Datacentro vieta irgi rusų programišiams mažai groja. Tvorom ir muškietom neapsaugosi.
O dar kokie kaimynai supyks, kad ventiliatoriai jiems burzgia ir bangomis psichotronai nuodija.
Tik verslas turi motyvacijos su tuo kovoti, o biurokratams paprasčiau tą padaryti kaip nors su turimais resursais, nelendant į akis niekam.
Ir tokios situacijos kartojasi visame valstybiniame sektoriuje. Tam išspręsti reikia daryti paradigm shiftą iš to, kad valstybė turi taupyti į tą, kad ji turi daryti gerai, nors ir brangiau.Paskutinis taisė index; 2020.07.22, 11:09.
- 2 patinka
Komentuoti:
-
Bet pastatai datacentrą ir viskas. Čia visos Lietuvos duomenis be problemų galima sugrust į vidutinio dydžio cechą. O hardvaras bet kokiu atveju kainuos nesvarbu ar jis rūsyje ar dar kur. Datacentro vieta irgi rusų programišiams mažai groja. Tvorom ir muškietom neapsaugosi.Parašė index Rodyti pranešimąNes ką nors labai specialiai pritaikyto daryti (jau nekalbant apie kokio datacentro statymą) kainuotų. O juk pas mus valstybiniame sektoriuje svarbiausia taupumas, nes juk kitaip žiniasklaida parašys, kad vėl vagia jie.
Komentuoti:
-
Nes ką nors labai specialiai pritaikyto daryti (jau nekalbant apie kokio datacentro statymą) kainuotų. O juk pas mus valstybiniame sektoriuje svarbiausia taupumas, nes juk kitaip žiniasklaida parašys, kad vėl vagia jie.Parašė Arunasx Rodyti pranešimąten, kur mažiausiai tinkamos patalpos žmonėms sedėti.
Komentuoti:
-
ten, kur mažiausiai tinkamos patalpos žmonėms sedėti.Parašė Sula Rodyti pranešimąĮdomiau tai, kad duomenų centrai pagal geras (ne)sovietines tradicijas įrengiami rūsiuose, nepritaikytose patalpose.
Komentuoti:
-
Įdomiau tai, kad duomenų centrai pagal geras (ne)sovietines tradicijas įrengiami rūsiuose, nepritaikytose patalpose.
- 1 patinka
Komentuoti:
-
Kiek daug retorinių klausimųParašė Arunasx Rodyti pranešimąRegistrų centras per naktį nepavyko atstatyti e.sveikatos sistemos, darbai tęsiami https://www.lrytas.lt/it/ismanyk/202...iami-15699302/
Šios Vyriausybės valdymo metu buvo perkelta eSveikata į RC, tačiau visiems buvo BBD ar iš tikro RC yra pajėgus tai aptarnauti.
Kitas aspektas, ir tai ne iš piršto iščiulpta informacija, valstybinėms įstaigoms jau keletas metų buvo uždraustos investicijos į IT infrastruktūrą, atseit viskas bus centralizuotą per kertinį valstybės telekomunikacijų centrą KVTC. Ar kas girdėjo, kada realiai jis pradės veiklą ne kaip esanti įstaiga, bet kaip realus duomenų centras? Nėra ko tuo stebėtis, kai po bebro Sinkevičiaus tapimo Inovacijų ministrų išmetė viceministrą E.Čivilį, kuris buvo atsakingas už KVTC. Ir KAM'as tik 2019.10.29 pradėjo ieškoti KVTC vadovo. Paskirtas tik 2020.03.20.
Tai nėra ko stebėtis, kad Registrų centras yra visiškoje šiknoje ir kas atsakys, kada pradės veikti visos sistemos ir kiek tai netiesiogiškai kainuos valstybei, verslui ir gyventojams? Ligoniai kenčia, teisinių procedūrų visos valstybės mastu neįmanaoma vykdyti.
Vakar sakė, kad duomenys yra, tik reikia paleisti aplikacijas, o šiandien jau rašo apie duomenų atstatymą...
Netgi paklausiu kitaip, ar yra Lietuvoje svarbesnių duomenų, IT sistemų nei yra tos, kurios sukoncentruotos RC? Tai kodėl jos patalpintos tuliko lygio patalpose?
Bulves ir tas rūsiuose žmonės stengiasi pakelti aukščiau kad nesušlaptu jeigu ką, o čia...
Situacija apgailėtina. Belieka tikėtis, kad šis dabar kilęs bardakėlis dėl užlietos bobutės rūsio lygio serverinės, bent kažkiek pajudins investicijas valstybės IT ir duomenų centrų infrastruktūrai, bet vėl, pasižiūri kas yra inovacijų ministras ir nusvyra rankos.
Komentuoti:
-
Diskusijos apie IT duomenų saugumą
Registrų centras per naktį nepavyko atstatyti e.sveikatos sistemos, darbai tęsiami https://www.lrytas.lt/it/ismanyk/202...iami-15699302/
Šios Vyriausybės valdymo metu buvo perkelta eSveikata į RC, tačiau visiems buvo BBD ar iš tikro RC yra pajėgus tai aptarnauti.šiuo metu sudėtinga prognozuoti, kiek laiko gali užtrukti e.sveikatos sistemos atkūrimas. „Kalbant apie tokio masto ir kompleksiškumo sistemą prognozuoti sudėtinga. Šiuo metu yra atkuriami šios sistemos duomenys, po to reikės įsitikinti, kad sistema gali veikti tinkamai. Dedame visas pastangas, kad ši svarbi sistema veiktų kaip galima greičiau“, – teigė RC atstovas.
Kitas aspektas, ir tai ne iš piršto iščiulpta informacija, valstybinėms įstaigoms jau keletas metų buvo uždraustos investicijos į IT infrastruktūrą, atseit viskas bus centralizuotą per kertinį valstybės telekomunikacijų centrą KVTC. Ar kas girdėjo, kada realiai jis pradės veiklą ne kaip esanti įstaiga, bet kaip realus duomenų centras? Nėra ko tuo stebėtis, kai po bebro Sinkevičiaus tapimo Inovacijų ministrų išmetė viceministrą E.Čivilį, kuris buvo atsakingas už KVTC. Ir KAM'as tik 2019.10.29 pradėjo ieškoti KVTC vadovo. Paskirtas tik 2020.03.20.
Tai nėra ko stebėtis, kad Registrų centras yra visiškoje šiknoje ir kas atsakys, kada pradės veikti visos sistemos ir kiek tai netiesiogiškai kainuos valstybei, verslui ir gyventojams? Ligoniai kenčia, teisinių procedūrų visos valstybės mastu neįmanaoma vykdyti.
Vakar sakė, kad duomenys yra, tik reikia paleisti aplikacijas, o šiandien jau rašo apie duomenų atstatymą...
Netgi paklausiu kitaip, ar yra Lietuvoje svarbesnių duomenų, IT sistemų nei yra tos, kurios sukoncentruotos RC? Tai kodėl jos patalpintos tuliko lygio patalpose?
Bulves ir tas rūsiuose žmonės stengiasi pakelti aukščiau kad nesušlaptu jeigu ką, o čia...Paskutinis taisė Arunasx; 2020.07.22, 09:47.Žymos: Joks
- 2 patinka
Komentuoti: