Skelbimas

Collapse
No announcement yet.

Diskusijos apie IT duomenų saugumą

Collapse
X
 
  • Filtrai
  • Laikas
  • Show
Clear All
new posts

  • senasnamas
    replied
    Aiškėja, kad e. sveikatos sistema veikė neturėdama atsarginių serverių

    Ką daryti, kad tokios problemos nepasikartotų? Investuoti į naują kanalizaciją!
    Registrų centras juk turi naują pastatą Lvovo gatvėje. Ten dirba administracija, o serveriai palikti senuose rūsiuose Kudirkos gatvėje. Reiktų sukeisti vietomis. Fiziniai asmenys savo kompiuterius ir duomenis saugo labiau (daro kopijas) nei saugomi valstybės duomenys. Nes nėra jokios atsakomybės. Dabartinė vadovybė pareikš priekaištų ankstesnei vadovybei, kažkiek palopys ir bus ramu iki kito incidento.

    Registrų centro patalpose sostinės V.Kudirkos gatvėje, kur ir buvo užpilti serveriai, ketvirtadienį jau buvo pakeistos lietaus kanalizacijos sistemos dalys.
    Skaitykite daugiau: https://www.lrytas.lt/verslas/rinkos...eriu-15717869/

    Komentuoti:


  • Arunasx
    replied
    Šiaip įdomiai gaunasi, kai 3 iš 5 RC Tarybos narių betarpiškai vadovavo IT bendrovėms, ar užėmė vadovaujančias net IT ar Techninio vadovo pozicijas. Ar tebėra CTO kaip Eglė Radvilė:
    Egidijus Vaišvilas - ex Omnitel CEO, LRTC tarybos narys. Abi ne žvakių fabrikėliai, o IT kompanijos.
    Eglė Radvilė - ex LG CIO, dabar VMS CTO
    Ina Bielskė - ex Bite latvija Head of B2C, dabar Telia Head of Customer Care

    tačiau visiškai nebuvo įdomu, kokia yra reali RC Informacinių sistemų veikimo užtikrinimo situacija???

    Komentuoti:


  • index
    replied
    Parašė Arunasx Rodyti pranešimą
    Liūtis Registrų centre į paviršių išplovė aplaidų elgesį su valstybės informacinėmis sistemomis https://www.vz.lt/paslaugos/2020/07/...mis-sistemomis
    [QUOTE
    VŽ kalbinti IT specialistai mano, kad tikroji krizės priežastis – visai ne vanduo, o tai, kad serveriai su visai valstybei svarbiomis sistemomis laikomi patalpose, kurios netinkamos duomenų centro veiklai. Gintaras Skridulis, „Interneto vizijos“ klientų aptarnavimo komandos vadovas, teigia, kad iš viešai skelbiamos informacijos susidaro įspūdis, jog RC duomenų centras V. Kudirkos gatvėje įsikūręs kokiame nors cokoliniame, žemesniame nei pirmas, aukšte, kur po stiprios liūties tikriausiai išties turėtų būti labai daug vandens. „Renkantis vietą duomenų centrui, reikia suvokti, kad lietus yra mūsų regiono bruožas, ir galvojant apie rizikas techninei įrangai, nepamiršti, kad užpylimas vandeniu lemia negrįžtamą įrangos gedimą, tad duomenų centrą reikia kurti tokioje vietoje, kuri reljefo požiūriu yra gana aukštai“, – aiškina specialistas. Pasak jo, susirūpinimą kelia tai, kodėl buvo sugalvota valstybinės reikšmės duomenų bazę įkurti tokioje vietoje, kuri reljefo požiūriu nėra pakankamai aukštai. Pasaulinėje praktikoje dauguma duomenų centrų statoma pagal tam tikrą standartą, kurio esminis principas – kad viskas yra dubliuojama: iki pastato ateina dvi elektros linijos, dvi interneto linijos ir t. t. „Klausimas, ar tas duomenų centras turi kokį nors sertifikatą, į kokį standartą taikydami jie tą duomenų centrą įsirengė, – svarsto G. Skridulis. – Galbūt prieš 10 metų, kai jie ten kūrė savo serverinę, ji tuo metu atitiko reikalavimus, tačiau laikas bėga, standartai tampa griežtesni]
    VŽ kalbintiems IT specialistams nerimą kelia ir tas faktas, kad palyginti labai ilgai nepavyksta atkurti E. sveikatos sistemos veikimo. „Dabar jie deklaruoja, kad šios sistemos veikimą bando atkurti iš atsarginių kopijų, bet per dvi paras paprastai galima labai didelį duomenų kiekį atkurti ir paleisti, kad viskas veiktų, tad kyla klausimas, ar tik toks ilgas E. sveikatos sistemos neveikimas nebus susijęs su kokių nors atsarginių kopijų procedūrų neturėjimu ar nesilaikymu“, – vertina G. Skridulis. Jis svarsto, kad gal dalis duomenų atsarginėse kopijose yra prarasti ar sugadinti.
    „Labai keista, kad taip ilgai trunka tas procesas, nes, pavyzdžiui, vieną serverį, kuriame yra net keli šimtai klientų svetainių, atkurti paprastai trunka tik kelias valandas, o E. sveikatos sistema neveikia jau porą parų“, – stebisi pašnekovas
    Kai kurie kiti ekspertai irgi neatmeta, kad rezervinių kopijų darymas krizės ištiktame duomenų centre galėjo šlubuoti.
    Matant, kiek viskas trunka, kyla klausimas ar RC išvis pajėgus atkurti E. sveikatos sistemą, kuri per dešimtmečius buvo iš gabalų sulipdyta skirtingų tiekėjų pastangomis“, – VŽ vakar, liepos 22 d., sakė vienas kalbintas informacinių sistemų specialistas. Jis pridūrė, jog galėtų eiti lažybų, kad nei trečiadienį, nei ketvirtadienį E. sveikatos sistema dar nepradės veikti.
    Taigi jau buvo kažkur rašyta, kad jie stengėsi taupyti ir nieko nedubliuoti, nes "įranga didžiąją dalį laiko stovėtų nenaudojama".

    Ministro teigimu, atsarginio e. sveikatos serverio Registrų centras neturėjo.

    „Deja, jo nebuvo, reikia džiaugtis, kad pavyko duomenis išsaugoti“, – tvirtino R. Sinkevičius.
    https://www.vz.lt/verslo-aplinka/202...tineje-vietoje
    Paskutinis taisė index; 2020.07.23, 12:06.

    Komentuoti:


  • Arunasx
    replied
    Liūtis Registrų centre į paviršių išplovė aplaidų elgesį su valstybės informacinėmis sistemomis https://www.vz.lt/paslaugos/2020/07/...mis-sistemomis
    VŽ kalbinti IT specialistai mano, kad tikroji krizės priežastis – visai ne vanduo, o tai, kad serveriai su visai valstybei svarbiomis sistemomis laikomi patalpose, kurios netinkamos duomenų centro veiklai. Gintaras Skridulis, „Interneto vizijos“ klientų aptarnavimo komandos vadovas, teigia, kad iš viešai skelbiamos informacijos susidaro įspūdis, jog RC duomenų centras V. Kudirkos gatvėje įsikūręs kokiame nors cokoliniame, žemesniame nei pirmas, aukšte, kur po stiprios liūties tikriausiai išties turėtų būti labai daug vandens. „Renkantis vietą duomenų centrui, reikia suvokti, kad lietus yra mūsų regiono bruožas, ir galvojant apie rizikas techninei įrangai, nepamiršti, kad užpylimas vandeniu lemia negrįžtamą įrangos gedimą, tad duomenų centrą reikia kurti tokioje vietoje, kuri reljefo požiūriu yra gana aukštai“, – aiškina specialistas. Pasak jo, susirūpinimą kelia tai, kodėl buvo sugalvota valstybinės reikšmės duomenų bazę įkurti tokioje vietoje, kuri reljefo požiūriu nėra pakankamai aukštai. Pasaulinėje praktikoje dauguma duomenų centrų statoma pagal tam tikrą standartą, kurio esminis principas – kad viskas yra dubliuojama: iki pastato ateina dvi elektros linijos, dvi interneto linijos ir t. t. „Klausimas, ar tas duomenų centras turi kokį nors sertifikatą, į kokį standartą taikydami jie tą duomenų centrą įsirengė, – svarsto G. Skridulis. – Galbūt prieš 10 metų, kai jie ten kūrė savo serverinę, ji tuo metu atitiko reikalavimus, tačiau laikas bėga, standartai tampa griežtesni]
    VŽ kalbintiems IT specialistams nerimą kelia ir tas faktas, kad palyginti labai ilgai nepavyksta atkurti E. sveikatos sistemos veikimo. „Dabar jie deklaruoja, kad šios sistemos veikimą bando atkurti iš atsarginių kopijų, bet per dvi paras paprastai galima labai didelį duomenų kiekį atkurti ir paleisti, kad viskas veiktų, tad kyla klausimas, ar tik toks ilgas E. sveikatos sistemos neveikimas nebus susijęs su kokių nors atsarginių kopijų procedūrų neturėjimu ar nesilaikymu“, – vertina G. Skridulis. Jis svarsto, kad gal dalis duomenų atsarginėse kopijose yra prarasti ar sugadinti.
    „Labai keista, kad taip ilgai trunka tas procesas, nes, pavyzdžiui, vieną serverį, kuriame yra net keli šimtai klientų svetainių, atkurti paprastai trunka tik kelias valandas, o E. sveikatos sistema neveikia jau porą parų“, – stebisi pašnekovas
    Kai kurie kiti ekspertai irgi neatmeta, kad rezervinių kopijų darymas krizės ištiktame duomenų centre galėjo šlubuoti.
    Matant, kiek viskas trunka, kyla klausimas ar RC išvis pajėgus atkurti E. sveikatos sistemą, kuri per dešimtmečius buvo iš gabalų sulipdyta skirtingų tiekėjų pastangomis“, – VŽ vakar, liepos 22 d., sakė vienas kalbintas informacinių sistemų specialistas. Jis pridūrė, jog galėtų eiti lažybų, kad nei trečiadienį, nei ketvirtadienį E. sveikatos sistema dar nepradės veikti.
    Paskutinis taisė Arunasx; 2020.07.23, 12:21.

    Komentuoti:


  • Arunasx
    replied
    E. sveikatos sistema ilgiausiai galėjo neveikti aštuonias valandas, teigia KAM https://www.vz.lt/verslo-aplinka/202...das-teigia-kam
    „E. sveikatos sistemos kategorija yra pirma, aukščiausia. Yra vidaus reikalų ministro patvirtinti saugos reikalavimai, pagal kuriuos e.sveikatos sistema turi būti atstatyta per aštuonias valandas. Valdytojas turi nusimatyti priemones, konkrečiai – atsargines patalpas, iš kurių galėtų tęsti veiklą, nesant galimybei tęsti veiklos pagrindinėse patalpose“, – BNS sakė Jonas Skardinskas, KAM Kibernetinio saugumo ir informacinių technologijų politikos grupės vadovas. „Kitas dalykas – pirmos kategorijos sistemos prieinamumas turi būti užtikrintas ne mažiau nei 99% laiko per parą“, – pridūrė jis.
    Kaip kelininkams žiema visada ateina netikėtai, taip ir RC bei Vyriausybei stiprus lietus Lietuvoje yra 1 kart per 100 metų.

    Komentuoti:


  • Arunasx
    replied
    Kažkiek valstybinis DC veikia, bet į ten perkelta gal tik nereikšmingi kai kurių valstybės įstaigų WEB puslapiai. Man įdomiau labiau, kodėl RC 2019-2022 metų veiklos plane net nėra užuominos apie perkėlimą į KVTC???
    Juk RC valdo svarbiausius duomenis, nai nac.ui tas KVTC iš viso, jei RC nekels ten duomenų?
    https://www.registrucentras.lt/bylos...ja_2019_01.pdf

    Komentuoti:


  • MikasRidikas
    replied
    Parašė VNS Rodyti pranešimą

    Bet pastatai datacentrą ir viskas. Čia visos Lietuvos duomenis be problemų galima sugrust į vidutinio dydžio cechą. O hardvaras bet kokiu atveju kainuos nesvarbu ar jis rūsyje ar dar kur. Datacentro vieta irgi rusų programišiams mažai groja. Tvorom ir muškietom neapsaugosi.
    Na, vieno duomenų centro nepakanka. Bet kaip atsarginį galima aišku ir tą patį pusrūsį perpanaudoti

    Komentuoti:


  • index
    replied
    Parašė VNS Rodyti pranešimą

    Bet pastatai datacentrą ir viskas. Čia visos Lietuvos duomenis be problemų galima sugrust į vidutinio dydžio cechą. O hardvaras bet kokiu atveju kainuos nesvarbu ar jis rūsyje ar dar kur. Datacentro vieta irgi rusų programišiams mažai groja. Tvorom ir muškietom neapsaugosi.
    Bet jei statysi datacentrą Vainausko rytas būtinai parašys, kad čia pinigu švaistymas, galima korupcija etc., o biurokratai labsi bijo to. O dar kokie kaimynai supyks, kad ventiliatoriai jiems burzgia ir bangomis psichotronai nuodija.

    Tik verslas turi motyvacijos su tuo kovoti, o biurokratams paprasčiau tą padaryti kaip nors su turimais resursais, nelendant į akis niekam.

    Ir tokios situacijos kartojasi visame valstybiniame sektoriuje. Tam išspręsti reikia daryti paradigm shiftą iš to, kad valstybė turi taupyti į tą, kad ji turi daryti gerai, nors ir brangiau.
    Paskutinis taisė index; 2020.07.22, 10:09.

    Komentuoti:


  • VNS
    replied
    Parašė index Rodyti pranešimą
    Nes ką nors labai specialiai pritaikyto daryti (jau nekalbant apie kokio datacentro statymą) kainuotų. O juk pas mus valstybiniame sektoriuje svarbiausia taupumas, nes juk kitaip žiniasklaida parašys, kad vėl vagia jie.
    Bet pastatai datacentrą ir viskas. Čia visos Lietuvos duomenis be problemų galima sugrust į vidutinio dydžio cechą. O hardvaras bet kokiu atveju kainuos nesvarbu ar jis rūsyje ar dar kur. Datacentro vieta irgi rusų programišiams mažai groja. Tvorom ir muškietom neapsaugosi.

    Komentuoti:


  • index
    replied
    Parašė Arunasx Rodyti pranešimą
    ten, kur mažiausiai tinkamos patalpos žmonėms sedėti.
    Nes ką nors labai specialiai pritaikyto daryti (jau nekalbant apie kokio datacentro statymą) kainuotų. O juk pas mus valstybiniame sektoriuje svarbiausia taupumas, nes juk kitaip žiniasklaida parašys, kad vėl vagia jie.

    Komentuoti:


  • Arunasx
    replied
    Parašė Sula Rodyti pranešimą
    Įdomiau tai, kad duomenų centrai pagal geras (ne)sovietines tradicijas įrengiami rūsiuose, nepritaikytose patalpose.
    ten, kur mažiausiai tinkamos patalpos žmonėms sedėti.

    Komentuoti:


  • Sula
    replied
    Įdomiau tai, kad duomenų centrai pagal geras (ne)sovietines tradicijas įrengiami rūsiuose, nepritaikytose patalpose.

    Komentuoti:


  • MikasRidikas
    replied
    Parašė Arunasx Rodyti pranešimą
    Registrų centras per naktį nepavyko atstatyti e.sveikatos sistemos, darbai tęsiami https://www.lrytas.lt/it/ismanyk/202...iami-15699302/
    Šios Vyriausybės valdymo metu buvo perkelta eSveikata į RC, tačiau visiems buvo BBD ar iš tikro RC yra pajėgus tai aptarnauti.
    Kitas aspektas, ir tai ne iš piršto iščiulpta informacija, valstybinėms įstaigoms jau keletas metų buvo uždraustos investicijos į IT infrastruktūrą, atseit viskas bus centralizuotą per kertinį valstybės telekomunikacijų centrą KVTC. Ar kas girdėjo, kada realiai jis pradės veiklą ne kaip esanti įstaiga, bet kaip realus duomenų centras? Nėra ko tuo stebėtis, kai po bebro Sinkevičiaus tapimo Inovacijų ministrų išmetė viceministrą E.Čivilį, kuris buvo atsakingas už KVTC. Ir KAM'as tik 2019.10.29 pradėjo ieškoti KVTC vadovo. Paskirtas tik 2020.03.20.
    Tai nėra ko stebėtis, kad Registrų centras yra visiškoje šiknoje ir kas atsakys, kada pradės veikti visos sistemos ir kiek tai netiesiogiškai kainuos valstybei, verslui ir gyventojams? Ligoniai kenčia, teisinių procedūrų visos valstybės mastu neįmanaoma vykdyti.
    Vakar sakė, kad duomenys yra, tik reikia paleisti aplikacijas, o šiandien jau rašo apie duomenų atstatymą...
    Netgi paklausiu kitaip, ar yra Lietuvoje svarbesnių duomenų, IT sistemų nei yra tos, kurios sukoncentruotos RC? Tai kodėl jos patalpintos tuliko lygio patalpose?
    Bulves ir tas rūsiuose žmonės stengiasi pakelti aukščiau kad nesušlaptu jeigu ką, o čia...
    Kiek daug retorinių klausimų Situacija apgailėtina. Belieka tikėtis, kad šis dabar kilęs bardakėlis dėl užlietos bobutės rūsio lygio serverinės, bent kažkiek pajudins investicijas valstybės IT ir duomenų centrų infrastruktūrai, bet vėl, pasižiūri kas yra inovacijų ministras ir nusvyra rankos.

    Komentuoti:


  • Arunasx
    pradėjo temą Diskusijos apie IT duomenų saugumą

    Diskusijos apie IT duomenų saugumą

    Registrų centras per naktį nepavyko atstatyti e.sveikatos sistemos, darbai tęsiami https://www.lrytas.lt/it/ismanyk/202...iami-15699302/
    šiuo metu sudėtinga prognozuoti, kiek laiko gali užtrukti e.sveikatos sistemos atkūrimas. „Kalbant apie tokio masto ir kompleksiškumo sistemą prognozuoti sudėtinga. Šiuo metu yra atkuriami šios sistemos duomenys, po to reikės įsitikinti, kad sistema gali veikti tinkamai. Dedame visas pastangas, kad ši svarbi sistema veiktų kaip galima greičiau“, – teigė RC atstovas.
    Šios Vyriausybės valdymo metu buvo perkelta eSveikata į RC, tačiau visiems buvo BBD ar iš tikro RC yra pajėgus tai aptarnauti.
    Kitas aspektas, ir tai ne iš piršto iščiulpta informacija, valstybinėms įstaigoms jau keletas metų buvo uždraustos investicijos į IT infrastruktūrą, atseit viskas bus centralizuotą per kertinį valstybės telekomunikacijų centrą KVTC. Ar kas girdėjo, kada realiai jis pradės veiklą ne kaip esanti įstaiga, bet kaip realus duomenų centras? Nėra ko tuo stebėtis, kai po bebro Sinkevičiaus tapimo Inovacijų ministrų išmetė viceministrą E.Čivilį, kuris buvo atsakingas už KVTC. Ir KAM'as tik 2019.10.29 pradėjo ieškoti KVTC vadovo. Paskirtas tik 2020.03.20.
    Tai nėra ko stebėtis, kad Registrų centras yra visiškoje šiknoje ir kas atsakys, kada pradės veikti visos sistemos ir kiek tai netiesiogiškai kainuos valstybei, verslui ir gyventojams? Ligoniai kenčia, teisinių procedūrų visos valstybės mastu neįmanaoma vykdyti.
    Vakar sakė, kad duomenys yra, tik reikia paleisti aplikacijas, o šiandien jau rašo apie duomenų atstatymą...
    Netgi paklausiu kitaip, ar yra Lietuvoje svarbesnių duomenų, IT sistemų nei yra tos, kurios sukoncentruotos RC? Tai kodėl jos patalpintos tuliko lygio patalpose?
    Bulves ir tas rūsiuose žmonės stengiasi pakelti aukščiau kad nesušlaptu jeigu ką, o čia...
    Paskutinis taisė Arunasx; 2020.07.22, 08:47.
Working...
X