» »

edavki.durs.si

edavki.durs.si

Mavrik ::

Kekec je izjavil:

Res najbolje da vse zbrišejo in da spet hodimo na davčno vse urejat, tko kot včasih, saj tisto čakanje v vrsti po par ur ni bilo tako hudo, vsaj ne tako kot mi je težko na spletni strani samega sebe pooblastit.


Glede na to da postopek javi napako, je to čist res ;)
The truth is rarely pure and never simple.

videc ::

perci je izjavil:

Če IBM s strani FURSa ne dobi nič, kako naj potem piše specifikacije?

A ti misliš, da je IBM prišel v DURS in tam ni bilo nikogar, ki bi jih sprejel in bi odgovarjal na njihova vprašanja?
Vprašaj IBM po kateri metodologiji so vodili projekt in kako se po tej metodologiji pripravljajo blueprinti.

Pač, diletantsko je bilo vse skupaj.
A je imel IBM kakšnega podizvajalca?

Matko ::

Mavrik je izjavil:

poweroff je izjavil:

To je po moje logika birokracije.


Ki bi jo vsak normalen človek opazil dovolj hitro da jo lahko tudi software popravi? V končni fazi sama zakonodaja ne pozna tega načina ločevanja O.o


Birokrati nikoli ne priznajo napake. Rajši vložijo 100x več energije za iskanje tujih krivcev oziroma za razlage zakaj mora biti tako kot je ;((

Kekec ::

Ma dej ne seri ... ne rečem da je perfect ampak vseeno bolje kot je bilo.

Matko ::

Čas objave: 15.11.2016 13:36:23
Veljavnost do:
Obvestilo o namestitvi novega strežniškega certifikata na sistem eDavki

Obveščamo vas, da bomo v ponedeljek, 21. 11. 2016, ob 12. uri na spletni portal eDavki namestili nov strežniški certifikat izdajatelja Comodo.

Vse uporabnike portala eDavki, ki uporabljate lastne aplikativne rešitve, prosimo, da preverite delovanje aplikacij in po potrebi v ustrezne shrambe potrdil (truststore) namestite korenska potrdila izdajatelja Comodo. Ta so na voljo na povezavi https://support.comodo.com/index.php?/K...

https://edavki.durs.si/OpenPortal/Pages...

M.B. ::

So si premislili pol ure po roku namestitve.
Čas objave: 21.11.2016 12:31:06
Veljavnost do:
Odložena namestitev novega strežniškega certifikata na sistem eDavki

Obveščamo vas, da je namestitev novega strežniškega potrdila za sistem eDavki, ki je bila načrtovana za danes ponedeljek, 21. 11. 2016, ob 12. uri, odložena na drug termin. O novem terminu zamenjave strežniškega potrdila vas bomo pravočasno obvestili.

Vse uporabnike eDavkov, ki uporabljate lastne aplikativne rešitve prosimo, da preverite delovanje aplikacij v testnem sistemu Beta eDavkiin po potrebi v ustrezne shrambe potrdil (truststore) namestite korenska potrdila izdajatelja Comodo.
Korenska potrdila izdajatelja Comodo so na voljo na spletni strani https://support.comodo.com/index.php?/K...

https://edavki.durs.si/OpenPortal/Pages...
Everyone started out as a newbie.
Sadly only a handful ever progress past that point.

poweroff ::

OK, trapasto vprašanje. Res, da je sistem eDavki velik sistem. Ampak jaz za en povprečen server za namestitev potrebujem nekaj minut. Zakaj je to tukaj taka znanost???
sudo poweroff

techfreak :) ::

Mogoce so ugotovili, da kateri njihov interni sistem oz. kaksna druga aplikacija, ki se povezuje na eDavke, ne bi delovala z novim certifikatom, ter so tako proizvajalcu dali moznost da zadevo posodobi.

Sicer samo ugibam, ampak verjetno sama menjava certifikata na strezniku ni krivec za to odlozitev.

Zgodovina sprememb…

hruske ::

Matthai, pozabljaš, da ima FURS ekosistem aplikacij, ki morajo delat med seboj. Enga serverja ni težko prekonfigurirat, če pa moraš pri tem prekonfigurirat še 10 drugih sistemov, je pa velika verjetnost, da se migracija nekje zatakne.
Rad imam tole državico. <3

perci ::

Predvsem pa je na ta FURS ekosistem vezanih še sto in en zunanjih uporabnikov (državnih organov).

poweroff ::

Well, kako pa so do sedaj reševali menjavo obstoječega certifikata?
sudo poweroff

perci ::

Prej se je uporabljalo "švohnej" certifikate. Ta je pa bolj zajeban (kar se tiče velikosti ključa) in ga starejše verzije jave ne podpirajo. Recimo.

poweroff ::

Ah ja, Java.

To bo državo še hudo teplo. Java je eden glavnih vektorjev napadov. Ker se Java očitno ne posodablja (pa že tako je ranljiva sama po sebi), je tole katastrofa za državno upravo.
sudo poweroff

Invictus ::

Katastrofa za državno upravo so ITjevci, ki ne poskrbijo za odpravo ranljivosti.

Dokler dela, dela, filozofija...
"Life is hard; it's even harder when you're stupid."

http://goo.gl/2YuS2x

poweroff ::

To je sicer res. Ampak po drugi strani vem za primer nekoga, ki je bil administrator sistema in centralne baze podatkov. V opisu delovnih nalog je imel napisano "urejanje in vzdrževanje baze". Občasno je na bazi prihajalo do napak (napačni vpisi, nepravilni sklici na priponke,...) oziroma so mu napake javljali sodelavci. Ta IT-jevec je napake preveril in odpravljal.

No, potem so mu pa nekega dne vročili sklep o odpovedi delovnega razmerja, saj naj bi nezakonito vdiral oz. neupravičeno dostopal do osebnih podatkov v bazi.

Človek je napisal zagovor, da ne gre za vdor, saj je vendar administrator sistema. Tudi za neupravičen dostop ne gre, saj je imel (od strani delodajalca) dodeljene pravice dostopa do celotne baze - tudi dela baze, ki vsebuje osebne podatke. Poleg tega je v bazo vpogledoval samo kadar so mu sodelavci javili da je kakšen zapis v bazi čuden - da je to preveril in morebiti popravil zapis.

Ne. Človeka so gladko odpustili in prijavili na policijo. Zdaj teče postopek.

Nauk zgodbe: če boš kdaj sistemec v državni upravi, naj bo prva stvar, da postaviš ticketing sistem. Ko bo nekdo prišel k tebi s težavo, mu rečeš, naj odpre ticket. Pisno naj da zahtevek in šele potem boš reševal zadevo. Po možnosti naj vsak zahtevek odobri še predstojnik organa.

Se je zataknil papir v tiskalniku? Hja, lahko so gor osebni podatki, naj ti napiše zahtevek, ti boš pa rešil zadevo ko boš dobil pisno odobritev. Se je sesul urejevalnik teksta? Bognedaj na računalnik, lahko bi videl kakšne osebne podatke zaposlenega. Naj ti da pisno soglasje, pa še predstojnik naj potrdi.

In če ne boš dobil izrecnega navodila, da je treba namestit posodobitve, jih ne nameščaj. Ker bi lahko posegel v bazo ali filesystem, ki vsebuje osebne podatke.

Tako gre to.
sudo poweroff

Mavrik ::

poweroff je izjavil:

Ah ja, Java.

To bo državo še hudo teplo. Java je eden glavnih vektorjev napadov. Ker se Java očitno ne posodablja (pa že tako je ranljiva sama po sebi), je tole katastrofa za državno upravo.


Kje točno je server-side Java ranljiva? Ker če veš kaj drugi ne, je ranljivih verjetno 70%+ svetovnih aplikacij, tako da kar povej :)
The truth is rarely pure and never simple.

PandaFlow2 ::

Obveščamo vas, da bomo v ponedeljek, 21. 11. 2016, ob 12. uri na spletni portal eDavki namestili nov strežniški certifikat izdajatelja Comodo.


Kdo planira vecje posege v streznik sredi delovnega casa, ko vsi uporabljajo sistem?

Invictus ::

poweroff je izjavil:

To je sicer res. Ampak po drugi strani vem za primer nekoga, ki je bil administrator sistema in centralne baze podatkov. V opisu delovnih nalog je imel napisano "urejanje in vzdrževanje baze". Občasno je na bazi prihajalo do napak (napačni vpisi, nepravilni sklici na priponke,...) oziroma so mu napake javljali sodelavci. Ta IT-jevec je napake preveril in odpravljal.

No, potem so mu pa nekega dne vročili sklep o odpovedi delovnega razmerja, saj naj bi nezakonito vdiral oz. neupravičeno dostopal do osebnih podatkov v bazi.

Človek je napisal zagovor, da ne gre za vdor, saj je vendar administrator sistema. Tudi za neupravičen dostop ne gre, saj je imel (od strani delodajalca) dodeljene pravice dostopa do celotne baze - tudi dela baze, ki vsebuje osebne podatke. Poleg tega je v bazo vpogledoval samo kadar so mu sodelavci javili da je kakšen zapis v bazi čuden - da je to preveril in morebiti popravil zapis.

Ne. Človeka so gladko odpustili in prijavili na policijo. Zdaj teče postopek.

Nauk zgodbe: če boš kdaj sistemec v državni upravi, naj bo prva stvar, da postaviš ticketing sistem. Ko bo nekdo prišel k tebi s težavo, mu rečeš, naj odpre ticket. Pisno naj da zahtevek in šele potem boš reševal zadevo. Po možnosti naj vsak zahtevek odobri še predstojnik organa.

Se je zataknil papir v tiskalniku? Hja, lahko so gor osebni podatki, naj ti napiše zahtevek, ti boš pa rešil zadevo ko boš dobil pisno odobritev. Se je sesul urejevalnik teksta? Bognedaj na računalnik, lahko bi videl kakšne osebne podatke zaposlenega. Naj ti da pisno soglasje, pa še predstojnik naj potrdi.

In če ne boš dobil izrecnega navodila, da je treba namestit posodobitve, jih ne nameščaj. Ker bi lahko posegel v bazo ali filesystem, ki vsebuje osebne podatke.

Tako gre to.

To, da v teh časih ni ticketing sistema, je pa sploh znak nesposobnosti javnega sektorja in IT.
"Life is hard; it's even harder when you're stupid."

http://goo.gl/2YuS2x

videc ::

PandaFlow2 je izjavil:

Obveščamo vas, da bomo v ponedeljek, 21. 11. 2016, ob 12. uri na spletni portal eDavki namestili nov strežniški certifikat izdajatelja Comodo.


Kdo planira vecje posege v streznik sredi delovnega casa, ko vsi uporabljajo sistem?
Delovni čas je od 7:00 - 17:00. To je to.

poweroff ::

Invictus je izjavil:

To, da v teh časih ni ticketing sistema, je pa sploh znak nesposobnosti javnega sektorja in IT.

No, saj MJU ga ima. Ampak v organih z nekaj malega zaposlenimi ni smiselno uvajati ticketinga za vsako traparijo. Če sodelavec rabi pomoč pri zataknjenem papirju menda ne bo šel odpirat ticketa, pač pa bo zaklical v sosednjo pisarno.
sudo poweroff

Invictus ::

poweroff je izjavil:

Invictus je izjavil:

To, da v teh časih ni ticketing sistema, je pa sploh znak nesposobnosti javnega sektorja in IT.

No, saj MJU ga ima. Ampak v organih z nekaj malega zaposlenimi ni smiselno uvajati ticketinga za vsako traparijo. Če sodelavec rabi pomoč pri zataknjenem papirju menda ne bo šel odpirat ticketa, pač pa bo zaklical v sosednjo pisarno.

A zdaj mora imeti pa vsak lokalni IT svoj ticketing? A se vsaj javna uprava ne more zediniti okoli ene aplikacije?

Neposoben IT do konca s celim kupom vrtičkov...

Mal že pomisli kako to delajo velike firme... Kar naš javni sektor je... Očitno si predolgo delal v svojem vrtičku...
"Life is hard; it's even harder when you're stupid."

http://goo.gl/2YuS2x

Zgodovina sprememb…

  • spremenil: Invictus ()

poweroff ::

Ne poznaš zadev, pa nabijaš v tri krasne. MJU je uvedla centralni sistem. Ampak vsi ga ne uporabljajo, zlasti manjši organi ne. Zakaj? Ker je to nesmiselno. Nesmiselno je, da tak sistem uporabljajo na eni občini z 10 zaposlenimi v treh pisarnah.

Razen, če si po duši birokrat. No, saj birokratko razmišljanje se je zelo razpaslo po velikih firmah...
sudo poweroff

Invictus ::

To ni birokratsko, to je normalno.

Upelješ sistem in prisiliš vse da ga uporabljajo.

Da vsaj veš kaj se dogaja z vsemi problemi.

Ampak potem ni lukenj kjer lahko državni denar uhaja v privat roke...
"Life is hard; it's even harder when you're stupid."

http://goo.gl/2YuS2x

videc ::

poweroff je izjavil:

Ne poznaš zadev, pa nabijaš v tri krasne. MJU je uvedla centralni sistem. Ampak vsi ga ne uporabljajo, zlasti manjši organi ne. Zakaj? Ker je to nesmiselno. Nesmiselno je, da tak sistem uporabljajo na eni občini z 10 zaposlenimi v treh pisarnah.

Razen, če si po duši birokrat. No, saj birokratko razmišljanje se je zelo razpaslo po velikih firmah...
Kaj je osnova tega sistema? Lotus notes kot klient in aplikacija na Dominu?

poweroff ::

Invictus je izjavil:

Ampak potem ni lukenj kjer lahko državni denar uhaja v privat roke...

Uvajanje takih glomaznih sistemov v mini organe je točno to - uhajanje denarja v privat roke. "Svetovalci" bi seveda z veseljem "svetovali" uvedbo glomaznih sistemov po ne_vem_kakšnih_standardih, ampak treba je biti racionalen. Določene stvari so nekje smiselne, nekje pa ne.

Druga stvar bi bila, če bi bila tudi nabava in servisiranje IT opreme centralizirana. Če pa obline lahko nabavo delajo same in vzdrževalne pogodbe sklepajo same, pa ne vidim razloga zakaj bi morali ticketing centralno vodit. Za večje stvar da, za manjše traparije pa se mi ne zdi smiselno.

videc je izjavil:

Kaj je osnova tega sistema? Lotus notes kot klient in aplikacija na Dominu?

Pojma nimam. Menda nekaj, kar deluje preko weba. Tako so mi povedali kolegi, ki delajo v JU.
sudo poweroff

PandaFlow2 ::

videc je izjavil:

PandaFlow2 je izjavil:

Obveščamo vas, da bomo v ponedeljek, 21. 11. 2016, ob 12. uri na spletni portal eDavki namestili nov strežniški certifikat izdajatelja Comodo.


Kdo planira vecje posege v streznik sredi delovnega casa, ko vsi uporabljajo sistem?
Delovni čas je od 7:00 - 17:00. To je to.


Delovni cas elektro podjetij je tudi 8-16h, pa je vecina prekinitev se vseeno med vikendom.

hruske ::

MJU uporablja za issue tracker IBM Maximo, web vmesnik je, ja. Dela. Kadar se reševanje ustavi, ni kriv ticketing sistem.

Mavrik, Matthai: Kakršna koli neupdatana aplikacija je varnostna ranljivost, ni pa ranljiv programski jezik sam po sebi (razen če gre za PHP, trololopress).

Ticketing oz. issue tracking je princip, za uvedbo tega ne rabiš informacijskega sistema, ampak je dovolj en zvezek, kjer si beležiš kaj vse in po čigavem navodilu si naredil. Če nisi tako redoljuben ali morda nimaš časa tega počet ... a jebiga.
Rad imam tole državico. <3

perci ::

Delovni cas elektro podjetij je tudi 8-16h, pa je vecina prekinitev se vseeno med vikendom.

Tudi na FURS se večino nadgradenj dela izven delovnega časa in med vikendom. To je predvsem pomembno zato, da v primeru težav (downtime) te minimalno afektirajo userje.

Pri zamenjavi certifikata je drugače. Sama zamenjava certifikata je trivialna in nekega tveganja za downtime ni. Tveganje pa obstaja predvsem pri sistemih, ki imajo z edavki kakšrnekoli integracije. Ker so ti sistemi pri različnih organih, je prav, da se taka nadgradnja naredi v delovnem času, zato da morebitne težave na drugi strani zaznajo in lahko takoj ukrepajo. Da ponazorim s primerom - FURS nadgradi certifikat v petek ponoči, zaradi tega pade integracija na X sistemu in upravitelj tega sistema to zazna šele v ponedeljek, cel vikend pa sistem bluzi v tri krasne in ne opravi svojega dela. Potem ima X sistem v ponedeljek zjutraj za dva dni zastoja.

Skratka, zaradi uporabnikov sistema, je boljše, da se to naredi tekom delovnega časa, ne zaradi tega, ker bi bili na FURS-u lenuhi, čeprav se to tako rado poudarja.

Invictus ::

perci je izjavil:

Da ponazorim s primerom - FURS nadgradi certifikat v petek ponoči, zaradi tega pade integracija na X sistemu in upravitelj tega sistema to zazna šele v ponedeljek, cel vikend pa sistem bluzi v tri krasne in ne opravi svojega dela. Potem ima X sistem v ponedeljek zjutraj za dva dni zastoja.

To je samo zato, ker ti pocarji mislijo da so nadzorni sistemi nepotreben strošek...

Če bi jih imeli, se to ne bi zgodilo, ampak bi šel dežurni takoj v akcijo.
"Life is hard; it's even harder when you're stupid."

http://goo.gl/2YuS2x

hruske ::

Invictus je izjavil:

[...] bi šel dežurni takoj v akcijo.


Ne, ne bi, ker je tvoja predpostavka, da je samo en "dežurni", napačna. Več "dežurnih" je, za vsak sistem, ki se pogovarja s sistemom FURS. FURS se nima kaj vtikat v tuje sisteme, niti ni realno, da bi FURS vsakega skrbnika demokratično vprašal, če so za to, da bi šli na nov cert ...

To, da probaš med rednim delovnim časom je edino smiselno, ker že iz delovanja svojega sistema vidiš kako ti število zahtevkov iz posameznih virov upade na nič. Fino bi edino bilo, da bi bila možna inkrementalna migracija, torej, da lahko za posamezen vir izbiraš na kateri endpoint (s katerim certom) naj letijo requesti, tako da daš možnost skrbnikom soležnih sistemov, da se sami zakoljejo, ko ne posodobijo svojih sistemov pravočasno.
Rad imam tole državico. <3

Zgodovina sprememb…

  • spremenilo: hruske ()

SeMiNeSanja ::

Kakorkoli obrneš, je tole vse skupaj pain in the ass za uporabnika.

Kakšen mesec nazaj so se šli poskusno e-vročanje dokumentov in mi stvar lepo dela.
Včeraj ponovno poskusno e-vročanje - polomija - ne moreš podpisati prevzema. Tuhtaš gor dol, keri vrag bi bil (misliš, da je problem zaradi napačnega captcha) in po kakih 10 poskusih ugotoviš, da mora biti neka fora na certifikatih.

Za vsak slučaj greš, preneseš in namestiš root certifikat sigov-ca in stvar nekako 'shodi' - ob stalnem zatikanju z opozorili, da moraš vklopiti stare TLS variante, čeprav jih imaš ravno zaradi takih kilavih strani še vedno vključene. Reload pomaga, ti pa gre iz dneva v dan bolj na jetra.

Pa kaj je RES tako težko nastaviti spletno stran, da preprosto 'deluje' brez zatikanja? Podoben šmoren s temi TLS sporočili in neprestanim reload-anjem imam na klik.nlb.si, medtem ko npr. pro.skb.net ne dela čisto nobenih težav. Torej se da, če se hoče?

poweroff ::

Problem je, da bi bilo treba narediti neko generično rešitev. Tudi to, da so različni roki za različne davke ob različnih dnevih, je katastrofa.

Ampak, če bi hoteli rešiti to, bi morali narediti celovito reformo davčnega sistema. In med finančnimi ministri ga ni junaka, ki bi ugriznil v to...
sudo poweroff

SeMiNeSanja ::

Mogoče pa so namerno 'zakunštvali' zadevo s temi e-prevzemi?

Pred dnevi so mi iz računovodskega servisa poslali prijazno ponudbo, da jih lahko pooblastim, pa bodo oni namesto mene prevzemali e-dokumente - seveda ob ustreznem plačilu.

In ravno takrat zadeva, ki je že brezhibno delovala, začne 'nagajat'? Koliko je tam zunaj malih uporabnikov, ki se jim ne sanja o certifikatih, ki jim bo ta 'komplikacija' služila za dokaz, da sami temu niso dorasli, da je to treba prepustiti nekomu 'bolj strokovnemu', saj jih sicer lahko še doleti kakšna kazen, ker nekega pomembnega dokumenta preko e-vročanja ne bodo mogli prevzeti.

Slučaj? Teorija zarote? Ne vem.... je pa res nekoliko neroden časovni okvir za tovrstne 'težave'.

M.B. ::

Kakšen mesec nazaj so se šli poskusno e-vročanje dokumentov in mi stvar lepo dela.
Včeraj ponovno poskusno e-vročanje - polomija - ne moreš podpisati prevzema.


Torej si dobil poskusno e-vročanje na edavke? Sam na s.p. nisem nič dobil pa sem pred par dnevi sam sebe pooblastil da lahko berem ta e-vročanja, ker s.p. seveda ni pooblaščen da odpira e-vročanja. Potem pa danes opazim da imam na edavkih fizične osebe prejet dokument. Ampak ko odpreš prejete dokumente seveda ne prikaže noebnega, Izbrat moraš namreč tip prejetega dokumenta in kdaj je bil poslan/prejet. (Kako naj to veš mi ni jasno). Na srečo pa obstaja izbira vsi obrazci, kjer sem ugotovil da je prejeti dokument zahtevek za evročanje, ki ga je jaz s.p poslal k jaz fizični osebi. Lepo.
Everyone started out as a newbie.
Sadly only a handful ever progress past that point.

perci ::

Na edavkih je nov certifikat.

hruske ::

Yay!

Upam, da se DURS ne ustavi - še je dela, da bo povezava res varna. https://www.ssllabs.com/ssltest/analyze... :D
Rad imam tole državico. <3

perci ::

A tkole? beta edavki

FURS lahko jutri dvigne TLS pa bo pol države padlo dol.

poweroff ::

Ja, saj to je problem. Ker je treba polovici nesposobne bande zagotavljati minimum.

Torej smo prišli do tega, da je slovensko gospodarstvo še bistveno bolj nesposobno od državne uprave. 8-)
sudo poweroff

Invictus ::

Naj pade dol. Bo imeli spet cel kup piscev računovodskih programov delo...

Ampak naj bi bilo najprej skomunicirano kot je treba...
"Life is hard; it's even harder when you're stupid."

http://goo.gl/2YuS2x

next3steps ::

Saj tako slabi pa ti edavki tudi ne morejo biti. Vsaj napram eNaročanju ne :))

srus ::

Jaz sem z edavki zelo zadovoljen.
So veliko enostavnejši in prijaznejši kot kakšen e-prostor ali e-zemljiška knjiga.

čuhalev ::

Samo še te Jave naj se znebijo pa mi bo delalo.

Bojan xxxx ::

Še sam ne morem verjet ... ampak meni je ratal to odda in na koncu podpisat. Po dveh neuspelih poskusih. In eni kopici opozoril, obvestil ... Prvič sem obupal pri izpolnjevanju forme, drugič pa pri "Uvoz digitalnega potrdila v Java shrambo potrdil". Po eni pavzi mi je končno potegnilo, kaj zadeva hoče od mene. Navodila so bila seveda popolnoma neuporabna.
Če bo imel še kdo podobne težave. V Debian distribuciji Linuxa je treba certifikat uvozit v IcedTea Web, ki se ga najde pod sdettings. Ufffff.

Mare2 ::

Jaz uporabim IE od Microsofta. Lepo dela.
http://bit.ly/Navodilo123 Podpora za N26 Mastercard za Slovenijo

Kekec ::

Ali mogoče kdo ve kako si lahko spremeniš na kater račun ti nakažejo preplačilo, če imaš dva računa?

harvey ::

Storitev Lastni dokument je namenjena oddaji dokumentov, ki niso na voljo kot obrazec v eDavkih (npr. pritožbe, razne vloge in sporočila davčnemu organu, pojasnilo o popravku davčnega obračuna, račun, pogodba...). Vse dokumente, oddane preko storitve Lastni dokument, prejme glavna pisarna za zavezanca za davek krajevno pristojnega finančnega urada.

Lahko dodaš kot lastni dokument in navedeš drug račun za nakazilo preplačila dohodnine.
Ar scáth a chéile a mhaireann na daoine.
------

Kekec ::

Super, da lahko to uredim iz kavča.

FTad ::

hruske je izjavil:

MJU uporablja za issue tracker IBM Maximo, web vmesnik je, ja. Dela. Kadar se reševanje ustavi, ni kriv ticketing sistem.

Mavrik, Matthai: Kakršna koli neupdatana aplikacija je varnostna ranljivost, ni pa ranljiv programski jezik sam po sebi (razen če gre za PHP, trololopress).

Ticketing oz. issue tracking je princip, za uvedbo tega ne rabiš informacijskega sistema, ampak je dovolj en zvezek, kjer si beležiš kaj vse in po čigavem navodilu si naredil. Če nisi tako redoljuben ali morda nimaš časa tega počet ... a jebiga.


Gre se za to, da imaš vse dokumentirano, kdaj si kaj naredil, da potem ne pride do raznih obtožb, da si neutemeljeno dostopal do osebnih podatkov, kot je bilo zgoraj opisano nekaj postov nazaj.

Zgodovina sprememb…

  • spremenil: FTad ()

Invictus ::

FTad je izjavil:


Gre se za to, da imaš vse dokumentirano, kdaj si kaj naredil, da potem ne pride do raznih obtožb, da si neutemeljeno dostopal do osebnih podatkov, kot je bilo zgoraj opisano nekaj postov nazaj.

Kako lahko s svojim osebnim certifikatom neutemeljeno dostopaš do svojih eDavkov, pa meni res ni jasno...
"Life is hard; it's even harder when you're stupid."

http://goo.gl/2YuS2x

FTad ::

@Invictus

pa od kod zdaj ti neki po svoje obračaš besede?

Moj komentar se navezuje na ticketing tool, ki se bi ga uporabljalo, ko bi eden izmed zaposlenih v IT-ju (npr admin) moral dostopati do delov baze, kjer je prišlo do napake.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Nameščanje podpisne komponente za Edavke

Oddelek: Pomoč in nasveti
364695 (2564) Bellzmet
»

Prijava računa v tujini

Oddelek: Loža
156409 (3533) Ales
»

Digitalno potrdilo - SIGENCA, problem

Oddelek: Pomoč in nasveti
208485 (6249) fulgur
»

Najdena resna varnostna ranljivost v AJPESovi podpisni komponenti (strani: 1 2 3 4 5 )

Oddelek: Novice / Varnost
20175854 (58408) jukoz
»

FURS in Telemach priporočata uporabo starih luknjičastih brskalnikov (strani: 1 2 )

Oddelek: Novice / Brskalniki
9235939 (30089) mojca

Več podobnih tem