Belobog » Širšie súvislosti „únosu katastra“

Belobog » Širšie súvislosti „únosu katastra“


Photo by geralt on Pixabay

Rok 2025 je od svojho začiatku veľmi bohatý na udalosti, a to v nebývalej miere aj na Slovensku. Dokonca aj bezprecedentný hackerský útok na informačné systémy katastra pôsobí len ako jedna z radu udalostí… ktoré zdanlivo spolu ani nesúvisia.

Veď napadlo by vás, ako súvisí drzosť študentíka voči prezidentovi s úspešným kybernetickým pirátstvom? Hneď vám ukážem ako.

V dôsledku kybernetického útoku na kataster padne v pondelok 20. 1. prvá hlava – predseda Úradu geodézie, kartografie a katastra (ÚGKK) Juraj Celler. Podľa štatútu ÚGKK je zodpovednosť určená jasne. Predseda je zodpovedný za činnosť ÚGKK a jeho riadenie. ÚGKK zároveň v rámci svojich úloh zabezpečuje spravovanie informačného systému katastra nehnuteľností. Ak inštitúcia zlyhala pri plnení jednej zo svojich najdôležitejších úloh, zodpovednosť treba vyvodiť. A o nedostatkoch, o mnohých nedostatkoch, sme sa mohli v tlači veľa dočítať hneď v nasledujúcich dňoch. Mnohí odborníci na kybernetickú bezpečnosť a „etickí hackeri“ sa intenzívne zaujímali o servery a informatickú infraštruktúru ÚGKK a zverejňovali svoje názory na neprijateľný, až dezolátny stav („Kataster bol deravý ako rešeto.“) a mnohé bezpečnostné medzery.

Neprekvapuje, že v hodnotiacich úsudkoch pripomínajú, že Juraj Celler je nominantom tejto vládnej koalície, a že vo funkcii v roku 2023 vystriedal Jána Mrvu, ktorého nominovala Matovičova vláda, teda bol viac ako tri roky vo funkcii. Ján Mrva v rozhovore pre Aktuality tvrdil, že Robert Fico chcel zoštíhliť štátnu správu (mimochodom, pripomínam, že konsolidácia štátnych financií je témou č. 1 ešte spred predčasných volieb a bola hlavnou témou úradníckej Ódorovej vlády) a v rámci prepúšťania nový predseda prepustil viacerých IT odborníkov, niektorých aj z kľúčových pozícií. Vyzerá to, že takýmito vyjadreniami naznačuje, že nový predseda zanedbal bezpečnosť údajov a že pod jeho vedením by k takému útoku nedošlo.

Ale niečo tu nesedí. Juraj Celler, podľa svojho profesionálneho životopisu, nie je odborník na IT, ale to nie je ani Ján Mrva. Obaja sú pôvodnou profesiou geodeti a Ján Mrva je od roku 2004 aktívny hlavne v politike. O kybernetickej bezpečnosti niečo viem zo svojho pôsobenia v zdravotníctve, banke, aj z prevádzky nášho portálu a jej zabezpečenie si vyžaduje úzko špecializovaných odborníkov, ktorí sústavne pracujú na svojej odbornej úrovni.

Predseda ÚGKK nemôže túto funkciu vykonávať priamo a deleguje ju. Pritom nie je rozhodujúce, či ju deleguje výhradne na vlastných zamestnancov, alebo dodávateľsky. Všetci odborní pracovníci IT sú totiž viazaní Zákonom č. 95/2019 o informačných technológiách vo verejnej správe a to výslovne aj dodávatelia. V § 20, ods. (2), písm. b) je uvedené:
Dodávateľ informačného systému verejnej správy pre vývoj tohto systému je povinný:
1. dodržiavať mlčanlivosť o dodávanom informačnom systéme verejnej správy aj po ukončení dodania a zaviazať rovnakou povinnosťou všetky osoby, ktoré sa na dodaní podieľali,
2. doplniť bezpečnostné požiadavky na informačný systém verejnej správy podľa odseku 1 písm. a) a predložiť správcovi návrh bezpečnostných opatrení na naplnenie týchto bezpečnostných požiadaviek pre prostredie, v ktorom bude informačný systém verejnej správy prevádzkovaný,
3. preukázateľne odstrániť alebo znemožniť používanie funkcie informačného systému verejnej správy, ktoré by jemu alebo tretej strane umožňovali získať neoprávnený prístup do tohto systému a k údajom, ktoré obsahuje.

Pripomínam, že presne tieto povinnosti majú aj interní zamestnanci ÚGKK. A pri komunikovaní s TA3 o príčinách svojho odvolania a na otázku, či komunikoval s útočníkmi Juraj Celler naznačuje, že neverí v profesionálnu bezúhonnosť IT personálu ÚGKK („…osobne si myslím, že to mohol byť aj niekto zvnútra od IT, nabúrať môj účet a urobiť to tak, aby ma poslali preč…“).

Začínate to vidieť? Prakticky nikto z odborníkov, ktorí niečo o hackerskom útoku niečo uverejnili, nenapísal kritické slovo o ľuďoch z IT – o profesionáloch, ktorí kybernetickú bezpečnosť ÚGKK mali zabezpečiť v rámci svojich pracovných povinností. Pritom jedna z najpodrobnejších informácií (od Martina Fábryho) uvádza, že niektoré z bezpečnostných medzier a zraniteľností, ktoré našiel, tam boli viac ako 10 rokov. Teda neboli odstránené ani z viac ako tri roky pôsobenia predchádzajúceho predsedu Jána Mrvu, neodstránili ich tí „IT odborníci“, ktorých Juraj Celler po nástupe do funkcie vyhodil.

Asi som už príliš „stará štruktúra“, lebo si neviem predstaviť, že profesionál je schopný nevykonať niečo, čo mu ukladá zákon, a okrem neho zrejme aj výslovne dodávateľská zmluva alebo pracovná náplň, a za čo dostáva výplatu. A keby len to, stovky podobných profesionálov sa na to pozerajú a tvária sa, že je to normálne. A že za to všetko môže Fico. A to nepreháňam ani o milimeter. Skúste si pozrieť diskusiu „odborníkov“ pri správe Martina Fábryho. Jeden z nich úplne vážne píše, že podozrieva premiéra Fica, že si v Rusku dohodol nafingovanie útoku na ruský kataster, aby to mohol hodiť na Ukrajincov. A iný „odborník“ kvázi vtipne žiada hackerov, aby koncom marca zaútočili na finančnú správu, lebo nechce tejto „ruskej gubernii dať ani euro“.

Zrejme nie je prekvapením, že profesionáli od IT sa politicky orientujú prevažne na progresívnych liberálov. No ešte za pomerne nedávnych „starých čias“ sa ani medzi IT v práci o politike nehovorilo a niekto, kto by politické postoje uprednostňoval pred profesionálnymi, by bol odpísaný.
Je zaujímavé, že kybernetická bezpečnosť katastra nebola pred nástupom Ficovej vlády ani o trochu v lepšom stave, ako bola tesne pred hackerským útokom, ale IT „odborníci“ vyvolávajú dojem, že za to môže Fico jednoducho preto, že existuje. Keby nebolo Fica, nebolo by hackerského útoku.
Nevdojak mi prišla na myseľ scénka zo starého seriálu o svákovi Raganovi. Celá obec je zhromaždená v krčme a rieši niečo dôležité, keď si starosta Ragan všimne: „Ako to, že tu je aj vartáš?! Kto teraz stráži obec?“ A na to jeden z dedinčanov: „A kto by teraz kradol, veď sme všetci tu.“

Dnes sme už v inom svete. Dnes sa každý samostatne rozhoduje, či zákony plniť bude, alebo nie. Neraz som od významných a bohatých ľudí počul (niektorí mali dokonca blízko k ministrom Matovičovej vlády), že by polícia mala pokutovať vodičov, ktorí tupo dodržiavajú maximálnu rýchlosť, lebo „zdržujú“.
A spolok psychiatrov dnes vyzýva Fica na odstúpenie, lebo keby nebolo Fica, tak by spoločnosť, podľa nich, bola psychicky zdravá, nikto by nikoho nešikanoval a ľudia, čo majú na klopách kabátov slovo „mier“ by neorganizovali zbierky na zbrane a nenástojili, aby pokračovalo zabíjanie až „do víťazstva“.
Tie nevoňavé profesionálne vzťahy sú všade. Ako korektor prekladov som sa stretol s prípadmi, keď prekladateľ na kritiku, že nedodržal niektoré požiadavky zadávateľa (napr. vkladanie pevných medzier za jednopísmenkové predložky) odpovedal rozhodne: „Toto ja robiť nebudem!“ Pritom, samozrejme, faktúru vystavil v plnej výške.
Už vidíte podobnosť so študentíkom?

Pritom ten študentík je len čerešnička na riadne vysokej poschodovej torte. Keď Devana pred niekoľkými dňami písala, že máme veľký problém, tak sa vyjadrila veľmi jemne. V skutočnosti sme vyše hlavy v niečom nevoňavom. V spoločnosti, ktorá funguje len nejakým zázrakom a zotrvačnosťou, pokiaľ existujú staré profesionálne štruktúry, ktoré neskúmajú, či ich klient má pripnutú na klope tú správnu stužku. A ani ich nenapadne, keď niečo ako profesionáli musia urobiť, aby sa zamýšľali, či to nie je pod ich úroveň a či to zodpovedá ich „identite“.

Čakajú nás veľmi turbulentné roky, svet sa bude meniť a zrejme viaceré spoločensko-politické formácie zaniknú. Som presvedčený, že zanikne aj tá naša, ktorej znaky som popísal vyššie. V lepšom prípade zaniknú tie choré vzťahy a spoločnosť sa pod tlakom okolností sama obrodí. V horšom – do videnia v histórii…