Dlouho jsem zvažoval, zda je vhodné uveřejnit informace, které zazní v tomto postu, nicméně míra pokrytectví zodpovědných osob a organizací,
které stojí za aktuální podobou systému eDoklady mě donutila k tomu, abych se s vámi podělil alespoň o část informací, které se snažím z pozice
občana již téměř rok řešit (od 12/2024).
Mě dnešní stav (nefunkčnost) systému eDoklady nepřekvapil, očekávával jsem podobný průběh, jelikož to co vidíte jako uživatelé je pouze vrchol problémů.
Zcela základní a zásadní problém systému eDoklady je, že jej nikdo ze zodpovědných osob a organizací neidentifikoval jako VIS (významný informační systém),
případně KIS (kritický informační systém), dle ZOKB (zákon o kybernetické bezpečnosti). Tento fakt je zcela zásadní, jelikož to nenutí zodpovědné organizace jako
jsou
@agentura_dia (provozovatel),
@NAKIT_sp (dodavatel subdodavatele),
@NUKIB_CZ (bezpečnostní dohled), případně
@vnitro systém dle tohoto zákona provozovat a vyvíjet, dále tato skutečnost způsobila i to, že ačkoliv jsem všechny hrozby a technické nedostatky poctivě několik měsíců hlásil, navrhoval jsem u nich technické řešení, nebo alespoň levné mitigace rizik (je mi známo, že projekt eDoklady “nemá bezedný rozpočet”), tak to tyto organizace a zodpovědné osoby úspěšně několik měsíců ignorovaly.
K dnešnímu datu je mi známa náprava pouze jeden jediné bezpečnostní hrozby, kterou jsem hlásil, a tou byla skutečnost, kdy bylo možné napadnou přepážku systému eDoklady (QR kód) na dálku a vyřadit ji z provozu a získat některé citlivé údaje o průběhu ověřování, ověřovatele, případně o samotném ověřovaném. Další bezpečnostní hrozby a technické nedostatky zde nechci zmiňovat, protože jich je stále dost, jsou velmi závažné a aktivní (a já do dnes nejsem informován o tom, zda se tím někdo zabývá). Dále mají eDoklady spoustu nedotažených business cases, které v mnoha ohledech vedou k porušování zákona o právu na digitální službu, případně i samotného zákona o občanských průkazech, více bohužel veřejně sdělit nemohu.
Je mi neuvěřitelně líto, že ačkoliv jsem všechny zmíněné hrozby, technický stav a nedotažené use casy komunikoval, navrhoval jsem opatření, vylepšení, upozorňoval jsem na bezpečnostní hrozby a důsledky, které nastanou, pokud se nesjedná náprava, tak i přesto to nestačilo. Je mi líto, že občané za své peníze nedostali systém, který je použitelný, dobře navržený, bezpečný a spolehlivý. Je mi líto, že i když jsem udělal naprosté maximum, tak se nepodařilo zajistit to, aby lidé mohli u voleb zcela bez starostí použít eDoklady. A je mi líto, že i mistři digitalizace, včele s
@michalblaha (kontaktoval jsem ho 2.1.2025) mi nepomohli tyto problémy efektivně vyřešit. A v neposlední řadě je mi líto, že některé zodpovědné osoby veřejně (do televize) nehovoří pravdu o skutečném stavu systému eDoklady.