Innen nézitek

Utolsó kommentek

Címkék

404 (3) abevjava (2) adatkezelés (3) adatvédelem (9) adobe (3) adóbevallás (3) adónaptár (2) adsense (2) adwords (2) analytics (2) Android (5) antivírus (2) apeh (6) Apple (9) apple (4) azonosítás (2) Baja Ferenc (12) bak (3) bank (5) bankkártya (2) banner (3) befektetés (3) broadcast (2) bug (2) bulvár (2) CIB (3) cib (2) citromail (2) csalás (2) CT (2) digitális (2) direkt marketing (5) DK (2) dm (3) DNS (3) domain (7) Dr Dedinszky Ferenc (2) e-kormányzat (6) edm (3) eDM (4) eGov (2) ekormányzat (2) Elektronikus Ügyintézés (2) email (6) emeltdíjas (2) error (3) Észak-Korea (2) évértékelő (8) évértékelő beszéd (2) facebook (2) Facebook (10) felhő (2) FIDESZ (2) firewall (2) fogyasztóvédelem (2) forgalom (2) forráskód (2) framework (2) freemail (3) giro (2) gmail (9) Goldenblog (2) google (18) Google (6) Google Adsense (2) Google Apps (3) Google Maps (2) Google Plus (2) gov.hu (2) Gyurcsány (2) hack (2) hacker (5) háttérkép (2) hellókarácsony (2) hiba (3) hírek (2) hírlevél (4) hitel (2) hitelkártya (3) html (2) IBM (3) Indapass (2) Index (2) informatikus (2) ingyenes (3) internet (5) iOS (3) ipad (5) iPad (3) iPhone (7) iphone (2) iPhone5 (2) iPhone 5 (2) iPhone hamisítvány (2) iszt (3) itbn (2) iTunes (3) jailbreak (2) java (2) jelszó (4) kamat (2) karbantartás (2) kereső (2) KIES (2) kocka (3) kód (2) kontár (2) Kopint-Datorg (3) kormányzati (2) kormányzati portál (13) közmű (2) központi rendszer (3) kr (3) leiratkozás (3) LinkedIn (2) logo (2) mac (3) magyarország (2) magyarorszag.hu (11) magyarország.hu (13) Magyar Nemzet (2) mailbox (5) marketing (7) marketingcommando (2) MÁV (2) medián (3) médiatörvény (2) microsoft (6) Microsoft (3) mobil (2) mobilnet (2) NAV (3) nCore (3) ndk (2) Nemzeti Digitális Közmű (5) Nyitrai Zsolt (2) offline spam (4) okostelefon (2) online marketing (3) online marketing tanácsadó (2) Oracle (2) Orbán Viktor (8) pályázat (2) pannon (2) pdf (2) pénz (2) php (2) portál (3) programozó (2) regisztráció (2) reklám (11) RIP (7) router (2) rss (2) rtl klub (2) sablon (4) Samsung (3) security (2) site builder (2) skin (2) SMS (4) sms (8) spam (19) Steve Jobs (3) stressz teszt (2) sün (2) symfony (2) szaunaparaszt (2) szavazás (2) szélessáv (2) személyes adatok (3) szerencsejáték (2) szerverfarm (2) szófelhő (11) támogatás (2) tartalomszolgáltatás (2) telenor (3) telepítés (2) template (2) teszt (2) theme (2) The New iPhone (2) torrent (5) tűzfal (5) tv2 (4) Twitter (2) twitter (2) ügyfélkapu (30) Ügyfélkapu (3) ügyfélkapu2 (2) unsubscribe (3) url rövidítő (2) válságkommunikáció (2) vers (2) vicc (6) vista (2) warez (2) webaudit (4) webdesign (2) webshop (2) wifi (2) wireless (2) Wordle (3) wordle (4) Wordpress (2) wordpress (2) yii (2) Youtube (4) zend (2) Címkefelhő

Ellentmondásos jelentés az Ügyfélkapu összeomlásáról

Címkék: jelentés ügyfélkapu Baja Ferenc Dr Dedinszky Ferenc

2009.02.11. 16:06 Éjszakai őrség


Tegnap (február 10-én) megjelent a kormányzat informatikai biztonsági felügyelőjének, Dr. Dedinszky Ferencnek a jelentése az Ügyfélkapu összeomlásáról, letölthető innen. Gondoltuk, hogy a jelentés el fog készülni, de hogy publikussá is teszik...

Elolvastuk, vannak megjegyzéseink. Kockásak.

Azt írja a felügyelő, hogy "A hiba nem minden bejelentkező felhasználó esetében jelentkezett, de annak megállapítása, hogy pontosan hány felhasználót érintett – utólag már nem határozható meg, mivel az adatvédelmi követelmények szerint az azonosításhoz kapcsolódó információk nem tárolhatók."

Erre csak azt tudjuk mondani, olyan nincs, hogy a böngészési, bejelentkezési, még inkább az adóbevallási tevékenységnek nincs nyoma, hogy az IP címeket, a tranzakciókat nem logolják. A tűzfal(ak), a webszerver(ek) alapból tárolják ezeket az adatokat. De ha ezek nem, akkor a hivatkozott Aktív Védelmi Rendszer (AVR) csak tud valamit, nem? Vagy ha ezt nem tudja, akkor mit tud? DOS-t elhárítani? Pornót szűrni? Furcsa lenne...

A dokumentum a későbbi konkrét számaival egyébként önmagát cáfolja meg ebben a kérdésben. Valahonnan valahogyan valakik mégiscsak kiolvasták, hogy 21,353 felhasználó jelentkezett be, ketten elmentek a vámosokhoz, az ONYF-hez 79-en léptek át, 259 adófolyószámlát kértek le, és 18 Ügyfélkapu azonosítót töröltek is. Mit is nem tudnak akkor rólunk?

A jelentés egy halvány, őszinte félmosolyt is tudott csalni borús arcunkra. A Kormányzati Portált "mohu portál" néven említi. Először fennakadtunk rajta, de aztán rájöttünk: mo.hu. Ez legalább kreatív, még ha nem is hivatalos. Annál szomorúbb viszont, hogy eddig csak sejtéseink voltak arról, a portált nem PHP-ban írták, a jelentés azonban többször is nevén nevezi a használt technológiát. Ajándék labda a biztonsági résekkel operálóknak. Nade majd az AVR jól lenyomja őket.

A nagyságrendekkel is van bajunk. Mégpedig a többes számmal. A jelentés az üzemeltetők állítását citálja, miszerint "nagyságrendekkel nőhetett" a teljesítmény. Tehát legalább kettővel. Ez két dolgot jelenthet. A teljesítmény eddig kritikán aluli volt, és onnan javult fel, vagy mégsem volt kritikán aluli, akkor viszont óriási szabad kapacitásokkal nőtt meg a rendszer terhelésfelvevő képessége. Úgy láttuk, kritikán aluli mégsem lehetett az eddigi teljesítmény, mert úgy-ahogy, de az adóbevallások azért csak becsorogtak a portálon, van a szoftvernek napi üzeme is, és általában elfogadható válaszidőkkel kijönnek belőle a weboldalak. Emiatt a kritikán aluliságot elvetettük. Marad a (legalább) két nagyságrenddel jobb teljesítmény. Mire vonatkozhat ez? Sima válaszidőre? Párhuzamos kapcsolatok maximális számára? Tranzakciók számára? A két nagyságrend az százszoros szorzó. Ha a korábbi állítás szerint 300e emberre volt tervezett az architektúra, akkor most 30millió ember viselt dolgait is el fogja bírni? Vagy mondjuk 1-2millió bevallást tudott felvenni a portál havonta, akkor most 100-200milliót is felvesz? Valaki mondja már meg, mit értsünk itt!

Csendben újabb összeomlás volt

A botrányt követő hétköznap (február 9-én) nem volt adóbevallási határidő. A felhasználók tehát nem küldtek be adatokat, nem kaptak válaszokat, a rendszer nem nagyon volt ilyen szempontból terhelt. Olyannyira nem, hogy mégiscsak összeomlott, csak a média nem hitte el, hogy ez ilyen rövid idő alatt ismét bekövetkezik, és meg sem említette. Szép csendben megint lejátszódott a január 20-i forgatókönyv, a portál üzemeltetési tájékoztatója meg is emlékezik erről, tessék csak megnézni. A Netdiag méréséből is jól látszik, hogy ismét jelentős szolgáltatáskiesés volt, még ha nem 100%-os is, és ezúttal a legfontosabb szolgáltatások üzemképesek maradtak. Az üzemzavar időtartama azonban még a januáritól is jelentősebb volt.

20090120_1.png

20090209.png

Nos, álljunk csak meg egy pillanatra, kérem! Most akkor mi is történt? Bementek a felhasználók a munkahelyükre, látták az összeomlásról szóló cikkeket, gondolták, csak belépnek, és ellenőrzik, hogy minden rendben van. Egy biztos: hirtelen felindultságból elektronikus adóbevallást nem követtek el, kvázi a portál a normál üzemben is bedőlt. Konklúzió: a nagyságrendekről tett állítás vagy nem állja meg a helyét, vagy ha igen, akkor nem tudjuk, hogy mire vonatkozik.

A Magyarország.hu grafikonok mellé célszerű megnézni az Index.hu és az Origo.hu grafikonjait. Ezek ugyanis tudhatóan (Medián Webaudit - az Index.hu adatai a CEMP mappában) nagyon nagy látogatottsággal rendelkeznek.

20090210-index.png

20090210-origo.png

Érdemes górcső alá venni a Kormányzati Portál keddi (február 10-i) válaszidőit is. A görbe alakja visszamenőleg 3 hónapra nem volt ilyen munkanapon. De ahogy elnéztük, mindegy, hogy munkanap, vagy hétköznap van, a válaszidők állandóan 300ms körüliek voltak. A grafikonban 3 sec körüli értékek is előfordulnak, azaz itt ténylég van nagyságrendbeli eltérés! Vegyük észre, hogy a grafikon skálája nem lienáris. Azt kell tehát sejtenünk, hogy ismét pengeélen táncolt a portál.

20090210.png 

A keddi sajtótájékoztatón Baja Ferenc arra bíztatta az Ügyfélkapu felhasználóit, lépjenek be, és ellenőrizzék, megvannak-e az adataik. Kíváncsiak leszünk a szerdai történésekre.

És van egy félmosoly a végére is, de ez inkább kínos. Baja Ferenc szerint 5 Mrd Ft-ot költöttek az Ügyfélkapura, és ez meg is érte, hiszen a 770e felhasználónak eddig már 50millió emailt küldtek ki. WTF.

***

UPDATE: Szerda van, 10:30, a Magyarország.hu ismét csökkentett üzemmódban dolgozik.

*A bejegyzés korábban megjelent a Kockablog-ban.

Szólj hozzá, klikk ide! Szólj hozzá!

A bejegyzés trackback címe:

https://eo.blog.hu/api/trackback/id/tr854718856

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása