Zasedání SPISu - věcná debata? Nikoliv! 100% Dastych
Dne 19.6.2001 se v Kaiserštejnském paláci uskutečnilo zasedání Sdružení pro
informační společnost (SPIS), kterého se zúčastnili i zástupci Úřadu pro ochranu
osobních údajů. Na pořadu jednání byla vyhláška ÚOOÚ ohledně kritérií, která
musí splňovat certifikační autorita (CA) aby získala akreditaci, konkrétně
jak bude upraven postup při citlivých operacích jako je
- Vydání kvalifikovaného certifikátu (QC),
- Vydání seznamu zneplatněných certifikátů (CRL),
- Zveřejnění CRL.
V případě těchto operací je požadována součinnost dvou nezávislých osob, které CA pro tuto
činnost explicitně určí. Přednesení zprávy ÚOOÚ o postupu prací na vyhlášce
bylo asi jediným přínosem celého zasedání.
Celý večer se nesl spíše v pasivním duchu, jediným "oživením" byly dotazy poslance za Unii
Svobody Vladimíra Mlynáře (jeden z předkladatelů zákona o elektronickém podpisu). Díky němu se alesopň trochu rozvířila debata ohledně doby, za jak dlouho po oznámení možného
zneužití certifikátu má být nejpozději tato informace uveřejněna v CRL. Také ohledně on-line
ověřovacích protokolů, jelikož v případě velkých platebních transakcí je potřeba jiná úrověň
bezpečnosti, než při "koupi lahve CocaColy, kterou zaplatím čipovou kartou" (posl. Mlynář).
A snad jediným opravdu obveselením bylo vystoupení ing. Dastycha ("specialista" Policie ČR na potírání počítačové kriminality), který evidentně nedával pozor
a přednesl návrh, že by měl být zaveden jakýsi blacklist certifikátů, které jsou sice platné,
leč je právě prováděno jejich odvolání. Vzhledem k tomu, že před jeho vystoupením všichni hovořili alespoň deset minut přesně o tomto tématu, přítomní se konečně zasmáli. (Ne poprvé, a zřejmě ne naposledy...) Popřáli mu tím Dobré ráno...
Celkově byly výsledky zasedání nijaké. Vše skončilo dříve než začalo a po hodině byli
všichni přítomní pozváni na raut ve vedlejších místnostech. Znechucený programátor odešel
pryč, jelikož technických informací se příliš nedozvěděl. O vládní prováděcí vyhlášce k
zákonu o elektronickém podpisu nepadlo skoro ani slovo, jen bylo zmíněno "že se připravuje".
A přitom, práve tato vyhláška bude určovat jasná pravidla pro státní správu, jak se má
v elektronické komunikaci s občanem chovat. Ale o tom snad také příště...