Gdybyście mieli w swoich firmach za mało pracy sprawozdawczej do GUS, ZUS i piętnastu innych instytucji to zawsze możecie liczyć na Brukselę. Akurat mamy niepowtarzalną okazję obserwowania narodzin nowego bytu biurokratycznego, jaką będzie za parę lat "sprawozdawczość w zakresie incydentów bezpieczeństwa teleinformatycznego":
ENISA widzi rozwiązanie tych problemów w działaniach na poziomie globalnym, europejskim. Zdaniem organizacji ENISA dotychczasowe podejście do zgłaszania przypadków naruszeń bezpieczeństwa mogą zmienić przede wszystkim odpowiednie regulacje wprowadzone przez Unię Europejską, nakładające powszechny obowiązek dostarczania pełnych i rzetelnych informacji na temat zaistniałych incydentów przez wszystkie firmy i organizacje w krajach członkowskich Unii. (CERT Polska)
Oczywiście, dla ludzi z ENISA na pewno byłoby fajniej gdyby takie dane dostawali bo mieliby co robić - memlanie w Excelu cyferek i publikowanie raportów z gotowych template'ów. Teraz muszą się męczyć kombinując o czym by tu napisać w ENISA Quarterly i jak ściągnąć do tego czasopisma autorów, żeby udowodnić swoją przydatność w budżecie Unii. A tak, dzięki memlaniu cyferek w Excelu można radykalnie poprawić bezpieczeństwo teleinformatyczne w Europie i jak zwykle zostać wiodącą gospodarką świata.
A czarną robotę w postaci sprawozdawczości tradycyjnie zrzucić na "wszystkie firmy i organizacje w krajach członkowskich Unii".
Skąd się bierze biurokracja?
-
@mr off
Jasne, zamiast tego niewątpliwie powinien tam widnieć sześćdziesiąty czwarty w ciągu tygodnia odkrywcze wypracowanie na temat "czy plucie na Lecha Wałęsę służy polskiej racji stanu", mówiące o tym że "kaczyzm jest nadal zbyt silny by się poddać"...
-
Biurokracja bierze się z lewactwa, tak jak ...
świąd z robactwa;-)
-
@wyrus
Rzecz w tym, że takie dane sa od dawna zbierane TAM GDZIE MA TO SENS. Jeśli firma widzi sens w zgłaszaniu tego na policję, to trafia to do statystyk policyjnych (na stronie KG Policji w dziale statystyki jest sekcja o przestępczości komputerowej). Czasem ma obowiązek zgłaszania tego do organizacji PCI (Payment Card Industry). Tymczasem ENISA trochę na siłę stara się wynajdywać sobie nowe zajęcia, pewnie po to by uszczknąć dla siebie kawałek z budżetu unijnego. I teraz powiedzmy, że taki obowiązek jest wprowadzony i KAŻDA FIRMA W EUROPIE (patrz tekst artykułu) musi co miesiąc zgłaszać raporty na temat tego ile miała - albo nie miała - incydentów teleinformatycznych. Niby drobiazg, tylko że ktoś musi to robić. Kto wypełniał w firmie statystyki dla GUS, wie że urzędnicy żądają tam zupełnie idiotycznych informacji, których znalezienie i policzenie wymaga mnóstwa czasu. I takich instytucji domagających się sprawozdawczości jest coraz więcej. Każda ma niezwykłe poczucie swojej ważności i JEJ statystyki są niezwykle krytyczne. O tym, że właściciel musi wynająć człowieka na dodatkowy etat albo siedzieć po nocach żeby zapełniać papierki dla piętnastu urzędów nikt nie myśli, bo oni wiedzą tylko o tych swoich. A teraz jeszcze tych danych od GUS domaga się ABW, chociaż niby miały być anonimowe.
-
Bardzo celny artykuł. Biurokracja jest już nie wrzodem na dupie (przepraszam za język) a kraterem. Cnotą współczesności jest tępienie togoż wytworu chorych umysłów. btw: faktycznie kaczyzm jest nadal zbyt silny by się poddać :)
-
@autor
To, że powstanie kolejna instytucja powołana do legalnego rabowania obywateli to można się było tego spodziewać. Wszakże jak mawiał klasyk: "niczyje życie czy mienie nie jest bezpieczne, gdy obraduje parlament". Najgorsze w tym wszystkim jest jednak to iż, jak podejrzewam, ilość "mr. offów" rośnie w tempie zastraszającym i jeśli ta fala nas zaleje to głos sprzeciwu nie będzie na tyle mocny by się mógł przebić. pozdrawiam
-
@wyrus
Szkolenia i akcje uświadamiające są w porządku, dopóki są dobrowolne. A co do niechęci do "ponoszenia nakładów finansowych" na bezpieczeństwo to ENISA czuje się ewidentnie poszkodowana że stoi ostatnia w kolejce do cudzych pieniędzy, ale niestety przed nią są silniejsi - skarbówka, ZUS, NFZ i tak dalej.
-
@Pawel Krawczyk
Rozumiem, ze na razie to tylko propozycja i testowanie klimatu? Czy tez ruszyly juz jakies prace komisyjne?
-
Mnie nurtuje także inne pytanie:skad się biorą takie mr_off'y ?
Autor +
-
Popieram przedmówcę
Domagam sie wyjaśnienia od administracji - skąd wziął się Mr off?
-
Panie Pawle,
Czy w tym roku też możemy liczyć na relacje z pobytu na Kaukazie? Pozdrawiam
-
@adarbores
Z pewnością, gdzieś około połowy sierpnia bo wyjeżdżam na cały lipiec. W tym roku będzie ciekawiej bo jedziemy w dwa samochody. Znajomy z Land Rover Club zrobi rekonesans pod kątem przyszłorocznej wyprawy off-roadowej, ja z kumplem z Akademickiego Klubu Grotołazów - rekonesans pod kątem obecności jaskiń w tamtejszych masywach. Poza tym chcę odwiedzić koniecznie "polską" wieś Błagowieszczenka, dokąd nie miałem czasu jechać po raz drugi w ubiegłym roku.
-
Zepsucie się zasilacza jest incydentem naruszającym dostępność!
Zawsze mnie nurtowało jak urzędas chce rozróżniać co jest naruszeniem bezpieczeństwa informacji a co nie jest. Nawet w przypadku dużego stopnia formalizacji systemu bezpieczeństwa (co jest rzadkością) większość działań administratorów nie jest precyzyjnie uregulowana. Czy to, że pracownik przekazał swoje hasło koledze ze względu na krótką nieobecność jest „incydentem bezpieczeństwa teleinformatycznego” czy nie i czy biurokraci z UE mają się o tym dowiedzieć?
-
@rk3745
Jak to jak? 1) najpierw będzie Pan musiał stworzyć politykę bezpieczeństwa dla swojej firmy ("podniesienie zaufania w obrocie gospodarczym", "zwiększenie zaufania klientów"), 2) następnie będzie ją Pan musiał akredytować w uprawnionych przez ENISA agencjach ("u nas OA (obowiązkowa akredytacja) za jedyne 3999,90 euro, bezstresowo!") 3) i na koniec będzie Pan musiał zgłaszać każde odstąpienie od polityki do ENISA oraz co roku poddawać się obowiązkowym, płatnym audytom prowadzonym przez akredytowanych inspektorów Uchybienia będą karane nawet usunięciem z korporacji branżowej. Przynależność do której będzie oczywiście obowiązkowa :)
Piszę w lubczasopismach
-
30.03.2011 12:29
-
13.03.2011 11:03
-
13.03.2011 11:03
-
13.03.2011 10:52
Ostatnie notki
-
Koniec kolorowej telewizji
Pisałem parę razy o zrównoważonym rozwoju, przeludnieniu i wyczerpywaniu się zasobów (patrz...
17.02.2012 00:34 1 -
Kryterium najniższej ceny w przetargach - nieprawda!
Nie wierzcie tym, którzy mówią, że to złe prawo narzuca kryterium najniższej ceny przy przetargach...
08.01.2012 10:32 3 -
Kto ma prawo do ubezpieczenia zdrowotnego?
Jak donosi triumfalnie minister zdrowia ( Będzie elektroniczny wykaz ubezpieczonych ) już wkrótce w Polsce...
05.01.2012 22:36 2
Moje ostatnie komentarze
-
Nikt tego nie rozumie, ja też - właśnie dlatego pytałem NFZ i MZ. Z korespondencji wynika,...
05.01.2012 23:41
-
No więc coś podobnego się szykuje: ...
15.03.2011 12:09
-
Raz umieściłem linki serią - dzisiaj. Bo miałem w końcu czas na znalezienie hasła do S24. W...
01.03.2011 22:19
-
Bo poszły serią, więc pewnie wyłapali z automatu.
01.03.2011 21:35
-
Wrzucenie kilku zaległych notatek do bloga, którego prowadziłem w S24 przez kilka lat trudno...
01.03.2011 21:14
Aktywne dyskusje
-
Koniec kolorowej telewizji
komentarze: 1ostatnio: KAROL123
-
Kryterium najniższej ceny w przetargach - nieprawda!
komentarze: 3ostatnio: CZUBAS
-
Kto ma prawo do ubezpieczenia zdrowotnego?
komentarze: 2ostatnio: PAWEŁ KRAWCZYK
-
Propaganda zamiast oceny skutków regulacji
komentarze: 2ostatnio: PAWEŁ KRAWCZYK
-
Komentarz do artykułu Premiera - prawo i biurokracja
komentarze: 3ostatnio: STARY WIARUS
Archiwum postów
| « | Maj 2012 | |||||
| Pn | Wt | Śr | Cz | Pt | So | Nd |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | 6 | |
| 7 | 8 | 9 | 10 | 11 | 12 | 13 |
| 14 | 15 | 16 | 17 | 18 | 19 | 20 |
| 21 | 22 | 23 | 24 | 25 | 26 | 27 |
| 28 | 29 | 30 | 31 | |||



