Úkol #19529
uzavřenýProgramový cíl #18780: Společně otevřeme město
Dlouhodobý úkol #18792: Chytré město
PSP - střednědobý cíl #19166: Smart city - promyšlený koncept využívání technologií
Úkol #20895: IT bezpečnost na radnici
Https na webu města
100%
Popis
Web nemá https protože tam máme iframe na rezervační systém, který https neumi.
Odboru bylo navrženo technické řešení tohoto problému
Aktualizováno uživatelem Honza Hošek před více než 5 roky(ů)
- Stav změněn z Čeká se na řešitele na Dokončen
Aktualizováno uživatelem Josef Špak před více než 5 roky(ů)
Super, krok správným směrem! Ještě je potřeba to dotáhnout.
Možná jsem to zapomněl výslovně napsat, ale tak nějak jsem doufal, že protože už je rok 2019, tak se zároveň nastaví HSTS (strict transport security). Jinak je to HTTPS snadno obejitelné. Typicky na wifi někde v kavárně. Slyšeli někdy o programu sslstrip?
https://www.michalspacek.com/talks/hsts-develcz
Jestli chceš založím na to nový úkol?
Aktualizováno uživatelem Honza Hošek před více než 5 roky(ů)
Josef Špak napsal:
Jestli chceš založím na to nový úkol?
Dobrý postřeh. Je potřeba trochu popohánět bezpečnostní procesy v IT. Už jsem se o tom bavil s IT odborem a máme stejný názor, že by to měl kontrolovat někdo mimo odbor (protože střet zájmů). Myslím, že podobných (a závažnějších) doporučení by z nějakého auditu vypadlo hodně.
Založ prosím dlouhodobější úkol prosazování počítačové bezpečnosti na radnici a HSTS dej jako drobný podůkol. Dík.
Aktualizováno uživatelem Josef Špak před více než 5 roky(ů)
- Rodičovský úkol nastaven na #19166
Aktualizováno uživatelem Josef Špak před více než 5 roky(ů)
- Rodičovský úkol změněn z #19166 na #20895