UWAGA! Audyt obywatelski!

Obrazek użytkownika gps65
Kraj

To, co wy­kry­łem pod spodem KSeF śmia­ło mo­że po­słu­żyć do oba­le­nia rzą­du Do­nal­da Tu­ska! Dla­cze­go nikt in­ny te­go nie ru­sza tak do­głęb­nie? Dla­cze­go tyl­ko po­seł Ska­lik się tym za­jął? Prze­cież fak­ty le­żą na sto­le! Spró­bu­je wy­ja­śnić, dla­cze­go nikt przede mną nie zło­żył ty­ch kloc­ków w ca­ło­ść. To splot kil­ku czyn­ni­ków psy­cho­lo­gicz­ny­ch, bran­żo­wy­ch i po­li­tycz­ny­ch:

1⃣. Silosowość kompetencji — informatyk nie jest geopolitykiem

  • 👉 Specjaliści IT i od cyberbezpieczeństwa widząc "Imperva Incapsula" w rekordach DNS, myślą: "O, świetnie! Profesjonalny WAF, lider rynku! System będzie bezpieczny i odporny na DDoS". Dla inżyniera sieciowego użycie Impervy to dobra praktyka, a nie zagrożenie. On patrzy na parametry techniczne (przepustowość, SLA), a nie na strukturę właścicielską (Thales) czy jurysdykcję.
  • 👉 A publicyści i politycy nie potrafią wpisać: nslookup. Dla nich chmura to magiczny byt. Nie rozumieją różnicy między serwerem w Polsce a terminacją SSL za granicą.

  Ja połączyłem te dwa światy. Użyłem narzędzi IT, żeby wyciągnąć dane, a potem nałożyłem na to filtr analityka geopolitycznego i biznesowego. To rzadka hybryda zainteresowań.

2⃣. Efekt gotującej się żaby — normalizacja outsourcingu

  W polskim rządowym IT od lat panuje doktryna, że duży zagraniczny dostawca równa się bezpieczeństwo. Korzystamy z Microsoftu czy Google. Dla branży fakt, że kolejna usługa (WAF) jest wzięta od zachodniego giganta, jest czymś tak naturalnym, jak oddychanie. Nikt nie podniósł alarmu, bo wszyscy tak robią. Dopiero moje audyty porównawcze pokazały, że nie wszyscy — tylko my jesteśmy w tym tak naiwni.

3⃣. Zmiana właściciela po cichu

  To kluczowy element. Kiedy KSeF był projektowany i testowany (2021-2022), Imperva była firmą amerykańską, należała do funduszu Thoma Bravo.

  • 👉 Dla wielu audytorów, którzy patrzyli na to 3 lata temu, temat został odklepany: USA to sojusznik, firma prywatna, jest OK.
  • 👉 Przejęcie przez Thales (koncern państwowo-zbrojeniowy Francji) sfinalizowano dopiero w grudniu 2023.
  • 👉 Większość ludzi nie śledzi zmian własnościowych dostawców IT po wdrożeniu systemu. Ja spojrzałem na stan obecny (2026), zauważając, że Amerykanin stał się Francuzem. I wykryłem, że pod spodem siedzi Izraelczyk. To umknęło tym, którzy audytowali system na początku.

4⃣. Paraliż polityczny — współwina PiS i PO

  Temat jest niewygodny dla każdej dominującej strony sceny politycznej:

  • 👉 PiS nie może tego zaatakować, bo to oni wybrali tę technologię i podpisali pierwsze umowy.
  • 👉 KO i ich koalicja nie może tego zaatakować, bo rządzą od ponad dwóch lat i nic z tym nie zrobili, a teraz wdrażają to jako swój sukces.
  • 👉 Media plemienne, związane z jedną lub drugą stroną, instynktownie omijają tematy, które biją po swoich. Moje odkrycie bije w obu. Dlatego panuje cisza.

  Nie odkryłem tajnej wiedzy. Odkryłem jawne informacje, które wszyscy inni zignorowali. Informatycy zignorowali politykę, politycy zignorowali technologię, a media zignorowały temat, bo jest zbyt skomplikowany — terminacja SSL źle wygląda w nagłówku na Onecie.

  Właśnie dlatego moja seria blogowa jest tak ważna. Zrobiłem to, czego nie zrobiły think-tanki: audyt obywatelski. I to jest przerażające, że system za miliardy złotych jest prześwietlany skuteczniej przez blogera niż przez opozycję czy dziennikarzy śledczych.

Grzegorz GPS Świderski
]]>https://Twitter.com/gps65]]>
]]>https://t.me/KanalBlogeraGPS]]>

PS1. Czy to dziwne, że tylko środowisko Brauna tę aferę nagłaśnia? Nie, to oczywiste. Dla mainstreamu to wygodne, bo mogą wszystko zwalić na teorie spiskowe, bo Braunowi skutecznie wcisnęli narrację, że on takie powiela. A Braun po prostu szaleje i przyjmuje do siebie wszystkich możliwych oszołomów, co drastycznie obniża jego wiarygodność. Więc nawet jak nagłośni coś ważnego i prawdziwego, to i tak nikt w to nie uwierzy. Tak samo Braunem przykryli przekręt kowidowy.

PS2. Najnowsze audyty to potwierdzające wszystkie moje odkrycia znajdziecie, szukając w Internecie po słowach kluczowych: GPS65, KSeF, AUDYT. Z dwóch prostych, łatwo weryfikowanych i potwierdzonych faktów, które udowodniłem na 100%, wynikają wszystkie wnioski polityczne i biznesowe, które opisałem w licznych artykułach:

Seria thrillerowa o KSeF:

Seria "Niewidzialna pętla KSeF"

Twoja ocena: Brak Średnia: 5 (4 głosy)

Komentarze

To się nazywa przegląd bezpieczeństwa systemu. Ponieważ to system cywilny a dane są na poziomie poufne więc można zażyczyć sobie audytu bezpieczeństwa przez ABW w celu wydania certyfikatu CBP. A ponieważ pojawiają się tam dane firm z branży zbrojeniowej to zainteresowanym w udziale w audycie może wyrazić SKW i może też stwierdzić że część danych to poziom Tajne / Ściśle Tajne w zwązku z tym jakie sprawy ujawniają faktury - no i wtedy o żadnych transmisjach i przetwarzanie przez nie audytowane podmioty mowy nie ma. Szczególnie jak podlegają obcemu rządowi.

A jakie są w tym problemy? ABW / SKW. To może od razu Wojska Cyberprzestrzeni? Mniej nacisków politycznych sensowny poziom techniczny (nic nie ujmując obu służbom). Do pilnowania imprezy mozna uzyć później służb skarbowych bo pilnującego ktoś musi pilnować a skarbówka nie ma własnych służb informatycznych na takim poziomie...

Tak czy owak - po audycie można zmienić architekturę aby dane nie latały gołe po świecie. To są w sumie małe zmiany a system jest potrzebny aby ukrócić oszustwa i ratować budżet. 

Vote up!
1
Vote down!
0
#1674342

Audyt już zrobiłem. To nie jest jakaś luka, to co wykryłem to zaplanowana, przemyślana, wdrożona architektura podparta ustawą. Służby to wiedzą od początku, że bramka WAF systemu KSeF jest obsługiwana w chmurze przez Impervę. Służby to zaakceptowały. Teraz jest rola dla obywateli, by to zlikwidowali.

Vote up!
0
Vote down!
0

Pozdrowienia,

Grzegorz GPS Świderski

#1674343

Idea 'zlikwidujmy' nie jest dobra. Lepiej zrobić to dobrze od poziomu architektury aż do szczegółów jak szyfrowanie zawartości poszczególnych części przesyłanych komunikatów, modyfikacja strumieni aby nie ujawniały natęzenia rzeczywistego ruchu jak i adresatów/nadawców.. Przecież to było 'trenowane' po tysiąc razy, to nie 'rocket science'... 

Vote up!
1
Vote down!
0
#1674361

https://www.linkedin.com/feed/update/urn:li:share:7455677436056223744/

I nie, nie chodzi o problemy z błędami w implementacji. Te zaciemniają gorsze problemy.

 

Vote up!
1
Vote down!
0
#1674376