LEDER Den nye regering skal have en it-minister

11. november 2022 kl. 05:0013
LEDER Den nye regering skal have en it-minister
Illustration: Ingeniøren.
Artiklen er ældre end 30 dage

Digitaliseringen er politisk hjemløs

Leder

Alt imens Mette Frederiksen som kongelig undersøger har travlt med at tegne stregerne til en ny regering med et formentlig politisk bredt favnende ministerhold, har Rigsrevisionen endnu engang rystet det danske selvbillede af at være førende it-nation. I sidste uge leverede den en historisk kras kritik af statens it-beredskaber for 13 forskellige samfundskritiske it-systemer på tværs af ministerområder. Sikkerhedshullerne er så graverende, at revisionen stik mod normal praksis ikke tør sætte navn på, hvem der har problemerne. Sårbarhederne er simpelthen så alvorlige, at man går på kompromis med rigets sikkerhed, hvis man giver offentligheden indblik i sagerne.

»Normalt opererer både statsrevisorerne og Rigsrevisionen med en høj grad af åbenhed, og når vi ikke gør det denne gang, så er det ud fra en vurdering af, at det vil sætte Danmark i en udsat og sårbar position,« lyder den bekymrende melding fra statsrevisor Mette Abildgaard (K).

Artiklen fortsætter efter annoncen

Selvom sundhed, inflation og energikrise naturligvis fylder meget i de igangværende regeringsforhandlinger, bør it og digitalisering således stå endda meget højt på en kommende regerings dosmerseddel. Problemerne har hobet sig op, efter at der i årevis har manglet politisk ejerskab over offentlig it og digitalisering. Ingen af de ansvarlige myndigheder, påpeger Rigsrevisionen, har formået at etablere ordentlige planer for reetablering af deres vigtigste systemer, hvis de rammes af et uheld eller bliver mål for et hackerangreb.

»Det betyder, at myndighederne for hovedparten af it-systemerne reelt ikke ved, om systemerne kan reetableres ved et totalt nedbrud, og hvor lang tid det vil tage at reetablere systemerne,« lyder den dystre konklusion.

Men selvom det er skræmmende læsning, er det efterhånden ikke overraskende. Det er nu mere end fem år siden, at den daværende VLAK-regering i 2017 fik gennemført et såkaldt kasseftersyn af 428 kritiske it-systemer i staten, og allerede dengang lød konklusionen, at hvert tredje var i så dårlig stand, at det udgjorde en trussel for driften af den offentlige sektor.

»Det er på tide at tage skeen i den anden hånd,« lød den fornuftige og åbenlyse konklusion fra daværende innovationsminister Sophie Løhde (V).

Artiklen fortsætter efter annoncen

Siden er der ikke sket noget som helst. Hverken VLAK eller efterfølgende regeringer har skabt nævneværdige forbedringer, og it-skeletterne er bare fortsat med at vælte ud af skabet. Både Version2 og andre medier har igen og igen dokumenteret, at statslige myndigheder ikke overholder selv de mest basale minimumskrav til it-sikkerhed.

Som Version2 for nylig kunne fortælle, er Danmarks måske mest centrale it-løsning, MitID, så dårligt designet, at man med en simpel kodestump kan gætte tusinder af brugeres brugernavne og lukke dem ude af løsningen samtidig ved hjælp af en enkelt bærbar computer. Andre medier kunne under valgkampen påvise, at e-mailsikkerheden i centrale ministerier ikke engang overholder krav, der blev indført på tværs af staten i 2020, og det nylige nedbrud hos DSB viser med al tydelighed, at single point of failure stadig i høj grad er virkelighed i Danmark.

Desværre er det uacceptable sikkerhedsniveau i offentlige it-systemer langtfra det eneste tegn på, at de kedelige dele af digitaliseringseventyret, der handler om at tage ansvar, også når det er svært, bliver syltet. Parallelt med den hullede it-sikkerhed har Danmark aldrig været dårligere til at overholde tidsplaner og budgetter i de enorme it-projekter, vi hvert eneste år poster milliarder af danskernes skattekroner i. Da Statens It-råd i sommer udgav sin seneste rapport var den overordnede konklusion klar. Stik imod mange års råd fra eksperter søsætter staten stadig flere it-projekter, de bliver længere og længere, og stadig flere af dem går galt.

De praktiske konsekvenser er til at tage og føle på i form af de såkaldte it-skandaler, der efterhånden er så mange, at det er svært at vide, hvilke man skal fremhæve. Sundhedsplatformen, skattevæsenets fejlslagne inddrivelsessystemer, politiets kuldsejlede sagsstyringssystem, Polsag. Listen fortsætter, og det koster milliarder i ekstraregninger betalt med skattekroner, der kunne være brugt på sygeplejersker eller grøn omstilling eller skattelettelser eller alt muligt andet. Kun fantasien og den politiske observans sætter grænser.

Når økonomien konstant skrider, og it-landskabet sikkerhedsmæssigt er hullet som en si, burde man i det mindste kunne lune sig ved tanken om, at digitaliseringen kommer borgerne til gode. Det har dog også vist sig at være en sandhed med enorme modifikationer. Med alt fra uigennemtænkte krav om nye, dyre smartphones, som langtfra alle har råd til eller ønsker at eje, til et skandaløst procesdesign, der har udløst stormløb på Borgerservice over hele landet og ekskluderet tusinder af danskere fra det digitale samfund, har udrulningen af MitID med al tydelighed vist, at staten er kommet for langt væk fra den virkelighed, borgerne lever i, når der bliver digitaliseret. Hertil kommer hele det etiske aspekt, der bør være en seriøs demokratisk debat om, i takt med at digitalisering og brug af AI bevæger sig ind på stadigt flere offentlige områder.

Alt dette kalder på et nationalpolitisk ejerskab til digitaliseringen. Lige nu er den alles ansvar, og hvis noget er alles ansvar, bliver det som bekendt hurtigt ingens ansvar. Derfor må og skal det være en del af den kommende regeringsdannelse, at der bliver etableret et ministeransvar for offentlig it og digitalisering. Det haster mere end nogensinde.adf

13 kommentarer.  Hop til debatten

Tophistorier

Debatten
Vær med til at skabe en god debat ved at følge vores debatregler.

For at deltage i debatten skal du have en profil med adgang til at læse artiklen. eller opret en bruger.
settingsDebatvisning
10
11. november 2022 kl. 13:35
Huh hej hvor det går?

Et IT-ministerium er forhåbentlig ikke til Trine B; hendes bidrag til Thorning.regering var at drive innovantion fra toppen. Alle, der har prøvet det, ved at innovation opstår fra bunden. Toppens rolle er støtte innovationen ved at bringe den i anvendelse.

/ironi-on Trine B. kunne blive minister for "afvikling af privatbilismen" - ingen her i dette enorme land forventer, at det kan lade sig gøre eller bliver kede af det, når forsøget fejler. /ironi-off

IT-ministeriet skal kombineres med en IT-haverikommission; så viden om hvad der ikke duer og hvorfor udbredes til "forstyrelser", som hav brug for denne viden. Som "pilotprojekt" er TM brugbart til at forstå, at vidensdeling er bedre end profitmaksimenring (primært fordi vidensdeling er profitabelt)!

IT-sikkerhed handler for en væsentlig, stor del om at lukke huller - før de bliver brugt.

Ydeevneproblematikken handler om at udnytte hardwaren bedst muligt (og om muligt spare energi).

9
11. november 2022 kl. 12:02
Re: Parkinson revived?

Det forekommer svært at (ind)se, at endnu et ministerium skulle gavne offentlig IT(-sikkerhed) væsentligt

Ja, så simpelt kan det formuleres. Ing.dk's leder er endnu en i række af væsentlige opråb, og jeg er fuldstændig enig i, at den Danske Stat har et problem. At løsningen på det problem er en IT-minister forekommer mig derimod lidt fjern.

I Danmark har vi allerede de myndigheder og den faglige ekspertise som skal til for at beskytte vores samfund. Udfordringen er, at man i digitaliseringens ånd, konstant opfinder nye omårder og offentlige styrelser, som påtager sig sikkerhedsansvar de ikke er kompetente til, og som samtidig ikke i tilstrækkeligt omfang reguleres af de myndigheder som skal forhindre at det går galt.

(Endnu) et ministerområde for IT-sikkerhed forplumrer blot billedet endnu mere.

De to væsentligste problemer jeg ser er:

  1. Staten lærer ikke af sine (sikkerheds-)fejl.

  2. Der er er ikke tilstrækkelige myndighedsregulering til at følge sårbare IT projekter, og få dem rettet op (eller lukket ned) før ulykkerne sker.

Staten har allerede redskaber og ekspertise til at løse begge problemer. Men det sker ikke - dels fordi de relevante ressortområder er defineret i en tid hvor hybrid cyberkrig var ikke eksisterende, dels fordi de af samme grund kun får ressourcer som rækker til det aller mest nødvendige.

Det skal der laves om på. Og det kan kun gå for langsomt. Størsteparten af den kritiske infrasturktur i Danmark er designet og anlagt i en fredstid. Tiderne er skiftet dramatisk, og det skal ikke være op til den enkelte myndighed at drive eller søsætte systemer, som ikke samtidig tilses, godkendes og i givet fald kræves ændret af overordnede myndigheder med en beslutningskraft som i sidste ende løser problemet - dvs. ultimativt skal have ret til at stoppe projekter.

Tænk over, at fraværet af en sådan overordnet kontrol- og myndighedsfunktion, lige præcis er det der udnyttes i den hybridkrig der lige nu udspilles i Europa. Vores samfund og dets kritiske infrastrukturer er blevet et krigsmål - og skal derfor beskyttes som et sådan.

Man er i gang i andre lande, bl.a. Frankrig, og jeg håber det blot er et spørgsmål om (kort) tid før ti-øren også falder for danske politikere.

7
11. november 2022 kl. 11:39
Re: Parkinson revived?

Som skrædersyet til Trine Bramsen, et it-ministerium hvor hun kan overgå FE-skandalen med langtrækkende konsekvenser. Skabe grobund for historieskrivning passende til egoet. Som sladderpressens redning. Skandaler uden lige. /sarkasme off

Der er også brug for at der bygges ordentligt, men derfor oprettes vel ikke en minister for hamre, vel. IT er et værktøj og bør vel være en del at alle ministerierm og forbedringen kommer vel fra uddannelserne af IT-forskere. Ministre skal lære at lede frem for at styre, mens mange fra DJØF laget ikke tager en seriøs tilgang til IT. IT er ikke en tryllestav, for de bratte implementeringer har skabt flere problemer, hvor der mangler feed-back til jura, administration, økonomi og finans. Ingen beder om at at love skal ændres, ingen beder om at ændre praksis, ingen stiller spørgsmål omkring allokeringer ved besparelser ingen stilller virkelige spørgsmål ved skatter, afgifter, lån, salg, køb osv.

Der mangler strategi og IT er ikke løsningen, kun et værktøj. Men værktøj skal bruges rigtigt.

6
11. november 2022 kl. 11:27
Re: Parkinson revived?

Men såfremt problemet ligger dér, ville det da være gråspurveskydning med kanoner (eller "molboerne i kornmarken" da capo) at 'fejlrette' ved at etablere et spritnyt ministerium!! :)

Nu kan der bygges meget ministerium for de mia., der fosser ud af kassen pga. håbløs digitalisering. Så der er lang vej til Storken i kornmarken.

Jeg tror at den største risiko er, at ministeriet ikke kommer til at gøre en forskel, fordi den - formodede - faglighed, blokeres af politikere der hellere vil høre løgnen om magisk IT-sovs (tm PHK), end sandheden.

5
11. november 2022 kl. 11:23
Fremrangende leder. Desværre

Fremrangende leder. Desværre fylder det nok ikke så meget i den politiske dagsorden.

4
11. november 2022 kl. 10:54
Re: Parkinson revived?

Så dem vil jeg nok gå udenom

eller 'ommøblere' på passende vis!?

Men såfremt problemet ligger dér, ville det da være gråspurveskydning med kanoner (eller "molboerne i kornmarken" da capo) at 'fejlrette' ved at etablere et spritnyt ministerium!! :)

3
11. november 2022 kl. 10:46
Re: Parkinson revived?

Mangler der ‘muskler’ på IT-området, bør sådanne nok snarere tilføres allerede eksisterende organisationer, Digitaliseringsstyrelsen eksempelvis.

Det er i hvert fald en konstatering at man skal gøre noget andet end man gør nu.

Digitaliseringsstyrelsen har stået bag flere af de nuværende katastrofer, og holder dumstædigt fast i at der i hvert fald ikke er nogen svagheder.

Så dem vil jeg nok gå udenom.

2
11. november 2022 kl. 09:54
Parkinson revived?

Det forekommer svært at (ind)se, at endnu et ministerium skulle gavne offentlig IT(-sikkerhed) væsentligt!:

Det lyder irrationelt at ville profilere politisk styring af et område, der i sin natur rækker ind over samtlige øvrige forvaltningsområder - med deraf følgende koordineringskalamiteter til følge.

Mangler der ‘muskler’ på IT-området, bør sådanne nok snarere tilføres allerede eksisterende organisationer, Digitaliseringsstyrelsen eksempelvis.

1
11. november 2022 kl. 07:39
God leder. håber der er nogen

God leder. håber der er nogen relevante personer der læser den.