Endnu en alvorlig data lækage fra CSC siden afsløring af CPR numre i deres løsning til Rigspolitiet, som de heller...
Endnu en alvorlig data lækage fra CSC siden afsløring af CPR numre i deres løsning til Rigspolitiet, som de heller ikke kunne magte sikkerheden omkring. Kan offentlige myndigheder stole på vilkårlige kommercielle leverandører?
https://www.computerworld.dk/art/239439/skat-lukker-for-adgang-til-tastselv-p-ubestemt-tid-alvorlig-fejl-hos-csc-blotter-data?utm_source=RSS&utm_medium=RSS&utm_campaign=RSS
https://www.computerworld.dk/art/239439/skat-lukker-for-adgang-til-tastselv-p-ubestemt-tid-alvorlig-fejl-hos-csc-blotter-data?utm_source=RSS&utm_medium=RSS&utm_campaign=RSS
Kommentarer
Til gengæld styrer de stadig test, deploy, releases og alt det andet der kommer til udvikling. Vi udfører et stykke arbejde for dem, og hjælper dem så vidt vi kan og bliver spurgt.
Og det er også den vej vi som eksterne udviklere kan hjælpe bedst. Erfaringen kommer fra hele firmaet, der er kurser i hvordan man skriver bedre kode, og de fleste udviklere har været på projekter hvor alt gik galt.
Det, som eksterne konsulenthuse har af fordel er, at konsulenterne hele tiden trænes i at køre projekter. KMD, NNIT, CSC, Netcompany har alle mange store projekter. EFI er blot ét projekt (som led under dårlig planlægning fra Skat og dårlig projektledelse), og en almindelig konsulent har lavet et halvt dusin på et par år. En fastansat udvikler ved f.eks. Skat ville lave et stort projekt hvert tredje år.
Det er også derfor jeg mener at alle offentlige it-projekter burde ledes af en It-projektstyrelse, som skulle agere bindeled mellem udviklerne og den offentlige kunde, ligesom Vejdirektoratet er bindeled mellem entreprenører og staten. VD har en enorm kompetence i at lede infrastrukturprojekter, mens entreprenørerne har en enorm kompetence i at udføre arbejdet.
Je håber på de finder en løsning.
Jeg oplever mest at det er den forretningsmæssige styring der svigter - som oftest fordi de største projekter overtages af højt placerede ledere pga prestige og ikke at de folk, der faktisk er kompetente til at lede et projekt.