Snubbelfot
Trådstartare
IT-leverantören Tieto är utsatta för ett ransomwareangrepp. Jag kunde inte bry mig mindre om Tieto själva, men de har en stor mängd verksamhetskritiska kunder med avgörande beroenden. SF och Granngården m fl klarar sig säkert, men bedrövligare är att flera regioner har hela sina journalsystem remote hos Tieto. Region Uppsala och Region Västerbotten är drabbade, och ytterligare ett antal regioner står i omedelbart begrepp att migrera till exakt samma koncept. Bland andra min egen.
Ett problem är när åtkomsten till egna data försvinner, med de uppenbara konsekvenser det har för verksamheten - även om chefer på hög nivå naturligtvis försäkrar att det inträffade inte medför någon höjd patientsäkerhetsrisk. Det finns nämligen inget missförhållande oavsett grad eller art som medför risk, när man frågar chefer på verksamhetsnivå eller över. Orsaken är att ett sådant erkännande skulle skvätta direkt tillbaks på dem själva.
Ett annat problem, om än mindre akut, är risken att data nås av obehöriga.
Ett tredje problem är om man inte längre kan vara 100% säker på dataintegriteten - enkelt uttryckt att det man läser är exakt det som ursprungligen skrivits. Potentiellt oerhört kritiskt i vårdsystem.
Likväl står digitaliseringsprofeter i landets alla Regioner formligen i kö för att ta utveckla och implementera systemlösningar som har kritiska och avgörande beroenden till förhållanden och aktörer långt utanför organisationens egna horisont. Inte sällan i många nedstigande led av underleverantörer, vilket i praktiken gör riskanalyser svåra eller faktiskt omöjliga.
Aningen frustrerande.
Ett problem är när åtkomsten till egna data försvinner, med de uppenbara konsekvenser det har för verksamheten - även om chefer på hög nivå naturligtvis försäkrar att det inträffade inte medför någon höjd patientsäkerhetsrisk. Det finns nämligen inget missförhållande oavsett grad eller art som medför risk, när man frågar chefer på verksamhetsnivå eller över. Orsaken är att ett sådant erkännande skulle skvätta direkt tillbaks på dem själva.
Ett annat problem, om än mindre akut, är risken att data nås av obehöriga.
Ett tredje problem är om man inte längre kan vara 100% säker på dataintegriteten - enkelt uttryckt att det man läser är exakt det som ursprungligen skrivits. Potentiellt oerhört kritiskt i vårdsystem.
Likväl står digitaliseringsprofeter i landets alla Regioner formligen i kö för att ta utveckla och implementera systemlösningar som har kritiska och avgörande beroenden till förhållanden och aktörer långt utanför organisationens egna horisont. Inte sällan i många nedstigande led av underleverantörer, vilket i praktiken gör riskanalyser svåra eller faktiskt omöjliga.
Aningen frustrerande.