I aftenens 18.30 TV-Avis kunne den gennemsnitlige dansker blive bekendt med endnu en af de offentlige IT-skandaler, vi efterhånden har skulle være vidne til. Fadæsen med den digitale tinglysning, de gentagne kiks ved folkeskolernes afgangseksamen og nu sygehusenes spritnye rapporteringsysystemer – der simpelthen ikke virker.
Ja faktisk er der så sent som i dag kommet endnu en til samlingen vedrørende NemID, hvor Dansk Bank gav gymnasieelev forkert NemID-identitet. Retfærdigvis skal siges at sidstnævnte ikke kan sammenlignes, da denne opstod pga. menneskelig fejl og ikke selve systemet bagved. Ikke desto mindre er det et meget godt blik på, hvor rodet og ugennemtænkt en tilværelse de nye store IT-projekter synes at have levet under.
Det er ufatteligt at det gang på gang kan ende sådan. Denne gang skyldes problematikken, at det nye system ikke understøttes af sygehusenes nuværende browser-valg. Hvordan denne fejl kan være sluppet igennem, og projektet fået grønt lys er mig en kæmpe gåde, men det er nu ikke dér min anke ligger.
For selvom medierne har travlt med at stille spørgsmålstegn ved dette, og de mange penge, der nu synes tabt mens en midlertidig “lappeløsning” mellem to parallelle systemer benyttes, er mit fokus et andet. Det viser sig åbenbart, at den tekniske forklaring bag problemet faktisk (i mine øjne) er af større alvorlighed end de tabte penge.
Systemet som er udviklet af CSC Scandihealth kan nemlig kun benyttes af Internet Explorer 7.0 eller nyere, hvilket altså på godt dansk betyder, at med sygehusenes version 6.0 installeret er fuldstændig ude af funktionalitet.
Så mens Ulla Astmann, formand for sundhedsudvalget i Danske Regioner, må tackle mediernes søgelys med et undvigende »det er noget frygtelig rod og en meget, meget uheldig sag, som fremover betyder, at vi skal bruge ekstra hænder på at køre med to parallelle systemer. Det er misbrug af ressourcer,« undrer det mig straks mere, hvordan det kan være at sygehusene landet over får lov at udsætte sig selv for en så stor sikkerhedsrisiko?
Forklaringen skulle være, at langt mere nødvendige systemer er afhængige af den ældre version, hvorfor en (i øvrigt gratis) opgradering ikke kan komme på tale. Det er da kun et endnu større problem!
Vi har nu som almindelig pc-bruger fået banket godt og grundigt fast, at vi skal huske at opdatere vores antivirus systemer, Windows Update og så videre – men det gælder åbenbart ikke for en offentlig institution? Bør jeg minde om, at Internet Explorer 6.0 er 10 år gammelt!
Sårbarheder i så gammelt software, der direkte frarådes at benytte sig af som privat, må simpelthen ikke blive brugt steder med så følsomme oplysninger. Problemet er ikke systemet, men at sygehusene bruger for gammelt software. Punktum.



