Miljontals samtal till 1177 Vårdguiden publikt tillgängliga på webben

Permalänk
Rekordmedlem
Skrivet av Treant:

De ansvarigas hemsidor: https://www.applion.se/se https://www.voiceintegrate.com/se

Ska man skratta eller gråta?

Om man följer länkarna på "Hemsida24" så förstår man ju bättre varför det gått som det gått, Hemsida24 erbjuder helt enkelt en för enkel och bra tjänst för vem som helst, även de utan kunskap kan skapa hemsidor via deras verktyg och det har ju uppenbarligen hänt denna gången.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av Teknik:

EN kort tid ska samtalen sparas det är jag för men inte oändligt tid.
Var finns lagen som säger att 1177 ska få spara inspelade samtal utan tidsgräns alltså oändlig tid.

Inte oändlig tid. 10 år säger upphandlingen så att du vet. De har förmodligen gått på patientdatalagens krav på journaler.

Kapitel 3, 17 § En journalhandling ska bevaras minst tio år efter det att den sista uppgiften fördes in i handlingen. Regeringen eller den myndighet som regeringen bestämmer får meddela föreskrifter om att vissa slags journalhandlingar ska bevaras under längre tid än tio år.

Edit: Lade till kapitel.

Visa signatur

Vivi Orunitia- "How do you prove that you exist...? Maybe we don't exist..."

Permalänk
Medlem

Finns det några tecken på inspelningarna har laddats ned?
Jag tillhör gruppen som har använt 1177 både för mig själv och mina barn, med personnummer och allt.

Visa signatur

Endeavour OS(arch) - Cassini Nova

Permalänk
Hedersmedlem
Skrivet av HoboCop:

Finns det några tecken på inspelningarna har laddats ned?
Jag tillhör gruppen som har använt 1177 både för mig själv och mina barn, med personnummer och allt.

Japp.
Vad vi vet so far så handlar det om minimalt antal nedladdningar, men det kanske är lite tidigt att säga att det är allt. Men det är möjligt att det är allt också.

"Enligt Medhelp ska det röra sig om totalt 55 samtal som har laddats ned från sju olika ip-adresser. Det är ännu oklart hur länge servern legat öppen för allmänheten och vilka som skaffat sig tillgång till de olika filerna."
https://www.dn.se/ekonomi/1177-skandalen-detta-har-hant/

Det vårdguiden gått ut med är att de tagit reda på vilka patienter det rör och läkare som är ansvarig för de patienterna ska kontaktas så att läkarna kan gå igenom detta med de patienterna som berörs. Tror jag hörde den delen på rapport igårkväll.

Så vad vi vet i nuläget är det väldigt liten risk att din familjs uppgifter röjts.

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem

@stimy09: Eftersom Stockholms upphandling skedde så nära inpå GDPR-övergången så har de ett personuppgiftsbiträdesavtal på plats.

Permalänk
Medlem
Skrivet av Petterk:

@stimy09: Eftersom Stockholms upphandling skedde så nära inpå GDPR-övergången så har de ett personuppgiftsbiträdesavtal på plats.

Ok! Då kommer det göra ont nedåt i leverantörsledet.

Permalänk
Medlem
Skrivet av Söderbäck:

Japp.
Vad vi vet so far så handlar det om minimalt antal nedladdningar, men det kanske är lite tidigt att säga att det är allt. Men det är möjligt att det är allt också.

"Enligt Medhelp ska det röra sig om totalt 55 samtal som har laddats ned från sju olika ip-adresser. Det är ännu oklart hur länge servern legat öppen för allmänheten och vilka som skaffat sig tillgång till de olika filerna."
https://www.dn.se/ekonomi/1177-skandalen-detta-har-hant/

Det vårdguiden gått ut med är att de tagit reda på vilka patienter det rör och läkare som är ansvarig för de patienterna ska kontaktas så att läkarna kan gå igenom detta med de patienterna som berörs. Tror jag hörde den delen på rapport igårkväll.

Så vad vi vet i nuläget är det väldigt liten risk att din familjs uppgifter röjts.

Vad jag förstår så kommer dessa uppgifter om 55 samtal från Voice Integrate själva och deras egen interna utredning. Är dom kvalificerade till att genomföra en sådan utredning? Hur i hela friden kan dom ha bra loggning av det när "sladden bara råkat hamna i hårddisken"? Jag tycker personligen att det borde stå en bunt IT-forensiker och poliser på Voice Integrates kontor idag och göra en tekniskt korrekt utredning innan spåren sopas igen.

Permalänk
Medlem
Skrivet av Söderbäck:

Japp.
Vad vi vet so far så handlar det om minimalt antal nedladdningar, men det kanske är lite tidigt att säga att det är allt. Men det är möjligt att det är allt också.

"Enligt Medhelp ska det röra sig om totalt 55 samtal som har laddats ned från sju olika ip-adresser. Det är ännu oklart hur länge servern legat öppen för allmänheten och vilka som skaffat sig tillgång till de olika filerna."
https://www.dn.se/ekonomi/1177-skandalen-detta-har-hant/

Det vårdguiden gått ut med är att de tagit reda på vilka patienter det rör och läkare som är ansvarig för de patienterna ska kontaktas så att läkarna kan gå igenom detta med de patienterna som berörs. Tror jag hörde den delen på rapport igårkväll.

Så vad vi vet i nuläget är det väldigt liten risk att din familjs uppgifter röjts.

Jag tvivlar på att något där kan användas i olagliga syften utom möjligtvis personnummer, men det är förbannat respektlöst och möjligtvis lagvidrigt. Jag har inte satt mig in i GPDR till den grad att jag förstår lagen i större utsträckning än grunderna.

Att man bara kunde surfa in på IP-adressen och plocka ner inspelningarna. Dom ansvariga måste ha haft riktigt j-a mycket att göra på kontoret för att inte försöka surfa in på adressen och kontrollera vad som är tillgängligt, by design, bugg eller missat.

Visa signatur

Endeavour OS(arch) - Cassini Nova

Permalänk
Hedersmedlem
Skrivet av stimy09:

Vad jag förstår så kommer dessa uppgifter om 55 samtal från Voice Integrate själva och deras egen interna utredning. Är dom kvalificerade till att genomföra en sådan utredning? Hur i hela friden kan dom ha bra loggning av det när "sladden bara råkat hamna i hårddisken"? Jag tycker personligen att det borde stå en bunt IT-forensiker och poliser på Voice Integrates kontor idag och göra en tekniskt korrekt utredning innan spåren sopas igen.

Ja det därför jag har skrivit att det är lite tidigt att säga att det här är allt. Men just nu känner vi inte till att mer läckt.

Skickades från m.sweclockers.com

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem

Känns rätt uppenbart att någon/några klantade sig rejält i samband med upphandling för >7 år sedan.
Effekten av klanteriet upptäcktes inte, och deras efterföljare har utgått från att allt är lugnt.
Nu när det konkreta problemet uppdagats och börjar utredas kommer det visa sig var det funnits aningslöshet och kompetensbrister.

Permalänk
Relik 📜
Visa signatur

För övrigt anser jag att Karthago bör förstöras.
▪ Nöje #1 -> i5-11400F - B560M-ITX/ac - RTX 3070 - 16 GB DDR4
▪ Nöje #2 -> R5 5600 - Prime B450-Plus - RX 6750 XT - 16 GB DDR4
▪ Mobilt -> HP Pavilion Aero - R5 5625U - 16 GB DDR4
▪ Konsol -> Steam Deck, Xbox Series S

Permalänk
Hedersmedlem
Skrivet av Olle P:

Känns rätt uppenbart att någon/några klantade sig rejält i samband med upphandling för >7 år sedan.
Effekten av klanteriet upptäcktes inte, och deras efterföljare har utgått från att allt är lugnt.
Nu när det konkreta problemet uppdagats och börjar utredas kommer det visa sig var det funnits aningslöshet och kompetensbrister.

Ja eller så har disken gjorts offentligt långt mycket senare än för 7 år sedan.
Kanske den bara legat öppen i några dagar eller veckor (who knows) och då har väl missen inte gjorts för länge sedan i samband med upphandlingen utan snarare nyligen i samband med handhavandefel där innebörden snarare är kontraktsbrott.
Sannolikheten för de olika möjligheterna är omöjlig att vikta utan mer information men jag ser inte att det ena eller andra alternativet är direkt uppenbart.
Hur det egentligen ligger till får vi som du säger reda på efter utredning.

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem
Skrivet av Olle P:

Känns rätt uppenbart att någon/några klantade sig rejält i samband med upphandling för >7 år sedan.
Effekten av klanteriet upptäcktes inte, och deras efterföljare har utgått från att allt är lugnt.
Nu när det konkreta problemet uppdagats och börjar utredas kommer det visa sig var det funnits aningslöshet och kompetensbrister.

Vadå efterträdare? Samma personal/konsulter/ägare har styrt skeppet sedan 2009 när det gäller telefonisystemet.

Permalänk
Medlem
Skrivet av Söderbäck:

Ja det därför jag har skrivit att det är lite tidigt att säga att det här är allt. Men just nu känner vi inte till att mer läckt.

Skickades från m.sweclockers.com

Precis. Det enda vi kan säga med någon slags säkerhet är väl att ett antal inspelade samtal har legat exponerade mot Internet en okänd tid och att ett okänt antal människor/botar har tagit del av dessa inspelningar. Jag håller helt med om din beskrivning att vi inte känner till vad som skett. Det jag menade var mer att jag ser fram emot en korrekt utförd utredning av oberoende part, sen kan man uttala sig om vad som faktiskt hänt alternativt säga att man saknar data för att veta vad som faktiskt hänt.

Det jag lurar på är vad som händer om en sådan utredning landar i att man saknar underlag för att veta vad som hänt med inspelningarna. Kommer man då försöka spåra alla individer och meddela dom att deras info eventuellt har läckt?

Permalänk
Medlem
Skrivet av Petterk:

Vadå efterträdare? Samma personal/konsulter/ägare har styrt skeppet sedan 2009 när det gäller telefonisystemet.

Jag utgår ifrån att de flesta (alla) av dem som var direkt delaktiga i upphandlingen hunnit byta jobb. Min egen erfarenhet säger att så högt upp i regioner och landsting byts det arbetsuppgifter hela tiden...

Skrivet av Söderbäck:

Ja eller så har disken gjorts offentligt långt mycket senare än för 7 år sedan.
Kanske den bara legat öppen i några dagar eller veckor (who knows) och då har väl missen inte gjorts för länge sedan i samband med upphandlingen utan snarare nyligen i samband med handhavandefel där innebörden snarare är kontraktsbrott.

I samband med upphandling behöver man ställa krav på kompetens hos leverantören och i möjligaste mån verifiera att sådan finns.

Nyligen presenterade fynd antyder också att den direkta orsaken till läckan kan vara att en inställning i mjukvaran som används av Voice Integrate Nordic lämnats default.

Permalänk
Medlem
Skrivet av Olle P:

Nyligen presenterade fynd antyder också att den direkta orsaken till läckan kan vara att en inställning i mjukvaran som används av Voice Integrate Nordic lämnats default.

Den artikeln handlade väll om att de spelat in samtal som beställaren nu säger att de inte velat få inspelade (beställning av sjuktransport) - och att tidningens teori är att det är default inställningen?

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Olle P:

Jag utgår ifrån att de flesta (alla) av dem som var direkt delaktiga i upphandlingen hunnit byta jobb. Min egen erfarenhet säger att så högt upp i regioner och landsting byts det arbetsuppgifter hela tiden...

Landstingen som lejt ut sjukrådgivningen har upphandlat MedHelp, Voice Integrate har sen jobbat för MedHelp och senare Medicall. Voice Integrate läckte Medicalls samtal och hos Voice Integrate har det varit samma folk sedan starten i princip. Stockholm upphandlade de senast 2017, så folk som godkände dem är kvar, men det är inte som att politiker eller ens tjänstemän har haft någon insyn i deras telefonisystem eller hur deras underleverantör i Thailand skött sig. Voice Integrate har inte vunnit några upphandlingar och skulle aldrig kunna så göra. Prebus i Uppsala hade däremot köpt in dem, och deras samtal låg också öppna.

Permalänk
Hedersmedlem
Skrivet av Olle P:

I samband med upphandling behöver man ställa krav på kompetens hos leverantören och i möjligaste mån verifiera att sådan finns.

Nyligen presenterade fynd antyder också att den direkta orsaken till läckan kan vara att en inställning i mjukvaran som används av Voice Integrate Nordic lämnats default.

Visst är det så. Men kravställning garanterar inte att det inte kan göras fel i efterhand oavsett. På samma sätt som att lagar inte kan garantera att lagbrott ej ksn äga rum.

Det jag säger är inte att det lutar åt endera håll utsn snarare att det är lite tidigt att dra slutsatser givet begränsningarna i insym vi lekmän har i nuläget.

Skickades från m.sweclockers.com

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Skrivet av Teknik:

Samtalen skall raderas efter typ 3år, om det inte finns sakliga skäl att spara datan.
Tänk om företaget går i konkurs med sparad data, säljer dom datorerna eller hårdiskarna? Med deras it kunskap så raderar dom filerna (endast filnamnet) så andra i efterhand kan ta fram alt.
Var fans hårdiskarna rent fysiskt?
Krig kravaller kan göra att hårddiskar kommer i orätta händer.

Jag skulle ALDRIG ge 1177 eller husläkaren rätten att spela in samtal och spara på obegränsad tid.
Det borde prövas juridiskt om 1177 har rätt att spara samtal på obegränsad tid, jag tillåter det inte.

Läkarna ska inte få tillgång till 1177 samtalen det kan handla om att patienten inte helt litar på det läkaren har sagt och vill ha mer information.
Försäkringskassan ska inte ha tillgång till samtalen.
Försäkringsbolagen ska inte ha tillgång till samtalen.
Läkemedelsbolag ska inte ha tillgång till samtalen .
Jag kan inte se att forskarna ska ha tillgång till samtalen.
Ska polisen kunna rota i samtalen efter mer än 3år?

Jag uppmanar alla som har ringt 1177 och tagit upp känslig patientinformation att kontakta 1177 och kräv att det raderas och vägrar dom det polisanmäl 1177 så det kan avgöras i tingsrätten.

Om samtalen räknas som journaluppgift så MÅSTE de sparas i 10 år enligt patientdatalagen. Att spara dem viss tid bör ju vara bra om man behöver undersöka om något inte gått rätt till i vårdförfarandet. Sen ska uppgifterna givetvis ej vara tillgängliga för personer som ej är inblandade i vården av patienten, också det enligt patientdatalagen.

Skickades från m.sweclockers.com

Permalänk
Medlem

Man skall nog vara glad för att man inte vet mer än man vet när det kommer till hur företag och myndigheter hanterar våra personuppgifter och data.

Detta är naturligtvis långt ifrån första och garanterat inte sista gången som uppgifter av det här slaget kommer på vift.
Sanningen är nog snarare att man nu har haft turen att hitta ett av systemen som hanterats vårdslöst, men det lär finnas MÄNGDER av andra system innehållandes personliga uppgifter som är lika illa eller t.o.m. sämre "skyddade" i skrivande stund.
-Equifax... någon? Även om detta är Sveriges största fadäs i skrivande stund så bleknar det rätt snabbt i jämförelse med många andra...

Visa signatur

Tower: ace Battle IV | CPU AMD Phenom II X2 BE unlocked 4cores@3,2GHz | RAM 8GB DDR2@800MHz | MB ASUS M4A785-M | GFK AMD Radeon HD 6850 1GB | HDD Kingston SSD Now 60GB (/) Seagate 2TB(/home) | OS Ubuntu 20.04 LTS
-Numera titulerad: "dator-hipster" då jag har en AMD GPU och dessutom kör Linux.

Permalänk
Medlem

Hur fungerar det om de nu har så bra nätverkstekniker, borde det inte finnas en post i loggen eller i routern om hur lång uptid och när den kopplades in?

Polisen eller liknande borde ju ha beslagtagit den och gått igenom loggarna för att hitta ansvariga

Visa signatur

Hette något annat förut, men kom fram till att det är dumt att ha samma namn på 78 miljoner sidor...
citera, svara osv. osv...
hot tip - ctrl + shift T öppnar senast stängda flik i vissa webbläsare

Permalänk
Medlem

Den där Tommy som är VD verkar ju lite halvgalen minst sagt... Smidigt att ljuga om att "MSB verifierat säkerheten i deras it-miljö".

"CERT-SE har haft kontakt med flera intressenter, bland andra Voice Integrate Nordic (VIN) som tillhandahåller en telefonilösning som används av en underleverantör till vårdgivaren Medhelp som stått för en del av tjänsten 1177 Vårdguiden i tre regioner/landsting.

Det har kommit till vår kännedom att VIN på sin webbsida [1] nyligen signalerat att MSB verifierat säkerheten i deras it-miljö. Detta stämmer inte och i våra fortsatta kontakter under morgonen (20 feb) har vi påpekat saken för VIN. Vi har uppmärksammat dem på brister men inte säkerhetsgranskat deras it-miljö."

https://cert.se/2019/02/angaende-den-sa-kallade-1177-lackan

Visa signatur

Vivi Orunitia- "How do you prove that you exist...? Maybe we don't exist..."

Permalänk
Medlem

Det hela är ganska enkelt. Vi i Sverige är ganska naiva och godtrogna. Detta har inneburit att vi inte jobbat systematiskt med informationssäkerhet i väldigt många organisationer eftersom man inte anser att det finns skyddsvärd information. När nu regelverket skärpts på området så har många organisationer (främst offentliga) fortfarande inte börjat jobba systematiskt med sina säkerhetsfrågor på området. Har man ingen koll kan man inte heller täppa till några hål.

Visa signatur

Who dosen´t love gadgets?

Permalänk
Medlem
Skrivet av Petterk:

@stimy09: Eftersom Stockholms upphandling skedde så nära inpå GDPR-övergången så har de ett personuppgiftsbiträdesavtal på plats.

Eller iaf borde ha.

Permalänk

Hej. Arbetar på Inera som IT specialist sedan 2016 och då vi ägs av SKL som är en politiskt styrd organisation kan jag bara kommentera att satsningar som görs inte direkt är att beta av den tekniska skulden hos våra 40+ ehälsotjänster eller systematiskt arbeta med säkerhetssfrågorna.. Kommun- och regionsrepresentanter och stora delar av organisationen vill ha features, nya tjänster, statistik och big data, kanske devops men inte devsecops osv.

Skickades från m.sweclockers.com

Visa signatur

Asus Z170i Pro Gaming | i7 6700K@4,5GHz | 16GB@2800MHz | 500GB Evo 960 m.2 | Dell U2515H | Logitech MX Master/K750 | FD Node 304

Permalänk
Medlem

För den som undrar hur instruktionen för inspelning verkar se ut hos Voice Integrated. Det faktum att "email" används ger ju ytterligare rysningar. Bör sägas att jag inte vet om detta är samma implementation som 1177 använt men det är väl rätt rimligt att anta att ett så pass litet företag inte har flera helt oberoende lösningar för samma sak. Att dom kör med jQuery från 2011 kanske inte direkt skapar förtroende det heller (1.7.2)

****

Instruktion för Inspelning på Central Server via iPhone eller annan telefon

Inspelningen bygger på telefonens egen funktion ”3 parts samtal/konferenssamtal” samt lagring och uppspelning via egen email. Ingen APP eller något behöver installeras.

Du är registrerad ditt nummer i samband med beställningen (mobil/fasta telefonnummer) i. Notera att du inte kan ha/använda dolt nummer. Längden på det inspelade samtalet är ”obegränsad” och en ljudfil (mp3) skickas till den registrerade e-postadressen direkt efter varje inspelning. Inget sparas hos oss.

Du når tjänsten via nummer: 0770370370 (är du utomlands använd +46770370370).

Hur gör jag (exempel Iphone)

Användande och Hantering via Iphone:

- Ring som vanligt till aktuell person (eller först till inspelningen om så önskas)

- Slå på inspelning genom att trycka ”lägg till samtal” i Iphone-menyn

- Slå sedan 0770370370 för att komma till inspelningstjänsten

- Tryck nu på ”slå ihop samtal” efter det att du hört ett kort pip för inspelningen, se bilder nedan.

Samtalet spelas nu in

- Du kan enkelt stänga av inspelningen genom att trycka längst upp i telefonen så att menyn ”konferens” kommer fram och i denna trycker man på knappen till vänster på det samtal som motsvarar numret till ”Inspelningsservern”

- Ytterligare person kan läggas till i inspelningen genom samma procedur ”lägg till samtal” / ”slå ihop samtal”

- Efter avslutat samtal kommer mail med bifogad .mp3 till e-post adress som är registrerad.

Permalänk
Avstängd

Några tankar så här i efterhand:

  • Hade det inte varit bättre om ComputerSweden kontaktat dessa leverantörer direkt istället för att göra en nationell nyhet av det hela först? Bättre att minimera skedd skada först innan de berättar för hela omvärlden att svenska system tillhandahålls av Dennis som drack joltcola & spela CS 1.5 hela gymnasietiden på elprogrammet?

  • Angående kompetensen hos leverantörerna; eftersom 1177 är statligt så har de också troligen en mycket begränsad budget som nästan tvingar dem till att välja billigare tjänster vilket i sin tur ökar risken för sämre säkerhet eller avsaknad av säkerhet på grund av att Dennis "joltkolamannen" jobbar där?

  • Till sist kan man ställa sig frågan om kompetensen hos brukaren som i detta fall inte verkade ha ett dugg koll på vad de egentligen beställde från leverantören? Kanske det ska bli "IT-körkortskrav" på alla som arbetar inom statliga sektorer med tanke på att allt ändå blir mer IT-baserat vilket kräver särskild hantering precis som inte vem som helst får hålla på med explosiva medel, kemiska ämnen, eller experimentera med virusodlingar inne på labbet, och så vidare?

Visa signatur

"Företagsboendeförmedlare" | Min Überkill Dator: Processor: Intel Pentium P5 66 Mhz OC | Moderkort: ASRock P4I65G | Minnen: 2st Samsung 128MB PC133 | Grafikkort: Canopus GeForce 256 DDR | Lagring: IBM 350 4,4 MB | Operativsystem: DOS/360 | Chassi: Mercury Full-Tower ATX Chassis |

Permalänk
Medlem
Skrivet av AplAy:

Några tankar så här i efterhand:

  • Hade det inte varit bättre om ComputerSweden kontaktat dessa leverantörer direkt istället för att göra en nationell nyhet av det hela först? Bättre att minimera skedd skada först innan de berättar för hela omvärlden att svenska system tillhandahålls av Dennis som drack joltcola & spela CS 1.5 hela gymnasietiden på elprogrammet?

  • Angående kompetensen hos leverantörerna; eftersom 1177 är statligt så har de också troligen en mycket begränsad budget som nästan tvingar dem till att välja billigare tjänster vilket i sin tur ökar risken för sämre säkerhet eller avsaknad av säkerhet på grund av att Dennis "joltkolamannen" jobbar där?

  • Till sist kan man ställa sig frågan om kompetensen hos brukaren som i detta fall inte verkade ha ett dugg koll på vad de egentligen beställde från leverantören? Kanske det ska bli "IT-körkortskrav" på alla som arbetar inom statliga sektorer med tanke på att allt ändå blir mer IT-baserat vilket kräver särskild hantering precis som inte vem som helst får hålla på med explosiva medel, kemiska ämnen, eller experimentera med virusodlingar inne på labbet, och så vidare?

Har också funderat kring punkt 1, uppenbarligen gjordes det försökt till det men i vilken omfattning osv framgår inte riktigt. CS är ju annars känd som en seriös "tidning" så jag förmodar att dom ändå såg till att sköta det så proffsigt det kunde.

Permalänk
Inaktiv
Skrivet av AplAy:

Några tankar så här i efterhand:

  • Hade det inte varit bättre om ComputerSweden kontaktat dessa leverantörer direkt istället för att göra en nationell nyhet av det hela först? Bättre att minimera skedd skada först innan de berättar för hela omvärlden att svenska system tillhandahålls av Dennis som drack joltcola & spela CS 1.5 hela gymnasietiden på elprogrammet?

  • Angående kompetensen hos leverantörerna; eftersom 1177 är statligt så har de också troligen en mycket begränsad budget som nästan tvingar dem till att välja billigare tjänster vilket i sin tur ökar risken för sämre säkerhet eller avsaknad av säkerhet på grund av att Dennis "joltkolamannen" jobbar där?

  • Till sist kan man ställa sig frågan om kompetensen hos brukaren som i detta fall inte verkade ha ett dugg koll på vad de egentligen beställde från leverantören? Kanske det ska bli "IT-körkortskrav" på alla som arbetar inom statliga sektorer med tanke på att allt ändå blir mer IT-baserat vilket kräver särskild hantering precis som inte vem som helst får hålla på med explosiva medel, kemiska ämnen, eller experimentera med virusodlingar inne på labbet, och så vidare?

ComputerSweden är en tidning vars första och främsta uppgift är och bör vara att förmedla nyheter. Möjligen skulle man kunna argumentera för att den som lämnat uppgifterna till ComputerSweden borde kontaktat 1177 eller liknande, något som vi inte alls vet om hen gjort eller inte.

Du menar på att 1177 är statligt och därmed har en begränsad budget. Detta om något kunde inte vara mer fel. Just p.g.a. 1177 är statligt så har dom nästintill oändligt med budgetutrymme. 1177 har fått i uppdrag av staten att tillhandahålla en tjänst och får då en budget som täcker det behovet. Men om vi antar att 1177 fått för lite pengar för att utföra sitt uppdrag så ska 1177 meddela detta, vad 1177 inte ska göra att upphandla en undermålig lösning.

Och som du säger, detta har hänt för att det är just en statlig myndighet med oerhört inkompetenta anställda som har haft hand om detta. Om vi då kollar på alla andra IT-relaterade fiaskon och haverier som staten i det senaste skapat eller på något sätt varit inblandade i så är den enda rimliga slutsatsen att avlasta staten och dess myndigheter från samma ansvar. Låt ordentliga och skötsamma privata bolag med kompetent personal hantera Sveriges IT-lösningar istället. Pappersvändarna och paragrafryttatna ute på våra statliga kontor och landsting kan få ansvara för motiven på våra frimärken och andra icke kritiska frågor istället.

Permalänk
Medlem
Skrivet av AplAy:

Några tankar så här i efterhand:

  • Hade det inte varit bättre om ComputerSweden kontaktat dessa leverantörer direkt istället för att göra en nationell nyhet av det hela först? Bättre att minimera skedd skada först innan de berättar för hela omvärlden att svenska system tillhandahålls av Dennis som drack joltcola & spela CS 1.5 hela gymnasietiden på elprogrammet?

  • Angående kompetensen hos leverantörerna; eftersom 1177 är statligt så har de också troligen en mycket begränsad budget som nästan tvingar dem till att välja billigare tjänster vilket i sin tur ökar risken för sämre säkerhet eller avsaknad av säkerhet på grund av att Dennis "joltkolamannen" jobbar där?

  • Till sist kan man ställa sig frågan om kompetensen hos brukaren som i detta fall inte verkade ha ett dugg koll på vad de egentligen beställde från leverantören? Kanske det ska bli "IT-körkortskrav" på alla som arbetar inom statliga sektorer med tanke på att allt ändå blir mer IT-baserat vilket kräver särskild hantering precis som inte vem som helst får hålla på med explosiva medel, kemiska ämnen, eller experimentera med virusodlingar inne på labbet, och så vidare?

Enligt CS själva såg dom till att sidan säkrades innan dom publicerade:
https://computersweden.idg.se/2.2683/1.714790/1177-lackan-integritetshaveri