Miljontals samtal till 1177 Vårdguiden publikt tillgängliga på webben

Permalänk
Medlem

@anon59807: 1177 är varken statligt eller en myndighet så där faller väl mkt av din argumentation i mina ögon. Att dessutom tro att det inte skulle finnas kompetenta människor även inom staten och myndigheterna gör det närmast provocerande. Jobbar själv i det privata men känner många riktigt kompetenta människor som jobbar inom stat, kommun och landsting. Sen finns det självklart många inkompetenta människor inom dessa organisationer precis som det finns på de flesta företag.

Permalänk
Medlem
Skrivet av anon59807:

ComputerSweden är en tidning vars första och främsta uppgift är och bör vara att förmedla nyheter. Möjligen skulle man kunna argumentera för att den som lämnat uppgifterna till ComputerSweden borde kontaktat 1177 eller liknande, något som vi inte alls vet om hen gjort eller inte.

Du menar på att 1177 är statligt och därmed har en begränsad budget. Detta om något kunde inte vara mer fel. Just p.g.a. 1177 är statligt så har dom nästintill oändligt med budgetutrymme. 1177 har fått i uppdrag av staten att tillhandahålla en tjänst och får då en budget som täcker det behovet. Men om vi antar att 1177 fått för lite pengar för att utföra sitt uppdrag så ska 1177 meddela detta, vad 1177 inte ska göra att upphandla en undermålig lösning.

Och som du säger, detta har hänt för att det är just en statlig myndighet med oerhört inkompetenta anställda som har haft hand om detta. Om vi då kollar på alla andra IT-relaterade fiaskon och haverier som staten i det senaste skapat eller på något sätt varit inblandade i så är den enda rimliga slutsatsen att avlasta staten och dess myndigheter från samma ansvar. Låt ordentliga och skötsamma privata bolag med kompetent personal hantera Sveriges IT-lösningar istället. Pappersvändarna och paragrafryttatna ute på våra statliga kontor och landsting kan få ansvara för motiven på våra frimärken och andra icke kritiska frågor istället.

Nej man har inte oändligt med budgetutrymme. Inte som ett statligt företag utan man har teoretiskt sett tillgång till hela vårdbudgeten som fördelats från staten. Detta däremot är i praktiken långt ifrån hur det ser ut eftersom vårdbudgeten ska delas mellan en drös med olika parter varav landstingen är en del av dessa. Och detta har inte heller hänt pga. att något är en statlig myndighet utan staten har anställt en underleverantör som i sin tur valt att kontraktera en annan underleverantör under sig. Med andra ord ord... Det är inte landstinget som felat här (vilket du direkt påstår) utan det är underleverantören som inte kontrollerat att den underleverantör som de själva anställt följt reglementen. Antagligen pga. tidbrist eller brist på incitament. Sedan är det inte lite ironiskt att detta är just ett privat företag som i sin tur anlitat ett annat privat företag som bristen ligger i?

Skrivet av improwise:

@anon59807: 1177 är varken statligt eller en myndighet så där faller väl mkt av din argumentation i mina ögon. Att dessutom tro att det inte skulle finnas kompetenta människor även inom staten och myndigheterna gör det närmast provocerande.

Helt rätt. Finns tonvis med kompetent personal inom staten och myndigheter. För om dessa inte existerat så hade detta land inte existerat.

Visa signatur

Fractal Design Meshify 2 Compact w/ Dark Tint | Intel i5 12600K | Asus ROG Strix B660-F | 32 GB Corsair DDR5 5600 MHz CL36 | MSI Geforce RTX 3060 TI Ventus 2X OCV1 | 512 GB Samsung Pro 850 SSD + 2TB WD Black SN850 NVME PCI-E 4.0 | Corsair RM750X |

Permalänk
Inaktiv
Skrivet av improwise:

@Kamraten: 1177 är varken statligt eller en myndighet så där faller väl mkt av din argumentation i mina ögon. Att dessutom tro att det inte skulle finnas kompetenta människor även inom staten och myndigheterna gör det närmast provocerande. Jobbar själv i det privata men känner många riktigt kompetenta människor som jobbar inom stat, kommun och landsting.

1177 är en tjänst som tillhandahålls av Sveriges landsting och regioner. Hur menar du att det inte är en del av staten?
Och att det inte skulle vara så att alla kompetenta människor söker sig till privat sektor är ingenting jag tror, det om något är fakta. Att du sen blir provocerad av det eller inte hör inte till saken.
Här är en rapport från SCB som visar på just det. Som du kan se på sida 66(2 i dokumentet) är löneskillnaden som allra störst hos bl.a. datatekniker, dataspecialister och dataoperatörer. Privat sektor betalar bra mycket bättre än offentlig sektor och kan därmed anställa de kompetenta människorna medans offentlig sektor får nöja sig med medelmåttorna.

Permalänk
Medlem
Skrivet av stimy09:

Precis. Det enda vi kan säga med någon slags säkerhet är väl att ett antal inspelade samtal har legat exponerade mot Internet en okänd tid och att ett okänt antal människor/botar har tagit del av dessa inspelningar. Jag håller helt med om din beskrivning att vi inte känner till vad som skett. Det jag menade var mer att jag ser fram emot en korrekt utförd utredning av oberoende part, sen kan man uttala sig om vad som faktiskt hänt alternativt säga att man saknar data för att veta vad som faktiskt hänt.

Det jag lurar på är vad som händer om en sådan utredning landar i att man saknar underlag för att veta vad som hänt med inspelningarna. Kommer man då försöka spåra alla individer och meddela dom att deras info eventuellt har läckt?

Att spåra dem är relativt enkelt, dock gissar jag att om man skulle meddela alla att deras info eventuellt har läckt skulle skapa mer skada (oro) än att tex bara meddela dem som man säkert vet har fått samtal nerladdade.

Jämför tex med om man skulle få reda på att en del av befolkningen har en förhöjd risk att få en viss cancer pga en specifik genförändring, skall man då gå ut och meddela alla, trots att bara en liten del av dem faktiskt kommer att få det?

Edit: Situationen blir ju något annorlunda om en undersökning visar att massor/alla samtal har laddats ner, och att de sen skulle hamna i en torrent någonstans.

Permalänk
Medlem
Skrivet av anon59807:

1177 är en tjänst som tillhandahålls av Sveriges landsting och regioner. Hur menar du att det inte är en del av staten?
Och att det inte skulle vara så att alla kompetenta människor söker sig till privat sektor är ingenting jag tror, det om något är fakta. Att du sen blir provocerad av det eller inte hör inte till saken.
Här är en rapport från SCB som visar på just det. Som du kan se på sida 66(2 i dokumentet) är löneskillnaden som allra störst hos bl.a. datatekniker, dataspecialister och dataoperatörer. Privat sektor betalar bra mycket bättre än offentlig sektor och kan därmed anställa de kompetenta människorna medans offentlig sektor får nöja sig med medelmåttorna.

Du verkar befinna dig lite väl långt ifrån verkligheten och tycks mest vara intresserad av att bekräfta dina personliga åsikter genom tveksam tolkning av "fakta" för att det ska kännas värt att diskutera. Att alla inom staten skulle vara dåligt betalda, i synnerhet när man räknar in värdet av övriga förmåner, är också fel. Däremot är det väl så överlag att dom som primärt är intresserad av en hög lön bör söka sig till privata företag inom t.ex finansbranschen, men jag tror inte att lönen är den enskilt avgörande faktorn för de flesta. Det faktum att så pass många jobbar inom staten trots att samma yrken finns i det privata talar väl också för det.

För den som är intresserad av hur förhållandet mellan stat, kommun och landsting egentligen förhåller sig finns det många kurser och mycket litteratur på ämnet "offentlig förvaltning". I detta sammanhang känns det nog att konstatera att 1177 inte är en statlig verksamhet och heller ingen myndighet samt att det finns massor av kompetenta människor som jobbar inom alla tre. I detta fall är det väl dessutom inom privata företag där de största misstagen tycks ha skett.

Permalänk
Inaktiv
Skrivet av Xinpei:

Nej man har inte oändligt med budgetutrymme. Inte som ett statligt företag utan man har teoretiskt sett tillgång till hela vårdbudgeten som fördelats från staten. Detta däremot är i praktiken långt ifrån hur det ser ut eftersom vårdbudgeten ska delas mellan en drös med olika parter varav landstingen är en del av dessa. Och detta har inte heller hänt pga. att något är en statlig myndighet utan staten har anställt en underleverantör som i sin tur valt att kontraktera en annan underleverantör under sig. Med andra ord ord... Det är inte landstinget som felat här (vilket du direkt påstår) utan det är underleverantören som inte kontrollerat att den underleverantör som de själva anställt följt reglementen. Antagligen pga. tidbrist eller brist på incitament. Sedan är det inte lite ironiskt att detta är just ett privat företag som i sin tur anlitat ett annat privat företag som bristen ligger i?

Helt rätt. Finns tonvis med kompetent personal inom staten och myndigheter. För om dessa inte existerat så hade detta land inte existerat.

Som du säger, man har hela vårdbudget att lägga på detta, och den ska även täcka in andra saker. med såklart Och som du säger är det staten som fördelar den. Vad staten även gör är att tala om vad man ska använda den budgeten till. Om det inte räcker så ska staten bli meddelad detta. Det är inget ovanligt eller konstigt, vi får höra var och varannan dag om olika myndigheter som begär mer pengar för att klara sina uppdrag från staten.
Och det är inte ironiskt att det är ett privatföretag som brustit här för det har inte skett. Sedan i Maj 2018 och den nya GDPR lagen så kan man inte outsourca ansvaret för personuppgifter. Det går bra att outsourca driften men ansvaret för att allt hanteras rätt och riktigt ligger fortfarande på köparen av driften. I detta fallet 1177.

Permalänk
Medlem
Skrivet av anon59807:

Och det är inte ironiskt att det är ett privatföretag som brustit här för det har inte skett.

Så när det privata företaget Voice Integrate Nordic AB lyckas tillgängliggöra nästan 3 miljoner inspelade samtal på Internet genom en serie misstag så tycker du att det är helt ok och ett bevis på den höga IT kompetensen inom det privata näringslivet?

Permalänk
Medlem
Skrivet av anon59807:

Som du säger, man har hela vårdbudget att lägga på detta, och den ska även täcka in andra saker. med såklart Och som du säger är det staten som fördelar den. Vad staten även gör är att tala om vad man ska använda den budgeten till. Om det inte räcker så ska staten bli meddelad detta. Det är inget ovanligt eller konstigt, vi får höra var och varannan dag om olika myndigheter som begär mer pengar för att klara sina uppdrag från staten.
Och det är inte ironiskt att det är ett privatföretag som brustit här för det har inte skett. Sedan i Maj 2018 och den nya GDPR lagen så kan man inte outsourca ansvaret för personuppgifter. Det går bra att outsourca driften men ansvaret för att allt hanteras rätt och riktigt ligger fortfarande på köparen av driften. I detta fallet 1177.

Så du menar alltså att 1177 eller dess underleverantörer är statliga företag?

Visa signatur

Fractal Design Meshify 2 Compact w/ Dark Tint | Intel i5 12600K | Asus ROG Strix B660-F | 32 GB Corsair DDR5 5600 MHz CL36 | MSI Geforce RTX 3060 TI Ventus 2X OCV1 | 512 GB Samsung Pro 850 SSD + 2TB WD Black SN850 NVME PCI-E 4.0 | Corsair RM750X |

Permalänk
Medlem

Det här är sabotage, Ryssen var där och stoppade internetsladden rakt in i hårddisken

Skickades från m.sweclockers.com

Permalänk
Inaktiv
Skrivet av improwise:

Så när det privata företaget Voice Integrate Nordic AB lyckas tillgängliggöra nästan 3 miljoner inspelade samtal på Internet genom en serie misstag så tycker du att det är helt ok och ett bevis på den höga IT kompetensen inom det privata näringslivet?

Skrivet av Xinpei:

Så du menar alltså att 1177 eller dess underleverantörer är statliga företag?

Jag kanske har missupfattat något kring vad 1177 är men det är en tjänst som tillhandahålls av Sveriges landsting enligt dom själva. Och Sverige landsting är ju en del av staten.

Sen menar jag inte att tomtarna på VIN är några IT-genier, dom borde kanske hålla sig till att bygga hemsidor åt lokala företag eller något. Men ansvaret här måste ändå ligga på staten. Det är dom som upphandlat och dom som ska se till att det som beskrivs i upphandlingen levereras också. Vad det verkar som har dom antingen gjort Sveriges hittills kända sämsta upphandling eller så har dom upphandlat korrekt men inte sett till att det som levererats var det som utlovades.

Permalänk
Medlem
Skrivet av anon59807:

Jag kanske har missupfattat något kring vad 1177 är men det är en tjänst som tillhandahålls av Sveriges landsting enligt dom själva. Och Sverige landsting är ju en del av staten.

Sen menar jag inte att tomtarna på VIN är några IT-genier, dom borde kanske hålla sig till att bygga hemsidor åt lokala företag eller något. Men ansvaret här måste ändå ligga på staten. Det är dom som upphandlat och dom som ska se till att det som beskrivs i upphandlingen levereras också. Vad det verkar som har dom antingen gjort Sveriges hittills kända sämsta upphandling eller så har dom upphandlat korrekt men inte sett till att det som levererats var det som utlovades.

Du är också en del av staten om du bor i Sverige och är svensk medborgare

Permalänk
Skrivet av anon59807:

Jag kanske har missupfattat något kring vad 1177 är men det är en tjänst som tillhandahålls av Sveriges landsting enligt dom själva. Och Sverige landsting är ju en del av staten.

Sen menar jag inte att tomtarna på VIN är några IT-genier, dom borde kanske hålla sig till att bygga hemsidor åt lokala företag eller något. Men ansvaret här måste ändå ligga på staten. Det är dom som upphandlat och dom som ska se till att det som beskrivs i upphandlingen levereras också. Vad det verkar som har dom antingen gjort Sveriges hittills kända sämsta upphandling eller så har dom upphandlat korrekt men inte sett till att det som levererats var det som utlovades.

Man behöver nog läsa på lite om vad en region (finns sedan 1/1 inte längre några landsting) resp staten (med dess myndigheter) är. Jag arbetar som nämnts på Inera AB, dotterbolag till Sveriges Kommuner och Landsting (hehe) som är en arbetsgivar- och intresseorganisation.

1177 togs över 2018 från dåvarande SLL men alla regioner erbjuds att nyttja det av Inera upphandlade callcentret (tror de sitter i Norrland och är vad jag förstår väldigt proffsiga) men de tre aktuella hade uppenbarligen äldre avtal kvar eller valde av annan anledning att inte nyttja detta.

Jag sitter inte på de s k Invånartjänsterna utan på de (infrastruktur-)tjänsterna som vänder sig till professionen. Nationell patientöversikt, Säkerhetstjänster m fl. Jag har många väldigt kompetenta kollegor men då vi vuxit med ca 300% på två år finns såklart en viss spridning..många konsulter är fortfarande kvar med nyckelkompetens men det jobbas på att tanka av dem.

Det är dock svårt att behålla bra folk för budgeten är så tajt att ens få bibehålla ett minimum av verksamhetsutveckling och förbättringsarbete. Politiskt styrt så det finns sällan incitament för underhållas, tekniskt skuld och liknande "osexiga" bitar..

Skickades från m.sweclockers.com

Visa signatur

Asus Z170i Pro Gaming | i7 6700K@4,5GHz | 16GB@2800MHz | 500GB Evo 960 m.2 | Dell U2515H | Logitech MX Master/K750 | FD Node 304

Permalänk
Medlem
Skrivet av Söderbäck:

Japp.
Vad vi vet so far så handlar det om minimalt antal nedladdningar, men det kanske är lite tidigt att säga att det är allt. Men det är möjligt att det är allt också.

Enligt Rapport nyss så har servern varit tillgänglig sedan, i alla fall, början av 2016, men det är bara för 2018 och framåt som loggar finns...

https://www.svtplay.se/video/20818068/rapport/rapport-20-feb-...

Permalänk
Medlem
Skrivet av anon59807:

Jag kanske har missupfattat något kring vad 1177 är men det är en tjänst som tillhandahålls av Sveriges landsting enligt dom själva. Och Sverige landsting är ju en del av staten.

Sen menar jag inte att tomtarna på VIN är några IT-genier, dom borde kanske hålla sig till att bygga hemsidor åt lokala företag eller något. Men ansvaret här måste ändå ligga på staten. Det är dom som upphandlat och dom som ska se till att det som beskrivs i upphandlingen levereras också. Vad det verkar som har dom antingen gjort Sveriges hittills kända sämsta upphandling eller så har dom upphandlat korrekt men inte sett till att det som levererats var det som utlovades.

Fast alltså nej.

Om jag köper en TV förväntas jag såklart kolla om den ger bild och ljud och kan knappast komma tre år senare och säga "Du den här har aldrig fungerat" även om den inte har det.

Det jag vill mena är att kolla upp detta ligger troligen långt utanför detaljer i upphandlingen och är sannolikt helt orimligt för beställaren att ha koll på. Det är ju inte lagringen av telefonsamtal som är tjänsten här, det är att ta emot och hantera samtal.

Lite som att du borde ha kollat upp att det inte finns en bakdörr på din TV in till en dold webbkamera och mikrofon.

Nog för att det görs många dåliga upphandlingar men detta verkar inte vara ett sådant fall, iaf inte med den informationen som jag sett. Det kanske kommer uppgifter som visar på det längre fram.

Permalänk
Sötast
Permalänk
Medlem

Så mellan 2016 (när servern dök upp) och 2018 (när de började logga enligt dem själva) finns det inga som helst loggar. Någon som är förvånad? Nej, jag tänkte väl det.

"Voice Integrate som har hanterat lagringen av vissa samtal har varken loggar över besökare eller information om hur många nedladdningar som har gjorts för perioden 2016 till början av 2018."

https://www.svt.se/nyheter/stort-hal-i-informationen-om-nedla...

Visa signatur

Vivi Orunitia- "How do you prove that you exist...? Maybe we don't exist..."

Permalänk
Medlem

@anon59807: Det är tre privatägda bolag som står för missen, varav två inte upphandlades av landstingen utan anställdes av det upphandlade privata bolaget. Inera har ingenting med läckan att göra. 1177 är inte ansvarig för personuppgifterna, vårdgivaren är.

Permalänk
Medlem
Skrivet av takeoninja:

Om jag köper en TV förväntas jag såklart kolla om den ger bild och ljud och kan knappast komma tre år senare och säga "Du den här har aldrig fungerat" även om den inte har det.

Exakt så konsumentköplagen fungerar däremot... 3 år har du på dig att hitta s.k. tillverkningsfel. De första 6 måndaerna är det försäljarens ansvar att påvisa att det inte var ett ursprungsfel, efter 6 månader så är det kundens ansvar att bevisa att felet fanns från början.

Visa signatur

Citera eller @philipborg om du vill att jag ska läsa dina svar.

Permalänk
Medlem
Skrivet av NirreFirre:

Hej. Arbetar på Inera som IT specialist sedan 2016 och då vi ägs av SKL som är en politiskt styrd organisation kan jag bara kommentera att satsningar som görs inte direkt är att beta av den tekniska skulden hos våra 40+ ehälsotjänster eller systematiskt arbeta med säkerhetssfrågorna.. Kommun- och regionsrepresentanter och stora delar av organisationen vill ha features, nya tjänster, statistik och big data, kanske devops men inte devsecops osv.

Skickades från m.sweclockers.com

Jobbar själv i offentlig sektor. Systematiskt säkerhetsarbete är minst sagt eftersatt om jag är diplomatisk

Visa signatur

Who dosen´t love gadgets?

Permalänk
Medlem
Skrivet av Dem8n:

Det här är sabotage, Ryssen var där och stoppade internetsladden rakt in i hårddisken

Skickades från m.sweclockers.com

Nej, men uppenbarligen är de Computer Sweden som gjort fel och ska polisanmälas...

https://www.dn.se/sthlm/medhelp-polisanmaler-tidningen-comput...

Permalänk
Medlem
Skrivet av Naki:

Nej, men uppenbarligen är de Computer Sweden som gjort fel och ska polisanmälas...

https://www.dn.se/sthlm/medhelp-polisanmaler-tidningen-comput...

Det är ju bra att någon upptäckte säkerhetsbristen och att den åtgärdas.
Men hur lyckades Computer Sweden hitta denna säkerhetsbrist?

Visa signatur

hellre mer fps på skärmen än pengar på banken

Permalänk
Medlem
Skrivet av Naki:

Nej, men uppenbarligen är de Computer Sweden som gjort fel och ska polisanmälas...

https://www.dn.se/sthlm/medhelp-polisanmaler-tidningen-comput...

Skjut visselblåsaren vet jag..

1177
-"Golare har inga polare"

Visa signatur

7700k delid @ 5Ghz ~ Z270 MSI SLI Plus ~ RTX 3070

Permalänk
Medlem
Skrivet av improwise:

Vad som blir intressant att se är huruvida Computer Sweden, eller iaf några av dess medarbetare, kommer åtalas för dataintrång eller liknande.

Well, nu är bollen i rullning:

https://www.va.se/nyheter/2019/02/21/medhelp-polisanmaler-tid...

Permalänk
Medlem

"Personaluppgifter på Skaraborgs sjukhus låg öppet på nätet" ny läcka

"Nyss avslöjades att sekretessbelagda samtal till 1177 låg helt oskyddade på internet. Nu kan vi berätta att fler privata uppgifter om personal på sjukhus runt om i Sverige också varit tillgängliga för vem som helst. Bland annat från Skaraborgs sjukhus. "
https://www.svt.se/nyheter/lokalt/vast/personaluppgifter-pa-s....
https://www.svt.se/nyheter/lokalt/vast/sa-har-svarar-regionen....
Tyvärr är det nog bara en tidsfråga till alla våra journaler kommer ut på nätet, det ska vara skyddat men det kanske går att hacka sig in och kopiera alt.

Permalänk
Medlem

@Teknik: Någon kommandorörelse även denna gång?

Permalänk
Inaktiv
Skrivet av Teknik:

"Nyss avslöjades att sekretessbelagda samtal till 1177 låg helt oskyddade på internet. Nu kan vi berätta att fler privata uppgifter om personal på sjukhus runt om i Sverige också varit tillgängliga för vem som helst. Bland annat från Skaraborgs sjukhus. "
https://www.svt.se/nyheter/lokalt/vast/personaluppgifter-pa-s....
https://www.svt.se/nyheter/lokalt/vast/sa-har-svarar-regionen....
Tyvärr är det nog bara en tidsfråga till alla våra journaler kommer ut på nätet, det ska vara skyddat men det kanske går att hacka sig in och kopiera alt.

Tidsfråga. Därför jag kämpar med att få min journal förstörd.

Permalänk
Medlem
Skrivet av anon246659:

Tidsfråga. Därför jag kämpar med att få min journal förstörd.

Om det väl skulle råka hända så har jag en kopia på den

Permalänk
Medlem
Skrivet av Teknik:

Tyvärr är det nog bara en tidsfråga till alla våra journaler kommer ut på nätet, det ska vara skyddat men det kanske går att hacka sig in och kopiera alt.

Att gå in på en publik URL är inte riktigt min definition av att hacka. www.nas.applion.se var allt som behövdes för 1177 läckan, skaraborgs sjukhus läckan verkar ha varit i samma nivå.

Visa signatur

Citera eller @philipborg om du vill att jag ska läsa dina svar.

Permalänk
Medlem

Någon update på detta?
Med de olika polisanmälningarna osv?

Visa signatur

Fractal Design Define R4 | ASUS Z170-A | i7 6700K @ 4.6 GHz med CM Hyper 212 Evo
ASUS GTX 1070 Ti Cerberus Advanced | Corsair LPX Black 3000 Mhz 16 GB CL 14
Samsung m2 970 Evo 1 TB | EVGA Supernova G2 750W | Huawei Mate 20 X

Permalänk
Medlem

Förundersökningarna omfattas väl normalt av sekretess så det är väl först när FUP blir offentligt som vi vet det.