Vragede leverandører vil FESD-godkendes

Leverandører af ESDH-systemer, der ikke blev udvalgt i FESD-udbuddet, ønsker nu en certificeringsordning, så de kan bevise over for deres kunder, at de overholder FESD-standarderne. Men det er der ingen umiddelbare planer om at etablere i offentligt regi.

Ingen arme, ingen kager.

De leverandører, der ikke var med blandt de vindende tre konsortier i FESD-udbuddet, kan heller ikke få deres løsninger testet ? og blåstemplet, hvis de overholder de samme standarder som vindernes systemer.

Kunderne er derfor nødt til at tro leverandørerne på deres ord om, at de overholder standarderne. Og leverandørene er nødt til selv at afprøve deres systemer i praksis.

Aldrig planen med en ordning

? Det har aldrig været planen, at der skulle laves en certificeringsordning for de leverandører, der ikke kom med på FESD-aftalen, siger projektleder for FESD-projektet i Den Digitale Taskforce, Lars Frelle-Petersen.

Det er Fujitsu, som med Doc2000 og eDoc-løsningerne har 30 procent af det kommunale ESDH-marked, temmelig ked af.

? Vi støtter standardiseringstanken, vi følger de FESD-standarder, som allerede er kendt ? og vi vil implementere resten i den rækkefølge, de bliver offentliggjort. Derfor ville vi også gerne kunne få den samme blåstempling, som de vindende leverandører får ved at blive testet af IT- og Telestyrelsen, siger direktør i Fujitsu, Jimmy Kevin Pedersen.

? Vi synes ikke, det kan være rigtigt, at vi som en så stor ESDH-leverandør bliver holdt udenfor. Vi har sagt til IT- og Telestyrelsen, at vi endog gerne vil betale for en test og en certificering, siger Jimmy Kevin Pedersen.

Med til festen ? bare uden for døren.

Sådan lyder forslaget fra IT- og Telestyrelsens projektleder for FESD-standardiseringsprojektet, chefkonsulent Tom Bøgeskov.

Han forklarer, at der ikke er noget til hinder for, at alle leverandører er med til FESD-standardiseringen ? bare uden for døren, om man så må sige.

Lægges åbent ud

? Vi lægger alle FESD-standarderne åbent ud, så snart de er færdige, så alle kan bruge dem. Det er jo blandt andet det, der er meningen med standardisering, siger Tom Bøgeskov.

Hans bedste bud på, hvordan leverandørerne kan sikre sig, at deres ESDH-systemer overholder standarderne er ved at teste dem i praksis ? op mod andre leverandørers systemer, for eksempel.

? I praksis vil man jo komme ud for at skulle hente data ind og ud af KMD-systemerne i kommunerne. Hvis det går smertefrit ved at bruge FESD-standarderne, så overholder man dem i praksis, siger Tom Bøgeskov.

Selv om han godt kan se, at det ville være forretningsmæssigt bekvemt for Fujitsu og andre leverandører af ESDH-systemer til den offentlige sektor at blive testet og kunne fremvise et blåt stempel, fastholder IT- og Telestyrelsen, at det ikke ligger lige for.

? Vi er ikke gearet til sådan en testvirksomhed, siger Tom Bøgeskov.

Alt for usikkert

Lars Frelle-Petersen, der 1. marts slipper FESD-projekt-tøjlerne, siger at det også er alt for usikkert, hvad sådan en certificeringsordning skulle indeholde.

? Bestyrelsen for Projekt Digital Forvaltning har sagt nej til en certificeringsordning efter indstilling fra FESD-styregruppen. Der kommer ikke en ordning med den type teknisk certificering, med mindre man da helt ændrer praksis på standardiseringsområdet, siger Lars Frelle-Petersen.

At man i FESD-regi over en bred kam er afvisende over for at indføre en teknisk certificeringsordning hænger blandt andet sammen med, at FESD-projektets udgangspunkt er mere organisatorisk end teknisk.
Blandt andet er der 370 funktionelle krav i kravspecifikationerne til FESD.

? Jeg har svært ved at se, hvordan man kan lave en systemcertificering, der kan håndtere det. Jeg frygter, at det ville blive en blåstempling, der ikke kunne holde vand, siger Tom Bøgeskov fra IT- og Telestyrelsen.

En lille bitte åbning for Fujitsus ønske om certificering ligger måske i Økonomistyrelsen, hvor Annelone Jensen 1. marts bliver chef for det nye FESD-sekretariat.

? Jeg vil ikke på forhånd afvise tanken. Måske er det en problematik, vi skal kigge på. Mere kan jeg ikke sige, før jeg har haft lejlighed til at sætte mig ind i tingene, siger Annelone Jensen, der senest har stået for udrulningen af SLS, Statens Lønsystem.

Denne artikel stammer fra fredagens trykte udgave af Computerworld.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Parathed – Hvad gør din virksomhed, når I bliver ramt?

Cyberkriminalitet vokser som bekendt eksplosivt i takt med digitaliseringen i disse år og det kan være voldsomt dyrt at blive hacket. Potentielt kan det lægge jeres forretning helt ned, så I ikke kan rejse jer igen. Har jeres virksomhed styr på cybersikkerheden i en tid, der kalder på oprustning? Bliv inspireret til, hvad du som virksomhed kan gøre for at sikre virksomheden og medarbejdere, så I kan gå sikkert ind i fremtiden.

21. maj 2024 | Læs mere


Computerworld Summit 2024

Vi kigger ind i scenariet for fremtiden it-afdeling og hvordan virksomheden bedst muligt udnytter både nye og etablerede teknologier til at understøtte vækst og dermed sikre overlevelse i en konkurrencepræget verden.

23. maj 2024 | Læs mere


Den digitale trussel er konstant, kompleks og stadigt stigende - også i den offentlige sektor

I dagens Danmark har vi indrettet os sådan, at alt kommunikation mellem det offentlige og borgerne foregår på forskellige digitale platforme, hvilket gør både borgerne og de offentlige institutioner skrøbelige overfor cyberkriminalitet. Samtidig lyder det fra rapporter, at de offentliges it-systemer er støvede og fulde af teknisk gæld. Dette er en farlig cocktail for de offentlige institutioner, men en særdeles lækker drink for cyber-kriminelle.

28. maj 2024 | Læs mere