Derfor måtte eksperter opgive grundig test af Polsag

Eksperter måtte droppe grundig test af det skandaleramte Polsag-system og fik kun adgang til Polsag i performancetest-miljø i tre arbejdstimer fra en enkelt pc. Se her, hvorfor det gik så galt.

Artikel top billede

Eksperter fra analysefirmaet Globeteam fik kun adgang til at teste Polsag i Rigspolitiets performancetestmiljø i tre arbejdstimer og fra en enkelt pc, da de skulle teste det udskældte it-system fra CSC, som justitsministeren aflivede i fjor.

Det fremgår af en hidtil hemmeligholdt rapport fra firmaet, som bedømmer kvaliten af den kode, som it-giganten har benyttet til Polsag-systemet.

Det var ellers oprindeligt meningen, at der skulle opsættes et specielt testmiljø til undersøgelsen af Polsag, da Rigspolitiet bad Globeteam om at undersøge CSC's forsinkede og fordyrede system. 

Men den grundige test af de kørende systemer, som ellers kunne gøre det muligt for kodebødlerne af reagere på systemets opførsel, blev aldrig til noget.

"Denne metodik måtte dog opgives efter det stod klart for Rigspolitiet,  at det ville tage mindst seks uger alene at opbygge et sådant miljø hos CSC," fremgår det af rapporten.  

Anden løsning

I stedet tager den mere end 450 sider lange undersøgelse af kodekvaliteten udspring i en række logfiler og Rigspolitiets uddannelsesmiljø. 

Polsag-miljøerne er ifølge rapporten udformet som en slags black box-opsætning.

Og det har haft betydning for resultatet af testene, skriver Globeteam, der samtidig mener, at dette "naturligvis kun påvirker de pågældende testresultater i negativ retning."

"Det forhold at Polsag-servermiljøet tager form af en black box set fra performance review'ets synsvinkel har haft væsentlig indflydelse på testforløbet, idet det medførte at man ved alt andet end helt oplagte fejl i reglen tidligst har opdaget et evt. helt eller delvist nedbrud i servermiljøet et stykke tid efter testen var færdigafviklet og i visse tilfælde tidligst dagen efter testen, hvor leverandøren har udleveret de opsamlede performancedata."

I nogle tilfælde gik der dog længere tid før resultatet af testene forelå, fremgår det. 

"I en lang periode modtog Globeteam dog først de aftalte performancedata væsentligt senere (i et enkelt tilfælde skete afleveringen fra leverandøren endog med to ugers forsinkelse," skriver firmaet. 

Men der stopper det ikke.

Ikke muligt konkret at besigtige miljø og testopstilling

Samtidig foreligger der fra leverandøren "kun i meget begrænset omfang [...] dokumentation for leverandørens tiltag" i performancetestmiljøet," fremfører Globeteam i rapporten, der i mere end et år har været holdt hemmelig af Rigspolitiet.

Det betyder, at det er "forbundet med en del usikkerhed, hvad leverandøren har udført i performancetestmiljøet," skriver analysehuset i rapporten.

"Det har endvidere ikke været muligt konkret at besigtige miljø og testopstillingen, ligesom der hersker usikkerhed om den faktisk afledte effekt at tiltagene, idet Globeteam kun i et enkelt tilfælde har haft mulighed for at gennemføre en simpel måling i performancetestmiljøet, hvor tidsvinduet var begrænset til en pc og tre  arbejdstimer," skriver firmaet.

Globeteam opstiller i rapporten en lang række risici for resultatat af performancetesten, der altså blev en af Rigspolitiets argumenter for at aflive Polsag.

Worst case ikke retvisende resultater

Eksempelvis skriver Globeteam, at "målingerne [...] i al praksis [er] begrænset til den direkte eller indirekte brugeroplevelse af det totale system - Målingerne sker på hele POLSAG-løsningen, inkl. pc-hardware, serverhardware, standardsoftware samt konfigurationen af samme, Polsag-systemet og randsystemer."

"Såfremt en eller flere af komponenterne eksempelvis ikke er konfigureret korrekt, så vil det naturligvis have en konsekvens for resultaterne og kan worst-case medføre at resultaterne ikke er retvisende."

Annonce

Jyske Bank

Forretningsudvikler til Modeldata

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Specialister til Netværksoperations til Forsvarets nye Digitale Backbone

Nordjylland

Politiets Efterretningstjeneste

Data engineer til PET

Københavnsområdet

Statens IT

Teamleder til Servicedesk Aalborg

Københavnsområdet

Annonceindlæg fra Admin By Request

Sikkerhedspolitikken skal følge brugeren - ikke virksomhedens firewall

Med det nye produkt - Web Access Management - vil danske Admin By Request flytte IT-sikkerheden frem i processen.

Navnenyt fra it-Danmark

Lars Erik Larsen, it-arkitekt hos Jyske Bank, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest – samarbejdet. Færdiggjort uddannelse

Lars Erik Larsen

Jyske Bank

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. august 2026 ansat Maria Binger, 44 år,  som CFO. Hun skal især beskæftige sig med den finansielle styring i takt med Iduras vækst i Danmark og internationalt med fokus på blandt andet forecasting. Hun kommer fra en stilling som Director Business Finance hos Danelec. Hun er uddannet cand.merc.aud. fra Copenhagen Business School. Hun har tidligere beskæftiget sig med finance hos Agillic, Cobham SATCOM og Saxo Bank. Nyt job

Maria Binger

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse