Artikel top billede

(Foto: Dan Jensen)

Digitalt hastværk er sikkerhedsmæssigt lastværk

Klumme: Der er ikke som sådan noget galt med at rubbe neglene, men som sikkerhedsmand kunne jeg godt tænke mig, at vi ikke helt glemmer det gode gamle mundheld ”hastværk er lastværk.”

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

”Fail fast forward” er blevet et mantra, når vi taler digital transformation; Det er bare om at komme ud over stepperne, arbejde i sprints og rette op på fejl og mangler undervejs.

Det kan næsten ikke gå hurtigt nok.

Det gælder i digitaliseringen af det offentlige, når vi eksempelvis skal have presset et digitalt kørekort eller aktuelt et vaccinepas igennem pølsemaskinen så hurtigt som muligt.

Og det gælder i private virksomheder, når der i hast skal lægges afstand til konkurrenterne med nye løsninger.

Der er ikke som sådan noget galt med at rubbe neglene, men som sikkerhedsmand kunne jeg godt tænke mig, at vi ikke helt glemmer det gode gamle mundheld ”hastværk er lastværk.”

Både dyrt og dumt

Der sker nemlig alt for ofte det, at udviklingen kommer til at gå så stærkt med enøjet fokus på funktionalitet og slutprodukt, at sikkerheden bliver noget, der skal klistres på til sidst.

Det er både dyrt og dumt. Og det kan endda ende med alligevel at tage længere tid, end hvis sikkerhedsaspektet var tænkt ind helt fra begyndelsen.

For at bruge en analogi: Ville du bygge et nyt hus og først ringe til elektrikeren, når alt andet stod færdigt? Nej vel?

Så skulle de nye vægge måske fræses i stykker, og du ville formentlig ende med både en forsinkelse og en dårligere løsning. Elektrikeren skal med i planlægningen. Ligesom sikkerhedseksperten bør være det i it-projektet.

Tidspres går ud over omtanke

For at vende tilbage til vaccinepasset, så er der helt givet stor fokus på sikkerhed i udviklingen af dette.

Alligevel ringer der for mig en alarmklokke, når både politikere og borgere kappes om at kræve det færdigt hurtigst muligt.

Det sætter nemlig præcis spot på, hvilket pres de fleste it-udviklingsprojekter er under.

Både opdragsgiver og slutbrugere vil bare have det færdigt hurtigst muligt, og der skal gerne hurtigt være synlige delresultater. Både bygherren og beboerne vil gerne se, at der sker noget på byggepladsen

Det presser planlægningsfasen, hvor der ellers skal være god tid til at tænke projektet – og herunder sikkerheden – godt igennem.

Måske kommer man til at bygge hele løsningen op om en teknologi, der ikke er sikker, fordi det er nemmest og hurtigst at arbejde med noget, man kender i forvejen.

Og nok så væsentligt: Der bliver sjældent meget tid til at tage den vigtige diskussion om, hvilken vægtning vi gerne vil have mellem bekvemmelighed og risiko.

Hvorfor skal vi eksempelvis haste et digitalt kørekort igennem uden først at have en grundig debat om, hvorvidt vi er villige til at leve med den uundgåelige risiko for flere tilfælde af identitetstyveri, når vi alle render rundt med personfølsomme oplysninger på mobilen?

Hvordan vejer vi de potentielt alvorlige konsekvenser for den enkelte op mod bekvemmeligheden i ikke at skulle huske kørekortet, når vi skal på landevejen?

Tænk, før du taster

I forsvaret lærte jeg den udmærkede remse ”tænk, tast, tal,” til når man skulle give meldinger på kompagninettet.

Nogle gange skal man gå langsommere til værks for i sidste ende at flytte sig hurtigere.

Mere omtanke og tid til planlægning kan sikre, at man ikke rammer ind i blindgyder eller kommer til at tage forhastede beslutninger, der senere viser sig at være uhensigtsmæssige.

Og fra mit perspektiv vil mere tid til omtanke også sikre, at sikkerhed kommer med i designfasen, at det bliver tænkt helt ind i koden og valg af systemer, så det ikke ender som en dyr og dårlig påklistring.

Men det kræver, at opdragsgiverne – både de private og offentlige – forstår værdien af at lette foden lidt fra speederen og prioritere omtanke og ordentlig planlægning.

Og at vi it-folk den anden vej formår at sætte hælene i, når kravet om hastighed begynder at gå ud over sikkerheden.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.