Skat mangler overblik over it-kriseplaner: »Man har en it-infrastruktur, som man dybest set har ladet forfalde«


Cybertruslen i Danmark er tårnhøj, men hvis et af Skats vigtige systemer bliver hacket eller går ned, kan embedsværket risikere at stå uden en plan at støtte sig til i kampen for at få systemet tilbage i drift.
I dag har Skatteforvaltningen nemlig ikke et overblik over, om der ligger it-beredskabsplaner for alle ministeriets kritiske it-systemer. Det fremgår i et nyt notat fra Rigsrevisionen.
- emailE-mail
- linkKopier link

Fortsæt din læsning
- Sortér efter chevron_right
- Trådet debat
Hvordan kan det gå til, at vi er havnet der, når nu vi er verdensmestre i digitalisering?
Efter at have læst Jesper Tynells "Af Hensyn Til Erhvervslivet" forekommer det mig ikke helt usandsynligt, at der ligefrem kunne være magtfulde kræfter, som ikke ønsker en effektiv skatteopkrævning, og som måske ligefrem spekulerer i at køre SKAT i sænk?
og som måske ligefrem spekulerer i at køre SKAT i sænk?
Den fornemmelse har jeg også. At beskære skattevæsnet i Grækenland fungerede glimrende, hvis man vil nedsætte skatten for de velhavende. Det smadrede så også samfundet. Derefter begyndte man den samme proces her. Skat er noget de andre betaler. Selv betaler vi kun, hvad vi selv synes. Skat har alt for få kræfter til at lave en ordentlig analyse af selvangivelserne, det er derfor nærliggende, at de tager de nemmeste sager. Og sender milliarder ud af landet på baggrund af fidus-refusionsanmodninger.
Konspirationsteori? Ja - meen hvilke politikere har støttet nedbrydningen af Skat?
Man kunne ønske at der på tværs af de offentlige blev udarbejdet nogle best practices til at gøre dette - så man kunne spare en stor mængde ressourcer på at alle ikke hver især, skal opfinde metoder og løsninger til at gøre dette.
Inkl. hvordan man udruller since services - så reetablering er dokumenteret f.ex.
Personligt har jeg altid foretrukket gitops, kombineret med en eller anden form for system konfiguration (ie. automatiseret setup udfra code/dokumentation - der er i git).
Puppet til servere/VMs og for Kubernetes - Argocd.
De offentlige systemer jeg har set i al den tid jeg har været sysadmin konsulent, har været håndopsatte systemer - og det skalerer rigtig dårligt - og samtidigt er det IKKE reproducerbart.
Når man anvender gitops metoder - betyder det, at hvis man skal "løse et problem" - er det oftest nemmeste bare at slette det hele og rulle ud fra ny (og restore af evt. data hvis servicen er databærende) - og det er tilfældigvis også en god recovery test samtidigt. Win-Win.
Manglen på krav om hvordan det offentlige gør den slags - koster os borgere MANGE penge og leder til situationer som denne :(
Tænker også det er vejen frem, men ved ikke om alle forstår hvorfor man skal scripte al opsætning så meget det kan lade sig gøre? Det er ikke kun rart mht. crash recovery, men også must når man sætter test og andre miljøer op. Derved er man sikker på de er så ens så muligt. Det mindsker usikkerhed mht. patches og kritisk bemanding etc.
Tror desværre mange led i det offentlige reelt ikke forstår hvorfor man bør gøre det på denne måde. Det er ikke muligt at ændre alt på en gang, men starte i det små :). Tror også denne tanke kommer hvis man har "you build it you run it" mind set...... Eller IT uddannet :)