Vragede leverandører vil FESD-godkendes

Leverandører af ESDH-systemer, der ikke blev udvalgt i FESD-udbuddet, ønsker nu en certificeringsordning, så de kan bevise over for deres kunder, at de overholder FESD-standarderne. Men det er der ingen umiddelbare planer om at etablere i offentligt regi.

Ingen arme, ingen kager.

De leverandører, der ikke var med blandt de vindende tre konsortier i FESD-udbuddet, kan heller ikke få deres løsninger testet ? og blåstemplet, hvis de overholder de samme standarder som vindernes systemer.

Kunderne er derfor nødt til at tro leverandørerne på deres ord om, at de overholder standarderne. Og leverandørene er nødt til selv at afprøve deres systemer i praksis.

Aldrig planen med en ordning

? Det har aldrig været planen, at der skulle laves en certificeringsordning for de leverandører, der ikke kom med på FESD-aftalen, siger projektleder for FESD-projektet i Den Digitale Taskforce, Lars Frelle-Petersen.

Det er Fujitsu, som med Doc2000 og eDoc-løsningerne har 30 procent af det kommunale ESDH-marked, temmelig ked af.

? Vi støtter standardiseringstanken, vi følger de FESD-standarder, som allerede er kendt ? og vi vil implementere resten i den rækkefølge, de bliver offentliggjort. Derfor ville vi også gerne kunne få den samme blåstempling, som de vindende leverandører får ved at blive testet af IT- og Telestyrelsen, siger direktør i Fujitsu, Jimmy Kevin Pedersen.

? Vi synes ikke, det kan være rigtigt, at vi som en så stor ESDH-leverandør bliver holdt udenfor. Vi har sagt til IT- og Telestyrelsen, at vi endog gerne vil betale for en test og en certificering, siger Jimmy Kevin Pedersen.

Med til festen ? bare uden for døren.

Sådan lyder forslaget fra IT- og Telestyrelsens projektleder for FESD-standardiseringsprojektet, chefkonsulent Tom Bøgeskov.

Han forklarer, at der ikke er noget til hinder for, at alle leverandører er med til FESD-standardiseringen ? bare uden for døren, om man så må sige.

Lægges åbent ud

? Vi lægger alle FESD-standarderne åbent ud, så snart de er færdige, så alle kan bruge dem. Det er jo blandt andet det, der er meningen med standardisering, siger Tom Bøgeskov.

Hans bedste bud på, hvordan leverandørerne kan sikre sig, at deres ESDH-systemer overholder standarderne er ved at teste dem i praksis ? op mod andre leverandørers systemer, for eksempel.

? I praksis vil man jo komme ud for at skulle hente data ind og ud af KMD-systemerne i kommunerne. Hvis det går smertefrit ved at bruge FESD-standarderne, så overholder man dem i praksis, siger Tom Bøgeskov.

Selv om han godt kan se, at det ville være forretningsmæssigt bekvemt for Fujitsu og andre leverandører af ESDH-systemer til den offentlige sektor at blive testet og kunne fremvise et blåt stempel, fastholder IT- og Telestyrelsen, at det ikke ligger lige for.

? Vi er ikke gearet til sådan en testvirksomhed, siger Tom Bøgeskov.

Alt for usikkert

Lars Frelle-Petersen, der 1. marts slipper FESD-projekt-tøjlerne, siger at det også er alt for usikkert, hvad sådan en certificeringsordning skulle indeholde.

? Bestyrelsen for Projekt Digital Forvaltning har sagt nej til en certificeringsordning efter indstilling fra FESD-styregruppen. Der kommer ikke en ordning med den type teknisk certificering, med mindre man da helt ændrer praksis på standardiseringsområdet, siger Lars Frelle-Petersen.

At man i FESD-regi over en bred kam er afvisende over for at indføre en teknisk certificeringsordning hænger blandt andet sammen med, at FESD-projektets udgangspunkt er mere organisatorisk end teknisk.
Blandt andet er der 370 funktionelle krav i kravspecifikationerne til FESD.

? Jeg har svært ved at se, hvordan man kan lave en systemcertificering, der kan håndtere det. Jeg frygter, at det ville blive en blåstempling, der ikke kunne holde vand, siger Tom Bøgeskov fra IT- og Telestyrelsen.

En lille bitte åbning for Fujitsus ønske om certificering ligger måske i Økonomistyrelsen, hvor Annelone Jensen 1. marts bliver chef for det nye FESD-sekretariat.

? Jeg vil ikke på forhånd afvise tanken. Måske er det en problematik, vi skal kigge på. Mere kan jeg ikke sige, før jeg har haft lejlighed til at sætte mig ind i tingene, siger Annelone Jensen, der senest har stået for udrulningen af SLS, Statens Lønsystem.

Denne artikel stammer fra fredagens trykte udgave af Computerworld.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere