Politiet spiller hasard med vigtigste it

Politiets vigtigste systemer kører på så forældet software, at leverandøren ikke længere understøtter det. Det er uforsvarligt, mener en række eksperter, men chefen for politiets dataafdeling kan ikke se problemet. Alligevel får softwaren skylden for et lammende nedbrud for tre uger siden.

Trods adskillige advarsler baserer politiet sine allervigtigste it-systemer på forældet databasesoftware.

Den version, politiets bruger, kom i midten af 1990'erne, og leverandøren, Oracle, ophørte med at rette fejl i politiets version ved udgangen af år 2000.

Politiet kører på version 7.3.4, men databasen er for længst kommet i flere udgaver af version 8, 9 og 10.

Ingen problemer

Politiets it-ansvarlige ser imidlertid ingen problemer ved, at systemer som Polsas, der bruges til støtte for efterforskning, kører på den gamle databasesoftware.

- Masser af firmaer kører på usupporteret software, siger juristen Peter Carpentier, der er vicerigspolitichef og står i spidsen for Rigspolitiets dataafdeling.

Et andet billede fremgår af flere rapporter om politiets it og af en rundspørge, som Computerworld har gennemført hos database-eksperter i ind- og udland.

Når det gælder de vigtigste systemer - dem, der kaldes mission critical - er der ingen slinger i valsen. Den software-version, der bygges på, skal være understøttet af leverandøren.

Man har ikke råd

- Godt nok var 7.3.4-versionen af ekstrem høj kvalitet, men man har ikke ?råd? til at køre på en usupporteret version af software, hvis opgaven er mission critical. Det gælder også, hvis den har med offentlige sikkerhed at gøre, siger den britiske databaseekspert og forfatter James Morle, stifter af konsulentfirmaet Scale Abilities.

Morle, der ikke alene tæller flere af Storbritanniens store virksomheder blandt kunderne, men også danske kunder som Danmarks Radio og Mærsk Data, forklarer nødvendigheden ved support således:

- Det kan tage meget lang tid, før fejl i software dukker frem. Måske forårsaget af et disknedbrud, måske af fejlkonfigurering af softwaren, måske af et sammenfald af omstændigheder. Men når fejlen kommer, er der akut behov for leverandørens support, siger James Morle.

Revisions- og konsulenthuset KPMG udsendte for nylig en advarsel om politiets forældede software i en aktuel status over politiets it. Dele af applikationsporteføljen (herunder Polsas, red.) er desuden baseret på ikke-supporterede systemplatforme, hvilket medfører betydelige risici for den fremtidige drift?, skriver KPMG ordret.

Har kendt til problemet
KPMG's vurdering findes på nettet som et bilag til det oplæg om fremtidens politi-struktur, som det såkaldte Visionsudvalg den 19. maj overdrog til Justitsministeriet.

Men allerede sidste år i juni 2004 pegede også rådgivningshuset Gartner på problemet i en rapport til ministeriet.

Vicerigspolitichef Peter Carpentier mener ikke, at der er tale om et større problem, selv om politiets systemer må anses for at være mission critical.

- Den database, vi taler om, har kørt fejlfrit hos os i syv-otte år, siger Peter Carpentier.

Men den lykkelige tid sluttede tilsyneladende for alvor for tre uger siden.

Et nedbrud hos it-selskabet CSC, der står for driften af politiets systemer, var ifølge Peter Carpentier forårsaget af en fejl i Oracles databasesoftware og tilhørende backup-software.

Nedbruddet lammede ikke alene politiets systemer i flere dage, men kostede også Københavns politi endegyldige tab af data.

Det var en softwarefejl

Peter Carpentier siger, at ifølge en rapport fra driftsleverandøren CSC var der ikke tale om hverken hardwarefejl eller manuelle fejl. Kun softwarefejl.

Han oplyste i sidste uge, at CSC ville blive pålagt en anseelig bod, da driftsgarantien ikke blev opfyldt.

Computerworld har forgæves forsøgt at få en kommentar fra CSC's direktør. Vi ville blandt andet gerne have spurgt Jesper Kryhlmand, om CSC i forvejen havde advaret politiet om risikoen ved at køre på usupporterede produkter, og om CSC via sine priser dækker sig ind for den øgede risiko.

CSC's kommunikationschef Line Ørskov har blot følgende kommentar:

- Vi diskuterer ikke vores kunderelationer i pressen, ligesom vi ikke diskuterer vore leverandørrelationer.

Hos Oracle oplyser salgsdirektør Thomas Gregers Honoré, at kun ganske få kunder fortsat bruger samme version af softwaren som politiet.

På spørgsmålet om, hvorvidt disse kunder bør bekymre sig over nedbruddet, siger han:

- Vi er ikke vidende om, at dette (politisystemernes nedbrud, red.) skyldes en fejl i Oracles software - hverken i databasen eller den tilhørende backup-software.

Denne artikel stammer fra den trykte udgave af Computerworld, der fredag bringer mere om emnet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Itm8 | IT Relation A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere