JavaScript is disabled in your web browser or browser is too old to support JavaScript. Today almost all web pages contain JavaScript, a scripting programming language that runs on visitor's web browser. It makes web pages functional for specific purposes and if disabled for some reason, the content or the functionality of the web page can be limited or unavailable.

Offentlige IKT-tjenester

Nå får tyskerne sin egen skytjeneste for lagring av all offentlig informasjon

Den tyske staten fant det for risikabelt å kjøpe skytjenester i markedet. Nå ruller Heike Stach ut «Bundescloud» for hele offentlig sektor.
EGEN SKY: Dr. Heike Stach leder en del av det store IT-prosjektet til den tyske staten, som blant annet innebærer innføringen av en egen statssky.

EGEN SKY: Dr. Heike Stach leder en del av det store IT-prosjektet til den tyske staten, som blant annet innebærer innføringen av en egen statssky.

Anders Hauge-Eltvik

anders@lomedia.no

Tyskland gjennomfører et stort IT-prosjekt der de skal samle tjenestene i statsforvaltningen. Over 200 etater, som i dag gjerne bruker sine egne systemer, skal nå samles.

Doktor Heike Stach leder prosjektet som samler IT-tjenestene. I dette prosjektet er det 42 ulike delprosjekter for hele forvaltningen, og Bundescloud er ett av disse.

Egen statssky i Tyskland

Bundescloud blir skylagringstjenesten til offentlig sektor i Tyskland, og den utvikles og driftes i egen regi. Stach fortalte om prosjektet på eForvaltningskonferansen som har blitt avholdt i Oslo mandag og tirsdag.

p

Det var to grunner til at Tyskland valte å lage en sky på egen kjøl, forteller Stach. Den ene grunnen var et ønske om å strømlinjeforme IT-driften i forvaltningen. Den andre var at skylagring fra privat sektor gikk over til å bli basert på leie eller abonnement av tjenester. Det så den tyske staten flere problemer med.

– Når perioden er over, har du kanskje ingen garantier for at tjenestene støttes videre. Et enda verre scenario er om en skyleverandør «slår av» tjenesten. Dette er ikke vanlig, men i en krisesituasjon kan det skje. For en statsforvaltning er det en katastrofe, og vi kan ikke ha en sånn risiko, sier Stach.

Et annet argument er kontroll over egne data:

– Vi ville ikke være avhengige av eksterne leverandører. Vi ville ha suverenitet og være autonome, og styre vår egen IT også om ti år.

Stort prosjekt

Det er dyrt å lage en egen sky av et slikt omfang, bekrefter Stach. Løsningen ble å finansiere prosjektet gjennom et IT-konsolideringsprogram for hele staten.

– Vi hadde et veldig spredt datalandskap med mange IT-avdelinger som gjorde det samme. Vi ville samle dette, sier Stach.

De fikk i oppdrag fra parlamentet å lage en plan.

p

– Det tok oss to år å lage planen for en slik konsolidering, men vi lanserte prosjektet til slutt og Bundescloud var et sentralt prosjekt hele veien.

Når den er ferdig, vil det være plattform for håndtering av all sensitiv data, og for alle programmer som er kritiske for å kunne levere tjenestene.

– Vi valgte å investere pengene i egen kompetanse, egne datasentre og egen infrastruktur, sier hun.

De har måttet kjøpe tjenester fra markedet for å bygge opp systemet, og startet i det små.

I disse dager legges flere og flere tjenester inn. Skyen er oppe nå, og tjenester som servere, lagring og en del programmer er inne.

Bundescloud Box, som en slags Dropbox, er også oppe og gå i tillegg til en utviklingsplattform.

Det neste er et system for saksbehandling for hele statsforvaltningen.

– Det er et veldig stort prosjekt, for her er det mye sensitive og fortrolige dokumenter, sier hun.

Droppet private løsninger

Da skylagring begynte å bli vanlig for noen år siden, innførte Tyskland visse kriterier for hvordan disse tjenestene skulle kjøpes inn av etatene. Stach forteller at de til slutt gikk bort ifra dette, for uansett ville det innebære en risiko som er større enn om de skulle drive systemene selv.

Private leverandører nådde heller ikke opp til sikkerhetskravene Tyskland stilte. Den amerikanske lovgivningen som gjør at amerikanske myndigheter kan kreve å få data fra amerikanske selskaper selv om denne dataen finnes i andre land, gjorde det heller ikke mer fristende å bruke privat sektor.

p

– Om du vil holde på suvereniteten og autonomien din, må du ha kompetansen selv, i det minste til et visst punkt, konkluderer hun.

Det tyske forsvaret er ifølge Stach mer åpen for å bruke amerikanske selskaper enn resten av forvaltninga, noe hun forklarer med at de samhandler mye med det amerikanske forsvaret gjennom Nato.

Omstilling

Stach legger ikke skjul på at det har vært en stor endring å innføre sentralisert IT-drift, og standardiserte programmer. Hun mener begge alternativene, privat eller egenutviklet, ville kostet mye.

– Vi må bruke penger på eksterne spesialister, og disse er dyre. Men vi lærer opp våre egne ansatte for å kunne ta over. Vi forventet at det ville bli veldig dyrt, men det har ikke blitt så dyrt som vi trodde, konstaterer hun.

Bundescloud blir delt på tre lokasjoner, der hver av dem har to atskilte løp. Det skal sikre sikkerheten. Stach minner om at det svakeste punktet i et IT-system alltid avgjør hvor sikkert det er.

– Vi har sett gjennom dataangrep at de ofte starter i små etater som ikke har store sikkerhetsmiljøer. Derfra sprer angrepet seg videre. Derfor må du ha én sentral der sikkerheten er høyt prioritert, med spesialister som er høyt kvalifiserte, sier hun.

Warning
Annonse
Annonse