Stora säkerhetsbrister

Bodens kommun bad en konsult syna IT-verksamheten.
Tanken var att lägga ut den på entreprenad.
Granskningen blottade stora brister.
Så stora brister att konsulten föreslår att kommunen först ser över verksamheten innan den läggs ut på entreprenad.

BODEN2004-05-18 06:30
Bodens kommunchef Henry Magnusson gav konsultföretaget Rote Consulting uppdraget att utreda vilka delar av kommunens IT-verksamhet som helt eller delvis kan läggas ut på entreprenad.<br>I går presenterades utredningen av Lars Sundström i samband med kommunstyrelsens sammanträde. Det blev ingen rolig läsning för politikerna<br>Utredningen blottade stora brister i kommunens IT-verksamhet. Det handlar om oklarheter när det gäller lednings- och ansvarsförhållanden, brister i administrativa rutiner.<br>?... det vore förenat med stor risk att under rådande förhållanden se outsourcing som ett alternativ ?, skriver Lars Sundström i utredningen.<br>Acceptabel nivå<br>Han föreslår att om kommunen vill uppnå en acceptabel säkerhetsnivå vad gäller informationsteknik så bör man följa krisberedskapsmyndighetens rekommendation att använda det så kallade BITS (basnivå för IT-säkerhet).<br>Så här står det i utredningen:<br>?Vi konstaterar att flera delar på ansvaret men har i övrigt inte kunnat identifiera någon fastställd säkerhetspolicy eller några andra fastställda dokument som rör säkerheten i Bodens kommuns IT-system. Vi har heller inte kunnat identifiera någon person inom Bodens kommun som innehar befattningen datachef. ?<br>Dessutom konstateras att det är svårt att få ett grepp om vad IT-verksamheten kostar.<br>Föreslår nya analyser<br>Utredaren föreslår att kommunen inrättar ett IT-kontor och att en risk- och sårbarhetsanalys genomförs.<br> ? Utredningen visar på ett antal brister som vi tänker åtgärda, säger Henry Magnusson och fortsätter:<br> ? Vi behöver samla IT-verksamheten under en ledning, särskilt med tanke på att vi kommer att behöva göra stora investeringar inom IT-området i framtiden.<br>Kommunstyrelsen beslutade i går att ett IT-kontor ska bildas inom kommunledningsförvaltningen. En tjänst som IT-chef för kontoret ska inrättas och den nya tjänsten ska rymmas inom de befintliga ramarna. Frågan ska senare behandlas av kommunfullmäktige.<br>
Så jobbar vi med nyheter  Läs mer här!
Läs mer om