Martin Braathen Røise Skrevet 5. mai 2017 Del Skrevet 5. mai 2017 SISTE: Teknologidirektør går av som styreleder i Sykehuspartner Lenke til kommentar
Djn Skrevet 5. mai 2017 Del Skrevet 5. mai 2017 Det er vel forsåvidt som forventet - både fordi han ble intervjuet for noen uker siden og forsikret om at dette ikke var et problem, og fordi det å ta skylden for slikt er litt av det man betaler ledere for. På den annen side ligger det vel en god del skyld hos HPE her, også; hvis de har lovet å følge reglene og så strødd rundt seg med tilganger er det vel heller hos HPE Norge (eller internasjonalt) det burde rulle noen hoder. 2 Lenke til kommentar
GOAXT8WU Skrevet 5. mai 2017 Del Skrevet 5. mai 2017 Høie burde gå. Det er ikke første tabben hans. Lenke til kommentar
Civilix Skrevet 5. mai 2017 Del Skrevet 5. mai 2017 (...) På den annen side ligger det vel en god del skyld hos HPE her, også; hvis de har lovet å følge reglene og så strødd rundt seg med tilganger er det vel heller hos HPE Norge (eller internasjonalt) det burde rulle noen hoder. Det er vel lite sannsynlig at HPE har brutt kontrakten, de har kanskje unnlatt å påpeke åpenbare ting men som leverandør må de bare jobbe ut i fra hva kontrakten sier. Lenke til kommentar
Djn Skrevet 5. mai 2017 Del Skrevet 5. mai 2017 (...) På den annen side ligger det vel en god del skyld hos HPE her, også; hvis de har lovet å følge reglene og så strødd rundt seg med tilganger er det vel heller hos HPE Norge (eller internasjonalt) det burde rulle noen hoder. Det er vel lite sannsynlig at HPE har brutt kontrakten, de har kanskje unnlatt å påpeke åpenbare ting men som leverandør må de bare jobbe ut i fra hva kontrakten sier. Hvis kontrakten sier noe tilsvarende "helsedata om nordmenn skal bare være tilgjengelig for sikkerhetsklarerte medarbeidere som trenger tilgangen", og folk med statsborgerskap som ikke kan sikkerhetsklareres i Norge per i dag har hatt tilgang, så ... er vel det et kontraktsbrudd? Med forbehold om at jeg ikke har lest kontrakten, det kan jo hende den er skrevet veldig dårlig. 1 Lenke til kommentar
Bolson Skrevet 5. mai 2017 Del Skrevet 5. mai 2017 (...) På den annen side ligger det vel en god del skyld hos HPE her, også; hvis de har lovet å følge reglene og så strødd rundt seg med tilganger er det vel heller hos HPE Norge (eller internasjonalt) det burde rulle noen hoder. Det er vel lite sannsynlig at HPE har brutt kontrakten, de har kanskje unnlatt å påpeke åpenbare ting men som leverandør må de bare jobbe ut i fra hva kontrakten sier. Hvis kontrakten sier noe tilsvarende "helsedata om nordmenn skal bare være tilgjengelig for sikkerhetsklarerte medarbeidere som trenger tilgangen", og folk med statsborgerskap som ikke kan sikkerhetsklareres i Norge per i dag har hatt tilgang, så ... er vel det et kontraktsbrudd? Med forbehold om at jeg ikke har lest kontrakten, det kan jo hende den er skrevet veldig dårlig. Det sier den nok ikke. Realiteten er at fagpersoner som har kunnet lese tilbudene fra HPE og CSC (om senere har fusjonert) og kontraktene klart å tydelig har sagt at dette kom til å være konsekvensen. HPE forlanger roottilgang for sitt personell - og alle oppegående vet hva det betyr. Det har også vært klart fra første dag at personell ikke skulle være norske. Sikkerhetsklarering er ellers ikke relevant - da pasientdata ikke omfattes av sikkerhetsforskriften (noe de burde). Denne mangelen i lovverket er en av grunnene til at Helse Sør-Øst kunne gå for en slik løsning. Hadde pasientdata vært omfattet av sikerhetsloven hadde outsourcingen vært stoppet for lange siden. 2 Lenke til kommentar
Djn Skrevet 5. mai 2017 Del Skrevet 5. mai 2017 (endret) Det er irriterende at selve avtaleteksten ikke er tilgjengelig (jeg mener personlig det burde være pålagt å legge den ferdige avtalen tilgjengelig, f.eks i Doffin). Det nærmeste jeg har klart å grave opp er dokumentene fra den gangen man ba om anbud på kontrakten, her: https://doffin.no/Notice/Details/2014-005499 . I Pre-Qualification Document sier de at The strategic partner needs to treat personal data and personal health data in accordancewith Norwegian laws and regulations. This includes, but is not limited to, a requirement forthe strategic partner to comply with the Norwegian Personal Data Act, Personal DataRegulations and Personal Health Data Filing System Act. If personal data is intended to betransferred outside of Norway, it may need approval from The Norwegian Data ProtectionAuthority. Det er selvfølgelig mulig at den ferdige kontrakten er mer lemfeldig, men når selv avtaler om databehandling for cloud-koblede blodsukkermålinger har dokumenter som dette er det lov å håpe sykehuspartner var sitt vanlige byråkratiske jeg og spesifiserte i detalj. Vi får forhåpentligvis se. Hadde kontrakten ligget noe sted på sykehusnettet hvor jeg kunne finne den skulle jeg med glede publisert den selv. Endret 5. mai 2017 av Djn 1 Lenke til kommentar
nessuno Skrevet 6. mai 2017 Del Skrevet 6. mai 2017 Bare trekker ser uten så mye som et smekk på fingrene. Å her råder juris prudens ja, ingen tvil. Lenke til kommentar
SST0RYLY Skrevet 6. mai 2017 Del Skrevet 6. mai 2017 Dette er bare toppen av isfjellet!!! Dere skulle bare ha visst hva som foregår under denne såkalte renoveringen! Det er mer enn bare sensitv pasient informasjon som kommer på avvie her. Om man begynne å se på hva HPE har klart å levere, er det hårreisende at skattebatalerens penger kastes bort på denne måten. Millarder av kroner brukes på utdatert teknologi, mens det betegnes som nyeste teknologi. Folk som åpner kjeften eller viser sin bekymring, blir tilside satt. Lenge leve fornuftige ledere og ikke minst helseministreren. Dette er garantert ikke det siste vi hører om skandalene som kommer til å komme ut av dette eventylige samarbeidet. 3 Lenke til kommentar
phel21 Skrevet 6. mai 2017 Del Skrevet 6. mai 2017 Det holder ikke at gjøkene uten ansvarsfølelse gir seg. De må også gis en smekk som innebærer at de aldri mer får en stilling der de kan gjøre noe galt. Mennesker som tar horrible avgjørelser av ren grådighet eller pga manglende kompetanse surfer rundt i IKT-miljøene fra den ene lederjobben til den neste. 3 Lenke til kommentar
joppzter Skrevet 7. mai 2017 Del Skrevet 7. mai 2017 (endret) Her burde nok flere trekke seg, bare lese de utallig artiklene skrevet om outsourcing og helse sør øst de siste årene så finnes det nok av kandidater som kan gå av, hva med adm. dir? Endret 7. mai 2017 av joppzter 1 Lenke til kommentar
YT67JVJJ Skrevet 7. mai 2017 Del Skrevet 7. mai 2017 "Bent Høie" vet at eneste måten å få tilliten er å be direktøren i Sykehuspartner "Mariann Hornnes" og HSØ "Bagley" (trolig allerede trukket seg) trekke seg og vurdere andre alternativer til modernisering. Enormt skade har allerede skjedd må man gå utifra med mindre annet er motbevist, men som regel stjålet data publiseres ikke med engang. Det skal først filtreres for å finne store fisk, deretter publiseres resten. Husk innlegget mitt, men jeg håper at jeg tar feil. Mvh Sikkerhetsekspert Lenke til kommentar
Bolson Skrevet 7. mai 2017 Del Skrevet 7. mai 2017 Det er irriterende at selve avtaleteksten ikke er tilgjengelig (jeg mener personlig det burde være pålagt å legge den ferdige avtalen tilgjengelig, f.eks i Doffin). Det nærmeste jeg har klart å grave opp er dokumentene fra den gangen man ba om anbud på kontrakten, her: https://doffin.no/Notice/Details/2014-005499 . I Pre-Qualification Document sier de at The strategic partner needs to treat personal data and personal health data in accordance with Norwegian laws and regulations. This includes, but is not limited to, a requirement for the strategic partner to comply with the Norwegian Personal Data Act, Personal Data Regulations and Personal Health Data Filing System Act. If personal data is intended to be transferred outside of Norway, it may need approval from The Norwegian Data Protection Authority. Det er selvfølgelig mulig at den ferdige kontrakten er mer lemfeldig, men når selv avtaler om databehandling for cloud-koblede blodsukkermålinger har dokumenter som dette er det lov å håpe sykehuspartner var sitt vanlige byråkratiske jeg og spesifiserte i detalj. Vi får forhåpentligvis se. Hadde kontrakten ligget noe sted på sykehusnettet hvor jeg kunne finne den skulle jeg med glede publisert den selv. Takk for at du tok deg til til å finne fram i utlysningsteksten. Problemet er at disse formuleringene har ingen verdi. Klart at data som er omhandlet av personvernsforskriften osv skal behandles i henhold til norsk lov. Problemet er at norsk lov ikke "gjelder" for en som er bulgarsk eller malayisk IT-drifter og sitter utenfor Norges grenser. Dog kan man jo i realiteten spørre om norsk lov faktisk ble brutt ved undertegning av kontrakten, da man vet at det ikke har vært mulig å hindre tilgang for personer utenfor Norge. Skal norsk lov ha noen hensikt i dette tilfellet så må faktisk HPE i kontrakten stå ansvarlig for at driftere utenfor Norge ikke skal få tilgang, at data ikke flyttes ved et uhell og at eventuelle brudd medfører øyeblikkelig kansellering av kontrakt og bøter for HPE. En kontrakt som hadde sikret personvernet knyttet til helsedata godt nok hadde garantert ikke HPE skrevet under. 2 Lenke til kommentar
Gjest Slettet+2534 Skrevet 8. mai 2017 Del Skrevet 8. mai 2017 (endret) Jaja, opp med hånden alle som er overrasket. Inkompetansen og udugeligheten i det offentlige kjenner tydeligvis ingen grenser. EDIT: Og ja, det er det offentlige som må ta ansvaret. Det nytter ikke å unnskylde seg med "jamen vi visste ikke, vi ble ikke informert, ingen fortalte oss..." når man selv legger opp til et system der slike ting kan skje. Endret 8. mai 2017 av Slettet+2534 Lenke til kommentar
Gjest Slettet+2534 Skrevet 8. mai 2017 Del Skrevet 8. mai 2017 (endret) Her burde nok flere trekke seg, bare lese de utallig artiklene skrevet om outsourcing og helse sør øst de siste årene så finnes det nok av kandidater som kan gå av, hva med adm. dir? Det er det offentlige det er snakk om her, der er veldig sjeldent at de ansvarlige må gå. Endret 8. mai 2017 av Slettet+2534 Lenke til kommentar
fuzzy76 Skrevet 9. mai 2017 Del Skrevet 9. mai 2017 Problemet er at disse formuleringene har ingen verdi. Klart at data som er omhandlet av personvernsforskriften osv skal behandles i henhold til norsk lov. Problemet er at norsk lov ikke "gjelder" for en som er bulgarsk eller malayisk IT-drifter og sitter utenfor Norges grenser. Jurisdiksjon er irrelevant. Om du signerer en kontrakt på at du skal følge malaysisk lov er du bundet av kontrakten til å følge loven, uansett om du ikke har noe forhold til landet. Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå