Spring til login

RSS-feeds

Søgning

Find fem fejl - OIOREST nyhedsbrev

< Tilbage

Der er brug for din hjælp til at gøre offentlige it-systemer bedre. Du er - rent statistisk - en af dem, der bander og lyner over offentlige it-systemer og  it-projekter. Du får nu en mulighed for at påvirke et af dem i en positiv retning - men først lidt baggrund.

Sidste år rådgav jeg Økonomistyrelsen i forbindelse med kravspecifikationen af DKAL (Digital Kommunikations og Arkiv Løsning) - i folkemunde kaldet Dokumentboks og NemSMS. Mit fokus, som repræsentant for IT- og Telestyrelsen, var rettet mod kravspecifikationen af integrationen til DKAL. Økonomistyrelsen sad for bordenden bænket med engagerede konsulenter. Det som træder mest frem i min hukommelse fra vores arbejdsmøder var interessante, livlige og lange diskussioner omkring REST, WS-*, RASP, sikkerhed, pålidelighed og pålidelighed.

Arbejdet resulterede i, at der blev kravspecificeret flere integrationsformer til DKAL. Der blev taget specielt hensyn til at legacy systemer skulle kunne integreres via en teknologi, som er passende for dem. Der blev taget hensyn til at kommunernes sikker e-post løsninger på en let måde skulle kunne integreres til DKAL. Der blev taget hensyn til at hovedparten af DKAL’s funktionalitet via en generel snitflade skal tilbydes andre systemer og ikke kun menneskelige brugere. Det er det sidste hensyn, der er grunden til, at jeg skriver om DKAL i OIOREST nyhedsbrevet. Den generelle snitflade til DKAL’s funktionalitet skal nemlig  implementeres som en OIOREST baseret webservice.

Udbuddet er nu kørt til ende med E-boks som vinder. De har leveret første udkast til en løsningsbeskrivelse, som Økonomistyrelsen skal validere. En del af den beskriver den generelle snitflade til DKAL som OIOREST baseret webservice. Denne del har økonomistyrelsen bedt mig om at reviewe. Det har jeg gjort og haft efterfølgende møder med økonomistyrelsen og E-boks. De fleste af mine kommentarer til løsningsbeskrivelsen, kan du se som indlæg til nærværende nyhed på digitaliser.dk.

Det er her du kommer ind i billedet. Jeg vil meget gerne have dig til at kommentere på løsningsbeskrivelsen til OIOREST snitfladen til DKAL’s funktionalitet (Løsningsbeskrivelsen er vedhæftet). Jo flere øjne der ser på det jo bedre. Alle kommentarer er velkomne: fejl, ideer, forslag til forbedringer osv.  Jeg vil love dig, at hvis dine kommentarer er på digitaliser.dk inden d. 17/7-2009 vil jeg levere dem videre til Økonomistyrelsen og E-boks.

God sommer.

Finn Jordal

 

Vedhæftede filer

Profilens billede

Mit drømmescenarie for brug af DKAL via REST-snitflade

Kristoffer Nilaus Olsen - 08.07.2009

Hejsa

Hermed en kommentar fra en lægmand og potential slutbruger af DKAL.

Jeg har kigget REST-snitfladens funktionskald igennem i forsøget på at finde funktionalitet, som en desktopklient vil kunne bruge til at downloade og fjerne alle dokumenter fra DKAL med henblik på lokal opbevaring og organisering og efterfølgende adhoc upload af enkelte dokumenter i forbindelse med facilitering af sagsbehandling.

Personligt bruger jeg desktop-programmet Yep til at administrere alle mine 'kedelige' dokumenter som eks. kontoopgørelser, årsopgørelser, skøder, forsikringspolicer o.s.v. Jeg ønsker at kunne modtage dokumenter fra offentlige myndigheder og private virksomheder i elektronisk form, så jeg ikke behøver at scanne papirkorrespondancen ind. Dette kan DKAL hjælpe mig med.

Til gengæld ønsker jeg selv at vælge hvilken grænseflade, jeg navigerer i de omtalte dokumenter i (en der understøtter tags) og jeg ønsker selv at være herre over hvilke dokumenter andre potentielt kan få online-adgang til. Det betyder, at det for mig interessante brugsscenarie er et, hvor DKAL mere eller mindre fungerer som et POP3-postkontor, hvor min desktop-klient henter alle dokumenter og sletter dem fra serveren. Når jeg så har brug for at tilgængeliggøre eksempelvis en lønseddel over for en offentlig myndighed skal dette kunne ske, ved at jeg selektivt uploader den pågældende lønseddel til min DKAL-konto og giver myndigheden adgang til denne i de par dage, det tager for dem at udføre den relevante sagsbehandling. Når myndigheden er færdig med at udføre sagsbehandlingen, skal jeg kunne slette dokumentet igen eller eventuelt downloade en 'tinglyst udgave'.

Mit drømmescenarie er, at Yep udvides til at kunne foretage ovenstående kommunikation med DKAL via de fornødne REST-kald. Alternativet ville være, at en behjertet udvikler i Danmark laver et Yep-alternativ eller at en open source-udgave af Yep modificeres til at kunne gøre det samme.

Mit for høringen relevante spørgsmål er, om der i snitfladebeskrivelsen findes den delmængde af funktionalitet, som er nødvendig for at kunne anvende DKAL på den måde, jeg foretrækker?

Så vidt jeg kan se er det bl.a. følgende kald, der er relevante:

/boks/{boksid}/mapper/{mappeid}/{beskedid} GET

/boks/{boksid}/mapper/{mappeid}/{beskedid} PUT

/boks/{boksid}/mapper/{mappeid}/{beskedid}/dok
ument/{dokumentid} GET

/boks/{boksid}/mapper/{mappeid}/adgang/virksom
hed PUT/DELETE

/boks/{boksid}/meddelelser?{søgekriterie}
(materialeID, startdato, slutdato) GET

/boks/{boksid}/meddelelser 

Jeg er dog ikke tilstrækkelig på det rene med sondringen mellem meddelelser, servicebeskeder og materialeID'er til at kunne se klart på om der er den fornødne funktionalitet i snitfladerne til at muliggøre implementering af ovenstående scenarie.

Håber det ovenstående giver mening.

Kommentarer (2)

Profilens billede 1
Finn Jordal
16.07.2009 modereret af Finn Jordal (16.07.2009)

Hej Kristoffer

Tak for dit indlæg, som absolut giver mening.

Dit forslag til brugsscenarie af DKAL snitflade er - efter kravspecifikationens tekst - rent teknisk mulig. Der er blot det problem, at kravspecifikationen ikke lægger op til at borgere rent kontraktmæssigt kan blive serviceaftagere på snitfladen. De kan selvfølgelig tilgå deres meddelser via DKALs web site, hvor man selvfølgelig også kan downloade sine meddelser og dokumenter.

Det som jeg vil bringe videre til Økonomistyrelsen og E-boks fra dig er, at der er behov for at borgere kan blive serviceaftagere på DKAL snitfladen. Det bliver nok ikke i denne version af DKAL.

Du er ikke den første borger, der har haft dette ønske. Økonomistyrelsen har haft mindst én anden henvendelse om det samme.

Mvh.

Finn

 

Profilens billede 2
Stephan Engberg
17.07.2009

Hvorfor ikke bare hente det direkte ved kilden uden denne destruktive man-in-the-middle model som eBoks udgør?

Profilens billede

eBoks = Stasi Dossier on steorids

Stephan Engberg - 02.07.2009

Finn

Du efterspørger en evaluering af eBoks?

Forventer du ros for dette projekt? Hvis det var foregået i USA havde alle antaget at det var koblet med PBS-finansiering af højtstående politikeres valgkampagner.

Hele Dokumentbokssagen afspejler krisen i Digital Forvalting - det er en katastrofe uanset hvordan man analyserer på projektet. Jeg vil gå så vidt som til at sige at det er groft misbrug af udbudsmodellen og at business casen er rent tyveri.

At regne besparelsen på fysiske forsendelser ind uden at inddrage de enorme samfundsmæssige omkostninger og totalt uden basal sikkerhedsanalyse eller alternativvurdering afspejler Finansministeriet planøkonomiske magtmisbrug.

Det mest afsindige er at man BETALER eBoks for et magtmonopol som det slet ikke teoretisk burde være muligt at etablere.

Først og fremmest er modellen sikkerhedsmæssigt undergravende. Tanken om at man skulle tvinge en totalt usikret dossieropsamling på cpr-nummer ind foran borgerne er ikke bare afsindig, men desideret demokratisk nedbrydende. Der er INGEN konstruktive argumenter, ingen fremsyn og ingen sikring mod en hel stribe af sikkerhedstrusler.

Alene det forhold at der er tale om total, ensidig og tvungen registersamkøring i et centralt knudepunkt gør det til et tiltag som bedst kan sammenlignes med Stasi-DDRs holdning til borgere og i dag kun kunne tænkes i desideret diktaturstater som Kina og Nordkorea.

Når man samtidig dertil kobler at man uddeler et totalt unødvendigt kommercielt monopol taler vi om bureaukratisk kammerateri i et omfang som kunne forventes i det kommercielt kyniske US eller det desideret anarkistiske Somalia. Man skaber kunstig knaphed i endnu en kunstig magtstruktur som alvorligt vil belaste hele samfundssystemet.

Samtidig med det grove magtmisbrug vil tiltaget sætte hele samfundet tilbage fordi man fastlåser os i en stiv centralistisk struktur som blokerer for innovation på et af de mest kritiske områder overhovedet. Det er rent kammerateri når embedsvældet i Finansministetriet på denne måde forærer det innovationsdestruktive PBS endnu en monopolmagtsmodel.

Der er INTET sikkert, INTET samfundsgavnligt, INTET demokrati-respekterende, INTET markeds-understøttende. Ren dumpekarakter på samtlige evalueringsparametre.

Dette kunne kun være gjort værre hvis man havde lagt det hos Google programmerede misbrug i USA eller blot lagt det online.

 

Det havde været nemt at gøre dette bedre.

Den simple model havde været at lave en storagemodel hvor afsenderer kan opbevere modpartsspecifikt krypterede beskeder som borgerne selv kan styre hvor og hvordan de vil modtage HOS AFSENDEREN.

En mere avanceret model er formålsspecificerede postkasser, hvor man selvfølgelig arbejder med sikre løsninger så selve postkassen hverken kender til indhold eller kender modtager.

Men når Finansministeriet igen sætter sig over lovgivning, samfundsbehov og helt basale demorkatiske og markedsmæssige principper så sker dette. Det er menneskeligt at fejler, der skal et embedsvælde med kløe i teknologifingeren til at fejle totalt.

Det er nemt at forbedre eBoks men der er kun en måde at gøre det - NÆGT at bruge det, nægt at modtage kommunikation herfra. Det er desideret ulovligt at staten på den måde sælge borgernes data til en kommerciel tredjepart uden så meget som at overveje sikkerheden.

Kommentarer (9)

Profilens billede 1
Stephan Engberg
02.07.2009

Beklager at måtte være så kontant, men det er hovedrystende sindsygt hvad der foregår i den Digitale Taskforce i øjeblikket.

Det ene projekt er værre end det andet og de kan tydeligvis hverken regne eller forstå at de er ansat af skatteborgerne til af varetage demokratiske fællesinteresser.

Vi er nået dertil hvor man må gøre sig klart at det er samfundsøkonomisk kritisk at få flyttet indflydelse på dette område så langt væk fra Finansministeriet som muligt. De koster os millarder samtidig med at de undergraver samfundet både sikkerhedsmæssigt, retssikkerhedsmæssigt og på vores konkurrence- og innovationsevne.

 

 

 

Profilens billede 2
Finn Jordal
02.07.2009

Nej, Stephan, jeg efterspørger ikke en evaluering af eboks, men "Jeg vil meget gerne have dig til at kommentere på løsningsbeskrivelsen til OIOREST snitfladen til DKAL’s funktionalitet (Løsningsbeskrivelsen er vedhæftet). Jo flere øjne der ser på det jo bedre. Alle kommentarer er velkomne: fejl, ideer, forslag til forbedringer osv."

Mvh.

Finn

Profilens billede 3
Stephan Engberg
02.07.2009

Hej Finn

Svaret er det samme. Snitfladerne giver adgang til grov datamisbrug. Det er som at bede folk evaluere torturmetoder uden at tage stilling til at det er torturmetoder.

De kan teknisk være fine, men funktionen er uacceptabel.

Ingen - end ikke eBoks selv - må teoretisk kunne sammenstille de data som de pågældende interfaces stiller til rådighed.

Profilens billede 4
Christian Lanng
05.07.2009

Kære Stephan

Uanset din holdning til den Digitale Taskforce, så er den ikke relevant for denne tråd, der handler om "konstruktiv kritik" dvs. konkrete forbedringsforslag til en løsningsbeskrivelse, hvis du ikke har nogle, så undlad venligst at kommenter, og gem indlæg af nedenstående type til en tråd der handler om emnet eller du evt. selv har oprettet.

Jeg må bede dig respektere det og ellers lukke din adgang til denne tråd.

Vh

Christian

 

Profilens billede 5
Stephan Engberg
06.07.2009

Christian

Må jeg lige få den igen.

Vi har at gøre med et indlæg som fremlægger OIOREST services til at give adgang til borgernes og virksomhedernes usikrede og tvangssammenstillede data på eBoks - en sammenkøring på CPR/CVR-nummer som i sig selv udgør et groft overgreb på borgerne og et alvorligt sikkerhedsproblem for både Digital Forvaltning og hele samfundet.

En ting er at den Digitale Taskforces misbrug af udbudsreglerne til at gennemtvinge mere registersamkøring i en model som i sig selv er en unødvendig fejl, et alvorligt sikkerhedsproblem og en alvorlig svækkelse af samfundsøkonomien ved at kraftigt at reducere konkurrencen i noget som ligner skjult og stærkt ulovlig statstøtte. Det ville ikke kunne lade sig gøre i et demokrati.

En anden at OIOREST beskrivelsen eksponerer og beskriver en direkte adgang til overgreb og udnytte dette sikkerhedsproblem. Det er både dumt og skadeligt.

Min konstruktive kritik er direkte - NEJ - man skal ikke eksponere de designmæssige sårbarheder på denne måde. På samme måde som man skal gå udenom Borger.dk og direkte til servicen fordi Borger.dk heller ikke kan sikres.

Når man så påpeger det som direkte respons så skyder man på budbringeren og truer med udelukkelse !?

 

Må jeg høfligst minde om den historiske lektie. Et demokrati bryder sammen når medløberne ikke siger fra.

 

Profilens billede 6
Christian Lanng
06.07.2009

Stephan, du skrev:

"Beklager at måtte være så kontant, men det er hovedrystende sindsygt hvad der foregår i den Digitale Taskforce i øjeblikket [...]"

Denne kommentar har intet med tråden her, at gøre og hører til et andet sted. Finn bad om feedback på et meget specifikt område og du hijacker tråden til en politisk og forretningsmæssig diskussion der uanset dens relevans ikke er emnet for denne tråd.

/Christian

 

Profilens billede 7
Stephan Engberg
06.07.2009

Christian

Jeg "highjacker" ingenting. Jeg nævnte kritikken af den Digitale Taskforce typiske fejl en pasent som ramme for problemet. Hvis man tror at man kan designe teknologi uden tage medansvar på afledte samfundsmæssige konsekvenser så er man galt afmarcheret.

Det ændrer ikke på at den direkte feedback til de konkrete OIOREST-services er at det ikke må være teknisk muligt at sammenstille registersamkørte data på cpr-nummer eller cvr-nummer niveau. Det gør disse services og dermed er tilbagemeldingen at de er fejldesignede fordi de eksponerer de enorme sårbarheder i eBoks.

At den Digitale Taskforce teknisk gennemtvinger registersamkøring uden hensyn til de ensidigt destruktive konsekvenser og dermed muligheden gør det hverken lovligt, sikkert eller hensigtsmæssigt at gøre det.

Det som jeg ser ske her er teknologideterminisme direkte imod samfundets interesser. Strategi-diskussionen foregår bag lukkede døre i centraladministrationen og så må man ikke påpege åbenlyse fejl på det tekniske niveau.

Jeg beklager at det er teknisk umuligt at sikre eBoks fordi særinteresserne overvinder samfundshensyn i grunddesignet - det eneste man kan gøre er at undgå at bruge den slags flaskehalse. Og undlade at lave OIOREST eksponering af problemerne.

Der er INGEN - UDEN UNDTAGELSE inkl. servicen selv - som har legitim adgang til de data som sammenstilles i eBoks bortset fra borgeren selv.

 

 

Profilens billede 8
Finn Jordal
16.07.2009

Hej Stephan

Tak for dine kommentarer. De har været lidt svært anvendelige i forhold til mit formål, men efter at have filtreret dem for Kold krigs-temaer og angreb mod centraladministrationen, fandt jeg følgende:

"Der er INGEN - UDEN UNDTAGELSE inkl. servicen selv - som har legitim adgang til de data som sammenstilles i eBoks bortset fra borgeren selv."

Det er et vigtigt tema i forhold til DKAL, som kan bruges i forbindelse med evalueringen af DKAL snitfladen. Ved kravspecifikationen af DKAL har det ligget Økonomistyrelsen stærkt på sinde, at det kun er ejeren af dokumentboksen, som har adgang til boksens indhold.

Dette princip er også blevet anvendt i designet af DKAL snitfladen.  Virksomheder og myndigheder har via snitfladen programmatisk mulighed for at tilgå deres egen boks i DKAL og kun deres egen. Det kan f.eks. dreje sig om at overføre alle modtagne dokumenter til eget dokumenthåndteringssytem. Borgere har desværre  i første omgang ikke adgang til snitfladen, som omtalt andetssteds på siden.

Myndighedernes portaler (virk.dk og borger.dk) har mulighed at præsentere en boks ejer for en liste over titlerne på ejerens sidst modtagne meddelser og via link navigere ejeren over til de omtalte meddelser i DKAL. Portalerne har ikke mulighed for at kunne tilgå ejernes dokumenter. Hvorvidt dette er sikkerhedsmæssigt forsvarligt må bero på en konkret sikkerhedsanalyse og risikovurdering.

DKAL har mulighed for at kunne tilgå alle ikke krypterede dokumenter, der bliver kommunikeret via den. At denne mulighed ikke bliver misbrugt bliver selvfølgelig styret gennem de forretningsmæssige krav, der er til løsningen og love på området. Hvorvidt det er forsvarligt må selvfølgelig også bero på en konkret sikkerhedsmæssig analyse og risikovurdering.

Mvh.

Finn

Profilens billede 9
Stephan Engberg
17.07.2009

Finn

Må jeg venligst have mig frabedt værdiladede men indholdsløse kommenterer som "koldkrigskommenterer".

Den "specifikke" sikkerhedsevaluering er spild af tid og overflødig. Problemet er den tvangsmæssige sammenkørsel og etablering af falskehalse uden andet end tomme løfter som "sikkerhed". Der er ingen proportionale hensyn som kan berettige de ineffektiviserende overgreb der finder sted.

"Ved kravspecifikationen af DKAL har det ligget Økonomistyrelsen stærkt på sinde, at det kun er ejeren af dokumentboksen, som har adgang til boksens indhold."

Måske, men det ændrer ikke på at der ikke engang teoretisk er mekanismer som kan sikre dette. Samtidig med at du her specificerer mekanismer til netop af forbryde sig imod dette.

Selve projektet er fejldesignet og lovbrydende på det strategiske plan hvor man som sædvanligt i den danske centraladminstration tager udgangspunkt i at  behandle borgere som børn og fratage dem alle kompetancer og rettigheder på trods af samtlige lovsbestemmelsers krav og samfundsmæssige behov om det modsatte.

For mig at se har økonomistyrelsen blot igen dokumenteret at de ikke evner at se hvordan det planøkonomiske projekts ineffektiviserende effekter fungerer. Der mangler BÅDE sikkerhedsforståelse og samfundsøkonomisk indsigt i den nuværende tilgang som fører til det ene katastrofeprojekt efter det andet.

Mit svar til dig er det samme - der er IKKE behov for og ingen legitim ret til de adgange som specificeres.

Profilens billede

Kommentarer til E-boks' løsningsbeskrivelse af OIOREST snitflade

Finn Jordal - 01.07.2009

Her er mine overordnede kommentarer til løsningsbeskrivelsen:

¤ Tro mod oplægget

¤ Der mangler beskrivelse af og eksempler på hvordan der linkes mellem de forskellige ressourcer.

¤ I designet og udviklingen af snitfladen er det vigtigt at der samarbejdes med en serviceaftager, så snitfladen bliver valideret så tidligt som muligt.

¤ Flere URL'er mangler angivelse af den specifikke ressource. F.eks. /boks/{boksid}/mapper/{mappeid}/adgang/virksomhed, som skal adressere en virksomhed, men mangler virksomhedens id.

¤ Anvendelsen af ental og flertal i URL-designet er ikke konsistent.

¤ Mangler en ressource, der svarer til materialeid.

¤ Der laves kun reference implementation til .Net. Det fremmer ikke udbredelsen af anvendelsen af DKAL.

Det var mine overordnede kommentarer.

Hvad er dine?

Ønsker du at skrive indlæg eller blot kommentere indlæg,
skal du være oprettet som bruger og logget ind.

Opret dig som Ny bruger    Log ind     eller

Tilføj fil(er)

En ny fil vil overskrive en eksisterende fil, hvis begge filer har samme navn og samme ekstension.

Profil - Log ind

Minimér boks

Tags

Tilføj dine egne tags

- (kræver login)

Andre brugeres tags til nyheden

  • eboks
  • OIO rest
  • dkal
  • E-boks
  • yep
  • dokumentboks