Magamról

Saját fotó
Egy újabb bloggoló. - Yet Another Blogger.

2009. június 5., péntek

Az állam és az informatika

Az informatika fejlődik és terjed akár akarjuk, akár nem. Ráadásul egyre gyorsuló ütemben. Manapság minden cégnek szüksége van informatikára, különben halálra van ítélve. Azt hiszem ezeket a mondatokat már sokan és sokszor elmondták illetve leírták és talán ma már itthon is mindenki elhiszi, ha nem is viselkedik így.

Sok múlik az országban működő cégeken, de nagyon sok múlik az államon is. Az állam képes a szolgáltatókra nyomást gyakorolni az árak csökkentésében, jó példákkal tudja mutatni az irányt, megfelelő törvényekkel szabályozni és elősegíteni az informatikai kultúra megismerését és terjedését.


Manapság már ugyanolyan fontos az informatika egy cég életében, mint a pénzügyek, gazdasági és jogi ügyek. Az említett négy ágazatból milyen minisztérium nem létezik? Igen, igen az informatikai. Pedig volt és az elnevezése is korrekt volt: Informatiaki és Hírközlési Minisztérium. Miért szünteték meg? Nem tudom, de nagy baki volt. Ismerve 1-2 állami céget és annak az informatikáját nem csodálkozom rajta. Nem csoda az informatikai lemaradásunk.

Az első kérésem kedves politikusainkhoz, hogy állítsák vissza! A második, hogy tegyék és kezeljék olyan fontossággal, mint pl. a Pénzügyminisztériumot. Ha ez megvan nem szabad hátradőlni, mert itt jön a többi:
  • Szabványokon alapúló alkalmazások és formátumok használata, hogy egyetlen cég se tudjon nélkülözhetetlenné válni.
  • Nyílt forráskódú szoftverek használata, ahol lehetőség van rá. Ebben az esetben ellenőrizhető csak, hogy a program valóban azt és csak azt csinálja amire használni akarjuk.
  • Állami cégekben kötelezően létre kell hozni az informatikai biztonsággal foglalkozó, igazgatósági szintű osztályt, mely teljesen független és mellérendelt az Informatikának.
  • Állami cégeknek kötelezően szabványok és ajánlások szerint kell működnie: biztonsági (ISO27001), üzemeltetési és fejlesztési (ITIL) szabványok. Szabályzatok kidolgozása, pontos és szigorú betartattása.
  • Állami cégekben az Informatikai osztályt igazgatói szintre kell emelni, ahol nem ott van.
  • Kötelező sérülékenység és informatikai biztonság vizsgálatok 3-4 havonta.
  • Az informatikai minisztériumon belül olyan osztály kialakítása, mely ezeket felügyeli, méri, követeli és a hiányosságok esetében szankcionál.
  • Állami egyedi szoftver/alkalmazás fejlesztés esetén egységes követelmény rendszer kidolgozása (alkalmazott technológia, kinézet, fogalomtár, platform függetlenség stb.)
  • Az államtól erősebb elhivatottságot az internet, informatika terjesztésében, hétköznapibbá tételében.
  • Minden párt és szakmai fórum által egységesen kidolgozott és elfogadott informatikai alapkoncepció kidolgozása.
  • Adott informatikai pozícióba csak olyan szakember alkalmazása, akinek nemzetközi szinten elismert vizsgája/vizsgái vannak. Például Informatikai biztonsági osztályra csak olyan személyet lehet felvenni, akinek érvényes CEH, CISM, CISA, CISSP vizsga valamelyikével rendelkezik.
  • Közérdekű hírdetésekben, reklámokban az informatikai ismeretek elsajátítása, alapvető informatikai biztonsággal kapcsolatos információk közlése (az APEH esetében az adózásról volt ilyen sorozat emlékeim szerint).
A felsorolt kéréseimnek nagy része jelen pillanatban nem vagy nagyon kezdeti állapotban vannak meg. Néhány példa:
  • A www.mo.hu (Magyarország pont hu :) ) weblap egy átláthatatlan és drágán üzemeltett valami.
  • Az APEH ABEV szoftvere már platformfüggetlen, de a használhatósága 1-10-es skálán 0.
  • Az állami honlapok nem egységes kinézetűek, nem minden esetben egységes az alkalmazott technológia, láthatóan nincs szoftver fejlesztési koncepció.
  • Ismerek olyan állami vállalatot, melynek az Informatikai biztonsággal foglalkozó alkalmazottja alapvető informatikai hálózati ismeretekkel sem rendelkezik.
Egy jó példa arra, hogy hol kell(ene) még nagyot fejlődni: Európai internet használat statisztika alapján a középmezőnyben vagyunk. Inkább elfogadható, mint jó eredmény.

1 megjegyzés: