Þegar sambandið rofnar: verða skjölin áfram aðgengileg?
Stafrænt fullveldi snýst ekki aðeins um hvar gögn eru geymd eða hver getur lesið þau. Það snýst líka um hvort stofnun geti haldið áfram að sinna verkefnum sínum þegar eitthvað bregst. Sú geta byggist á samspili starfsfólks, verklags, gagna og þeirra kerfa sem við reiðum okkur á.
Í nýlegri grein minni um forræði yfir gögnum fjallaði ég um muninn á því hvar gögn eru geymd og hver hefur raunverulega stjórn á þeim. Hér langar mig að færa umræðuna nær daglegri starfsemi: Hvernig vitum við hvort mikilvægustu málin verði áfram afgreidd ef tenging rofnar eða þjónusta fellur niður?
Örugg gögn þurfa líka að vera nothæf
Hugsum okkur að samband við erlenda þjónustu rofni um tíma. Gögnin eru óskemmd og tölvur stofnunarinnar virka, en starfsmaður getur ekki skráð sig inn í málakerfið eða sótt fylgiskjal sem hann þarf til að afgreiða brýnt mál. Þá reynir ekki aðeins á hýsinguna heldur á alla leiðina, frá innskráningu til ákvörðunar og skráningar.
Þetta er ekki spá um yfirvofandi áfall heldur dæmi um aðstæður sem vert er að æfa. Markmiðið er að vita, áður en á reynir, hvaða starfsemi heldur áfram, hvar þarf tímabundna varaleið og hver tekur ákvörðun um að virkja hana.
Breska dagblaðið The Guardian fjallaði 18. september um viðkvæm gögn breskra lögregluembætta í Microsoft-skýinu og beindi þar athyglinni að annarri hlið sama viðfangsefnis: mögulegum aðgangi erlendra aðila að gögnunum. Umfjöllunin snerist um áhættu, ekki staðfestan gagnaleka, og Microsoft hafnaði því að notkun skýjaþjónustu fæli sjálfkrafa í sér aðgang erlendra stjórnvalda.
Þarna eru komnar tvær ólíkar spurningar sem þarf að skoða saman: Hvernig verjum við gögnin gegn óheimilum aðgangi? Og hvernig tryggjum við okkar eigin aðgang þegar á reynir?
Viðbúnaðurinn er þegar hafinn
Ísland.is sýnir vel hvernig þessir þættir fléttast saman. Tæknigögn verkefnisins lýsa bæði opnum hugbúnaði og áherslu á að verða ekki háð einum birgi og hýsingu hjá AWS á Írlandi, dreifðri á þrjú aðskilin rekstrarsvæði. Slíkar ráðstafanir þjóna mikilvægum markmiðum. Það er þó sitt hvað að geta flutt hugbúnað milli þjónustuaðila, að þola bilun á einu svæði og að geta starfað áfram þegar tengingar við útlönd rofna.
Viðbúnaður er líka þegar hluti af íslenskri stefnumótun. Stjórnunarumgjörð ríkisins fyrir AWS gerir meðal annars ráð fyrir viðbótarafritum, aðskildum frá AWS, af gögnum og þjónustu sem hafa mikla samfélagslega þýðingu. Í febrúar 2025 tilkynntu stjórnvöld jafnframt um fjármögnun varasambands við útlönd um gervihnetti, í kjölfar æfingarinnar „Ísland ótengt“. Æfingin leiddi í ljós að forgangsraða þyrfti netumferð svo að mikilvægasta umferðin kæmist í gegn (Stjórnarráðið).
Þetta er traustur grunnur. Næsta spurning sem hver stofnun þarf að svara er hvernig hennar eigin verkefni, gögn og viðbragðsáætlanir tengjast þessum viðbúnaði. Það verður best metið í samstarfi við starfsfólk og þjónustuaðila, ekki með ályktunum út frá nafni hýsingarfyrirtækisins.
Frá grunnkröfum NATO að afgreiðslu máls
NATO birti endurskoðaðar grunnkröfur um áfallaþol 15. september 2026. Þær leggja áherslu á samfellu í störfum stjórnvalda, viðbúnað sem hefur verið prófaður og æfður og yfirsýn yfir mikilvægar aðfangakeðjur, þar á meðal hvort birgjar og þjónustuaðilar séu í erlendri eigu eða undir erlendri stjórn. Kröfurnar mæla ekki fyrir um tiltekinn hugbúnað, en að mínu mati gefa þær skýrt tilefni til að skoða hvernig málastjórnun styður áframhaldandi starfsemi.
Í greininni um málastjórnun sem viðnámsinnviði fjallaði ég um mikilvægi samhengis, uppruna og rekjanleika gagna. Sú hugsun verður áþreifanleg þegar við tökum eitt mikilvægt mál og fylgjum því í gegnum tímabundið þjónusturof:
- Getur starfsmaður fundið rétt gögn og séð hvaða aðgangsheimildir gilda?
- Getur hann skráð ákvörðun og komið henni til réttra aðila?
- Þegar venjulegur rekstur hefst á ný, er þá hægt að færa skráningarnar inn í kerfið án þess að samhengi eða rekjanleiki glatist?
Þarna mætast málastjórnun, upplýsingaöryggi og rekstrarsamfella. Tæknileg endurheimt skiptir máli, en lokamarkmiðið er að starfsfólk geti afgreitt málin rétt, bæði á meðan rofið varir og eftir að því lýkur.
Byrjum á stöðunni, ekki kerfisskiptum
Fyrsta skrefið þarf hvorki að vera nýtt kerfi né umfangsmikil úttekt. Ég myndi byrja á sameiginlegri yfirferð stjórnenda, fagfólks í mála- og skjalastjórn og rekstraraðila kerfa, þar sem farið er yfir þrjú atriði:
- Mikilvægustu verkefnin: Hvaða afgreiðsla má ekki stöðvast og hversu lengi má önnur þjónusta liggja niðri?
- Gögn og aðgangur: Hvaða skjöl, lýsigögn og kerfi þurfa að vera tiltæk til að sinna þessum verkefnum?
- Varaleiðir og ábyrgð: Hvað höfum við prófað, hver virkjar viðbrögðin og hvað þarf að bæta fyrst?
Niðurstaðan getur verið einföld umbótaáætlun: að skýra hver ber ábyrgð á hverju, laga aðgangsheimildir, bæta afritun eða æfa afmarkað verkferli. Í öðrum tilvikum getur verið þörf á innlendum vararekstri eða breyttu fyrirkomulagi þjónustu. Umfangið á að ráðast af verkefnum og áhættu hverrar stofnunar.
Heilsufarsmat sem fyrsta skref
Heilsufarsmat málastjórnunar er stutt sjálfsmat sem hjálpar stofnunum að taka stöðuna á verklagi, gögnum og kerfum. Í uppfærðri útgáfu er sérstaklega spurt um stafrænt forræði og rekstrarsamfellu: stjórn á gögnum og aðgangi, möguleika á að skipta um kerfi eða þjónustuaðila og getu til að halda úti mikilvægri þjónustu þegar kerfi eða fjarskipti bregðast.
Sjálfsmatið er hvorki úttekt né vottun, og góð heildareinkunn kemur ekki í stað prófana og úttektar. Gildi þess felst í því að draga fram hvað er vel úr garði gert, hvað er óljóst og hvað þarf að staðfesta í framkvæmd. Út frá þeirri stöðumynd má velja eitt eða tvö mikilvæg ferli og fara yfir þau með þeim sem bera ábyrgð á starfseminni og kerfunum.
Í þeirri vinnu get ég aðstoðað við að tengja saman sjónarmið stjórnenda, fagfólks í mála- og skjalastjórn og tækniaðila og móta raunhæf næstu skref. Markmiðið er ekki að byrja upp á nýtt heldur að byggja á því sem virkar og tryggja að mikilvægustu verkefnin verði áfram unnin þegar á reynir.



