Ingen datasikkerhed uden brugervenlighed
I en anden tråd argumenterer jeg for, at det ikke puttes flere hoveder på vores mangehovede monster at et IT-system, før de grundlæggende funktioner er anvendelige for et flertal af medlemmerne. Ud fra et demokratisk synspunkt. Det samme gør sig gældende i forhold til datasikkerhed.
Jeg ved godt, at problemerne er børnesygdomme og at brugervenlighed kræver tid og penge til
- at teste systemer op imod brugernes forskellige typer IT
- at vedligeholde IT-systemerne,
- at lave instruktioner
- at opbygge søgesystemer og
- at etablere kvalificeret support
MEN:
Uden brugervenlighed kan der opstå en Catch-22 situation hvor brud på datasikkerheden bliver en betingelse for at kunne løse opgaven:
- Brugeren har en opgave, der SKAL kunne løses.
- Systemudviklerne laver et IT-system, der skal sikre datsasikkerheden i den opgave, som brugeren skal løse
- IT-systemet er uanvendeligt til opgaven for den almindelige bruger (uden at systemudviklerne forstår dette)
- Når brugeren spørger om hjælp, svarer “supporten”: Brug IT-systemet.
- Brugeren, der er forpligtet til at løse sin opgave, finder på en nødløsning, der løser opgaven, men bryder datasikkerheden (uden at brugeren forstår dette)
Virkelighedens trakasserier med indkaldelser, Dialog og medlemslister
I den anden tråd har jeg i eksempler bl.a. beskrevet problemerne med at bruge Dialog og med at udtrække medlemslister, sådan som de opleves - her
https://dialog.alternativet.dk/t/involver-medlemmerne/8279/2?u=christine
Nedenfor er denne virkelighed sat op i relation til datasikkerhed og Catch-22:
1) Givet:
Alternativet SKAL have en til enhver tid ajourført medlemsliste med oplysninger om medlemmernes mail-adresser
2) Givet:
Bestyrelser SKAL som minimum kunne udsende indkaldelser mv. til medlemmerne til årsmøder og opstillingsmøder via mail. Der er oftest tidsfrister knyttet til dette.
Det er godt, hvis de også kan udsende nyhedsbreve til medlemmerne.
3) Givet:
Oplysningerne om medlemsskab af en politiske forening og andre persondata om de enkelte medlemmer, herunder deres mailadresser, er følsomme personoplysninger.
Der må ikke videregives, opbevares eller anvendes følsomme personoplysninger til uvedkommende formål eller personer.
4) Antagelser og løsningsforsøg vedr. medlemslister
Vi antager, at medlemslisterne er sikre, hvis vi kun giver autoriserede tillidspersoner adgang til de - for dem - relevante lister.
Vi opbygger et system, som kan gøre det muligt for autoriserede tillidspersoner kan trække oplysninger om de relevante medlemmer.
Vi antager, at de autoriserede tillidspersoner bruger samme typer IT og browsere som os selv. Når det virker for os, så virker det nok også for alle andre.
(Og/eller: Vi har ikke tid og råd til at teste det!)
5) Antagelser og løsningsforsøg vedr. udsendelser
Vi kan undgå unødig spredning af følsomme persondata, hvis vi bygger et system - Dialog - som kan gøre det muligt for tillidspersoner med korrekt autorisation at udsende indkaldelser og nyhedsbreve til relevante grupper af medlemmer på basis af til enhver tid ajourførte medlemslister - men uden direkte adgang til disse medlemslisterne.
6) Fejlslutninger
Fejlagtige antagelser om, at det i også virkeligheden er muligt for de tillidspersoner, der skal bruge systemerne til medlemslister og udsendelser at anvende disse efter hensigten
- UDEN test af, om systemerne virker på andre gængse systemer og browsere - nye såvel som gamle
- UDEN søgbare tilgængelige instruktioner
- UDEN personlig vejledning / kurser
- UDEN adgang til fungerende kvalificeret support
(Og/eller: Vi har ikke tid og råd til dette!)
7) Virkelighed:
Tillidspersoner i en given bestyrelse SKAL udsende en indkaldelse til et årsmøde og/eller et opstillingsmøde
Mødet er forberedt, der er lavet dagsorden - og nu skal indkaldelsen lige afsted. Men hvordan???
Spørgsmål til Landssekretariatet - Hvordan?
Svar: Brug Dialog!
- Efter dages forgæves forsøg på at finde ud af, hvordan Dialog virker
- Efter dages forgæves forsøg på at finde vejledninger til hvordan
- Efter dages forgæves forsøg på at få hjælp fra “support” i Landssekretariaet
Personlige aftaler må aflyses for at få tid til at bokse med Alternativets IT-systemer. For flere personer.
Opgivelse: Dette her nytter ikke noget. Vi kan ikke finde af det.
Der er tidsfrister, der skal overholdes! Vi er nødt til at finde en anden løsning.
Medlemslisterne! - dem må vi da kunne få fat på. Så kan vi skrive en mail ud til hvert enkelt.
- Efter gentagne forgæves forsøg på at finde ud af, hvordan man downloader medlemslisterne (Der står bare en rund “bold” og snurrer på skærmen)
- Efter dages forgæves forsøg på at få hjælp fra “support” i Landssekretariaet
Begyndende desperation: Tidfristen er tæt på udløb
Hårde ord imod en medarbejder på Landssekretariatet. Udenfor dennes arbejdstid. Pres for at få EN ELLER ANDEN til at trække den medlemsliste og sende den.
Få timer før tidsfristen udløber: HURRA! Her er medlemslisten endelig.
Nu kan vi sende indkaldelsen. Alle private aftaler har nu været aflyste i op imod en uge. For flere personer. Aftenen og natten tages til hjælp. 23:50 er indkaldelserne sendt. Vi nåede det lige før deadline.
(Hvis man ved hvordan, tager det kun et øjeblik. Hvis ikke, kan det stjæle flere personers tid og kræfter i mange dage. TIDSSPILDET ER ENORMT. Motivationen til at skulle forholde sig til nye hoveder på det mangehovede monster er NIL)
8) Resultatet: Brud på persondatasikkerheden
Der er INGEN i den pågældende bestyrelse, der ønsker sig en gentagelse af punkt 7 sådan lige foreløbig - hvis det på nogen måde kan undgås. Og det kan det indtil næste gang, der skal være en formel indkaldelse.
For nu har man medlemslisten. Den ligger på en eller flere personlige computere.
Og herefter skriver man direkte mails til sine medlemmer ud fra denne medlemsliste (uden ajourføring). Det er dejligt at kunne komme i kontakt med sine medlemmer!
Det sker ind imellem, at man glemmer at sætte mailadresserne som BCC: - så kan alle læse alle andres mails.
Men sådan er det jo: Det er menneskeligt at fejle.
9) I situationer som her - hvem har da ansvar for persondatasikkerheden?