Guide til et hemmeligt interview

For en måneds tid siden lavede jeg et meget tys-tys interview med en mand fra Island, der havde en fortid han i første omgang ville være diskret omkring. Manden hed Jason Katz, han er programmør fra USA, og han kom lovlig tæt på WikiLeaks og FBI og endte iøvrigt på Island, hvor han indtil nu, har levet et meget, meget diskret liv.
Men for et par måneder siden, kom denne artikel i Vice Magazine: https://motherboard.vice.com/en_us/article/jason-katz-wikileaks – og så var historien jo ude – så jeg fik fat i ham, via en bekendt og via SIGNAL fra Open Whisper Systems, en krypteret (sms-agtig) beskedtjeneste. Du kan hente det her: https://whispersystems.org/
Men man kan mere end bare skrive beskeder – man kan også RINGE over SIGNAL, så det blev den måde vi lavede interviewet på. Telefonopkald via signal er fuldkrypterede og kan ikke aflyttes – med mindre man altså lægger sin mikrofon ovenpå telefonen og bruger speakerphone, hvilket jeg gjorde, efter aftale.
Og så gik jeg i gang med at klippe, men havde også lovet Katz, at han ville få mulighed for at høre, hvad han egentlig havde sagt, før jeg sendte det.
Og så var vi nød til at prøve et andet program, der viste sig forbavsende let at bruge: ONION-SHARE. Med ONIONSHARE kan man dele filer via TOR-netværket, uden andre end modtageren ved, de er der.
Du kan hente ONIONSHARE her: https://onionshare.org/
I sidste ende kom der et program ud af det – og så er det jo egentlig ligemeget med al det hemmelighedskræmmeri – men nu fik vi testet teknologien – det virker og er nemt!
HØR UDSENDELSEN HER: http://www.radio24syv.dk/programmer/aflyttet/18832983/wikileaks-manning-og-turen-til-island-1
Efter programmet gjorde @ThomasTuxTech opmærksom på, at han har lavet en GUIDE til OnionShare – den finder du her: https://matrixedu.dk/index.php/guides-til-at-beskytte-dit-digitale-privatliv/
Han har også en guide instellation af TOR på windows her: https://matrixedu.dk/index.php/installation-af-tor-browseren-pa-en-windows-computer/

MERE OM SIKKERHED? LÆS AFLYTTETS GUIDE HER

Den fortabte i-generation og nummerpladegenkendelsen

FM søndag 15.05:
Når du kører over storebæltsbroen med dine børn på vej til at besøge farmor og farfar bliver din nummerplade registreret, du og din bil tjekket for, om du har begået noget ulovligt og der tages et billede lige gennem bilen hvor alle kan ses – et billede, der gemmes i 30 dage – selvom du intet ulovligt har gjort nogensinde.
Det hedder ANPG, det er et af politiets foretrukne værktøjer – oprindeligt kun tænkt til bekæmpelse af terror, men er nu en permanent registrator af uskyldige borgeres bevægelser.
Nutidens teenagere bevæger sig ikke meget, det er så hooked på iPhones og Sociale Medier, at de er mere ensomme, mere selvmordstruede og mere adspredte end nogen sinde før. Hvordan er det kommet så vidt og hvad gør vi nu?
Aflyttet ser også på, om staten skal give sig selv bøder hvis de ikke passer på vores data – det skal virksomheder nemlig, når EUs nye dataforordning træder i kraft til næste år.
I studiet og på telefoner: Imran Rachid, læge og forfatter til bogen SLUK, Lykke Møller Kristensen, forfatter og rådgiver i børn og unges brug af sociale medier. Rikke Hvilshøj, adm. Direktør i Dansk IT, Christian Panton, Datalog og aktivist, Jesper Lund IT politisk forening og Jacob Wolffhechel, sikkerhedsekspert.
LINKS:
http://ANPG.dk -Christian Pantons site om Automatisk nummerplade genkendelse.
http://some-right.com/ – om at styre det digitale
Have the smartphone destroyd a generation? – artikel fra Atlantics https://www.theatlantic.com/magazine/archive/2017/09/has-the-smartphone-destroyed-a-generation/534198/?utm_source=fbb
Digital Detox med Imran Rashid: http://sunddigital.dk/
Dans ITs undersøgelse: https://dit.dk/DANSKITmener/Presse/~/media/0546915360864DF090C9D47C930C59E5.ashx

KORREKTION: Google overvåger ikke børn via ‘Education’

30.6.2017 stillede aflyttet spørgsmålstegn ved Googles rolle som leverandør af undervisningssoftware til danske skoler og gymnasier – det skete i forbindelse med et interview med undervisningsminister Merete Riisager (LA).
HØR PROGRAMMET HER: http://www.radio24syv.dk/programmer/aflyttet/18015425/dataetik-snyd-og-russerne?start=0

‘Jeg er blevet gjort opmærksom på, at du omtaler Google og nogle af vores produkter (Drive og Classroom) i din podcast fra d. 30/6, hvor du interviewer Merete Riisager. I sig selv en fin podcast, men ved 8:44 får du sagt noget, som ikke passer: Når skoler og uddannelsesinstitutioner bruger G Suite for Education (herunder Drive og Classroom), er det IKKE Google, der ejer data, men skolen selv. Det står specifikt beskrevet i den kontrakt, som skoler indgår med Google, og det skal også understreges, at den udgave af Drive og Classroom, som skoler bruger (en del af G Suite for Education), er markant anderledes end forbrugerversionen – data bliver ikke brugt kommercielt, der bliver ikke vist reklamer i apps’ne, og skolen er dataejer’, skriver Jesper Knoop-Henriksen, Education Partner Manager, Nordics Google, Inc. til Aflyttet i en mail.

Vi spurgte tilbage: ‘Hvis man skal anvende Drive og Classroom skal man vel have en google-konto?
DEN er vel underlagt jeres sædvanlige betingelser?’
Men også her har vi åbenbart taget fejl:
‘Når skoler bruger G Suite for Education, får de særlige Education Google-konti, som er underlagt de særlige EDU-betingelser – ikke forbrugerbetingelser. Skolen kan med de her EDU Google-konti administrere præcis hvilke Google-services, som eleverne skal kunne få adgang til’, fortsætter Jesper Knoop-Henriksen.

Aflyttet vender tilbage med mere omkring Google Education – og ikke mindst et svar på HVORFOR Google så stiller det gratis/meget billigt til rådighed for folkeskoler og gymnasier i august.

SOMMERSENDEPLAN AFLYTTET – med skæg og solbriller…

Vi kører nye, båndede programmer hele juli måned, og der er nok at glæde sig til:

16.7: PRIVACY BY DESIGN – teknologi, der kan smadre google og facebook – og gøre vores liv på nettet mere værdigt – og sikkert!
Vi taler med Stephan Engberg, Innovatør og ekspert i Privacy by design, der får en hel time til at forklare et begreb, der længe har været kæledægge hos politikerne, men som er langt mere konkret, end de fleste forstår.
Læs mere om Privacy by Design her: http://digitalfond.dk/
Mere med Stephan Engberg:
http://www.radio24syv.dk/programmer/aflyttet/17472999/privatliv-som-design-ogeller-virkelighed
Og:

23.7: WHITEHAT PÅ DARKNET – del 1
Whitehat Hacker Keld Norman fortæller om TOR-netværket, radiohacking, Internet of Things, og ikke mindst HONEYPOTS. En honeypot, er en tiltrækkende elektronisk honningkrukke, en falsk webserver som Keld Norman lokker hackere ind i – så han kan studere dem og få ram på dem.

30.7: WHITEHAT PÅ DARKNET – del 2
Whitehat Hacker Keld Norman fortæller om TOR-netværket, radiohacking, Internet of Things, og ikke mindst HONEYPOTS. En honeypot, er en tiltrækkende elektronisk honningkrukke, en falsk webserver som Keld Norman lokker hackere ind i – så han kan studere dem og få ram på dem.

6.8: SOCIALE INGENIØRKUNSTER
Dennis Hansen fra DBI står bag en ny bog om Social Engineering 2.0, ‘SAVE: Social Vulnerability & Assessment Framework’ – vi taler om at hacke kritisk infrastruktur – i teorien.
Hent bogen her: http://www.fak.dk/publikationer/Pages/SAVE-SocialVulnerabilityAssessmentFramework.aspx
Og så er der lidt ekstra plads til lidt konspirationsteoretisk virkelighedssnak: For et par måneder såden talte aflyttet første gang med dramatiker Zara Lea Palmquist, der var på vej til Egypten for at undersøge en mystisk konspirationsteori, der flourerer der: Ifølge den, blev popsangeren Michael Jackson dræbt af CIA, der var bange for, at hans omvendelse til Islam ville vende stemningen i krigen mod terror – og ifølge samme konspirationsteoretikere er han iøvrigt slet ikke død, men lever videre. Som kvinde. Hvad er op og ned? Vi taler videre om sagen.

Stop 3s snagen i dine digitale fodspor: Ring til dem!

Aflyttet har fulgt journalist Frederik Kulagers kamp mod 3s overflødige registreringer af deres kunder. Kulager har nu erhvervsstyrelsens ord for, at 3 ikke må registrere så extensivt som de gør – og vi har fundet ud af, hvordan du får dem til at holde op!

18. januar i år skrev Frederik Kulager artiklen
“Afsløring: Jeg bliver systematisk overvåget hvert femte minut af mit teleselskab. Selv når jeg ikke bruger telefonen”
‘I Danmark er teleselskaber pålagt at gemme oplysninger om, hvor vi er, når vi modtager en sms eller et opkald. De oplysninger gemmer de i op til et år, i tilfælde af at myndighederne vil vide, hvor du som potentiel gerningsmand har opholdt dig. Men det, 3 gør, er noget andet.
Selskabet gemmer de samme oplysninger, selv om man hverken har sms’et, ringet eller været på internettet. 3 registrerer og gemmer, hvor du er cirka hvert femte minut (det kan varierere), blot du bevæger dig uden for en dør med en telefon i lommen’, skrev han bla.
Skærmbillede fra ZETLAND artikel af Frederik Kulager
På de 54 dage, Kulager fik indsigt i, blev der lavet 1.848 registreringer af, hvor og hvornår han var et sted. Det er 34 registreringer om dagen.
Han beskrev også hvordan mobilselskabet 3 registrerer såkaldte location updates for deres kunder – og andre selskabers kunder på 3’s netværk – uden samtykke.
Location updates er data om, hvor telefonen befinder sig i verden. Det sker også når telefonen ikke bliver brugt.
Det sker hver halve time, hvis telefonen ikke bruges til opkald, sms eller internettet.
Hvis telefonen er i brug sker det, ifølge 3, >>oftere<<.
Disse location updates gemmer 3 i 60 dage - og det er ikke lovligt, siger Erhversstyrelsen.
Aflyttet ringede til 3, for at høre, hvordan man kunne slippe for den ekstra overvågning og 3 siger, at de er i gang med en behandling af sagen.
Erhvervsstyrelsen har givet dem indtil 12. juli til at melde tilbage. Derfor ønsker 3 ikke at kommentere på sagen i øjeblikket.

Aflyttet har talt med Head of PR and communications hos 3, Rikke Juul Hansen, som siger, at 3 fortsat registrerer location updates for brugere på deres netværk.
Ud over 3’s egne kunder, gælder det også kunder hos selskaberne Oister og Plenti, der bruger 3’s netværk.
Hun siger dog, at man som kunde hos 3 kan kontakte selskabet, hvis man ikke ønsker at få registreret location updates for sin telefon.

Man kan kontakte 3’s kundeservice på telefon: 70 31 33 13 eller skrive til dem via en formular på deres hjemmeside.
Du kan høre Frederik Kulager i aflyttet på radio24syv, søndag den 2.7.2017 eller via podcast.

Chelsea Manning og Assange: Collatheral Murder

“5th April 2010 10:44 EST WikiLeaks has released a classified US military video depicting the indiscriminate slaying of over a dozen people in the Iraqi suburb of New Baghdad — including two Reuters news staff.

Reuters has been trying to obtain the video through the Freedom of Information Act, without success since the time of the attack. The video, shot from an Apache helicopter gun-sight, clearly shows the unprovoked slaying of a wounded Reuters employee and his rescuers. Two young children involved in the rescue were also seriously wounded.”
Hele historien bag: https://collateralmurder.wikileaks.org/

Engelsk politi om Assange

Aver og Lauritzen svarer Torben Andersen

Aflyttet modtog i denne uge, et whitepaper fra ‘aktivist’ Torben Andersen. Det handlede om firmaet Ganglions (aka Aver og Lauritzen) datasikkerhed, som han stillede en række spørgsmål til.
Vi sendte papiret videre til ganglion og inviterede dem i studiet, hvilket de ikke ønskede. Vi lovede dem at læse eventuelle kommentarer op i radioen, men da den fremsendte er SÅ omfattende og lang og fyldt med links og ikke giver mening som oplæst, har vi valgt kun at læse dele af den op, og lægge resten her til læsning og dokumentation

Hermed orginalt fremsendt dokument fra Poul Aver, CEO, HD.O., speciallæge almen og intern medicin, Aver og Lauritzen:

Baggrund om Aver & Lauritzen og programmet GANGLION
Hvem er Aver & Lauritzen, som er blevet angrebet så grundigt?
Læge- og ingeniørfirma som primært udvikler programmer til sundhedssektoren.
Programmerne er let anvendelige med arbejdsgange, der tager udgangspunkt i lægens
hverdag – fordi vi med vores mangeårige lægefaglige baggrund og erfaringer kender den
bedre end de fleste.
Vi har et anderledes og rigtig godt program, hvor det lægefaglige vejer tungt og teknikken er
på plads. Vi har eksisteret i mange år, og har teknisk og fagligt været i front, hvilket fremgår
af mange offentlige certificeringer, bl.a. vedrørende FMK og DDV.
Nu er Aver & Lauritzen så også de første i branchen, der har været udsat for en omfattende
stresstest af landets hackere og vi ser ud til at have bestået. Tænk på hvilke organisationer
der ikke har bestået – Forsvaret, TDC/YouSee osv.
Selv om vi har bestået uden lækage af patientdata, så vil hverken vi eller andre
organisationer kunne sikre os 100 % mod denne kriminalitet. Skal vi sikre os 100 %
hæmmes produktionen i høj grad – det er for dyrt – og i stedet bør man tage fløjlshandskerne
af og indse hvilke type mennesker man har med at gøre, og sikre at disse kriminelle
handlinger har så stor konsekvens, at det holder de kriminelle tilbage.
Konsekvenser:
Kommentar til rapporten.
Baggrund:
Der har gennem de sidste par år gået vedvarende rygter om at GangLion / Gangweb har været sårbar for hackerangreb. Rygterne har floreret både i black, grey- og whitehat miljøer. Her er et screenshot fra internetportalen Reddit, der viser at en bruger på Reddit for allerede to år siden havde hørt rygter om at der skulle være huller i systemet:
Brugeren “fosterbuster” dementerer i en anden tråd, at vedkommende selv har været inde og kigge og/eller downloade indhold fra databasen.
Link til to år gammel tråd på Reddit: https://www.reddit.com/r/Denmark/comments/2vr9nv/kender_i_til_hidtil_ukendte_historier_o m_danske/
Denne rapport er udfærdiget forholdsvist hurtigt, og indeholder de sårbarheder der er fundet i GangWeb / GangLion med afsæt i identifikation og udnyttelse af sikkerhedsmæssige svagheder, som kan gøre det muligt for en ekstern hacker at få uautoriseret adgang.
Der er procedurer, der bliver strammet op og udvikling som er fremskyndet. Bl.a. er
NemLogIn faset ind, en funktionalitet, som først ultimo marts er frigivet til brug hos
privatpraktiserende læger. Dette er en løsning, vi sammen branchen har kæmpet for at få
tilladelse til af myndighederne.

Metoderne der er benyttet tager afsæt i det adgangsniveau en generel internetbruger har til systemerne.
Grundet tidsmæssige udfordringer går vi ikke i dybden med alvorligheden af sårbarheden eller trusselsniveau for de enkelte sårbarheder.
AL: Der angives viden om sårbarhed igennem 2 år, det harmonerer ikke med stram tidsplan. Aver & Lauritzen kan på skærmdump se at hacking-forsøgene er startet tidligt.
Så mangel på tid synes ikke at være et relevant argument for ikke at vise et konkret indbrud.
AL: Øvrig viden som er nødvendig:
GANGLION er delt i en klinikdatabase og en borgernær database, sidste med tidsanmodninger, receptanmodninger og emailkonsultationer. Det er ikke klinikdatabasen, altså ikke de rigtige journaler som har været i fare for at blive hacket.
Vi har ikke konstateret datatab.
Type:
Mulig konfigurationsfejl Domæne: http://www.ganglion.dk
Url med mulig konfigurationsfejl: http://www.ganglion.dk/download/formularer/
Læk af informationer:
Ved at tilgå adressen er det muligt for lægmand at downloade skabeloner der normalt er forbeholdt læger. Det kan være tilsigtet, men når man tænker over hvad disse skabeloner kan bruges til i de forkerte hænder, kombineret med “social engineering”, vil en person med onde hensigter kunne skabe relativt store problemer for andre mennesker.
Der findes andre og bedre måder at lade sine kunder tilgå den slags data på, end at de ligger i en offentlig mappe på hoveddomænet for systemet.
AL: www.ganglion.dk indeholder alm. offentlige data og information.
På www.ganglion.dk/download/formularer/ ligger en samling af blanketter der er offentligt tilgængelige. Der er ikke noget hemmeligt indhold på den. Indholdet kan findes andre steder på nettet på samme måde, som man kan finde udkast til skøder, testamenter osv. Det betyder ikke, at man ved på egen hånd at udfylde en blanket, får rettighederne den omhandler – det ville være dokumentfalsk.
F.eks. fremhæves attesten ASK 220 med skærmdump af index – det er en arbejdsskadesattest og den findes let ved opslag på nettet, f.eks. udstillet af lægeforeningen https://laeger.dk/sites/default/files/certificates/03112202_ask_220_oeje.pdf

Generelt er det ikke hverken aktivisternes eller AL ́s opgave at censurere og bestemme hvad der må være på nettet af lovligt indhold.
Type:
Konfigurationsfejl Domæne:
Ganglion.dk / Gangweb.dk Manglende SSL:
Der har i lang tid ikke været SSL installeret på serversiden, hvilket Aver & Lauritzen efter sigende skulle have rettet op på. SSL certifikatet er dog ikke globalt på domænerne, hvilket betyder at man stadig kan tilgå forskellige undersider på Ganglion / Gangweb hvor SSL ikke er implementeret.
AL: klinikkernes hjemmesider er i mange tilfælde redirigeret fra klinikkens eget domain, disse domains er normalt ikke beskyttet af de relativt omkostningstunge certifikater, men de indeholder heller ikke personfølsomme oplysninger – kort sagt er de almindelige hjemmesider. Når der indtastes patientfølsomme data, så sker det i en framet version af GangWeb eller den nyere P-boks. Her er der til gengæld SSL og det har der været siden tidernes morgen.
Datatilsynet har udtalt sig om teknikken og afvist at der skulle være noget galt, pudsigt nok er der artikel herom i version2, den 27.4.2017 “Datatilsynet afviser anmeldelse af manglende https på læge-hjemmeside … “ link.
Vi må konstatere at rapportskriverne ikke er enige i Datatilsynets vurdering.
Type:
Konfigurationsfejl / potentiel sårbarhed Kodeord gemmes i klartekst i cookies:
Når en bruger logger ind, gemmes brugernavn samt ukrypteret password i Cookies, hvilket kan føre til kompromittering af loginoplysninger igennem et Man-In-The-Middle angreb på netværket eller via XSS-sårbarheder.
AL: Henviser til Datatilsynets vurdering, jvf. ovenfor.
Type:
SQLi
Domæne: https://gangweb.ganglion.dk/ Trussel: Høj

Den alvorligste brist der er fundet i systemet er en SQL fejl, der har gjort det muligt for uvedkommende at få adgang til hele databasen der vedrører GangWeb og potentielt downloade det hele.
Der går rygter i undergrunds-hackermiljøer, at databasen er downloadet flere gange, senest for blot en måned siden.
Denne sårbarhed kan ikke valideres i denne rapport ved hjælp af screenshots, men den har med sikkerhed været der bekræfter flere kilder.
AL: Der er ikke fremført beviser, men på baggrund af rygtet lukkede vi øjeblikkeligt siden. Vi står alligevel klar med en ny og med moderne login via NemLogIn, efter at den blev frigivet til brug for primær sundhedssektor ultimo marts 2017.
FEJL PÅ ANDRE DOMÆNER / PORTALER DER VEDRØRER GANGLION
AL: Caresolutions.dk og netklinik.dk
Disse domainer indeholder ikke personfølsomme data og skal derfor ikke nødvendigvis beskyttes på samme niveau.
Dette er en administrationsside. Kundelister i vores branche er offentlige og vedligeholdes af Sundhedsstyrelsen (SOR).
Men vi vil dog naturligvis ikke have at folk med kriminelle hensigter kan komme til og øger derfor sikkerheden.
Cure4You
Der er også fundet SQL sårbarhed på domænet https://www.cure4you.eu/admin/login Denne sårbarhed giver også adgang til hele databasen.
Dette er ikke verificeret med screenshot, men af flere forskellige personer.
Om SQL sårbarheden stadig er der i skrivende stund, vides ikke.
AL: denne side tilhører et andet og stort firma i branchen, EG A/S. Men vi kan IKKE forestille os at SQLi er muligt her. En påstand, som virker ubegrundet og uden beviser.
Andre portaler:
Her følger et udsnit af anonyme beskeder om sårbarheder på andre sider / portaler der vedrører GangWeb / Ganglion.
Omstillingsbordet.dk:
Beskeder modtaget fra anonym
“Omstillingsbordet.dk er deres telefonsystem til lægerne. Det er der også fri adgang til”
“Alt support, oprettelse og administration af alle lægehusene ligger derinde. Kunne se alle deres detaljer, slette dem, overtage deres telefoner osv”
UKENDT PORTAL:
Grundet de sidste dages travlhed, har det været svært at holde fuldstændigt styr på hvad der er op og ned i forhold til hvilke domæner og portaler der er sårbarheder her, men her følger kopier af nogle private beskeder modtaget vedrørende oplysninger der har ligget frit fremme. Disse kan desværre ikke verificeres med screenshots, men de er sendt fra anonyme folk der før har givet detaljerede informationer om sårbarheder i systemer, hvor der altid har været en succesrate på 100%, i oplysningerne modtaget fra dem.
Hvilke portaler / adresser disse beskeder omhandler ved jeg ikke, og da det ikke er muligt at få fat i personerne igen ad samme krypterede kanal, kan jeg desværre ikke kaste mere lys over det, men det er stadig foruroligende:
“de individuelle url til alle de forskellige lægers adgang til gangweb og kodeord plus brugernavn ligger og flyder derinde”
“Og der er TeamViewer og VPN oplysninger til at tilgå de fleste lægehuses servere ”
AL: de massive hackerangreb resulterede i et indbrud på en af vore administrationsservere. Det understreges, at oplysningerne her er en delmængde af, hvad der skal til for at tilgå klinikkerne = samtlige oplysninger ligger ikke på én server, så man skal vide mere. Et led i vores sikkerhed er, at man ikke ved centralt indbrud kan få generel adgang til klinikkerne.

———

Digital Forårskuller i Hvalsø Bio – Slides fra et foredrag

En PDF-fil med slides fra foredrag i Hvalsø Bio den 6.4.2017 – efter visning af Werner Herzogs ‘Lo and Behold’ – snak om digitalisering, overvågning og automatiseing og registrering…og hvad vi skal gøre for at få en god fremtid?

digital forårskuller.pdf – klik for at se – eller højreklik og download


…et bud på en strategi?
MAGTESLØS BORGER? GIV IKKE OP – TILT SYSTEMET! Det kan være uoverskueligt at gøre noget ved hovedløs digitalisering og overvågning, når myndigheder og firmaer stormer frem med nye tiltag. Offentlig digitalisering, Rejsekort, Internet Of Things, AI, Big Data, APP-selvbetjening, SMARTe byer, lokalationslogning og sessionslogning, E-kontanter, nudging, sundhedsdata-tyveri og datamining, tager dig og dit privatliv som gidsel og underlægger dig en ansigtsløs, IT-baseret struktur.
Men vi kan alle sammen gøre noget og her er en strategi: Civil Ulidelighed!
Mød op, spørg, mail, ring, ring igen og igen og plag om svar på hvorfor de gør som de gør og hvordan du skal forstå det – igen og igen, og gør det NU – før den sidste medarbejder på hotlinen og hos kommunen er erstattet af AI….

Se også: Det bliver kæmpestort

Uredigeret interview med Aral Balkan, ind.ie

SAMMENHÆNG, SMARTPHONE OG SILLICON VALLEY FØRST?

KOMMENTAR: Tirsdag den 4.4 landede innovations- og finansministeriets første udspil til et nyt Danmark: ‘Sammenhængsreform: Borgeren først – en mere sammenhængende offentlig sektor’ hedder det, på ægte DJØFsk, med dobbelt sammenhæng, og hvis nogen skulle være i tvivl, så handler det selvfølgelig om mere digitalisering, forklædt som effektivisering og som noget, der sætter ‘borgeren i centrum’.
Det gør det også. Borgeren, du og jeg, kommer til at sidde helt alene hver især og betjene vores surt indkøbte maskiner i et accellererende inferno af selvbetjening. Vi er der allerede – men det kan blive endnu værre, især da man tydeligvis har sprunget alle de kedelige ting over.
Hvor er f.eks. den samlede vision? Hvordan skal Danmark køres? Foretrækker borgerne overhovedet en digital løsning? ER det egentlig billigere end det var før? Hvilke nye job, skal de fyrede offentlige ansatte have? Og er hvad skal alle de ekstrafokuserede, bonusbetalte ledere dog lave, nu hvor det tydeligvis er planen at skille sig af med deres medarbejdere? Lede hinanden? Bestille konsulentrapporter? Tale med SIRI i deres iPhones?
For den der massive ‘benchmarking’ af medarbejdere, der lægges op til i Sammenhængsreformen(Læs: Endnu flere måltal, mere DJØF, mere New Public Management!), den kan computere vel også, i den grad, tage sig af?
Hvis digitaliseringen p.t. er en bil, så er den langt fra selvkørende. Vi er snarere punkteret på et par af hjulene(Nets/nemID/SKAT/polsag osv.osv), ingen har monteret sikkerhedsseler(CSC-sagen) og bremserne er aldrig prøvet af – man aner tilsyneladende ikke hvor de sidder. Eller om der er nogen. Måske mener centraladministrationen simpelthen bare, at der ikke er nogen vej tilbage?

Der skal ikke bremses op og tænkes.
I stedet sætter vi farten op og kører hujende ind på motorvejen i den forkerte vejbane uden kort og med sikkerhed som absolut laveste prioritet, for det har vi (vistnok)lovet at lave senere på året?
Tilgengæld satses der på ‘alle data ET sted‘=single point of failure og så en masse usammenhængende singularity-halløj om kunstig intelligens, machine learning og ‘nudging’ en masse, noget der bare skal hældes ud over det hele som magisk it-sovs, så glider det hele i olie og vi trykker bare enter – SÅ kører det?
Så hvis du troede, at du kunne lægge smartphonen lidt væk nu, at du kunne få hjælp hos en effektiv stat, gerne i form af rigtigt sammenhængsskabende mennesker, nogen du kan tale med, som gør noget for dig for skattekronerne, så kan du godt tro om igen: De få personer, der er tilbage, er her kun som kontrollanter. Det her er selvbetjening, du, med borgerne som selvansvarlige automater for alle indtastninger som motor. Og du får travlt:
Vi kigger ind i et embedsmandskorps, der nu endegyldigt har fået fat i alle data om alle danskere (og ovenikøbet tvunget os alle sammen til selv at vedligeholde dem og sørge for de er korrekt indtastet), der er håbløst forelskede i styring, måltal og kontrol!
Sammenhængsreformen er en lang automatiseringsmaskine med indbygget infocalypse på steroider.
Regeringens topfolk har tydeligvis været på studierejser til Sillicon Valley og har begejstret tænkt: Sådan skal vi også være. Vi vil klikke på vores telefoner og være effektive.
Desværre ender det efter al sandsynlighed anderledes. Med mindre konsulentbranchen – og her især de fra USA – kan siges at være en del af Danmark?
Vi bliver ikke en skabende nation – vi kommmer til at være endeløse forbrugere af betalte, menneske-farmende, services fra meget store firmaer – og mens borgerne bliver mere og mere nøgne, er der intet, der tyder på, at staten har tænkt sig at åbne tilsvarende op.
Det ville ellers have klædt dem. Men nu er chancen forpasset.
For enhver sammenhæng.

CITATER FRA REFORMEN:
‘Mere systematisk anvendelse af adfærdsindsigter (nudging)
En række lande med UK og USA i spidsen har de senere år arbejdet systematisk med adfærds- indsigter – også kendt som nudging. Flere danske myndigheder er også i gang med forskellige initiativer. Regeringen vil tage initiativ til at styrke arbejdet med nudging i den offentlige sektor.’
‘Systematisk benchmarking
Regeringen vil etablere en enhed, der systematisk skal arbejde med benchmarking af kommuner og regioners opgaveløsning, herunder på institutionsniveau. Formålet er at skabe større åbenhed om resultater og opgaveløsning i den offentlige sektor – også til gavn for borgerne.’
‘Nye teknologier som kunstig intelligens, robotteknologi, machine learning mv. har potentiale til at skabe en bedre og mere effektiv offentlig sektor. ‘
‘Desuden vil regeringen skabe bedre rammer for innovation og fornyelse af den offentlige sektor. Det gælder fx en mere systematisk anvendelse af adfærdsindsigter, som er afprøvet i andre lande, og en større åbenhed om resultater på de store velfærdsområder gennem systematisk benchmarking på tværs af institutioner. ‘
‘Mere digitaliseringsklar lovgivning, bedre dataanvendelse og nye teknologier skal give hurtigere afgørelser til borgerne, større gennemsigtighed og mere effektiv sagsbehanding. Regeringen vil igangsætte et arbejde med at gennemgå de store ydelsesområder, fx boligstøtte og folkepension, for at øge automatiseringen af den offentlige administration. ‘
‘I dag er der juridiske og tekniske barrierer for, at myndigheder kan dele og genbruge relevante data. Regeringen vil derfor igangsætte et arbejde, der skal skabe en mere smidig, transparent og effektiv regulering af datadeling mellem myndigheder. Herudover vil regeringen fremme en fælles it-arkitektur, som gør det mere sikkert og effektivt at dele offentlige data. Der er desuden taget vigtige skridt mod at forbedre kvaliteten af grunddata og stille dem til rådighed for offentlige og private parter.’

LÆS HELE UDSPILLET HER!

LÆS OGSÅ:
Mere om DIGITALISERING: SingularityU – Kæmpestort for Danmark!
Digital Velfærd?