Behebung des IT-Debakels im öffentlichen Sektor

Die IT-Dienste des öffentlichen Sektors sind nicht mehr zweckdienlich. Ständige Sicherheitsverletzungen. Inakzeptable Ausfallzeiten. Endemische Überausgaben. Verzögerungen bei wichtigen Serviceinnovationen, die die Kosten senken und das Erlebnis der Bürger verbessern würden. 

Während der öffentliche Sektor Großbritanniens an vorderster Front einer weltweiten Eskalation von Cyberangriffen steht, ist die Zahl der Verstöße, die zu Dienstunterbrechungen, Datenverlusten und zusätzlichen Kosten für den Wiederaufbau und die Wiederherstellung von Systemen führen, inakzeptabel und unnötig. Mangelndes Fachwissen, unzureichende Beschaffungsgenauigkeit und eine Herdenmentalität haben zu einer übermäßigen Abhängigkeit von einer Handvoll Anbietern, allgegenwärtigen Infrastrukturmodellen und identischen Sicherheitslücken geführt, die schnell und einfach ausgenutzt werden können. 

Die Budgets sind ausreichend. Bessere, erschwinglichere und sicherere Technologien sind ausgereift und bewährt. Wie Mark Grindey, CEO von Zeus Cloud, argumentiert, ist es der fehlerhafte Ausschreibungsprozess, der die Innovation grundlegend untergräbt und den öffentlichen Sektor verheerenden Sicherheitsrisiken aussetzt.

Kaputte Systeme

Es besteht kein Zweifel daran, dass die Organisationen des öffentlichen Sektors im Vereinigten Königreich einer ständig wachsenden Sicherheitsbedrohung ausgesetzt sind. Neben öffentlichen Einrichtungen in allen entwickelten Ländern zielen staatlich geförderte Angriffe darauf ab, die Bereitstellung wesentlicher Dienstleistungen zu untergraben. Und die Kosten für die Wiederherstellung nach diesen Cyberangriffen sind verheerend, da Kommunen in den letzten Jahren Millionen für die Wiederherstellung nach Ransomware-Angriffen ausgegeben haben.

Die ständig steigende Bedrohungslage ist jedoch nur ein Teil der Geschichte. Obwohl Behörden des öffentlichen Sektors aufgrund des Umfangs der gespeicherten sensiblen Daten, der Auswirkungen von Angriffen auf kritische Infrastrukturen und der Attraktivität, eine hochkarätige Organisation ins Visier zu nehmen, Hauptziele sind, muss nicht jede öffentliche Einrichtung aufgrund von Verstößen wiederholt Ausfallzeiten erleiden.

Auch wirkt sich ein einzelner Hack nicht automatisch auf alle Teile der Organisation aus und führt zu einer tage- oder sogar wochenlangen Unterbrechung lebenswichtiger Dienste. Was unterscheidet also Organisationen wie Bexley Council und Bedford Council, die eine gute Erfolgsbilanz im Bereich Cybersicherheit vorweisen können, von den anderen? Und vor allem: Was ist der beste Weg, bewährte Verfahren im gesamten öffentlichen Sektor zu verbreiten, um Risiken zu mindern?

Ausschreibungsprozess unterbrochen

Das Problem ist nicht das Budget. Der öffentliche Sektor beklagt möglicherweise ständig mangelnde Finanzierung, aber Geld ist nicht die Hauptursache für unzureichende Sicherheit oder inkonsistente Leistungserbringung. Das Problem ist, wie dieses Geld ausgegeben wird. Trotz der Versuche, die IT-Investitionen des öffentlichen Sektors strenger zu gestalten, führt das aktuelle Ausschreibungsverfahren zu fehlgeleiteten und übermäßigen Ausgaben.

Theoretisch sollte ein offenes Ausschreibungsmodell dafür sorgen, dass das Geld sinnvoll eingesetzt wird. Es sollte garantieren, dass der Service vom besten Anbieter bereitgestellt wird. In Wirklichkeit wird die überwiegende Mehrheit der Verträge an dieselbe Handvoll großer Organisationen vergeben. Das wäre in Ordnung, wenn die erbrachten Dienstleistungen von höchster Qualität, äußerst sicher und zu fairen Preisen wären. Sie sind nicht. Dem öffentlichen Sektor werden für gleichwertige IT-Einsätze routinemäßig dreimal so viele Gebühren berechnet wie dem privaten Sektor. Dreimal so viel. 

Zusätzlich zu dieser allgegenwärtigen Mehrausgabe erhöht die Abhängigkeit von einer kleinen Anzahl von Anbietern das Sicherheitsrisiko aufgrund der Allgegenwärtigkeit von Infrastrukturmodellen erheblich. Wenn die Mehrheit der Organisationen des öffentlichen Sektors auf denselben Public-Cloud-Hyperscaler umgestiegen ist und identische Sicherheitsvorkehrungen übernommen hat, ist es unvermeidlich, dass ein Verstoß bei einer Organisation schnell ausgenutzt und bei anderen wiederholt wird. 

Unzureichende Strenge

Dem aktuellen Ausschreibungsverfahren mangelt es völlig an Strenge. Warum werden diese Anbieter angesichts der anhaltenden Sicherheitsverletzungen nicht zur Rechenschaft gezogen? Warum erhalten sie immer noch neue Aufträge? Warum gewinnen sie überhaupt den Auftrag, die Systeme wieder aufzubauen und wiederherzustellen, die durch eine unter ihrer Aufsicht aufgetretene Sicherheitsverletzung beschädigt wurden? Wenn andere Managed-Services-Anbieter und Cloud-Plattformen nicht nur bessere Preise, sondern auch eine weitaus bessere Sicherheitsbilanz bieten können. Im öffentlichen Beschaffungswesen läuft eindeutig etwas schief.

Der öffentliche Sektor ist an dieser Mehrausgabe mitschuldig: Jeder Anbieter, der versucht, einen niedrigeren (fairen) Betrag zu verlangen, wird automatisch vom Ausschreibungsverfahren ausgeschlossen. Warum? Dafür gibt es mehrere Gründe, nicht zuletzt, weil der öffentliche Sektor von der IT-Branche darauf „geschult“ wurde, mit diesen überhöhten Kosten zu rechnen, aber es besteht auch die Abhängigkeit von engagierten Beschaffungsbeauftragten, denen grundlegende Branchenkenntnisse fehlen. Warum befindet sich beispielsweise jedes einzelne System, das der Stadtrat von Leicester nutzt, auf derselben öffentlichen Cloud-Plattform? Es sollte unmöglich sein, dass sich ein Systemverstoß auf jeden einzelnen Teil der Organisation ausweitet, doch weil der Rat die grundlegenden Sicherheitsprinzipien nicht versteht, bereitet er sich auf einen kostspieligen Ausfall vor. 

Der Mangel an Fachwissen ist ein ernstes Problem. Die anhaltende Abhängigkeit von großen IT-Anbietern hat dazu geführt, dass viele Organisationen des öffentlichen Sektors gefährlich unterqualifiziert sind. Aufgrund des Mangels an internem Wissen wenden sich Unternehmen häufig an etablierte Anbieter, um Informationen zur Unterstützung des Ausschreibungsprozesses zu erhalten, was unweigerlich zu einer weiteren Preissteigerung führt. Darüber hinaus führt die Abhängigkeit von Dritten und nicht von internem Fachwissen im Krisenfall zwangsläufig zu Verzögerungen, die die Probleme verschlimmern und zu zusätzlichen Kosten für die Reparatur und Wiederherstellung von Systemen führen.

Überfällige Aufsicht

Die Situation ist äußerst frustrierend für IT-Anbieter, die über das Fachwissen verfügen, kostengünstigere und sichere Systeme bereitzustellen. Die fehlgeleiteten Ausgaben haben dazu geführt, dass die öffentlichen Einrichtungen völlig veraltet sind. Sicherheitsmaßnahmen sind nicht nur erschreckend altmodisch; Es kommt jedoch zu inakzeptablen Verzögerungen bei wichtigen Innovationen bei der Bereitstellung von Dienstleistungen, die das Erlebnis der Bürger verändern und zu Betriebskosteneinsparungen führen würden.

Angesichts des zunehmenden Drucks, dem alle Organisationen des öffentlichen Sektors ausgesetzt sind, ist ein Wandel unerlässlich. Das interne Fachwissen muss neu aufgebaut werden, um sicherzustellen, dass Branchenexperten in den Beschaffungsprozess einbezogen werden, und die Preiserwartungen müssen sofort überarbeitet werden: Geizige IT-Anbieter werden weiterhin zu hohe Preise verlangen, wenn sie nicht in Frage gestellt werden. Eine Möglichkeit besteht darin, einen ausgelagerten CTO mit umfassendem Fachwissen im öffentlichen und privaten Sektor zu ernennen, eine Person mit dem Wissen und der Erfahrung, um die weit verbreitete Überladung zu melden und den Beschaffungsprozess auf Plausibilität zu überprüfen.

Wichtig ist auch die Abkehr vom Herdendenken. Wäre beispielsweise eine On-Premise-Private-Cloud-Lösung eine bessere Option als ein Public-Cloud-Hyperscaler? Wie hoch sind die Kosten im Vergleich, wenn man interne Sicherheitsexpertise hinzufügt, anstatt sich auf einen Dritten zu verlassen – natürlich unter Berücksichtigung des Werts einer schnellen Reaktion, wenn ein Problem auftritt? Es ist bezeichnend, dass die wenigen lokalen Behörden mit einer guten Erfolgsbilanz im Bereich Sicherheit nicht den gleichen Public-Cloud-Ansatz großer Anbieter übernommen haben, sondern beim Beschaffungsprozess Strenge anwendeten, um einen sichereren und kosteneffektiveren Ansatz zu erreichen. Andere könnten und sollten von diesen Organisationen lernen. 

Fazit

Gute, effektive IT-Systeme bilden die Grundlage für jeden Aspekt der Leistungserbringung im öffentlichen Sektor, und derzeit ist die überwiegende Mehrheit ihrer Systeme nicht zweckdienlich. Daher ist es wichtig, die guten Leistungsträger hervorzuheben und zu würdigen – und die Anbieter herauszufordern, die weiterhin zu viel verlangen und unterdurchschnittliche Leistungen erbringen.

Der Informationsaustausch zwischen Organisationen, sowohl zur Unterstützung der strategischen Ausrichtung als auch zur täglichen Risikominderung, ist für die Verbreitung bewährter Verfahren von entscheidender Bedeutung. Entscheidend ist, dass der öffentliche Sektor durch die Bündelung von Wissen und Fachwissen beginnen kann, die Kontrolle über ein heute kaputtes Modell zurückzugewinnen. Während der öffentliche Sektor weiterhin mit unzureichender Sicherheit und mangelndem Wissen zu kämpfen hat, werden die IT-Anbieter weiterhin gewinnen. Sie müssen zur Rechenschaft gezogen werden, und das kann nur geschehen, wenn Organisationen des öffentlichen Sektors zusammenarbeiten, um mehr zu fordern und die Branche zur Rechenschaft zu ziehen.

Markus Grindey

Mark Grindeys Rolle als CEO von Zeus Cloud und seinen verbundenen Marken macht ihn zu einer Schlüsselfigur. Mit über einem Jahrzehnt Erfahrung in der Technologiebranche werden seine Erfahrungen, Fähigkeiten und sein Verständnis für die sich entwickelnde Technologielandschaft hoch geschätzt.

Angetrieben von der Überzeugung, dass jedes Unternehmen (unabhängig von seiner Größe oder seinem Budget) Zugang zur Leistungsfähigkeit des Cloud Computing haben sollte, hat Mark sich und sein Unternehmen der Revolutionierung der Cloud verschrieben und sie für alle verfügbar gemacht. Er möchte die Branchen leichter zugänglich und erschwinglicher machen und erreicht dies durch die Verbesserung bereits bestehender Technologien und Open-Source-Systeme.

Durch Marks unerschütterliches Engagement und sein umfassendes Fachwissen auf diesem Gebiet bewirken er und sein Unternehmen bedeutende Veränderungen in der Cloud-Branche.

Cheltenham MSP ist erster offizieller lokaler Cyberberater

Neil Smith, Geschäftsführer von ReformIT • 23. April 2024

ReformIT, ein Managed IT Service and Security Provider (MSP) mit Sitz in der britischen Cyber-Hauptstadt Cheltenham, ist der erste MSP in der Region, der sowohl als Cyber ​​Advisor als auch als Cyber ​​Essentials-Zertifizierungsstelle akkreditiert wurde. Das Cyber ​​Advisor-Programm wurde vom offiziellen National Cyber ​​Security Center (NCSC) der Regierung und dem ... ins Leben gerufen.

Wie wir die britischen Portfoliogeschäfte von BT modernisieren

Faisal Mahomed • 23. April 2024

Nirgendwo ist der Übergang zu einer digitalisierten Gesellschaft ausgeprägter als die Entwicklung von der traditionellen Telefonzelle zu unseren innovativen digitalen Straßentelefonen. Die Nutzung von Münztelefonen ist seit Ende der 1990er/2000er Jahre massiv zurückgegangen, wobei Geräte und Smartphones nicht nur den Kommunikationszugang, sondern auch die zentralen Community-Punkte ersetzt haben, für die die Münztelefone einst standen. Unser...

Wie wir die britischen Portfoliogeschäfte von BT modernisieren

Faisal Mahomed • 23. April 2024

Nirgendwo ist der Übergang zu einer digitalisierten Gesellschaft ausgeprägter als die Entwicklung von der traditionellen Telefonzelle zu unseren innovativen digitalen Straßentelefonen. Die Nutzung von Münztelefonen ist seit Ende der 1990er/2000er Jahre massiv zurückgegangen, wobei Geräte und Smartphones nicht nur den Kommunikationszugang, sondern auch die zentralen Community-Punkte ersetzt haben, für die die Münztelefone einst standen. Unser...

Was ist eine User Journey?

Erin Lanahan • 19. April 2024

User Journey Mapping ist der Kompass, der Unternehmen zu kundenorientiertem Erfolg führt. Durch die sorgfältige Verfolgung der Schritte, die Benutzer bei der Interaktion mit Produkten oder Dienstleistungen unternehmen, erhalten Unternehmen tiefgreifende Einblicke in die Bedürfnisse und Verhaltensweisen der Benutzer. Das Verständnis der Emotionen und Vorlieben der Benutzer an jedem Berührungspunkt ermöglicht die Schaffung maßgeschneiderter Erlebnisse, die tiefe Resonanz finden. Durch strategische Segmentierung, personengesteuertes Design,...

Von Schatten-IT zu Schatten-KI

Markus Molyneux • 16. April 2024

Mark Molyneux, EMEA CTO von Cohesity, erklärt, welche Herausforderungen diese Entwicklung mit sich bringt und warum Unternehmen bei aller Begeisterung nicht alte Fehler aus der frühen Cloud-Ära wiederholen sollten.

Behebung des IT-Debakels im öffentlichen Sektor

Markus Grindey • 11. April 2024

Die IT-Dienste des öffentlichen Sektors sind nicht mehr zweckdienlich. Ständige Sicherheitsverletzungen. Inakzeptable Ausfallzeiten. Endemische Überausgaben. Verzögerungen bei wichtigen Serviceinnovationen, die die Kosten senken und das Erlebnis der Bürger verbessern würden.

Das Beste aus der Technik trifft sich im Mai auf der VivaTech

Viva Technologie • 10. April 2024

Als wahrer Treffpunkt für Wirtschaft und Innovation verspricht die VivaTech einmal mehr zu zeigen, warum sie zu einem unverzichtbaren Termin im internationalen Geschäftskalender geworden ist. Mit seiner wachsenden globalen Reichweite und dem Schwerpunkt auf entscheidenden Themen wie KI, nachhaltige Technologie und Mobilität ist VivaTech die erste Adresse für die Entschlüsselung aufkommender Trends und die Bewertung ihrer wirtschaftlichen Auswirkungen.

Warum OEMs die digitale Transformation vorantreiben müssen

James Smith und Chris Hanson • 04. April 2024

James Smith, Head of Client Services, und Chris Hanson, Head of Data bei One Nexus, erklären, warum es für OEMs von entscheidender Bedeutung ist, ihre Händlernetzwerke mit Informationen auszustatten, um neue Einnahmequellen zu erschließen und gleichzeitig die Kundenbeziehungen zu stärken, die zur Aufrechterhaltung der Loyalität erforderlich sind sich schnell verändernder Markt.