Nee. Zeker niet. De wijze waarop aanbesteding werkt, en de wijze waarop het systeem misbruikt wordt zijn ten grote dele debet aan de kwaliteitsproblemen met software bij de overheid.
En zolang de overheid geen grip kan krijgen op ICT-leveranciers zullen deze
situaties blijven onstaan en door mensen zoals jij van één kant belicht worden.
Ik belicht helemaal niets 'van één kant.' Fijn dat jij het zo leest, maar dat is niet wat er staat. Als een IT project 'van de overheid' is, wil dat niet zeggen dat het ook door mensen die direct in dienst van de overheid zijn, geschreven is. Het betekent enkel dat de overheid eigenaar van de software is en daar eisen aan kan stellen.
Tijdens aanbestedingen kan de overheid voorwaarden voor de aanbesteding stellen, en uiteraard zijn er gewoon mogelijkheden om via software requirements vast te leggen en af te dwingen dat een BSN niet direct als primaire sleutel gebruikt mag worden. Dus in die zin zou de overheid in dit specifieke geval wel degelijk de benodigde grip hebben, maar daarin gewoon laakbaar zijn.
Wat jij je ook niet realiseert is dat er nog veel meer overheid is dan 'de overheid' cq. de landelijke overheid. Het gemeentelijke niveau bijvoorbeeld. Of de waterschappen. En de ICT die zij draaien is vaak niet aanbesteed (ligt onder de drempel). Deze wordt intern afgehandeld of er worden kleinere implementors direct voor ingeschakeld. Maar ook daar komt vaak broddel uit.
Het probleem in veel zo niet al van deze gevallen is dat de expertise aan de overheidskant zelf veelal ontbreekt om op dit lagere technische niveau de juiste beslissingen te nemen en inspraak te laten gelden. De malle-molen van formele aanbestedingsprocedeures die daar boven op komt maakt dat nog lastiger en vergroot het probleem aanzienlijk. Bijv. omdat het later in een traject veel moeilijker wordt om bij te sturen.
Jij zou je moeten aanmelden om met jouw "vrij makkelijk"-instelling legacy systemen die waarschijnlijk ouder zijn dan jij in te richten op een manier dat niet te misbruiken is.
Een systeem een complete overhaul geven zodat er alleen veilig granulaire toegang toe is met af te stellen permissies op artefact-niveau is iets van een heel andere orde dan een systeem waar een extra mapping tabel tussen gezet moet worden om legacy BSNs gekoppeld te houden aan interne IDs en een nieuw uitgegeven BSN te kunnen koppelen als courant, terwijl de rest van de database(s) blijft werken met dat reeds correct gebruikte interne ID.
Maar hey; blijf vooral op de man spelen en zo?
[Reactie gewijzigd door R4gnax op 29 juli 2024 09:31]