Community på Sveriges dataportal
tove
Inlägg
-
22 nov. 2022 17:14
-
22 nov. 2022 16:56
@davidlars Firefox med Startpage som sök är testobjekt A. Och Brave med Brave Search är testobjekt B.
Testar mot Chrome med nytt tomt Google-konto för referens.
@davidlars sa i DevOps (anteckningar):
någon slags intention
Nu ska du inte va så hård mot dig själv, intention har gett personer liknande straff som handling. Så då måste man väl få tolka intentionen som på god väg till handling, även när det är ur denna bemärkelse

-
22 nov. 2022 16:28
@elias se där! Ska ärligt säga att det var länge sedan jag blev så nyfiken på en person; var du jobbar, hur du jobbar och fått jobb eller om du bor under en sten
bara av den lilla meningen 
Blir också något upprörd om det krävs inlogg på LinkedIn när de anger att det är "Offentligt"-inlägg. Suck.
Såhär skrev jag i alla fall:
Om vi vill läsa regeringens digitaliseringsstrategi så möts vi sedan regeringsskiftet av "Sidan kan inte hittas Med anledning av regeringsskiftet har ett stort antal sidor tagits bort."Det är dock oklart om det innebär att vi inte har någon digitaliseringsstrategi eller om det innebär att det kommit en ny.
Efter dialog i Sveriges dataportals Community som DIGG modererar, har en länk till Gitlab och datastrategin lagts upp på Nätverket NOSAD:s hemsida; de verkar för öppna data och öppen källkod inom det offentliga. Det är dock oklart om Digitaliseringsstrategin och Datastrategin är densamma.
Jag förstår om DIGG inte vill bita handen som ger de medel. Men att informationshantering får ske såhär från högsta instans kan inte underlätta andra myndigheters arbete mot dessinformation. Att kräva att sidor, dokument eller informations spårbarhet känns grundläggande.
Hur vet organisationer som är EU finansierade med denna strategi som grund att den fortfarande är gällande? Vem är ansvarig för att åtgärda och för att det inte ska hända i din organisation?
Såklart det är mer allvarligt när det är en sida med samhällsviktig information, men för de flesta är inte informationen på hemsidan oviktig.
Sveriges digitaliseringsstrategi https://lnkd.in/dKzCDujs
Nosad länkar till datastrategin https://lnkd.in/dxXyutFg
GovTech Sweden hänvisar till digitaliseringsstrategin https://lnkd.in/dwrSRQQw (som bl.a. Bron Innovation hänvisar till)
Sen skrev en bekant:
"Här är en snapshot av det den nya regeringen alltså tagit bort: https://web.archive.org/web/20220815080056/https://www.regeringen.se/regeringens-politik/digitaliseringsstrategin/ " -
22 nov. 2022 11:38
@elias stort tack för länkar, men ska nog öppna upp så jag kan följa, särskilt nu när förslag till Interoperable Europe Act har kommit som @Maria_Dalhage uppmärksammade här.
Men tar gärna dialogen någon dag om vad det gör för rättssäkerheten; både att den offentliga debatten är otillgänglig, men också nu när ISO-standarder har börjat bli mer handfasta blir det aktuellt igen att de är bakom betalväggar. Vad gör det gör för konkurrensen och möjligheten till säker innovation.
Tror jag läst att MSB går ut och erbjuder licens för vissa myndigheter och organ, nu hittar jag inte det meddelandet dock så ska låta det va osagt om jag drömt det. Hoppas dock jag skulle drömma högre

-
22 nov. 2022 11:29
@elias jag skrev lite om denna dialog här då jag tycker det är ganska anmärkningsvärt att det inte läggs in någon hänvisning eller liknande. Dessutom visar ju webarchive att det fanns ytterligare info än datastrategin som NOSAD nu länkat.
-
22 nov. 2022 11:24
@davidlars här menar du? För det stämmer att det är tomt nu? (Frågar för jag bytt browser och ibland är den för säker för sitt eget bästa...)

-
22 nov. 2022 11:14
@Dennis_Priskorn jag har inte riktigt fått häng på citering och forumformen ännu men besvarade avseende "semantisk tillsynsmyndighet" och lägger in det här.
@tove sa i Vad saknas? Varför blir det så dumt? - ingen pratar designmönster:
@Dennis_Priskorn sa i Vad saknas? Varför blir det så dumt? - ingen pratar designmönster:
en rikssemantiker. Jag vet inte om det finns en enda anställd i dagsläget i regeringskansliet som begriper sig på semantisk interoperabilitet?
Vet att det var ett halvt skämt men besvarar seriöst så kanske vi båda lär oss något. Jag kan missförstå dig men semantisk interoperabilitet är väl vad vi har i Lagrådet i Sverige?
Inte på något sätt för att föreläsa utan för att se om jag missförstår dig. Men vi har ju tre typer av kontrollmakter i Sverige.
- Den parlamentariska kontrollmakten
- Den utomparlamentariska kontrollmakten
- Normgivande kontrollinstitution
Jag uppfattar det som att vi diskuterar främst de två senare.
I utomparlamentariska kontrollmakten har vi då idag Justitiekanslern (JK) och Riksrevisionen (RV).
Avseende "rikssemantiker" så uppfattar jag det på dig som att du önskar en sk författningsdomstol som genomför normprövning (inte kontroll). Det finns parter i Sverige som önskar det exempelvis motion från 2018 och 2020 så du kan se på argument för och emot. Personligen tror jag inte det är rätt väg att gå, däremot håller jag med om att vi behöver få en förbättrad kapacitet vad gäller tillsyn, särskilt teknisk sådan.
@Dennis_Priskorn sa i Vad saknas? Varför blir det så dumt? - ingen pratar designmönster:
semantisk tillsynsmyndighet skulle kunna vara med när lagar skickas på remiss men även ha kompetens att utreda IT-haverier från ett kostnadseffektivitetsperspektiv och semantisk interoperabilitetsperspektiv.
När lagar skickas på remiss har vi Lagrådet och även skickas de på remiss utom de parlamentariska instituten varför föreningar, domstolar mfl kan påtala brister i kommande rätt. Sedan finns det en annan diskussion om ekonomisk möjlighet att avsätta resurser för att besvara remisser, att en liten förening ska hålla sig uppdaterad och vara tvungen att besvara juridiska remisser för att göra sin röst hörd, men det är en annan diskussion.
Att ytterst utreda haverier tycker jag ska skiljas från de parlamentariska instutut som stiftar våra lagar då det annars skapar andra risker. Vi har riksrevisionen som bl.a. genomför en effektivitetsrevision samt en om myndigheters digitala service.
-
22 nov. 2022 11:11
@Maria_Dalhage Kul! Ska bli intressant att se om förslaget är detsamma som justitiedepartementet förbereder för genom Anpassningar av svensk rätt. Om de skulle börja länka till EU-lagstifningen skulle det ju bli lite enklare...
Dock positivt att se att Sverige ser ut att tillämpa valfria delar!
"De två EU-förordningarna gäller direkt som lag i Sverige. De är dock valfria för medlemsstaterna att tillämpa såvitt avser möjligheten för myndigheter att söka i CIR endast i syfte att identifiera en person. I denna promemoria föreslås vissa författningsändringar för att anpassa svensk rätt till förordningarna. Det föreslås att Sverige ska tillämpa förordningarna även i valfria delar."
-
22 nov. 2022 09:58
@elias sa i Regeringens pressmeddelande om e-legitimation "kan inte hittas", länken fungerar inte längre efter regeringsskiftet:
@jonor sa i Regeringens pressmeddelande om e-legitimation "kan inte hittas", länken fungerar inte längre efter regeringsskiftet:
DN Debatt. ”Sverige måste införa en statlig e-legitimation”
Replik på den artikeln från oss i DFRI idag:
”Diskussionen om e-legitimation saknar frihetsperspektivet”
https://www.dn.se/debatt/diskussionen-om-e-legitimation-saknar-frihetsperspektivet/Har vi någonstans diskuterat riskerna med att den offentliga debatten sker bakom betalväggar? Går inte riktigt hand i hand med principerna bakom open source.
Jag kan aktivera mitt konto igen, men ville se hur länge jag klarade mig...
-
22 nov. 2022 09:52
@Dennis_Priskorn sa i Vad saknas? Varför blir det så dumt? - ingen pratar designmönster:
en rikssemantiker. Jag vet inte om det finns en enda anställd i dagsläget i regeringskansliet som begriper sig på semantisk interoperabilitet?
Vet att det var ett halvt skämt men besvarar seriöst så kanske vi båda lär oss något. Jag kan missförstå dig men semantisk interoperabilitet är väl vad vi har i Lagrådet i Sverige?
Inte på något sätt för att föreläsa utan för att se om jag missförstår dig. Men vi har ju tre typer av kontrollmakter i Sverige.
- Den parlamentariska kontrollmakten
- Den utomparlamentariska kontrollmakten
- Normgivande kontrollinstitution
Jag uppfattar det som att vi diskuterar främst de två senare.
I utomparlamentariska kontrollmakten har vi då idag Justitiekanslern (JK) och Riksrevisionen (RV).
Avseende "rikssemantiker" så uppfattar jag det på dig som att du önskar en sk författningsdomstol som genomför normprövning (inte kontroll). Det finns parter i Sverige som önskar det exempelvis motion från 2018 och 2020 så du kan se på argument för och emot. Personligen tror jag inte det är rätt väg att gå, däremot håller jag med om att vi behöver få en förbättrad kapacitet vad gäller tillsyn, särskilt teknisk sådan.
@Dennis_Priskorn sa i Vad saknas? Varför blir det så dumt? - ingen pratar designmönster:
semantisk tillsynsmyndighet skulle kunna vara med när lagar skickas på remiss men även ha kompetens att utreda IT-haverier från ett kostnadseffektivitetsperspektiv och semantisk interoperabilitetsperspektiv.
När lagar skickas på remiss har vi Lagrådet och även skickas de på remiss utom de parlamentariska instituten varför föreningar, domstolar mfl kan påtala brister i kommande rätt. Sedan finns det en annan diskussion om ekonomisk möjlighet att avsätta resurser för att besvara remisser, att en liten förening ska hålla sig uppdaterad och vara tvungen att besvara juridiska remisser för att göra sin röst hörd, men det är en annan diskussion.
Att ytterst utreda haverier tycker jag ska skiljas från de parlamentariska instutut som stiftar våra lagar då det annars skapar andra risker. Vi har riksrevisionen som bl.a. genomför en effektivitetsrevision samt en om myndigheters digitala service.
-
22 nov. 2022 09:24
@Jonas-Nordqvist sa i Vad saknas? Varför blir det så dumt? - ingen pratar designmönster:
Jag ska träffa utredaren om några veckor. Jag kan ta med några frågor från vårt community till honom och hans gäng och samtidigt göra lite reklam för oss som pratar här. Vad ska jag ta med mig?
Härligt! Kul! Jag tror interoperabilitet av system i mångt och mycket börjar vid upphandlingarna och sedan organisatoriskt och juridiskt möjliggöra delning.
Jag vet inte om det är korrekt att säga såhär men jag brukar säga att design för interoperabilitet är att framtidssäkra. Sedan är det upp till jurister eller lagstiftare att "dra på kranen" dvs möjliggöra att systemen får prata med varandra.
Så i detta sammanhang skulle jag dela på krav att bygga tekniskt och organisatoriskt och beakta interoperabilitetsaspekter (och som @mistral skriver behöver det ske genom regleringsbrev, myndighetsinstruktioner men glöm inte allmänna råd och statligt eller kommunalägda bolag) och det är i grunden utveckling och vidareutveckling av IT-system.
Sedan särskilja det från att juridiskt (och genom annan styrning) möjliggöra interoperabilitet mellan myndigheter, privat och offentlig sektor och samspel med standarder.
Men det finns ju rent juridisk interoperabilitet i förhållande till EU också samt teknisk interoperabilitet för att möjliggöra det. Frågan är exempelvis om det skulle vara enklare att införa viss EU lagstiftning exempelvis krav på interoperabilitet på området områdena gränser och visering, polissamarbete och straffrättsligt samarbete, samt asyl och migration, om Sverige hade harmoniserat med EU och infört European Legislation Identifier (ELI) "is a system to make legislation available online in a standardised format, so that it can be accessed, exchanged and reused across borders."? (Denna fråga håller jag på att titta lite på ur ett NIS-perspektiv, så om någon vill diskutera hojta)
Exempel på snabba åtgärder på olika nivåer kan vara:
- Tydliggör krav på semantisk och juridisk interoperabilitet vid utformning av upphandling och avrop av IT-konsulter eller IT-system dvs ge förutsättningar för den tekniska interoperabiliteten.
- Krav på teknisk interoperabilitet som minimum men hellst öppna data och öppen källkod vid upphandlingar.
- Avtalsrättslig skyldighet av leverantörer till myndigheter att beakta interoperabilitetsaspekter - kan det vara en del av tillgänglighetsperspektivet?
-
22 nov. 2022 08:58
@mistral sa i Vad saknas? Varför blir det så dumt? - ingen pratar designmönster:
förutom att utredaren
Men du har hittat officiellt vem som är tillsatt utredare? Update: var ju inte så svårhittat men hade inte sett någon blänkare om det. Länk
@mistral sa i Vad saknas? Varför blir det så dumt? - ingen pratar designmönster:
vi talar om iterativ och agil utveckling,
Inte tittat på det sen jag såg blänkaren i somras. Och när jag såg slutdatumet så skrattade jag lite för mig själv (notera att det var semestermånader!) och tänkte att det säkert tar en stund att hitta en utredare som kan de agila arbetssätten och förstår interoperabilitet och styrning därav, som är villig att frångå dessa arbetssätt och utreda det i 1,5 år.
Jag tyckte det lät lite mardrömsaktigt om jag ska vara ärlig. Men om jag skulle vetat om detta forum skulle jag kanske tyckt uppdraget lät mer okej

-
21 nov. 2022 13:42
@jenniferskoglund ah då förstår jag. Tack Jennifer. Jag blev ju mest nyfiken om det fanns stängda trådar, då jag kan se ett behov av det men inte hade sett några funktioner som tydde på sådan infrastruktur

-
21 nov. 2022 12:09
@jenniferskoglund jag tyckte jag provade men när det inte fungerade så tänkte jag att det säkert var under utveckling. Provar igen och återkommer i annan kanal om det är någon bugg.
-
21 nov. 2022 11:50
@Josef_Andersson håller helt med dig, och besvarar stycke 1 och 2 senare. Men tycker om att du lyfter uppmuntran till att anmäla. Jag skulle säga att vi idag med den arbetsrätt (stränga anställningsavtals villkor) till och med ibland har vissa hinder att rapportera, medverka i open source och hjälpa till att förhindra incidenter i Sverige. Eller i vart fall en otydlighet för individen. Vet flera fall där arbetsgivare har gått efter, men även fall där man blivit anmäld till polisen.
Håller på att ta fram projektunderlag ang detta och du får gärna säga till om du har tid för en e-kaffe och diskutera vilka möjligheter respektive hinder du ser.
Exempel på anmälan är ju Folkhälsomyndighetens covid db, om det stämmer så främjar ju inte det direkt att rapportera de sårbarheter man ser. Jag vet att personen som anmälde skrev via anonym e-post så möjligt att det finns omständigheter som inte framgår av mediebevakningen men jag ser det som anmärkningsvärt om det stämmer att personen skrev ett mail och blev polisanmäld redan vid mail nr 1. Och hans mail 2 var efter att de hade haft stängt och sedan öppnat efter säkerhetsgenomgång.
"I mejl från hackaren, skickade till bland annat Folkhälsomyndigheten, intygar personen att hen inte är ute efter att skada, utan bara vill varna för säkerhetshålet. För att bevisa att Sminet verkligen var öppet för intrång bifogade hackaren information från databasen som inte innehöll känsliga personuppgifter. Vid det andra tillfället visade samma person att hen själv kunde lägga in data, genom att plantera en falsk covid-patient i registret." (länk till dn,ev betalvägg dock)
-
21 nov. 2022 10:01
@DIGG_admin toppen, finns möjlighet att byta e-postadress på roadmap?
-
20 nov. 2022 14:56
@Magnus-Sälgö håller med, men jag kan inte hitta något ställe vi har god informationsdesign i Sverige just nu. Så om jag får välja startar vi inte med kommuner. Utan jag skulle hellre se att resurserna läggs på att regeringen själv upprätthåller de allmänna råd som finns avseende öppen data eller implementation av sina egna strategier. (Och då kommer vi till "don't piss off the hand that feeds you" som lyfts i någon annan tråd att DIGG inte ligger under riksdagen utan regeringen. Och omdiskuterade ledningsproblem inom DIGG.)
Exempelvis annonserar regeringen, genom ett meddelande med länk till pdf och deras Fakta PM och länk till hur lagstiftning i EU i allmänhet fungerar att EU genom förslag till förordning planerar att "skapa förutsättningar för utveckling av säkra
produkter med digitala inslag genom att försäkra att hård- och mjukvara placeras på marknaden med färre sårbarheter och att tillverkare tar större ansvar för produkters cybersäkerhet genom deras livscykel."Vi har kommit en bit eftersom de skriver lite mer text på själva sidan så jag numera kan söka och få upp information likt denna så den inte enbart ligger i en PDF. Men fortfarande har vi problematiken i att:
-
de inte länkar till förslaget i EU någonstans, antagligen för att vi inte har ett sätt att upprätthålla kvaliten så länkarna inte bryts.
-
den allmänna kommunikationen från regeringen sker fortfarande i pdf-form.
(om någon hittar länk till förslaget i EU så länka gärna
gör ett test att gå av Google och DuckDuckGo samt Startpage är inte mina vänner ännu...) -
-
20 nov. 2022 14:29
@Dennis_Priskorn jag är lite delad. För om vi tänker ett externt archive så ser jag en risk i att vi då får mindre morot till att få till en beteendeförändring och bygga säkert och tänka på data availability när vi publicerar och väljer informations forum eller data form. Absolut att frågan om att effektivt tillgängliggöra det är väsentlig men jag tycker frågan om att välja ett hållbart forum som är tillgängligt är högre.
Tänker att vi behöver få in Archive-tänket dvs data availability, både i kod och dokumenthantering som en naturlig del av lifecykling av data och systemutveckling. Precis som att vi ska få in dokumentation och lifecykelhantering när vi bygger.
I EU finns idag exempel på hur man fått in det ganska bra på en policynivå, i vart fall, när det kommer till kommissionens data och article hantering. De kallar det "document managmeent and archival policy.
Vidare finns för forskning Open Data Guideline och Metod. Jag ser inte varför delar av det inte kan användas i praktisk tillämpning.
Jag ser tillgänglighet av data på myndigheters sidor som en samhällstjänst och otillgänglighet av sådan därmed som en säkerhetsrisk. I grund och botten handlar det då om vår beredskap och går in i NIS-direktivet. Redan i ENISA:s rapport om NIS investments 2021 såg man att Sverige halkar efter när vi kommer till investering och FTE:s för att att säkra upp samhällsviktiga (och digitala) tjänster. Eller som det i NIS kallas "Operators of Essential Services (OES) and Digital Service Providers (DSP)".
Så för mig handlar det i grund och botten om hur vi ska få till kravställningen av nya (och befintliga) system och data/information. Hur vi ska definera de som är samhällsviktiga. Exempelvis MSB:s arbete med just informationssäkerhet som lyft sig mycket när det kommer till kommunikation och informationsspridning. Men det fortsätter att spotta ut pdf:er som leder till lång ledtid för informationsspridning ex rapporter om NIS årligen och den info som inte är pdf:er kommer ostrukturerat och otillgängligt exempelvis CERT-SE och termbanken som lanserades i oktober.
Vi måste våga kravställa arbetet kring informationssäkerhet, säkerhetsarbetet generellt samt policyhantering vid öppna data. Precis som att man i ENA haft tydliga ägare av byggblock respektive data.
-
19 nov. 2022 13:13
@Dennis_Priskorn intressant! Skriver för att följa inlägget också och har tyvärr ingen ny info mer än att AWS har gått bort i några projekt i offentlig sektor jag varit i pga oklarheter i möjlighet att hålla datan under hela livscykeln inom EU.
Men om ni nationellt skulle vilja se hur andra hanterat pdf som datamängd skulle jag se mot Skatteverket. Om ni kan gå utanför offentlig sektor så skulle jag gå mot revision- och finansbranschen.
Redan 2016-2017 satt jag i stora projekt och diskussioner om hur man skulle hantera det eftersom många dokument fortfarande faxades och sedan var tvungna att skrapas för att kunna indexeras och sökas. Jag upplevde att problemet inte var det tekniska utan snarare vem som fick befatta sig med respektive data. Eftersom detta var innan GDPR kan vi väl hoppas att behörighet i informationsstrukturen är mer klarlagd.
I utlandet så har ni hur US hanterar publika register från domstolar genom öppna api:er.
-
19 nov. 2022 12:50
Re: Hur skyndar vi på digitaliseringen?
Hej, satt och läste en väldigt intressant tråd från i somras som kom in på rättsliga aspekterna och @jonor hänvisade till "projektet med rättsinformationssystemet" och denna länk. När jag klickar där har jag dock inte tillgång. Blev ju nyfiken då jag inte visste att man kunde ha låsta trådar.
Förstod dock inte av texten om det är möjligt att få tillgång och hur man går tillväga?

Interoperable Europe Act
DevOps (anteckningar)
Regeringens pressmeddelande om e-legitimation "kan inte hittas", länken fungerar inte längre efter regeringsskiftet
Regeringens pressmeddelande om e-legitimation "kan inte hittas", länken fungerar inte längre efter regeringsskiftet
Regeringens pressmeddelande om e-legitimation "kan inte hittas", länken fungerar inte längre efter regeringsskiftet
DevOps (anteckningar)
Förslag till ny semantisk tillsynsmyndighet
Interoperable Europe Act
Regeringens pressmeddelande om e-legitimation "kan inte hittas", länken fungerar inte längre efter regeringsskiftet
Vad saknas? Varför blir det så dumt? - ingen pratar designmönster
Vad saknas? Varför blir det så dumt? - ingen pratar designmönster
Vad saknas? Varför blir det så dumt? - ingen pratar designmönster
Tillgång nekad - Brutna länkar eller stängda trådar?
Krav på verifiering av e-postadress
Öppen eller "Semi-stängd" data om sårbarheter eller cybersäkerhetsanalyser?
Krav på verifiering av e-postadress
Vad saknas? Varför blir det så dumt? - ingen pratar designmönster
AI och alla myndigheters pdf:er
AI och alla myndigheters pdf:er
Tillgång nekad - Brutna länkar eller stängda trådar?