Het Rijksinstituut voor Volksgezondheid en Milieu (RIVM) doet er verstandig aan om de beheersing van het programma Doorontwikkeling Praeventis (DoP) te verscherpen. Dit systeem moet drie grote preventieprogramma’s ondersteunen, waaronder de hielprik en het Rijksvaccinatieprogramma.
Dit blijkt uit een advies van het Adviescollege ICT-toetsing (AcICT). Zorgen zijn er over de haalbaarheid: het budget raakt op, het werk is complexer dan gedacht en vertraging dreigt. AcICT raadt aan om scherper te plannen, prioriteit te geven aan afronding, verwachtingen te concretiseren en informatiebeveiliging te versterken.
Het programma onderschat het resterende werk, vindt het college. Er is minder dan 45 procent budget over, terwijl de omvang en complexiteit van het resterende werk groter is dan het al gerealiseerde werk.
Bovendien is er risico op vertraging door een sterke afhankelijkheid van andere ontwikkelingen. Verder is de kans groot dat het vernieuwde Praeventis niet gaat voldoen aan alle verwachtingen. Hierdoor is de wendbaarheid mogelijk beperkt en is extra tijd en geld nodig om het systeem alsnog aan te passen.
Goede richting
AcICT heeft niet alleen kritiek. Het RIVM is een goede richting ingeslagen. ‘Het was verstandig te kiezen voor het stapsgewijs toevoegen van nieuwe of gemoderniseerde functionaliteit en het realiseren en in productie nemen van nieuwe technologie.’ Het college constateert ook dat de IV-ontwikkelorganisatie van RIVM de afgelopen jaren verder is geprofessionaliseerd.
Uit het advies:
12. Huidige technologie/ architectuur
Oracle (APEX, Forms/Reports, PL/SQL), Java en Jasper Reports
13. Doeltechnologie/- architectuur
Java, Kogito, Jasper Reports en React
Is Kogito (aka Drools) bewezen technologie?
Nieuwe technologie versus bewezen technologie draait in de kern om verwachtingen. En precies dat is wat paragraaf 3 van het advies raakt. Daar wordt gesproken over het concretiseren van abstracte begrippen, zoals modulariteit en flexibiliteit maar niet over de verwachting van Jack dat systemen die zich bewezen hebben toekomstbestendig zijn. Want de noodzaak tot vernieuwing als gevolg van verouderde technologie is onmiskenbaar. Technologie die zich ooit bewezen heeft maar inmiddels ononderhoudbaar is geworden vormt een verhoogd risico in de supply chain. Zeker als deze bestaat uit een circus van koppelingen met uiteenlopende niveaus van integriteit en beveiliging.
Het vertrouwen van burgers berust niet op een formeel afgegeven toestemming van acICT of een AVG consent maar op de aanname dat de volledige gegevensketen veilig en transparant is. Want nieuwe systemen die modulair, schaalbaar en flexibel moeten zijn worden op de legacy fundamenten gelegd. Daarmee wordt de toekomst nog steeds gegijzeld door achterstallig onderhoud want maatschappelijke verwachting gaat niet om abstracte begrippen maar om iets heel concreets: Wanneer wordt die legacy daadwerkelijk uitgefaseerd, inclusief de beveiligingsaanpak van toen?
De boekhouders van het Adviescollege ICT-toetsing lijken zich vooral druk te maken over wat er al aan middelen besteed is, en hoeveel er nog nodig is. Maar voor burgers draait het niet om centen, maar om vertrouwen en dat krijg je niet met begrotingsdiscipline alleen maar met heldere keuzes voor duurzame, ketenbrede beveiliging en transparante architectuur.
Oudlid, zoals je weet levert ChatGPT adviezen per strekkende meter 🙂
https://chatgpt.com/share/687635d5-0a74-8006-94da-527375d588b7
Een overzichtelijk stelsel als het Rijks Vaccinatie Programma loopt nu alweer vast in complexiteit en andere malheur.
“De architectuurkeuzes lijken vooral gericht te zijn op het toepassen van moderne, soms complexe, technieken en mechanismes, zonder te onderbouwen waarom deze nodig zijn en hoe ze toegepast gaan worden zodat daadwerkelijk invulling gegeven wordt aan de eisen. Hierdoor loopt DVP het risico dat het vernieuwde systeem niet voldoet aan de verwachtingen en/of dat de gekozen oplossing op onderdelen het doel juist voorbijschiet. Bijvoorbeeld omdat onnodig complexe oplossingen worden gerealiseerd en standaardsoftware niet wordt benut, wat impact heeft op de geëiste wendbaarheid en op benodigde kennis, capaciteit en kosten. “
Digitaal vakmanschap?