官方文件显示,Oranga Tamariki公司对重要信息系统的全面检修充满了困难。文件的照片。
文件显示,Oranga Tamariki (OT)在尚未准备好的情况下,就开始对重要信息系统进行数百万美元的大修。
其用于存储和分析对保护儿童至关重要的数据的新系统将于11月完成,比最初预计的晚了一年。
长达一年的拖延延长了该机构对社会发展部(MSD)信息系统的依赖,这些信息系统太老了,被MSD描述为“脆弱”和“迫在眉睫的严重风险”。
自2021年以来,欧贝特科技一直在尝试建立自己的“企业数据”系统,作为其案例管理的核心。
但两年后,它未能单独建立一个安全的数据链路。
这意味着它无法将大量病例数据从MSD转移到其他地方,掣肘了外部开发人员,尽管到2023年中期,他们已经构建了系统的许多其他部分。它还阻碍了欧贝特科技自己的分析师对新产品进行培训,同时还让该公司为必须购买的数据信用额度付出了代价。
新西兰广播公司的调查显示,该机构随后抛弃了这些开发商,并撕毁了与他们签订的三份合同,距离2023年11月的“上线”只有几个月的时间。
年中进行的一项技术评估为这一重大举措铺平了道路,该评估指出,迄今为止建造的核电站缺少关键部件。
Oranga Tamariki随后进行了全新的招标。
它向现有承包商和另外两家公司寻求投标,其中一家公司曾帮助进行技术审查,因此知道发生了什么,并赢得了新合同。
2023年末的招标则有所不同。这是一个更简单,但功能也较差的系统,OT称之为“足够的最小可行产品”,以摆脱MSD。
该机构拒绝透露新的预算,尽管最初在五年内拨出2100万美元用于建造和运营。
OT在其年度审查中并未提及这些问题,而是表示该项目已经过审查,并“取得进展”。
当新西兰央行几个月前询问此事时,OT最初称其为“重启”。
该公司没有表示已取消任何合同,也没有表示将以新的范围进行新的招标。
新西兰统计局的调查显示,这个关键的项目花费了儿童部更多的钱和时间,最终得到的结果却比最初想要的少。
Oranga Tamariki的内部文件显示,该公司本可以坚持目前的做法。
2023年4月的一次经理会议纪要显示:“我们已经建立并准备好了所需的每一种数据工具。”
“但其中一些只有训练数据,而另一些则因为无法安全连接而部分使用。”
它开始寻找一种临时解决方案,并得出结论,它可以强化系统,使其达到“中等”(如果不是“低”)的安全风险水平,并像那样运行,直到构建安全链接的单独项目——称为Z Scaler——完成,就像几个月来承诺的那样。
但《世界报》的文件也表明,它本可以更早地发现自己走错了路。
2023年9月的一份招标文件称,自2021年以来,这种方法存在缺陷,存在风险。
“有意义的端到端测试不可能实现,除非花费大量的开发努力,”它表示。
“这……以前的方法……这表明他们根本没有意识到早期降低风险的重要性。”
它补充说:“目前的模式……在过去的12到18个月里都没有效果。”
但最初的方法已经被至少两层管理人员反复签署了好几个月。
OT最终在2023年3月启动了两次审查,部分原因是缺乏安全链接,以及在试图将数据移动到MSD端时丢失数据。
其中之一——一份独立的质量评估报告——强烈批评了OT对该项目的治理。
第二份报告——一份技术评估——强烈批评了该系统本身,称其“非常复杂和昂贵”,“安全组件尚未完成”。
数据安全很重要,因为该部的数据是该国最敏感的数据之一,描述了儿童的情况、whānau的行为和所采取的所有干预措施。
在2023年9月的重新招标中,一家帮助进行关键审查的公司赢得了修改后的项目。该机构向它征求建议。
OT告诉新西兰广播公司:“被选中的供应商并没有领导(审查),而是协助国防部的技术团队进行审查。”
它不会说这是否代表利益冲突。新西兰央行已与该公司接洽,请其置评。
英国审计长(audit - general)最近警告公共机构,“在交易的双方都工作”存在利益冲突,在这种情况下,公司可能会获得给它们带来优势的信息或与机构的关系。
有许多技术审查公司通常不竞标实施合同。
Oranga Tamariki告诉新西兰广播公司,“重启后没有引入新的技术堆栈”,尽管该公司也表示,重启后有三项技术“多余”。
“之前设计中的其他三种技术不再是解决方案的一部分;与这些供应商的合同被终止了。”
这三款产品(包括经过验证的产品Snowflake和matilion)都托管在微软的Azure云平台上,用于运行数据仓库和分析工具。
新的招标取消了这一规定,转而只支持Azure上的微软产品。招标文件称,这种更简单的方法受到青睐。
文件显示,自2021年以来,该部门投入了时间和金钱来支付数据积分,以及大量的设计、培训和构建系统——尽管部分已经建成的东西将被结转。
Oranga Tamariki还不得不将与默沙东相关的软件许可证延长一年,至2024年11月。
MSD之前曾表示,将自己与Oranga Tamariki分离是关闭自己的旧信息分析平台(IAP)的“关键”。
然而,MSD周三告诉新西兰广播公司,其计划“没有受到儿童部延误的影响”。
默沙东表示,取消IAP至少需要三年时间,因为它是如此复杂和不可或缺。