10.11.2014 Views

Nya VGR IT InfoTour - Västra Götalandsregionen

Nya VGR IT InfoTour - Västra Götalandsregionen

Nya VGR IT InfoTour - Västra Götalandsregionen

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

IS/<strong>IT</strong> - aktuella frågor inom<br />

området<br />

Ägarutskottet 25 april 2013<br />

Göran Ejbyfeldt


Verksamhetsidé<br />

<strong>VGR</strong> <strong>IT</strong> får nöjda kunder genom att:<br />

Ta befälet<br />

Vi är ansvariga för IS/<strong>IT</strong> i Västra<br />

Götalandsregionen.<br />

Leverera vad vi lovat<br />

Vi har örnkoll på vår verksamhet och<br />

levererar vad vi lovat i rätt tid och med<br />

rätt kvalitet.<br />

Leda och styra<br />

Vi ska ligga steget före och påvisa nya<br />

möjligheter inom IS/<strong>IT</strong> för att Västra<br />

Götalandsregionen ska nå sina mål.<br />

Stå för kostnadseffektiv IS/<strong>IT</strong><br />

Vi ska göra det som är bäst för hela<br />

Västra Götalandsregionen.<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Innehåll<br />

Information:<br />

<strong>IT</strong>-kostnader jämförda med andra landsting<br />

Projektbudget<br />

Effektivisering <strong>VGR</strong> <strong>IT</strong><br />

Förändringsresan Västra Götalandsregionen - för att få en effektiv <strong>IT</strong>-miljö<br />

Nästa generations <strong>IT</strong>-basmiljö<br />

Diskussion och beslut nästa steg:<br />

Sourcing<br />

<strong>IT</strong> och informationssäkerhet. Behov av extra pengar 2013<br />

Nästa generations vårdinformationssystem<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>IT</strong>


<strong>IT</strong>- kostnader jämförda med andra landsting<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Rapport från SL<strong>IT</strong>. Nyckeltal 2011<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Rapport från SL<strong>IT</strong>. Nyckeltal 2011<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Rapport från SL<strong>IT</strong>. Nyckeltal 2011<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Rapport från SL<strong>IT</strong>. Nyckeltal 2011<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Rapport från Netgain, ett oberoende företag som<br />

undersökt fem offentliga verksamheter<br />

Västra Götalandsregionen<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Rapport från Netgain<br />

Västra Götalandsregionen<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Rapport från Netgain<br />

Västra Götalandsregionen<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Rapport från Netgain<br />

Västra Götalandsregionen<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Rapport från Netgain<br />

Västra Götalandsregionen<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Rapport från Netgain<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Slutsats<br />

I jämförelse med andra offentliga verksamheter så har Västra<br />

Götalandsregionen konkurrenskraftiga eller låga <strong>IT</strong>-kostnader.<br />

Det finns dock goda möjligheter att ytterligare sänka <strong>IT</strong>-kostnaderna, genom<br />

exempelvis applikationskonsolidering och införande av gemensamma<br />

verksamhetsprocesser.<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Utveckling projektbudget 2010-2013<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Utveckling av Västra Götalandsregionens projektbudget -<br />

tillskott från Regionstyrelsen (handlingsplanspengar, kostnad för CeHis har<br />

tagits bort)<br />

0 eller mindre<br />

Exempel: Region Skåne får 46 miljoner kronor extra för utrullning Windows 7 (2013) från Regionstyrelsen, medan<br />

Västra Götalandsregionen får 0 kronor.<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Projektbudget 2012/2013<br />

Branschens projektbudget 2013 är betydligt lägre jämfört med 2012.<br />

Analys av orsaker<br />

Mindre pengar ska 2013 räcka till fler resurser/aktiviteter. Sammanfattningsvis<br />

fanns ungefär 100 mnkr mer tillgängligt 2012.<br />

Konsultbesparing med<br />

30 mnkr<br />

Avgift till CeHiS har ökat med<br />

13 mnkr<br />

Mindre pengar från förvaltningar till bransch 25 mnkr<br />

G<strong>IT</strong> – finansierades 2012 med lån. 2013<br />

belastar Windows 7 bransch.<br />

35 mnkr<br />

Totalt ca.<br />

100 mnkr<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Sammanfattning<br />

Projektbehovet har reducerats från 200 miljoner kronor till 134 miljoner kronor.<br />

Påföljderna måste utredas.<br />

Trots dessa kraftiga reduceringar och med en minimering av antalet projekt, så<br />

kommer branschen att överskrida sin budget med omkring 55- 60 miljoner<br />

kronor.<br />

För att klara budget krävs det att vi stoppar större projekt som till exempel<br />

Windows 7. Detta kommer att medföra drastiska konsekvenser för<br />

verksamheten samt för budgeten 2014.<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Behov projektbudget 2014<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Behov projektbudget 2014<br />

För att starta arbetet med nästa generations vårdinformationssystem, samt ta<br />

emot och föra in de invånartjänster som har utvecklats nationellt och som<br />

regionen är med och finansierar, krävs följande:<br />

Extra pengar för invånartjänster (se material)<br />

= 10-20 mnkr<br />

Behov för att genomföra absolut nödvändiga projekt, samt göra<br />

miljön klar för nästa generations vårdinformationssystem.<br />

= 50 mnkr<br />

Starta projekt för nytt vårdinformationssystem<br />

= 20-30 mnkr<br />

Totalt<br />

= 100 mnkr<br />

Den totala projektbudgeten för branschen hamnar då i nivå med 2012 års<br />

utfall.<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Slutsats<br />

Tillskotten från Regionstyrelsen minskar kraftigt jämfört med tidigare år och<br />

Västra Götalandsregionen får idag betydligt lägre bidrag än Region Skåne.<br />

Tillskottet för år 2014 kommer troligtvis att bli negativt.<br />

För att genomföra förändringsresan mot mer effektiva <strong>IT</strong>-system krävs extra<br />

pengar:<br />

52 miljoner kronor år 2013<br />

100 miljoner kronor år 2014<br />

Kostnaden/budgeten 2013/2014 blir då i nivå med kostnaderna för år 2012.<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Effektivisering <strong>VGR</strong> <strong>IT</strong><br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Okt 2012<br />

Mars 2013<br />

Nöjda kunder<br />

Kundrelation & Tjänstestyrning:<br />

40 % klart<br />

Applikationsansvar, utveckling,<br />

förvaltning: 40 % klart<br />

Strategier: 60 % klart<br />

+ 10<br />

+ 10<br />

+ 10<br />

Teknik och infrastruktur: 70 % klart<br />

+ 20<br />

Uppdrag och projekt: 60 % klart<br />

Beställningar, skrivare, PC,<br />

behörigheter: 75 % klart<br />

Incidenter, problem, svarstider, <strong>IT</strong>miljö:<br />

70 % klart<br />

Processer, arbetssätt, kultur: 50 % klart<br />

+ 30<br />

+/- 0<br />

+ 20<br />

+ 10<br />

0 % Dåligt Varning Ok Bra Utmärkt 100 %<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Genomförda förbättringar – ett urval<br />

Konsolidering av:<br />

Datahallar<br />

Inloggningsmiljöer<br />

Teknisk telefoniplattform<br />

Lagringsmiljö<br />

Detta bidrar till att applikationskonsolidering möjliggörs ur ett tekniskt perspektiv<br />

- ett mer effektivt nyttjande av resurser inom <strong>VGR</strong> <strong>IT</strong>.<br />

<strong>VGR</strong> <strong>IT</strong>


Vad gör vi för att få nöjda kunder?<br />

Korta ledtiderna för leverans till kund<br />

<strong>Nya</strong> telefonköer där vi ringer upp<br />

Etablering av projektkontor för projektstyrning och uppföljning<br />

Arbeta med att förenkla arbetssätt och processer genom ständiga<br />

förbättringar, mäta och styra - Lean<br />

Benchmarking och ökat samarbete med andra landsting<br />

Införande av ny <strong>IT</strong>-basmiljö<br />

Framtagande av strategier och handlingsplaner<br />

Ny IS/<strong>IT</strong>-organisation från 1 april 2013<br />

Förbättringar på gång: Single Sign-on,Självservice,IP-telefoni, G<strong>IT</strong>/WIN 7<br />

<strong>VGR</strong> <strong>IT</strong>


Aktuella mål och mätetal vecka 13 2013<br />

Medelsvarstid i telefon<br />

Mål: 2 minuter<br />

Januari 2012: 7 min<br />

April 2013: 4:54 min<br />

Installation av PC och skrivare<br />

Mål: 3 veckor<br />

Januari 2012: 7 veckor<br />

April 2013: 6-7 dagar<br />

Installation av VPN och<br />

gemensam mapp<br />

Mål: 3 dagar<br />

Januari 2012: Flera veckor<br />

April 2013: 3 dagar<br />

Behörigheter akuta och planerade<br />

Mål: 1 resp. 5 dagar<br />

Januari 2012: Flera veckor<br />

April 2013: 1 resp. 2-5 dagar<br />

Antal aktiva incidenter (7 dec)<br />

Mål: 1000<br />

Januari 2012: 1700<br />

April 2013: 863<br />

Leveranser från projekt/uppdrag<br />

Mål: 90 %<br />

Januari 2012: ?<br />

April 2013: 90%<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Effektiviseringar <strong>VGR</strong> <strong>IT</strong> 2013, mål 5%<br />

40<br />

35<br />

30<br />

25<br />

20<br />

15<br />

10<br />

5<br />

0<br />

Ledtid (h) felhantering<br />

‐37 %<br />

Före Efter mars 2013<br />

50<br />

‐55 %<br />

Ledtid felhantering (h) Infrastruktur<br />

40<br />

30<br />

‐53% ‐47%<br />

20<br />

10<br />

0<br />

Före Efter mars 2013<br />

<strong>VGR</strong> <strong>IT</strong>


Effektiviseringar <strong>VGR</strong> <strong>IT</strong> 2013, mål 5%<br />

140<br />

Ledtid (h) standardbeställningar<br />

120<br />

100<br />

80<br />

‐44% ‐62%<br />

60<br />

40<br />

20<br />

0<br />

Före Efter mars 2013<br />

300<br />

250<br />

200<br />

Ledtid standardbeställning VPN<br />

150<br />

100<br />

50<br />

0<br />

‐83%<br />

Före Efter mars 2013<br />

‐91%<br />

<strong>VGR</strong> <strong>IT</strong>


Effektiviseringar <strong>VGR</strong> <strong>IT</strong> 2013, mål 5%<br />

<br />

G<strong>IT</strong>/Windows 7 kostar 35 mnkr. 11 miljoner tas genom effektivisering <strong>VGR</strong> <strong>IT</strong><br />

En helt ny, mer effektiv <strong>IT</strong> basmiljö förs in under 2013:<br />

Gemensam plattform (distribution, säkerhet, identitet och övervakning)<br />

Gemensam e-klient med Region Skåne<br />

Gemensamt samarbetsverktyg för distansmöte, chatt, telefoni och video<br />

Hela miljön byts ut. I princip betalas det mesta genom effektivisering av <strong>VGR</strong> <strong>IT</strong><br />

(andra landsting i samma storlek skulle ha krävt mer än 50 mnkr?)<br />

<br />

Omförhandlade serviceavtal som minskar kostnaden med 4 mnkr/år<br />

<br />

Genomgång av kontrakt/avtal samt omförhandling. Mål att sänka kostnaden med 10 mnkr/år<br />

<br />

Minskning av antalet konsulter<br />

<strong>VGR</strong> <strong>IT</strong>


Slutsats<br />

Antalet nöjda kunder ökar ständigt vilket är ett direkt resultat av <strong>VGR</strong> <strong>IT</strong>:s<br />

omfattande arbete för att förbättra såväl det egna arbetssättet som <strong>IT</strong>-miljön.<br />

Under 2013 genomför <strong>VGR</strong> <strong>IT</strong> effektiviseringsåtgärder som, under de<br />

kommande åren, direkt leder till minskade kostnader för Västra<br />

Götalandsregionen. Även om effektiviseringen under 2013 ligger långt över fem<br />

procent, finns det fortfarande mycket kvar att göra.<br />

<strong>VGR</strong> <strong>IT</strong>


Förändringsresan Västra Götalandsregionen -<br />

för att få en effektiv <strong>IT</strong>-miljö<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Förändringsresan mot en mer effektiv <strong>IT</strong>-miljö<br />

Vision:<br />

Nöjda kunder<br />

genom att med<br />

IS/<strong>IT</strong> ge inflytande,<br />

inspiration och<br />

utveckling<br />

Strategi<br />

2013-2018:<br />

Arbete med nästa generations<br />

vårdinformationssystem<br />

2013-2014:<br />

Ny IS/<strong>IT</strong>-basmiljö.<br />

Grunden till nästa<br />

generations vårdinformationssystem<br />

2013:<br />

Gemensam basmiljö<br />

tillsammans med<br />

Skåne. Införande av<br />

E-klient.<br />

Verksamheten är ansvarig<br />

för att driva arbetet.<br />

2013: Effektiviseringar<br />

av <strong>VGR</strong> <strong>IT</strong>:s leveranser<br />

<strong>IT</strong>-sidan är ansvarig och<br />

arbetet drivs av <strong>VGR</strong> <strong>IT</strong>.<br />

<strong>IT</strong>-sidan är ansvarig och<br />

arbetet drivs av <strong>VGR</strong> <strong>IT</strong>.<br />

<strong>IT</strong>-sidan är ansvarig och<br />

arbetet drivs av <strong>VGR</strong> <strong>IT</strong>.<br />

2013 2018<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Nästa generations <strong>IT</strong>-basmiljö<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Vad är nästa generations <strong>IT</strong>-basmiljö?<br />

En integrerad miljö som ger:<br />

Gemensam plattform (distribution, säkerhet, identitet…)<br />

Gemensamt samarbetsverktyg för distansmöte, chatt, telefoni och<br />

video<br />

Effektivt e-postsystem (kalender, konferensbokning)<br />

Gemensamt system för dokumenthantering och publiceringsverktyg<br />

för webb<br />

En leverantör för helheten<br />

<strong>VGR</strong> <strong>IT</strong>


Vision och strategi för basmiljön<br />

Beslut om helheten istället för system för system<br />

Vision:<br />

En integrerad och<br />

effektiv plattform<br />

och basmiljö<br />

Strategi<br />

2013 2015<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Möjligheter och vinster<br />

• Arbeta var som helst, effektiva kommunikationskanaler<br />

• Mobilitet för de som behöver<br />

• Säkerhet över alla typer av utrustning<br />

• Virtualisering möjliggör en större flexibilitet<br />

• Applikationer på alla typer av utrustning, PC platta, telefon<br />

• Hanterad telefon en säker plattform<br />

• Hantering av utrustning över olika plattformar<br />

• Framtidssäkra!<br />

En modern basmiljö minskar:<br />

•Resor och administration<br />

En modern basmiljö ökar:<br />

•Möjlighet till samverkan<br />

•Produktiviteten och frigörande av tid<br />

•Driftsäkerheten<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


E-post<br />

Kalender, konferensbokning<br />

Verktyg för samarbete<br />

Gemensam applikation för<br />

chatt, dela dokument, webb-<br />

, telefon- och videomöten<br />

Integrerad<br />

<strong>IT</strong>-basmiljö<br />

Dokumenthantering<br />

Plattform<br />

Distribution<br />

Säkerhet<br />

Åtkomst och identitet<br />

Fjärrstyrning<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Slutsats<br />

En vision och strategi för Västra Götalandsregionens basmiljö och<br />

samarbetsverktyg<br />

Visionen/strategin sätter helheten i fokus framför de enskilda delarna<br />

(systemen)<br />

Liten kostnadsökning på kort sikt och lägre kostnader på lång sikt för<br />

Västra Götalandsregionen<br />

Stora effektivitetsförbättringar för Västra Götalandsregionen<br />

Grunden till nästa generations vårdinformationssystem<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Sourcing<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Västra Götalandsregionens <strong>IT</strong>-sourcingstrategi<br />

Övergripande handlingsplan för att nå en strukturerad <strong>IT</strong>-sourcing<br />

H1 2012 H2 2012 H1 2013 H2 2013 H1 2014 H2 2014 H1 2015<br />

Sourcing ready<br />

1<br />

TO11<br />

Telefoni<br />

TO10<br />

Nätverk<br />

TO2 Anl.nära, HS<br />

TO1 Anl.nära,<br />

Trafik<br />

SLA och utfall för för<br />

samtliga tjänster<br />

2<br />

TO9<br />

Serverdrift<br />

TO8<br />

Anv.stöd<br />

TO7<br />

Arb.plats<br />

TO4 Skr. app, HS<br />

TO6 Std<br />

applikationer<br />

TO3 Skr. app,<br />

Trafik<br />

TO5 Skr. app.,<br />

Servicerem.m.<br />

Prövninganalys<br />

TO11<br />

Telefoni<br />

TO10<br />

Nätverk<br />

TO9<br />

Serverdrift<br />

TO8<br />

Anv.stöd<br />

TO7<br />

Arb.plats<br />

TO2 Anl.nära, HS<br />

TO4 Skr. app, HS<br />

TO6 Std<br />

applikationer<br />

TO1 Anl.nära,<br />

Trafik<br />

TO3 Skr. app,<br />

Trafik<br />

TO5 Skr. app.,<br />

Service m.m.<br />

Strategiskt sourcingarbete<br />

Inventera nuläge<br />

för för förmågor<br />

Bygg upp förmågor för för <strong>IT</strong>-sourcing och förbättra kontinuerligt<br />

Iterativt strategiskt <strong>IT</strong>-sourcingarbete


Västra Götalandsregionens <strong>IT</strong>-sourcingstrategi<br />

Övergripande handlingsplan för att nå en strukturerad <strong>IT</strong>-sourcing<br />

Status:<br />

1<br />

Nätverk & Telefoni (200 mnkr)<br />

Sourcing Ready för<br />

•<strong>VGR</strong>net (WAN)<br />

•Lokala nät (LAN)<br />

•Telefoni (fast, dect + mobil)<br />

Klart för att påbörja prövningsanalys<br />

Start för eventuell upphandling 2013 augusti<br />

2<br />

Användarnära <strong>IT</strong>-tjänster (180 mnkr)<br />

Sourcing Ready förstudie påbörjad för<br />

•<strong>IT</strong>-arbetsplats (PC, skrivare, på plats service, …)<br />

•Servicedesk (1:a linjens support)<br />

Start för eventuell upphandling 2013 november


Västra Götalandsregionens <strong>IT</strong>-sourcingstrategi<br />

Övergripande handlingsplan för att nå en strukturerad <strong>IT</strong>-sourcing<br />

Sourcing Ready Nätverk & Telefoni:<br />

•Kostnader för Nätverk & Telefoni i <strong>VGR</strong> kartlagda<br />

•Kvalitet och tillgänglighet i <strong>VGR</strong> kartlagda<br />

•Motsvarande upphandlade tjänster för Region Skåne jämförbara.<br />

Iakttagelser:<br />

•Kostnader för Nätverk är ca 20 mnkr lägre i Region Skåne<br />

•Kraven på kvalitet och tillgänglighet i SLA för Nätverk är högre för<br />

Region Skåne<br />

•Mobil telefoni ligger på samma nivå<br />

•Fast telefoni är mycket svåra att jämföra då vi är i olika faser av<br />

migrering från gamla växlar till IP-telefoni. Betydligt lägre kostnader hos<br />

<strong>VGR</strong>


1<br />

TO11<br />

Telefoni<br />

TO10<br />

Nätverk<br />

Tidplan Sourcing Nätverk & Telefoni<br />

Tidplanen baseras på att återvinna och optimera den process Region Skåne gick<br />

igenom 2010-2012<br />

Förstudie med ordinarie resurser Projekt 2 resurser heltid utöver ordinarie Projekt med ordinarie resurser<br />

Sourcing Ready<br />

5/4<br />

Prövningsanaly 18/6<br />

s<br />

(risk)<br />

Annonsering 30/8<br />

2 valda leverantörer<br />

Konkurrenspräglad dialog, KPD<br />

12/3<br />

Avtal tecknat 30/4<br />

2013 2014<br />

TDC produktavtal<br />

löper ut 2013-09-30<br />

Ny upphandling anpassas till<br />

tidplanen<br />

Avtalsinförande<br />

Telia avtal<br />

löper ut<br />

2014-12-31<br />

31/12<br />

2015<br />

Tele2 avtal<br />

löper ut<br />

2014-12-31


1<br />

TO11<br />

Telefoni<br />

TO10<br />

Nätverk<br />

Jämförelse mellan <strong>VGR</strong> och RS<br />

<strong>VGR</strong> kostnader är normaliserade för jämförelse med Region Skåne<br />

Tjänst Kostnad Kostnad Nyckeltal Nyckeltal<br />

Region<br />

Skåne<br />

Västra<br />

Götaland<br />

LAN 26 400 000kr 34 734 000kr<br />

(normaliserat<br />

på RS nivå)<br />

WAN 15 563 000kr 28 438 000kr<br />

(normaliserat<br />

på RS nivå)<br />

Region<br />

Skåne<br />

Västra<br />

Götaland<br />

12 000 kr/år 13 157 kr/år Skillnad<br />

8 334 000 kr/år<br />

55 582<br />

kr/förbindelse<br />

Telefoni 141 252 000kr 81 350 000kr Finansiering och<br />

investeringar av<br />

KST ingår<br />

72 919<br />

kr/förbindelse<br />

Låga investerings<br />

och reinvesterings<br />

kostnader.<br />

Mobil ------------------- ----------------- 1 841 kr/mobil 1 782 kr/mobil<br />

Totalt 183 000 000 144 500 000<br />

Skillnad<br />

12 875 000 kr/år


1<br />

TO11<br />

Telefoni<br />

TO10<br />

Nätverk<br />

Avgörande drivkrafter för val av sourcing av Nätverk & Telefoni:<br />

Kostnadsnivå<br />

Fokus för <strong>VGR</strong> <strong>IT</strong><br />

Upphandlad tjänst uppskattas bli kostnadsneutral då kostnaden för befintlig lösning kommer att minska<br />

<strong>VGR</strong> <strong>IT</strong> hanterar själv det mesta av <strong>IT</strong>-lösningar, vilket ger ett splittrat fokus. Strategiskt viktiga frågor kan riskera att<br />

överskuggas av operativa frågor runt standardlösningar tillgängliga på marknaden<br />

Kvalitet och tillgänglighet<br />

Vi ser inte att det är ett skäl att sourca i egen regi eller upphandla. Marknadens standardlösningar, såväl som den<br />

som <strong>VGR</strong> <strong>IT</strong> producerar idag lever gott och väl upp till kraven<br />

Flexibilitet (resurstillgång, tekniska lösningar)<br />

<strong>Nya</strong> lösningar 3G, 4G, företagsnät… kan utnyttjas för att mötas våra krav. T ex dect->mobil. Vi köper funktion.<br />

Kostnader<br />

Prövningsanalys som eventuellt leder fram till upphandling under hösten 2013. Insatsen för<br />

prövningsanalysen är ca 2 resurser utöver ordinarie personal. Analysen engagerar fackligt<br />

deltagande i riskanalyserna.


1<br />

TO11<br />

Telefoni<br />

TO10<br />

Nätverk<br />

Rekommendation till beslut:<br />

• Flytta fram beslutet om sourcing ett år (april 2014) för att inte störa det<br />

förändringsarbete som pågår inom <strong>VGR</strong> <strong>IT</strong>:<br />

- IP telefon migrering, klart 2014<br />

- Ny <strong>IT</strong> basmiljö, klart Q1 2014<br />

- Övertagande av alla applikationer<br />

• Förhandla befintliga kostnader för WAN & LAN. Minskning med 10 mnkr 2014 och<br />

ytterligare 3 mnkr 2015, totalt 23 mnkr (2014 och 2015)<br />

• En total upphandling tar stor kraft och resurser. Stor risk att vi inte når rätt resultat och<br />

att det kraftigt påverkar nuvarande förändringsarbete<br />

• WAN&LAN fungerar mycket bra idag och tar lite fokus för <strong>VGR</strong> <strong>IT</strong>. Stor del är redan<br />

upphandlat<br />

• Fortsätt med sourcing ready för nästa paket, <strong>IT</strong> arbetsplatsen och servicedesk


Informationssäkerhet. Behov av extra pengar 2013<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


<strong>IT</strong>-säkerhetsaktiviteter 2013<br />

Bifogat material är ett svar på tjänsteutlåtande RS 518-2011, ”Översyn av<br />

informationssäkerheten i Västra Götalandsregionen”<br />

Regionstyrelsen beslutade, enligt ägarutskottets förslag, att:<br />

1.Fastställa föreslagen handlingsplan.<br />

2.Ge Regiondirektören i uppdrag att ta fram finansieringsförslag samt<br />

genomföra föreslagen handlingsplan.<br />

3.Ställa sig bakom Myndigheten för samhällskydd och beredskaps strategi för<br />

stärkt informationssäkerhet inom vård och omsorg.<br />

Aktiviteter och kostnader som redovisas täcker år 2013. Eventuellt kan<br />

ytterligare pengar behövas 2014, men då i betydligt mindre omfattning.<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>IT</strong>


<strong>IT</strong>-säkerhetsaktiviteter, Översikt<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>IT</strong>


<strong>IT</strong>-säkerhetsaktiviteter - Projekt<br />

Windows 7 säkring av applikationer och system i <strong>VGR</strong>: 24 mnkr<br />

•Åtgärd: Säkerställa att applikationerna i regionen fungerar på Windows 7<br />

•När: Detta måste vara fullt implementerat innan Operativsystemet Windows XP slutar<br />

supporteras av leverantören Microsoft, 2014-03-08<br />

•Nytta: För att kunna få över applikationer och få dom att fungera på Windows 7 kan man<br />

tekniskt lösa detta på ett flertal sätt.<br />

Det går att virtualisera systemet via programvaror såsom citrix, men i andra fall kan leverantörer<br />

ge<br />

Microsoft<br />

support i senare versioner<br />

kräver<br />

av sitt system,<br />

3,4<br />

vilket<br />

miljoner<br />

betyder uppgradering.<br />

kronor<br />

För vissa system<br />

per<br />

kan<br />

detta vara oerhört omfattande, stor kostnad och tidskrävande.<br />

kvartal per 10.000 användare.<br />

En inventering av alla kända viktiga system har gjorts i <strong>VGR</strong> och status på hur redo man<br />

är för Windows 7. Nu skall man bara för över dem. Vilket kräver både utveckling och<br />

teknikresurser. Samt utbyggnad av nya tekniska lösningar. Säkerhetssituationen blir<br />

mycket allvarlig om vi inte blir klara i tid.<br />

Om vi inte blir klara i tid kan kostnaderna, i<br />

västa fall, uppgå till 18 miljoner kronor per<br />

kvartal.<br />

SSO, Single Sign On: 5,5 mnkr<br />

•Åtgärd: Införa SSO för utvalda system och anpassa dom för S<strong>IT</strong>HS-inloggning så att man<br />

sömlöst kan röra sig mellan system med automatisk inloggning om man redan verifierat sig en<br />

gång. : Att ha anpassat minst 10 system i regionen som ger stort nytta för användarna.<br />

•När: 2013<br />

•Nytta: Stora tidsbesparingar och samt förbättring av den digitala arbetsmiljön i regionen. Stor<br />

förbättring av säkerheten. Vi avser också att se över och genomföra en pilot för<br />

flersessionshantering via citrix<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>IT</strong>


<strong>IT</strong>-säkerhetsaktiviteter - Projekt<br />

Öppna nätverk : 2 mnkr<br />

• Åtgärd: Ta fram en ett underlag för en lösning som ger de möjligheter för världsmedborgare<br />

att kunna använda regionens nät för datakommunikation i våra lokaler och ytor baserat på<br />

regionens värdegrund<br />

• När: Lösning klar innan sommaren, eventuell implementation hösten 2013<br />

• Nytta: Att kunna erbjuda alla som besöker oss fri datakommunikation baserat på vår<br />

värdegrund. Öppnar dörren för att både besökande och inneliggande patienter kan komma åt<br />

internet och tjänster<br />

Säkrare nät, 802.1x: Implementationskostnad : 2.5 mnkr<br />

• Åtgärd: Implementera den lösning som gör att all utrustning som ska kommunicera på<br />

regionens produktionsnät, endast kan ske om det är certifierad utrustning eller<br />

personcertifikat<br />

• När: Alla trådlösa nät skall ha detta innan 2013 (avveckla den gamla marconilösningen) samt<br />

hälften av alla trådbundna nät i regionen<br />

• Nytta: Stor ökad säkerhet samt att vi kan se och hantera all utrusning som kommunicerar på<br />

regionens produktionsnät<br />

Säkrare identitetshantering : 2,6 mnkr<br />

• Åtgärd: Säker identitetshantering genom automatiserade identiteter via <strong>VGR</strong> IM.<br />

• När: Maj - december 2013 enligt handlingsplan.<br />

• Nytta: Säkrare hantering av lösenordsbyte med hjälp av säkra frågor. Lösenordshanteringen<br />

förbättras med enklare hantering för verksamhet (självservice)<br />

och lägre belastning för servicedesk.<br />

Informationsägare kommer själva kunna administrera behörigheter. Då minskar risken<br />

avsevärt att fel personer har åtkomst.<br />

Ledtider för behörighetshantering förkortas för både verksamhet och <strong>VGR</strong> <strong>IT</strong>.<br />

<strong>Nya</strong> • <strong>VGR</strong> <strong>IT</strong>


<strong>IT</strong>-säkerhetsaktiviteter - Projekt<br />

Övervakning av <strong>IT</strong>-miljön, införande av SCOM : 3,5 mnkr<br />

• Åtgärd: Säkra nya övervakningsmiljön<br />

• När: Maj - december 2013<br />

• Nytta: Efter säkerställningen av den nyuppsatta övervakningsmiljön så kommer övervakningen<br />

att leverera en mer driftsäker <strong>IT</strong>-miljö eftersom vi kan arbeta proaktivt och snabbare kunna agera<br />

på larm (incidenter).<br />

Vi kommer att få en spårbarhet vad gäller inloggning och åtkomst mot server-miljöerna<br />

och dess data.<br />

•Nätsäkerhetsverktyg/brandvägg, : 1.5 mnkr<br />

• Åtgärd: Utvärdera och fastställa regelverk för denna typen av produkter i regionen<br />

• När: Hösten 2013, tidigare avtal löper ut Mars 2014<br />

• Nytta: Intrångsskydd och skydd av data för regionens produktionsnät<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>IT</strong>


<strong>IT</strong>-säkerhetsaktiviteter, Handlingsplan<br />

Härdningsprodukt : 2-3 mnkr<br />

• Åtgärd: Införa ett alternativ till funktioner så som ”virusskydd” och ”uppdatering” och framför allt som ett alternativ för<br />

medicinsktekniska system<br />

• När: Q4 2013 Q1 2014<br />

• Nytta: Flera olika typer av framför allt medicintekniskapparatur och fastighetssystem kan skyddas utan att dessa behöver ha de<br />

vanliga typerna av ”virusskydd” och ”uppdateras mot sårbarheter”. Kontroll ges även då dessa maskiner inte kan förändras utan att<br />

tester och processer har genomförts som <strong>VGR</strong> har specificerats.<br />

Penetrationstest och riskanalys av DMZ (”demilitariserad zon”) : 0,5 mnkr<br />

• Åtgärd: En ny lösning av DMZ är uppsatt, lösningen behöver ytterligare testas och säkras.<br />

• När: Q2 2013<br />

• Nytta: Säkerställa design. Upptäcka sårbarheter så att dessa kan lagas/ändras för att förhindra framtida intrång. Underlag behövs<br />

även för att kunna används för att bygga rätt typ av Webbmiljö.<br />

SIEM (Security Information and Event Management) förstudie : 0,5 mnkr<br />

• Åtgärd: Ta fram ett underlag för att kunna se och hantera säkerhetshändelser och loggkorrelering.<br />

• När: Förstudie Q2 (sourcing ready implementation alternativt köp av tjänst Q3-Q4 2013)<br />

• Nytta: Underlag behövs för att på bästa sätt kunna se hur SIEM ska lösas. SIEM ger ökad kontroll över information och<br />

infrastuktur. Risker och sårbarheter minskar och leder till mindre driftstörningar när möjlighet finns att kunna sammanställa och ta<br />

tillvara på ett systematiskt samt automatiserat sätt av de olika loggar som skapas i de redan befintliga systemen.<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>IT</strong>


<strong>IT</strong>-säkerhetsaktiviteter, Handlingsplan<br />

Automatisk kontroll av okänd kod : 1,5 mnkr<br />

• Åtgärd: Införa automatisk kontroll och exekvering av kod.<br />

• När: Q2-Q3 2013<br />

• Nytta: Omedelbar och automatisk kontroll av programmeringskod som förs in eller igenom regionens nätverk vilket då upptäckas<br />

och kan på så vis stoppas. Leder till minskad informationsförlust, snabbare upptäckt av infekterade enheter, vilket då omedelbart<br />

kan tas om hand.<br />

It-säkerhetsstrategi : 0,5 mnkr<br />

• Åtgärd: Ta fram en <strong>IT</strong>-säkerhetsstrategi enligt tidigare beslut i IS/<strong>IT</strong>-strategin för regionen<br />

• När: Q3-Q4 2013<br />

• Nytta: Att långsiktigt kunna planera <strong>IT</strong>-säkerhetsarbetet och få fram standarder och ramverk att arbeta efter inom hela <strong>IT</strong>-området.<br />

Och få tydliga definitioner mot närliggande säkerhetsområden som berör <strong>IT</strong><br />

Uppdateringsverktyg : 2-4 mnkr<br />

• Åtgärd: Införa möjligheten att kunna säkerhetsuppdatera tredjepartsprodukter utöver Microsoft<br />

• När: Q3-Q4 2013<br />

• Nytta: Att på samma goda sätt som Microsoft skyddas även kunna skydda produkter så som Java och Adobe (där de största<br />

riskerna för skadlig kod just nu finns). Driftstörningar minskar och verksamhetens produktivitet ökar.<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>IT</strong>


<strong>IT</strong>-säkerhetsaktiviteter, Handlingsplan<br />

Dnssec : 0,7 mnkr<br />

•Åtgärd: Införa DNSSEC på regionens 200 domäner<br />

•När: Lösning klar innan sommaren, implementation hösten 2013<br />

•Nytta: DNSSEC garanterar äkta webbplatser. Alla webbplatser har en adress som består av ett antal siffror eller siffror blandat med alfabetiska<br />

tecken – en ip-adress. Den behövs när datorerna kommunicerar med varandra.<br />

•<strong>IT</strong>- och Informationssäkerhetscenter (I-ABC, ISOC, CSIRT) förstudie 0,5 milj kr<br />

•Åtgärd: Utred om det ska göras i egen regi eller köpas in och plan för vidare hantering<br />

•När: Förstudie Q2 (sourcing ready implementation/uppstart alternativt köp av tjänst Q3-Q4 2013)<br />

•Nytta: Beslutsunderlag, hänger även tätt ihop med kommande förvaltning och förmåga av tex SIEM, Sårbarhetsverktyg och flera övriga<br />

säkerhetsprodukter och säkerhetsfunktioner.<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>IT</strong>


<strong>IT</strong>-säkerhetsaktiviteter, Handlingsplan<br />

Central hantering av admin/root lösenord, förstudie : 0.2 mnkr<br />

• Åtgärd: Ta fram underlag för att kunna införa centralt styrd och kontrollerad hantering av lösenord för användare med hög<br />

behörighet.<br />

• När: Q2 2013, införande Q3 2013<br />

• Nytta: Spårbarhet och kontroll över vem som gjort vad och när samt att lösenord skyddas för otillbörlig åtkomst. Leder till att<br />

informationen och systemen tryggas.<br />

Nytt antivirussystem i regionen, förstudiearbete : 0,3 mnkr<br />

Åtgärd: Ta fram en ett underlag för en lösning som ger oss möjligt att byta leverantör under året<br />

När: Lösning klar under tidig höst eventuell implementation höst/vinter 2013<br />

Nytta: Att fullt ut nyttja de delar vi får med i Microsoftavtalet (kostnadsbesparning)<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>IT</strong>


<strong>IT</strong>-säkerhetsaktiviteter, Handlingsplan<br />

Förstärka ägarstyrningen : 0.1 mnkr<br />

• Åtgärd: Modernisera och anpassa <strong>VGR</strong>:s regelverk för informationssäkerhet till styrmodell av utveckling och drift av S/<strong>IT</strong>-tjänster<br />

på regional och nationell nivå. Inom ramen för ledningssystemet för informationssäkerhet kommer även regelverk för<br />

hantering av medicintekniska informationssystem och SCADA-system att utformas.<br />

• När: Q3 2013<br />

• Nytta: Förstärkt ägarstyrning samt säkrar miljö<br />

Förstärka verksamhetsstyrningen : 0.4 mnkr<br />

Åtgärd: Högskoleutbildning riktad till förvaltningens informations-säkerhetsansvariga genomföras i syfte att skapa<br />

en bas av kunskaper och gemensamma utgångspunkter i det fortsatta arbetet. Vidare ska det utredas och föreslås<br />

hur en funktion för operativt informationssäkerhetsarbete kan inrättas som stöd för verksamheter i <strong>VGR</strong>. Rapport<br />

med förslag på utformning och kostnad återredovisas till politiken efter genomförd utredning.<br />

Slutligen ska gemensamma verktyg och modeller för informationssäkerhetsarbetet utformas och utbildning i dessa<br />

genomföras.<br />

När: 2013<br />

Nytta: Informationssäkerhetsarbetet förbättras och genomföras på ett likartat sätt i <strong>VGR</strong>:s verksamheter.<br />

Förstärka säkerhetskulturen : 0.5 mnkr<br />

• Åtgärd: Utforma och implementera en interaktiv utbildning inom området informationssäkerhet. Lämplig att<br />

genomföras vid arbetsplatsträffar, nyanställningar, osv<br />

• När: 2013<br />

• Nytta: Förbättring av säkerhetskulturen och ökad säkerhet inom <strong>VGR</strong><br />

<strong>Nya</strong> <strong>VGR</strong> <strong>IT</strong>


Förslag till beslut:<br />

<strong>VGR</strong> <strong>IT</strong> får 2013 ett tillskott från moderförvaltningen om 52<br />

miljoner kronor för att hantera informationssäkerheten och<br />

Windows 7 inom Västra Götalandsregionen.<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>IT</strong>


Nästa generations vårdinformationssystem<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Nästa generations vårdinformationssystem<br />

Strategi<br />

2013-1014:<br />

Ny IS/<strong>IT</strong>-basmiljö.<br />

Grunden till nästa<br />

generations vård-<br />

2013:<br />

informationssystem<br />

Effektiviseringar av<br />

<strong>VGR</strong> <strong>IT</strong>:s leveranser<br />

<strong>IT</strong>-sidan är ansvarig och<br />

arbetet drivs av <strong>VGR</strong> <strong>IT</strong>.<br />

<strong>IT</strong>-sidan är ansvarig och<br />

arbetet drivs av <strong>VGR</strong> <strong>IT</strong>.<br />

Gemensam basmiljö<br />

tillsammans med Skåne.<br />

Införande av E-klient.<br />

<strong>IT</strong>-sidan är ansvarig och<br />

arbetet drivs av <strong>VGR</strong> <strong>IT</strong>.<br />

2013-2018:<br />

Arbete med nästa<br />

generations<br />

vårdinformationssystem<br />

Verksamheten är ansvarig<br />

för att driva arbetet.<br />

Vision:<br />

Nöjda kunder<br />

genom att med<br />

IS/<strong>IT</strong> ge inflytande,<br />

inspiration och<br />

utveckling<br />

2013 2018<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Varför ligger vi så långt efter?<br />

Brister i ledning och styrning<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Hur når vi målet?<br />

Nästa generations vårdinformationssystem<br />

Införa gemensamma processer i verksamheten för att möjliggöra applikationskonsolidering<br />

Fokus på applikationskonsolidering<br />

Fokus på avveckling av applikationer<br />

Fortsatt konsolidering av <strong>IT</strong>-basmiljön<br />

Starta upp arbetet med nästa generation vårdinformationssystem<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Vad gör vi?<br />

Nästa generations vårdinformationssystem<br />

Den 2 maj har vi en workshop tillsammans med koncernledningen för<br />

Hälso- och sjukvård.<br />

Vi kommer då att arbeta fram en handlingsplan för nästa generations<br />

vårdinformationssystem.<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Vad vill ni?<br />

Nästa generations vårdinformationssystem<br />

?<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Hur går vi vidare?<br />

Tillskott av pengar är en förutsättning för att<br />

vi ska lyckas med IS/<strong>IT</strong> förändringsresa och<br />

lägga basen för nästa generations vårdinformationssystem.<br />

<strong>Nya</strong> <strong>VGR</strong> <strong>VGR</strong> <strong>IT</strong> <strong>IT</strong>


Frågor?

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!