30.6.06

EMC køber sikkerhed for 2,3 mia. dollar!

Du milde. Lagringsgiganten EMC køber det store IT-sikkerhedsfirma RSA Security for 2,3 milliarder dollars. Der rodes virkelig rundt i gryden, og det er i samme overraskelsesklasse for mig, som da IT-sikkerhedsfirmaet Symantec opkøbte softwareselskabet Veritas, der er giganten inden for lagringssoftware.
EMC, der for få år siden lignede et "has been"-selskab, har virkelig fået vendt udviklingen ved at satse på mere end blot nogle af verdens største selvstændige lagringsenheder. Tidligere har firmaet for eksempel købt Documentum, et af verdens største firmaer inden for dokumenthåndtering, og Legato, der står for e-mailarkivering.
RSA er bredt kendt for to ting. Sin årlige konference, der er blevet hele sikkerhedsbranchens fælles og største konference, samt teknologi til adgangskontrol til systemer - små dimser. RSA har blandt andet sin Secure ID Token, der udleverer engangs-passwords til sine ejer.

29.6.06

Nedbrud hos IBM DK rammer 10 kunder

Interessant historie på computerworld.dk:

IBM-nedbrud rammer danske virksomheder. Defekte netværkskomponenter lagde onsdag eftermiddag IBM's core-system dødt. Nedbruddet ramte ti virksomheder, der har outsourcet it-driften til giganten. Citat slut.

Ny MS-topboss for Navision/Axapta

Orlando Ayala, senior vice president hos Microsoft, var en flittig gæst i det tidligere Navision-hovedkontor i Vedbæk - det, der nu udgør Microsofts største udviklingscenter i Vesten. Han havde nemlig det overordnede ansvar for salg til små og mellemstore virksomheder, og salgsansvaret omfatter derfor også de dansk udviklede økonomisystemer Navision og Axapta (nu Dynamics Nav og Dynamics AX). Nu er den vævre, energiske sydamerikaner flyttet til en ny position som ansvarlig for nye markeder, og mon ikke Kina er specielt i fokus.

I stedet vil det fremover være Eduardo Rosini, som Vedbæk-folkene får besøg af. Han stod tidligere i spidsen for Microsofts Asia-Pacific enhed, skriver Cnet.

Doug Burgum, manden der flankerede Jesper Balser og Preben Damgaard, den gang Microsofts køb af Navision blev officielt, har tidligere meddelt, at han forlader posten som adm. dir. for Microsoft Business Solution, når han efterfølger er fundet. Det er ikke sket endnu.

Dough Burgum stod oprindeligt i spidsen for Great Plains, som Microsoft opkøbte, inden Navision-opkøbet fandt sted, og det var faktisk Great Plains, der opkøbte Navision. Navision havde i øvrigt selv overvejet at opkøbe Great Plains.

Så vidt jeg er orienteret havde Navision langt bedre teknologi i hus. Et modent Navision, som der var udviklet mange ekstra moduler til, og som var enkelt at bruge. Og et ungt Axapta baseret på nyeste Microsoft-teknologi og en meget flexibel arkitektur. Hvad Microsoft havde øje var for imidlertid, at Navision havde et meget stærkt partnerkoncept og dermed et stort internationalt salg.

Mon ikke det burde have været duoen Balser/Damgaard
, der blev sat i spidsen for Microsoft Business Solutions? Så havde Microsoft ikke bommet sig, som selskabet gjorde over for især de amerikanske partnere, som blev presset for hårdt på salgsprovisionen. Ikke noget, der ligefrem fremmer salgsengagementet, og det viste sig hurtigt på Microsofts bundlinie.

Det var jo ikke den eneste fejl Microsoft gjorde. Faktisk undervurderede Microsoft potentialet især i Navision-pakken. I USA blev markedsføringskronerne sat bag Great Plains produkterne og Axapta, indtil Microsoft fik lagt øret til jorden, alias tjekkede salget af Navision. Navision kom også i centrum for markedsføringsbestræbelser i USA.

Microsoft har alvorligt brug for succes på MBS-siden, idet salget af malkekøerne, Windows og Office, ikke længere udviser stor vækst. Desuden har den, der "ejer" økonomisystemet hos en kunde, en vældig god platform for at sælge flere forretningsapplikationer ind. I øvrigt har Microsoft besluttet at gøre MBS til en del af divisionen Office Business Platform.

Men summa sumarum. Jesper Balser forlod Microsoft, det samme gjorde Preben og Erik Damgaard samt Peter Bang. Så vidt jeg er orienteret er den femte og sidste medstifter af Navision/Damgaard, Torben Wind, stadig hos MS, men jeg har ikke tjekket længe.

28.6.06

A.P. Møllers IT-problem isoleret

SIDSTE NYT. Computerworld.dk har nu lagt en rigtig god, detaljeret artikel på nettet om problemerne. Du finder den her.

A.P. Møllers problemer på IT-siden er en medvirkende årsag til, at koncernen i går måtte se kursværdien falde med 18 milliarder kroner. Så drastisk var reaktionen på rederigruppens nedjustering, og faldet er fortsat i dag.

IT-problemerne hænger sammen med, at nye systemer skulle indføres i A.P.Møller og det opkøbte rederi P&O Nedlloyd. Det er dog ikke tale om den type problemer, som ofte ses ved fusioner, nemlig at noget går galt, når den opkøbte part lægges over på køberens it-systemer. Faktisk gik sammenlægningen smertefrit - helt efter planen for flere måneder siden, erfarer jeg.

Problemet er opstået, da både den gamle del af rederigruppen og den nyopkøbte del skulle tage et nyudviklet system rettet mod kernekunder i brug. I pressen har man således kunne læse, at man i visse tilfælde fik problemer med at få leveret rette container til rette kunde og få containerne med på skibet.

Også problemer med indkøring af nye væsentlige systemer er et bredt kendt fænomen. I visse tilfælde skyldes det, at uddannelsen af medarbejderne i brug af det nye system er sket alt for tidligt i forhold til hvornår det blev indført, eller ikke er omfattende nok. I andre tilfælde skyldes det, at systemets grundlæggende brugervenlighed simpelthen ikke er god nok. Systemet er for kompliceret at bruge i dagligdagen. Det hænder ikke så sjældent ved ambitiøse projekter (sagde nogen de elektroniske patientjournaler?).

Hvad forklaringen er hos A.P. Møller, ved jeg ikke. Men jeg har svært ved at forestille mig, at rederigruppen ikke udøver den rettidige omhu i forbindelse med uddannelse af medarbejderne.

PS: Hændelsen er endnu en reminder til den danske erhvervstop om, at IT kan være forskellen på knald eller fald. IT er ikke bare noget "man har folk til".

Pyt med usikre trådløse net eller?

Forunderlige toner er dukket op i sikkerhedskredse. Det er o.k. at lade sit trådløse net stå pivåbent, såfremt man har sørget for, at ens pc er godt beskyttet med det relevante sikkerhedsoftware. Nu har vi jo ellers fulgt diverse afslørende journalister ude på tur i det Københavnske sammen med PR-mindede "sikkerhedseksperter" og læst om, hvor mange totalt usikre trådløse net, de har pejlet sig frem til. Net, som hackere garanteret stod på spring for at udnytte.

Budskabet om, at man slet ikke behøver at slå krypteringen til på det trådløse net, kom på en konference på Cambridge University om økonomien i sikkerkhed. Bag budskabet stod en af verdens mest respekterede sikkerhedseksperter, amerikaneren Bruce Schneier, hvis eget trådløse net i hjemmet er ubeskyttet. Nyhedstjenesten cnet refererer ham for en udtalelse om, at det er helt i orden, at naboer og gæster bruger hans net, for han har beskyttet sin pc med diverse software. En sikkerhedsekspert på Cambridge University har nogenlunde samme holdning, og en fra Microsoft siger, at den traditionelle kryptering af de trådløse net er så spinkel, at den er let at bryde.

Anledningen til udtalelserne er endnu en undersøgelse af, hvor mange trådløse net, der er helt ubeskyttede. Bag undersøgelsen stod University of Indianapolis, og den viste at 46 pct. af nettene ikke var beskyttet. Selv højtuddannede folk undlod at beskytte sig, forlød det. Holdningen fra universitetets side var, at der var tale om et meget stort sikkerhedsmæssigt problem.

Herhjemme måtte et ægtepar fra Korsør stå skoleret hos politiet grundet et ubeskyttet trådløst net. Kriminelle havde koblet sig på deres pc via det ubeskyttede trådløse net og brugt pc'en til pengeafpresning rettet mod et amerikanske mål. Det er så anskuelighedsundervisning i, hvor galt det kan gå. Pc'en var ikke beskyttet.

Hvad skal den almindelige forbruger gøre? Umiddelbart synes jeg, at man skal ofre, hvad det koster at få sin internetudbyder til selv at stå for hele opsætningen af det trådløse net og inklusive at sætte krypteringen til som standard. Men er der nogen, der har bedre rådgivning til dem, som ikke føler sig hjemme i sikringen af trådløse net? Og hvis man lader nettet være åbent - nøjagtig, hvilken type sikkerhedssoftware skal lægges på pc'en foruden firewall og 3xanti (virus, spam og spyware)? Eller er det nok?

PS: Livet ER farligt. Sidder lige nu med min Dell på skødet i sofaen, og læser om, at Dell nu undersøger, hvorfor en af deres bærbare pludselige eksploderede. Det skete på en konference, og en tilskuer fik det fanget på en stump video. Jeg så billederne på nettet for nogle dage siden og blev skræmt, men ikke nok til at ændre vaner. Hmmmm. Ny ekstrem sport for de, der kun lever, hvis det er på kanten af livet?

27.6.06

Fredagsblogs som Microsofts damage control

Tjek de forskellige blogs fra Microsoft sent om eftermiddagen om fredagen. Ifølge Jupiter Research er softwarekoncernen begyndt at lukke de dårlige nyheder ud af den dør, skriver Information Week.

At tidspunktet fredag eftermiddag er godt, hvis man vil slippe mediaopmærksomhed er gammelt nyt. Herhjemme kan man være så godt som sikker på, at hvis et børsnoteret firma sender en fondsbørsmeddelelse ud på det tidspunkt, så er det med dårligt nyt. Men det med bruge blogs til dårlige nyheder har jeg ikke hørt om før.

Senest var det beskeden om, at Microsoft droppede et i årevis bebudet filsystem (WinFS) som selvstændigt produkt, der blev lukket ud via en blog en fredag eftermiddag. Fordelen ved PR-strategien er, at der garanteret er en hist og pist, der straks opdager det og begynder at skrive lidt, men nok ikke business-journalisterne, og når de opdager det senere hen på aftenen, er det allerede bredt kendt viden, altså slet ikke værd en tophistorie i morgendagens avis.

Google udfordrer eBay på betalinger

Det er ikke kun softwaregiganten Microsoft, der føler Google varme ånde i nakken. Nu må også auktionsgiganren eBay kigge sig nervøst over skulderen. Google er nemlig ved at være parat med en konkurrent til eBays opkøbte betalingsservice PayPal, der har 100 millioner brugere, skriver avisen Wall Street Journal i dag. Googles betalingstjeneste har navnet GBuy.

Herhjemme synes nyheden ikke umiddelbart at have den store betydning, idet vi har så smidigt netbanksystem, at vi både kan overføre penge på tværs af banker og betale girokort. Det er lidt af det samme, som PayPal gjorde muligt i USA, da der ikke er noget tværgående netbank-samarbejde, og hvor checks derfor måtte bruges. PayPal, der tillader betaling via kreditkort og netbank, blev betalingsformidler, mellem folk indbyrdes og mellem folk og netbutikker. Væsentligt er, at PayPal gjorde det muligt for folk at undgå at slippe deres kreditkortinformationer løs på internettet, når der skulle betales.

Men nyheden kan få betydning også herhjemme, hvis Google åbner for brug af betalingstjenesten fra Danmark. Det er jo også mange danskere, der ikke er trygge ved at betale over nettet med et kreditkort ved køb i en international web-butik, eller andre steder, hvor der ikke er åbnet for netbankbetaling. Oveni kommer så, at Google tilmed vil en slags rabat på købet til den, der betaler via GBuy.
Google vil ifølge avisen kræve en provision fra sælger på 2,2 procent, plus 30 cent pr. transaktion. Pay Pals transaktionsgebyr er det samme, men provisionen er 1,9 pct.

PS: PayPal kan også bruges fra Danmark.
PPS: Pr. 30.6.06. Navnet blev ikke GBuy men Google Checkout!

26.6.06

DK's største sikkerhedsfirma! Vrøvl

I dag kan vi på comon.dk læse, at Danmarks største it-sikkerhedsfirma er dannet gennem en fusion. Dagbladet Børsen finder nyheden væsentlig nok til at sætte på borsen.dk. Jyllands-Posten har den også på nettet, men JP's IT på nettet er især fra comon.dk. Ingen af medierne fortæller dog, hvor mange ansatte, der bliver i det nye firma, ej heller hvor stor omsætningen i de to firmaer er.

I fusionen indgår CSIS, der ifølge sit websted har 14 ansatte. Bridicum oplyser på sit websted, at der er 15 ansatte. Whauw. Hele 29 ansatte. Gad vide, hvad IBM Danmark siger til, at det nye selskab, der kommer til at hedde CSIS Security Group, udnævnes til Danmarks største it-sikkerhedsselskab af Comon. IBM har godt 300 ansatte alene på sikkerhedsfronten og et utal af ydelser.

Men ret skal være ret. I pressemeddelelsen står intet om, at det bliver Danmarks største it-sikkerhedsselskab. Der står: "Tilsammen vil de kunne tilbyde det største sortiment af IT-sikkerhedsløsninger herhjemme". Gad vide, hvad IBM siger til det.

Bridicum har innovationsrødder og står bag et overvågningsprodukt, der bruges i flere større danske selskaber. Selskabet gik i foråret 2004 konkurs efter forsøg på international ekspansion. Tidligere havde selskabet fået 30 millioner kroner i risikovillig kapital, men de oprindelige investorer ville ikke være med længere. Redningen skete, da en gruppe, som den tidligere CSC-direktør Asger Jensby repræsenterer trådte til sammen med Internet Ventures Scandinavia. Gælden blev placeret i et afviklingsselskab. (Kilde: Computerworld.dk).

Medstifter af CSIS var Peter Kruse, der kom fra Eurotrust' Virus112. Det foresvæver mig, men jeg er ikke helt sikker, at CSIS også har penge fra den dygtige finansmand Peter Forchhammer i ryggen (ligesom Virus112 og flere andre IT-selskaber). Forchhammer er i øvrigt en knag til at opkøbe til spotpriser, når andre VIL af med noget.

Men tilbage til presseomtalen. At Comon giver så stort et skulderklap til det nye selskab passer ind i mønstret. Comon, der ejes af nCom-mediekoncernen, har alene siden 1. januar 2006 haft 36 artikler med CSIS som kilde - over en pr. uge.

Brokollaps og løbske it-projekter

Folk bag løbske IT-projekter og fejlbehæftede IT-systemer, må vejre morgenluft, men desværre på en grum baggrund.

Hidtil har disse folk altid skullet høre på, at det er totalt uforståeligt, at IT-folk ikke kan sikre styr på projekter, når ingeniører kan, og det er typisk broer, der fremhæves som eksempel. Nu fastslår undersøgelser af det grimme brokollaps i april i Nørre Sundby, at det skyldtes sjusk.

Kollapset, der kostede et menneske livet og kvæstede flere, skyldtes, at forarbejdet var ikke gjort godt nok. Der var tale om mangelfulde statiske beregninger i projekteringen, skriver Ingeniøren i dag på http://ing.dk

Også i de løbske it-projekter er det ofte forarbejdet, der er forsømt. Men dertil kommer dog typisk, at der udvikles frem mod et bevægeligt mål, fordi folk bliver klogere hen ad vejen. Der skal en overmåde stærk projektansvarlig og fast økonomistyring til for at sikre, at ændrings-ønskelisten ikke fører til kaos.

Lagring til mindre virksomheder hot

De kendte store lagringsfirmaer, der hidtil har brugt kræfterne til at bejle til de største kunder, er nu på udkig efter det kolossale vækstmarked, der ligger i produkter til mindre og mellemstore virksomheder. Nu har NetApp lige meldt sig med produktet Storevault S500, der håndterer fra en halv terabyte op til tre. Verdens største leverandør af selvstændige lagringsenheder i sværvægterklassen, EMC, kom med sit bud for et halvt år siden, og HP har allerede fået et godt greb om det marked.
Men når de amerikanske it-selskaber taler om SMB-markedet (Small Medium Businesses), så er det ofte firmaer med fra 500 til 1000 ansatte. Gad vide om der er et prismæssigt overkommeligt produkt til virksomheder med 30-100 ansatte? Et produkt, der gør hele lagringen, backup og restore enkel via omfattende automatik. De mindre firmaer har jo endnu mere brug for enkelhed end de store, der har råd til at have it-specialister ansat.
Men sandsynligvis er det lettest for de mindre blot at satse på at bruge online-back up hos en af de leverandører, der tilbyder det. Spørgsmålet er så, om det også er billigst.

25.6.06

Tilfældighedskaos i sundhedssektoren

Koks i sikkerhedslogikken, koks i udveksling af information på tværs af systemer. Lige nu ser vi inden for diverse sundhedsregistre (e-journal, receptregistret, de elektroniske patientjournal), hvad der sker, når ingen har styr på sundhedssektorens overordnede IT-arkitektur (der desværre heller ikke findes), og når borgerne ikke er i centrum for designet.
Hvad vi i stedet ser er, at alle andre aktører (sygehuse, praktiserende læger, Sundhedsstyrelse, apotekere, kommune etc.) har hver deres navle som centrum, og så går det ellers over stok og sten med hovsa-løsninger, hver gang navler skal forbindes – og ikke mindst, når det kræver patientens/borgerens samtykke. Oveni ser vi gang på gang patienter, der kommer i klemme, fordi de rette data ikke er fremme ved rette aktør på rette tidspunkt.
Jeg kommer ind sagen i min klumme på bagsiden af Berlingske Business i morgen. Den tager dog først og fremmest udgangspunkt i, at sundhedsminister Lars Løkke Rasmussen omsider kræver fodslag for de elektroniske patientjournaler, men desværre efterlader en sump af usikkerhed, fordi der intet konkret meldes ud. Kun at en organisation med bestyrelsesmedlemmer fra stat, regioner og KL skal sikre fodslaget (effektivt eller blot en ny kampplads?).
Det hele får mig til at tænke på det gamle ordsprog blandt it-udviklere (og måske andre). ”Adding manpower to a late project only makes it later”. Indførelsen af EPJ er i forvejen forsinket.
Og jeg kommer til at tænke på alle de gange, som et punkt på en dagsorden bliver afsluttet med, at der liiiiiiige også skal den og den undersøgelse til, før der kan tages beslutning. Jeg kan frygte, at der bliver masser af den slags dagsordensrefererater fra den nye organisations side.
De, der gerne vil vide mere om problemerne med e-journal (informationer til den praktiserende læge fra hospitalets elektroniske patientjournal), receptregistret (data om borger, medicin og hvad medicinen skal kurere kombineret med apoteker-indsigt) og EPJ kan online finde en del på www.computerworld.dk og diverse steder hos Amtsrådsforeningen på www.arf.dk.

24.6.06

Microsoft og dobbeltmoral

Microsoft som verdens største leverandør af it-sikkerhedssoftware? Verdens største beskytter mod angreb mod ikke blot forbrugerpc'er men også verdenskoncerners pc'er/servere - computere som netop er sårbare, fordi de kører med Microsofts hovedprodukter?
Det kunne lyde som aprilsnar, men bliver måske en realitet. Nyhedstjenesten Cnet har i en artikel fokus på sagen. Især den side af sagen, der ikke tidligere er skrevet så meget om, nemlig satsningen på sikkerhedsprodukter til erhvervslivet.
Det interessante i hele denne historie er dog analytikernes dom. Ifølge dem er det simpelthen lettere for Microsoft at levere kur mod egne dårligdomme end at få fjernet alle dårligdomme. Og man kan tilmed tjene penge på det.
Det er ligegodt skrappe udtalelser, som Cnet bringer frem. Men måske er det alligevel den eneste realistiske vej at gå. Læste jo fornylig at det kommende styresystem Vista er svulmet op til 50 millioner linies kode og i en næsten uoverskuelige arkitektur.

Forhistorie
Microsoft har som bekendt længe bebudet sikkerhedsprodukter til forbrugerne, og i USA lancerede sikkerhedsgiganten jo i denne måned sin relativt billige sikkerhedspakke, Windows Live OnceCare, til forbrugerne. Det er - som jeg tidligere har skrevet i min Berlingske-klumme - nok meget godt, fordi 60-70 procent af verdens pc'er ikke er beskyttet. Det skyldes enten, at folk har opgivet at finde ud af hvordan man beskytter, eller fordi folk vil spare penge. Måske bliver det enklere, hvis det er samme leverandør, der står for problem og løsning.
(OBS: OneCare kan kun bruges, hvis man kører Windows XP - altså seneste Windows-operativsystem. Og som en bloglæser tidligere skrev på Bizzen, kan produktet kun downloades, hvis man har et engelssproget Windows installeret).
Microsoft taler imidlertid oftere og oftere om Forefront, der tilsyneladende er paraplyen for, hvad der skal leveres på sikkerhedsfronten til erhvervslivet, altså der, hvor firmaer som Symantec, McAfee og Trend Micro, stadig skulle have en chance, selv om forbrugerne går MS-vejen.
Men før nogen hidser sig alt for højt op over Microsofts planer, så husk at der intet nyt er under solen. Jeg husker et besøg for et par årtier tilbage på en glødelampefabrik, hvor jeg erfarede, at der blev brugt enorme midler til at forske i, hvordan man bedst sikrede, at pærene ikke holdt for længe, for omsætningen skulle jo gerne stige.
Vi kender vel også alle sammen til oldgamle radioer, tv'er, køleskabe, kameraer etc., der holder for evigt, mens levealderen på nutidige produkter er skrumpet betydeligt. Om forældelse er indbygget eller om det simpelthen er prispresset (som du og jeg står for ved at købe billigst) der har underminieret kvalitetsbegrebet ved jeg ikke. Men mon ikke begge dele.

PS:
Gad vide om der nogensinde kan komme en industri ud af at lave "need to have"-produkter i stedet for "nice to have". Altså et lille operativsystem, og en lille tekstbehandler til de 80 pct. af os, der kan nøjes med det, og små versioner af det andet også.
Og jovist, Google synes at gå lidt hen ad den vej - foreløbig dog med fokus på web-løsninger, så man skal altså være koblet op, men der snakkes jo om, at der skal kunne downloades lidt, så det er muligt at arbejde alligevel. Men - og her er mit kritiske punkt - hvad med stavekontrol på dansk?
I øvrigt har der jo været en tendens til, at folk ikke vil nøjes med mindre end the full monty (gad vide om det ord kan bruges i denne sammenhæng). Forbrugerne ville jo ikke lade sig nøje med Microsoft Works, men køber Officepakken. Om det så er fordi Works lige netop mangler de 5 procent, der skal til, ved jeg ikke.

22.6.06

Et greb i lommen, Ellison

Oracle er kommet ud med en pæn stigning i profitten på 27 procent i kvartalsregnskabet, og omsætningen voksede med 25 procent, så Oracle-bossen Larry Ellison har intet at klage over. Han meldte sig da også på banen i form at en trykt udtalelse. Ellison fortæller her, at man vinder andele på databasemarkedet.
Da alverdens journalister i går forsøgte at få fat i Ellison, var dørene lukket. De ville såmænd blot have svar på, hvorfor Ellisons gamle løfte til Harvard University om en donation på 115 millioner dollar svarende til 700 millioner kroner aldrig blev indfriet. Financial Times gravede vist historien frem først.
Oracles kvartalsomsætning blev på 4,85 milliarder doller og overskuddet på 1,3 milliarder dollar. Ellison selv hører til blandt verdens rigeste mænd.

Beskyt IT-Universitet mod Sander, del II

Jeg har skrevet videre under Comments til mit første indlæg om ITU. Blev pirret af gode kommentarer. Tjek endelig dem, hvis du ikke har været der endnu.

21.6.06

Badwill fra bloggere slår hårdt

IT-avisen Computer Sweden fortæller her om en svensk kandidatafhandling, der har fokus på, hvor skadelig kritik i blogverdenen kan være for en virksomheds rygte. Kritik fra en utilfreds kunde kan sprede sig som en steppebrand.
Mon ikke afhandlingen er værd at studere i diverse virksomheders PR-afdelinger? Den er på engelsk og lænken dertil findes i bunden af den svenske artikel.