Yönetim ve hackerlar: Aria'nın kötülükleri. Belirsiz öncelikler, az güç, yapılacak çok şey: "Ve planlama cehenneme gidiyor"

10 Mayıs 2025

Bölgenin satın alma merkezi Aria Spa'nın genel müdürü Lorenzo Gubian
Milan – “Biz Lombardiya Bölgesi'nin istediğini yapmak zorunda olan bir aracı kurumuz. Ve biz bu oyunun içindeyiz. Ancak bu oyunda istikrara ihtiyaç var. Bu biraz Trump'lı piyasalara benziyor: istikrar yoksa planlama cehenneme gider”. Net sözler, kamuoyunda pek konuşmayan ve konuşmak istemeyen bir genel müdürden: Lorenzo Gubian . Daha doğrusu Aria Spa'nın genel müdürü. Evet, Lombard satın alma merkezi, son haftalarda Refah Konseyi Üyesi Guido Bertolaso, özellikle sağlık sistemi ihalelerinin yönetimiyle ilgili olarak bağlı kuruluşun performansı hakkında son derece kritik bir dosyaya imza atan büyük suçlayıcı ve bunun yerine eylemlerini savunan Fratelli d'Italia arasındaki sert çatışmanın merkezinde yer alan aynı Aria. Gubian, dün Lombardiya Demokrat Partisi'nin Pirellone'de düzenlediği siber güvenlik konferansında konuştu. Siber güvenlik cephesinde bile Genel Müdür'ün ortaya koyduğu tablo ancak belli bir noktaya kadar güven verici. Nitekim Aria'da siber güvenlik, diğer faaliyetlere göre daha fazla zorlukla karşı karşıyadır, çünkü diğerlerine göre daha "yeni" bir önceliktir.
Aria'nın yönetim meselelerine gelince, Gubian 4 dakika boyunca bunlar üzerinde yoğun bir şekilde durdu. “Özellikle yıllık faaliyetler için bölge ofislerimiz ve Aria ofislerimiz arasında daha zamanında planlamaya ihtiyacımız var, çünkü yıl başında yaptığımız planlamalar sıklıkla değişiyor ve bu da işleri yönetmeyi çok kolaylaştırmıyor” diye açıkladı. “Özellikle bu kadar yoğun faaliyet ve sınırlı insan kaynağı varken, planlamayı anında değiştirmek kolay değil.” “Satın alma alanında – Bertolaso'nun vurguladığı alanlardan biri – daha fazla koordinasyona ihtiyaç var. Güçlü bir koordinasyon yoksa, kararlaştırılanı yapmayan bir aktörün tutarlı bir eylemde bulunmaması nedeniyle sistemin bir bölümünün çalışmasının geçersiz kılınması riski vardır”. Örnek: "Eğer bir yarışmayla size 100 protez satın alma fırsatı verirsem ve siz 3 tane satın alırsanız, zamanımı boşa harcamış olurum. Güçlü bir koordinasyon ve rollerin netliği gerekir. "Bu tür aktiviteleri yaparsın ve yapmazsın" şeklinde ileri geri konuşmak zararlıdır. Bugün yaparsınız, yarın yapmazsınız, sonra tekrar yaparsınız. Ancak bir aktiviteye artık ihtiyaç yoksa, sahip olduğum kıtlıkla insanları başka bir şey yapmaya yönlendiririm". İkincil olmayan bir adım ise güvendir: “Genel Müdürlüklerin çoğunda var olan bölge müdürlükleriyle güven ortamının yeniden tesis edilebilmesi esastır.” "Çoğu", hepsi değil. Gubian isim vermiyor ama referanslar apaçık ortada.
Ne kadar Siber güvenlikte, 2025 yılının ilk aylarında Lombardiya'daki kamu hastanelerine yönelik 595 siber saldırı gerçekleşti ve bunlar Aria'nın koruma sistemleri tarafından engellendi. Geçtiğimiz yıl Bölgeye ve bölge sistemindeki kurum ve şirketlere yönelik 2.214 saldırı gerçekleştirildi, bunlar engellendi ve püskürtüldü. Aria'da ise siber güvenliğe atanan çalışan sayısı 400 kişiden 3'ü. Danışman olarak dışarıdan uzman (yaklaşık 50) alınması kaçınılmaz. Ancak onları işe almak kolay değil: Rekabet çok şiddetli, en iyi ücreti veren kazanıyor. Sonra bir de kuşak sorunu var: Aria çalışanlarının yüzde 5'ten azı 35 yaşın altında, yüzde 5'ten azı ise sektörde çalışmaya özellikle yatkın kuşaklara ait. Demokrat Parti'nin bölge meclisi üyesi Pietro Bussolati, "Siber güvenlik günümüzde merkezi bir öneme sahip" diyor. “Aria’da 400’den fazla çalışandan sadece üçünün siber güvenlikle ilgilenmesi, amaca uygun bir yapının istikrarlı hale getirilmesinde zorluk yaşandığını gösteriyor.” Son olarak sabah saatlerinde Tek Rezervasyon Merkezi (CUP) konusu görüşüldü. “Aria'nın genel müdürü, yalnızca kamu hastanelerinde bile tek CUP'ın uygulanmasının teknik karmaşıklığını açıkladı - Demokrat Parti lideri Pierfrancesco Majorino'nun altını çizdiği gibi -. Şimdi daha da endişeliyiz çünkü sağlık hizmeti teklifinin yönetiminin temel bir unsuru olan tek CUP sorununun sonunu görmüyoruz. Ve sorumluluk siyasette, Fontana'da ve özel sağlık hizmetlerinde laissez-faire adına asla ısrar etmeyen çeşitli Refah konseylerindedir.” “Aria’nın FdI ve Lega tarafından bir güç merkezi olarak görüldüğü açık – diye sonuca varıyor Bussolati –. Bu büyük bir sorun, Lombardların çıkarı her şeyden önce geliyor”.
Il Giorno