- Vi må leve med nedetid

- Vi må leve med nedetid

At bankene blir slått teknisk bevisstløse noen timer nå og da må vi regne med, sier ekspertene. Men Finanstilsynet ser likevel alvorlig på nedetid.

- Man kommer aldri opp på 100 prosent oppetid på alt, sier Espen Andersen, førsteamanuensis ved Institutt for strategi og logistikk ved BI.

Han har it-ledelse og elektronisk forretningsdrift som spesialfelt, og Computerworld ringer ham for å høre hva han mener om bankenes ustabilitet den siste tiden. I løpet av kort tid har bankene knelt først etter en reservesvitsjfeil hos Evry, deretter etter en feil hos Nets.

Henger sammen

Andersen peker på at det finnes systemer som nesten har en oppetid på 100 prosent. De store reservasjonssystemene til flyselskapene er for eksempel sjeldent nede.

- Men man må gjerne velge. Man kan sørge for at tjenestene aldri går ned, men skal du gjøre infrastrukturen hard og robust må du bruke svært mye penger på den. Det andre er å ta utgangspunkt i at noe kommer til å feile, og heller ha rutiner for kjapp feilretting og reservesystemer.

Noe av problemet ligger i hvordan moderne infrastruktur er bygd opp. Systemene henger sammen og er gjensidig avhengig av hverandre.

- Vi har i dag mer tjenesteorienterte arkitekturer, der man blir avhengig av mange komponenter for å få et komplett system, pluss at ting blir sentralisert og virtualisert - og dermed blir flere avhengig av færre teknologiplattformer. Over tid vil ting gå ned sjeldnere, men når de går ned vil de ramme flere, sier Andersen.

Vi blir alle litt it-sjef

Dessuten påpeker Andersen at enkle feil også er de enkleste å fikse.

- Det er litt som i flybransjen - de enkle problemene er stort sett løst. Når ting går i stykker nå er det ofte komplekse ting som går galt. Det vil si kompliserte faktorer som kanskje bare opptrer av og til, sier han.

Anderesen opplevde dette selv da han tidlig i karrieren skulle han vise hele BI hvordan man skulle bruke epost.

- Jeg skulle demonstrere foran 300 ansatte, og kom selvfølgelig over en udokumentert feil i epostprogrammet. Stormaskinen gikk ned, sier han og ler.

- Må være oppmerksomme

Annette Tjaberg, assisterende direktør i Nasjonal sikkerhetsmyndighet, er enig i at vi bare må finne oss i at nettbanken av og til en utilgjengelig.

- Ting har blitt mer sammensatt og komplekst etter hvert. Det er selvfølgelig klønete når ting ikke virker, men det er i utgangspunktet ikke noe samfunnsproblem så lenge feilene rettes fort nok, sier hun.

- Men skjer det ofte og det tar så lang tid å få ting på stell, og det går utover større funksjoner og prosesser som alle er avhengige av, begynner det å bli et samfunnsproblem. Så vi skal absolutt være oppmerksomme på det som har skjedd.

Sjef for it-tilsyn Frank Robert Berg i Finanstilsynet ser alvorlig på de to siste uhellene, selv om også han påpeker at feil alltid kan oppstå.

- Det går ikke an å beslutte at det ikke skal oppstå feil. Men vi betrakter begge disse hendelsene som alvorlige og har en oppfølging av begge, uavhengig av hverandre, sier han.

Kirsten Flagstad i lomma

Om vi ser på helheten i 2012 og hittil i 2013 kan man ikke si at tilgjengeligheten for norske betalingssystemer er dårlig, mener Berg.

- Den er faktisk ganske bra ut fra de målinger tilsynet har. Likevel er en nedetid på to timer eller lengre vurdert som svært alvorlig. Utfordringene bankene har, sammen med sine leverandører, er at tjenesten de avtaler med kunden skal være tilgjengelig 24/7. Da må de sørge for at alle delene av totalsystemet, helt ut til kunden, er laget så robust som mulig og at feil som oppstår ikke påvirker hele løsningen.

- Har man gode nok backupsystemer?

- Ja, det er det i utgangspunktet. Utfordringen er å sikre at backupløsningene er virksomme når behovet oppstår. Det må sikres gjennom testing og gode rutiner.

Kjernenettverkene til større dataleverandører er et komplekst og intelligent nett med små datamaskiner i form av rutere og svitsjer, påpeker Berg.

- Alle disse boksene har programvare, og det er en jobb å holde konfigurasjonen oppdatert. Det kan oppstå feil på disse, av den type feil som kan rive ned hele nettet. Det er derfor viktig at nettet er konfigurert slik at ikke en feil river ned alt. Noe av det samme skjedde hos Nets, det var deres eget nett som gjorde at de mistet kontakt med for eksempel butikksystemene og andre samarbeidende dataleverandører, sier Berg.

Ekspertene har altså talt: Du bør kanskje satse på å ha en sammenbrettet Kirsten Flaggstad i lommeboka, så du i det minste kan få kjøpt en boks hermetisk trøndersodd neste gang banksystemene går ned. Forhåpentligvis er de oppe igjen før middag dagen derpå.

Les om:

Sikkerhet