Sådan kører Beredskabsstyrelsens it-systemer under klimatopmødet
»Når sandhedens time kommer, er vi bare nødt til at lykkes. Det er det, vi hele tiden træner til og forbereder os på, men vi får ikke meget kredit på den konto ? for det er jo 'bare' det, vi er sat i verden for.«
Ordene tilhører Beredskabsstyrelsens it-chef Henrik Andersen, der har inviteret Version2 til Datavej i Birkerød for at fortælle om, hvordan man driver den it-infrastruktur, der spiller en vigtig rolle for, at COP15-topmødet kan forløbe som planlagt.
Nøgleordene er at forberede sig grundigt ved at løbe den samlede infrastruktur igennem, at have redundante og robuste løsninger og en politik om ikke at røre ved systemerne, mens store begivenheder løber af stablen.
Tjekker alt forinden
»Inden planlagte hændelser som for eksempel klimatopmødet er det vigtigt at have ekstra fokus på informationssikkerheden, hvor vi løber de forskellige sikkerhedsinstrukser igennem, ligesom vi tjekker de tilhørende beredskabsplaner og nødplaner. Ingen opgaver vil alene være afhængig af it-infrastrukturen, de skal også kunne løses ad anden vej. Et eksempel kunne være vores varslinger af ekstremt vejr, der normalt går ud til kommuner og andre via e-mail og SMS. Hvis dette ikke virker, har vi procedurer for afsendelse via fax i stedet,« forklarer Henrik Andersen.
En begivenhed som COP15 vil helt naturligt belaste Beredskabsstyrelsens it-systemer på en helt anden måde end ved daglig drift. Selvom mange brugere også til daglig benytter sig af fjernopkoblinger, som for eksempel når de arbejder hjemme, så giver klimatopmødet en helt anden belastning af vejene ind i maven af systemerne.
»Vores system skal håndtere rigtig mange fjernopkoblinger, så det tjekker og afprøver vi i stor skala. For at være ekstra sikre opererer vi med flere muligheder for fjernadgang. Vi har både VPN-adgang, en USB-nøgleløsning fra danske Giritech, der giver brugeren adgang til et fjernskrivebord baseret på en terminalserverløsningt ? plus selvfølgelig mailadgang med Outlooks OMA og OWA,« siger Henrik Andersen.
Dublerer alle led i it-kæden
Hermed demonstrerer han, hvordan Beredskabsstyrelsen søger at have alternative løsninger til stort set al teknologi, således at der er dobbelte led i hele it-kæden.
»Tag sådan noget som internetforbindelser. Dér har vi selvfølgelig vores eksisterende internetforbindelser, der er dubleret, ligesom vi kan anvende forsvarets internetforbindelser i det omfang, vi er på deres lokaliteter. Som supplement har vi også en række mobilbredbåndsforbindelser fra 3. Vi ved godt, at mobilinfrastrukturen er sårbar for overbelastning i tilfælde af store hændelser, så vi baserer ikke noget kritisk på 3-forbindelserne, men er glade for dem, så længe vi har dem. Endelig har vi også nogle abonnementer hos ice.net, der leverer datakommunikation og mobiltelefoni med den amerikanske CDMA2000-standard på de gamle analoge mobilfrekvenser omkring 450 MHz,« siger Henrik Andersen.
Og for at gøre listen komplet nævner han også muligheden for at oprette et datalink mellem to lokationer med Motorolas Canopy-teknologi, der kan lave en gedigen radioforbindelse, så længe de to antennemaster kan se hinanden.
Til gengæld er muligheden for datakommunikation over de nye beredskabsradioer fra SINE ind til videre ikke med på listen over dataforbindelser.
Pil ikke ved noget!
Når en varslet eller uvarslet begivenhed indtræffer, går alle it-systemer automatisk over i det, Henrik Andersen kalder ?frozen zone?.
»Frozen zone betyder, at vi ikke laver konfigurationsændringer på systemerne. Vi ruller ikke ny software ud. Vi patcher ikke serverne ? ja vi laver stort set ingen ændringer overhovedet. Det eneste, vi gør, er fejlretning, hvis noget går ned,« siger Henrik Andersen.
Han tilføjer, at han kun vil pille ved systemerne, hvis der er forretningsmæssige ændringer, der er højere prioriteret end et topmøde ? og den situation har han stadig til gode at opleve.
Endelig afspejler it-organisationen i Beredskabsstyrelsen også de generelle beredskabsniveauer i kongeriget.
»Lige nu (tirsdag, red.) er vi på laveste niveau, som hedder informationsberedskab. Det er ?business as usual? plus lidt ekstra. Men når statslederne kommer, må det forventes, at vi går op i beredskabsniveau. Det betyder blandt andet, at vi intensiverer den proaktive indsats, ligesom vi har it-teknikere til stede på vores lokaliteter i stedet for at have dem som tilkaldevagter,« fortæller Henrik Andersen.
»I sidste ende falder det jo også tilbage på os it-folk at leve op til Beredskabets værdier om at redde menneskeliv og værdier,« sammenfatter han.

Tilføj kommentar