Dankort-systemet fejlede i timevis efter opdatering

13 kommentarer.  Hop til debatten
Torsdag nat og morgen var Dankort-terminaler og hæveautomater ude af drift. En rutinemæssig opdatering i løbet af natten gik galt.
4. juli 2013 kl. 09:17
errorÆldre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

Det blev en bøvlet torsdag morgen for alle de danskere, som ikke har kontanter på sig. Hele Dankort-systemet var nemlig brudt sammen. Det skriver DR.dk.

Nedbruddet skete mellem klokken 2 og 3 natten til torsdag og varede indtil 7.26. Det skete efter en rutinemæssig opdatering af systemet, som altså gik galt.

Både bankernes hæveautomater og terminalerne i butikker var ramt, men med forskellige konsekvenser. Nogle bank-automater kunne faktisk godt dele kontanter ud, men Nets kunne ikke oplyse hvilke. Internationale betalingskort som Visa og Mastercard var også ramt i Danmark, ligesom danskere i udlandet kan have haft problemer med at bruge deres dansk-udstedte betalingskort.

I butikkerne i Danmark var det muligt nogle steder at bruge Dankortet offline og dermed tage imod betaling, selvom det centrale system har tekniske problemer, oplyste Nets til Pol.dk.

13 kommentarer.  Hop til debatten
Debatten
Log ind for at deltage i debatten.
settingsDebatindstillinger
14
5. juli 2013 kl. 10:36

Typisk sårbarhed i et centraliseret system. Hvis man i stedet brugte et distribueret kryptografisk valuta system modelleret efter fx Bitcoin ville redundansen være så stor at det aldrig ville gå ned. Og som bonus behøvede vi ikke at stole på firmaer som Nets, hvis forretningsmodel går ud på at yde den absolut ringeste (billigste) betalingsservice danskerne vil acceptere.

11
4. juli 2013 kl. 19:11

Jeg forstår ikke, hvorfor et sådant system ikke er delt i 2 eller flere parallelle systemer. Således at man kan opdatere forskudt med f.eks. 24 timer, og dermed altid køre med halv kapacitet, hvis noget går galt.

8
4. juli 2013 kl. 12:11

Det er et klassisk eksempel på fejlende Change og Release Mgmt.

Man overlader til Incident processen at sørge for at servicen kommer op. I sidste ende peger de bare på deres leverandør, i stedet for at tage ansvar for slutbrugerens oplevelse af servicen. Det er desværre et ret normalt billede af manglende kommunikation og koordination mellem en serviceprovider og de aftaler de måtte have i under-pinning contracts. Problemet for NETS er bare, at det for slutbrugeren er komplet ligemeget hvad årsagen er, dankortet skal bare virke. At nedbrudsperioden kunne have været forkortet med transaktions/systemovervågning, verifikation, loganalyse mv. er en helt anden og fornuftig tankegang, men når dagen er slut er root cause til "nedbruddet" manglende validering og ufuldstændig Change og Release.

Det ville ikke undre mig om den del af servicen der var påvirket afhænger af viden på en eller meget få personer.

Situationen viser meget godt, hvor sårbare de fællesservices vi har i Danmark, er.

Lige så nemt som det tilsyneladende har været at åbne i den accessliste, eller hvad der nu var konfigureret forkert i den centrale dims, lige så nemt havde det været at undgå eller opdage det i tide.

5
4. juli 2013 kl. 11:01

Hvis man laver en opdatering, der slukker hele Danmarks betalingsinfrastruktur, så kan man altså se det med det samme - hvis man gider at kigge efter.

13
5. juli 2013 kl. 07:16

Systemet blev jo hacket. Måske er det stadigvæk hacket?

9
4. juli 2013 kl. 13:16

Kan det ikke tænkes, at det har virket hele tiden, men ikke kunne klare "normal" belastning?

De mangler et bot-net til at teste performance :-)

10
4. juli 2013 kl. 14:36

Usandsynligt. Vi havde første afviste betaling 3:35 i nat, hvilket vist ikke kan gå under betegnelsen "normal belastning"...

1
4. juli 2013 kl. 10:39

Jeg har aldrig helt forstået hvorfor dem, der ruller ny software på ikke lige kigger i loggen, og ser om der er normalt drift efter opdateringen er gennemført.

Men det er måske ikke oplagt, der klokken lort om natten, efter en dag med change boards, ITIL-processer og hvad ved jeg. Og man skal jo nok få at vide hvis det ikke gik godt (når kundeservice har modtaget ca. 100.000 telefonopkald og man kan læse det på eb.dk).

3
4. juli 2013 kl. 10:55

I det mindste lykkedes det da faktisk for dem at markere driftsstatus på nets.eu med en rød prik.. Det er ikke tit det lykkedes, selv ikke under timelange nedbrud..

2
4. juli 2013 kl. 10:47

Jeg har aldrig helt forstået hvorfor dem, der ruller ny software på ikke lige kigger i loggen, og ser om der er normalt drift efter opdateringen er gennemført.

Hvor i alverden ved du dog det fra? Altså at der blev testet, efter implementering.