It-direktør om timelangt nedbrud på sygehus: »Det er stort, og det er ikke noget, vi er vant til«

11. august kl. 15:443
Sygehus Sønderjylland Hospital Sønderborg
Et it-nedbrud ramte torsdag alle de væsentlige kliniske systemer i Region Syddanmark. Illustration: Sygehus Sønderjylland.
Torsdag førte et it-nedbrud til, at operationer på hospitalerne i Region Syddanmark måtte udskydes, fordi adgang til de kliniske systemet gik ned. Teknikere undersøger stadig årsagen, og det tyder på at have været et netværksproblem, siger regionens it-direktør.
Artiklen er ældre end 30 dage

»Normalt har vi ikke nedbrud overhovedet af den her størrelsesorden. Det er relativt dramatisk, og det er første gang på min vagt, at vi har oplevet sådan et nedbrud. Det er stort, og det er ikke noget, vi er vant til.«

Sådan lyder det fra Morten Lundgaard, der i de seneste fem år har været it-direktør i Region Syddanmark, efter at regionen torsdag blev ramt af et it-nedbrud, der i omkring fire timer afskar sundhedspersonalet fra centrale kliniske systemer på tværs af regionens hospitaler.

Hændelsen førte til, at operationer måtte udskydes, og det skete ud fra hensyn til patientsikkerheden, siger Morten Lundgaard til Version2.

»Vi har tidligere i dag (torsdag, red.) været nødt til at udskyde operationer og give patienterne en anden tid - og det er vi selvfølgelig rigtig kede af.«

Artiklen fortsætter efter annoncen

»Det er gjort ud fra en patientsikkerhedsmæssig synsvinkel. Hvis der står en læge, der skal operere, men som ikke har adgang til de nødvendige informationer for operationen, så er man selvfølgelig nødt til at aflyse for ikke at gøre noget forkert. Det er den situation, vi har stået i. Vi har gjort det bredt, og derfor er det også et relativt stort nedbrud. Det er dramatisk, fordi det har været alle sygehuse i regionen, der har været berørt af det her,« siger Morten Lundgaard.

Nedbruddet startede torsdag den 11. august omkring klokken 9, og varede ifølge it-direktøren til klokken 13 samme dag, hvor hospitalerne igen begyndte at kunne få adgang til systemerne.

»Vi står næsten midt i det endnu, og lykkeligvis kan jeg sige, at vi er på vej op og har været det siden omkring klokken 13. Det betyder også, at man ude på hospitalerne i regionen er ved at starte op igen stille og roligt med at kunne lave normal pleje og behandling af patienterne. Det betyder også, at operationer kan begynde igen,« siger Morten Lundgaard til DigiTech torsdag eftermiddag.

Ramte alle sygehuse

Selvom systemerne er på vej op, har regionen torsdag eftermiddag ikke fundet frem til hændelsens årsag. Men nedbruddet ramte alle sygehuse i regionen, og det kan ifølge Morten Lundgaard pege i retning af en mulig årsag.

»Alle sygehuse har været berørt, fordi det med al sandsynlighed er vores netværk, der har været udsat for en eller anden form for nedbrud, men vi er stadig i gang med at analysere, hvad det har været.«

»På nuværende tidspunkt ved vi, at vores systemer ikke har kunnet få adgang til de forskellige servere, der har stået i vores datacenter. Et eller andet sted har der været et hul, for meget trafik eller noget andet spændende i netværket, der har ført til, at de har kørt ustabilt. Men hvad det præcist har været, og om det har været en core switch, der er gået ned, ved vi ikke.«

Morten Lundgaard påpeger, at alle de væsentlige kliniske systemer i regionen har været ramt under nedbruddet. 

»Grunden til, at så mange systemer blev påvirket, har været, at når netværkstrafikken er påvirket, så kan man ikke ud fra den enkelte pc i regionen få adgang til den server i vores datacenter, hvor systemet kører. Når man ikke kan det, så kan man ikke bruge systemet, og det gælder uanset, om man står i Odense eller Sønderjylland.«

Han forklarer, at regionen skal bruge resten af torsdagen på at finde ud af, hvad der helt præcist er sket, og at man i første omgang har haft fokus på at stabilisere situationen.

Angreb er »ikke sandsynligt«

Ifølge Morten Lundgaard er det ikke sandsynligt, at det er et angreb, der har været skyld i hændelsen.

»Det er ikke særligt sandsynligt, vil jeg sige. Jeg vil ikke udelukke det, men det er mere sandsynligt, at det er et netværkskomponent, der har fået det dårligt.«

»Hvis det her havde været ransomware, ville vi have set et andet scenarie, hvor der formodentlig allerede havde været nogen, der havde ringet til os for at kræve løsepenge. Vores storagesystemer er heller ikke berørt. Det er ren netværkstrafik,« siger han.

I en mail til Version2 oplyser it-direktøren efterfølgende, at regionen nu med meget stor sandsynlighed kan peget på et nedbrud i en hardwarekomponent som årsag til problemerne. Et hackerangreb kan derfor udelukkes, skriver it-direktøren.

Drives i eget datacenter

Derudover vurderer it-direktøren, at der er tale om en datatrafikmæssig udfordring, der ikke kunne hjælpes af redunans i opsætningen.

»Hvis man ikke kan komme igennem til datacentret, så nytter det ikke, selvom man har redundans. Det har været hele vores netværk, der har været ramt, og vi har brug for at analysere på, hvad der skete.«

Region Syddanmark har ikke nogen ekstern leverandør til at tage vare på sin it-infrastruktur. Systemerne drives derfor i regionens eget datacenter på regionens eget netværk.

»Vi har ikke en ekstern leverandør, som vi kan pege på i den her sag. Det er regionen selv, der driver it-landskabet internt.«

3 kommentarer.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
3
12. august kl. 11:02

Måske man KUNNE lære noget om netværksdesign.. lidt mere adskillelse i seperate netværk med routing imellem (og redundante routes) - ville gøre at det netværk hvor problemet var, havde været routet udenom for resten af trafikken..(det er sådan internettet sørger for redundansen) Så IMHO ville segmentering kunne have sikret imod så stor impact. Sådanne fejl har jeg set ske, bare fordi folk koblede et netkabel i forkert, uden at have spanning tree sat op korrekt - så der opstod netværksloops f.ex. Det er en anden redundans end den Spanning tree opsætning giver.. - og det er selvfølgelig mere besværligt at skulle gøre det, men det ville jeg nok overveje hvis jeg var dem.

1
11. august kl. 20:03

Jeg havde fornøjelsen at være til øjenundersøgelse på OUH i dag lidt over middag, og jeg kunne da godt mærke en vis frustration over det netværk, der hele dagen havde været i udu/kørte langsomt. Men personalet havde (muligvis pga udskudte operationer? ;-) ) god tid til at forklare og informere. Og så kørte der en strimmel fremfor det gik videre elektronisk af diverse målinger af mit syn.

De var faktisk meget flinke og informative!

(Hvad jeg hellere ville skrive var en bandbulle om Fynbus (deres placering af køreplaner i og udenfor busskure fx) og den fordømte Rejseplan!) Men det er nok for meget OT. >:-<<<<

Mvh Tine (Det tog så kun 8 timer incl. undersøgelser, det var dén dag! Men jeg kan heldigvis alligevel se VM i ridebanespringning castet via min tablet og blæst op på tv-skærmen. JAHUUE! :-D )

2
12. august kl. 00:42

Jeg har mere ondt af de patienter, der skulle til operation, og derfor har fastet hele morgenen, og sandsynligvis skulle blive ved med at faste, fordi de ikke vidste om de kom til. Man kan blive ret tørstig i denne varme, når man ikke må drikke.