Softwarepatch blijkt toch oorzaak storing politie
De ict-afdeling van de politie in Noord-Nederland wijt de computerstoring die sinds eind januari 2010 acht korpsen trof aan een overschreven softwarepatch. ‘Een nieuwe versie van een besturingssysteem heeft een softwarepatch overschreven. Conform de specificaties van de leveranciers zijn deze verstoringen in de juiste chronologische volgorde en stap voor stap hersteld', aldus een woordvoerder van de politie.
Eerder liet de politie al weten dat de overschreven softwarepatch de reden was van de storing. Het systeem bleef echter langzaam, waardoor de storing in eerste instantie niet leek opgelost en de softwarepatch niet de oorzaak leek. De politie heeft hierna in overleg met hardware- en softwareleveranciers zijn servers verder geoptimaliseerd.
Daarnaast werd nog verder onderzoek gedaan naar de storingen in enkele gebruikte applicaties. Deze onderzoeken konden pas worden gedaan nadat het netwerk weer stabiel draaide. Volgens de politie ligt de oorzaak van de storing niet bij de applicaties. ‘De oorzaak van het probleem. Zo bleek ook uit verschillende onderzoeken is niet het systeem Basis Voorziening Handhaving (BVH)', zegt een woordvoerder. ‘De problemen die aanleiding gaven tot de verstoring van de operationele bedrijfsvoering, zijn opgelost. Sinds twee maart 2010 zijn de performanceproblemen onder controle.'
Het nieuwe besturingssysteem is ook geïnstalleerd bij andere delen van het land. ‘Daar is de installatie goed verlopen. Er zijn dus geen gevolgen voor de andere delen van het land', aldus de woordvoerder.
Crisisteam
De acht korpsen hebben een interregionaal crisisteam samengesteld. Daarnaast is per korps een team geïnstalleerd. ‘Die houden zich bezig met de lokale situatie, zoals het signaleren van storingen', zegt een woordvoerder. Bij de landelijke ict-afdeling Voorziening tot samenwerking Politie Nederland (vtsPN) is een team van vijf medewerkers gedurende de storing verantwoordelijk geweest voor de coördinatie.
Sinds 2 maart kunnen de zesduizend politiemedewerkers weer inloggen, er is geen limiet meer op het aantal gebruikers. Het betrof medewerkers van de korpsen Friesland, Groningen, Drenthe, IJsselland, Noord- en Oost Gelderland, Gelderland Midden, Gelderland Zuid en Twente. Ook de nood-pc's, waarvan er 150 in gebruik zijn, worden volgens de voorlichter binnenkort weggehaald.
"Door jou ontwikkelde 'Patch-Bomen' zien wij het 'Besturings Bos' niet meer.
Waarom zeg je niet gewoon: Maak niet besturingssysteem afhankelijke software.
Regressietesten is helaas ook bij de politie niet standaard. Want dat is natuurlijk bijna nergens zo bij patches. Daar zeg ik niets nieuws mee.
En waar was het zoeken dan zo lang naar? Resulteerde die ontbrekende patch in trage i/o? hoge cpu-utilization? memory-usage? De kwaliteit van de journalistiek steekt hier de competentie van de Politie-ICT naar de kroon. Hier heeft iedereen zijn tijd zitten verdoen en komen de prutsers er (weer) mee weg. Kost een paar miljoen, maar dan heb je ook niks.
Dat klopt, maar dan ligt de verantwoordlijkheid op een plaats die je zelf in de hand hebt.
"Maak niet besturingssysteem afhankelijke software"
Dat hoeft niet perse; er kan ook een besturingssysteem(pje) bij een omvangrijk softwarepakket worden meegeleverd. Of zelf te installeren (zal niet vaak voorkomen, tenzij bedrijven toch al online(onder een ander OS) bootmanagers of virtual OS'ses ondersteunen), of online via internet (bijv. Chrome, of gewoon een Thinclient). Als 't maar onafhankelijk is van lokaal geïnstalleerde OS'sen.
Doet dat niet bijna elke Windows-applicatie? Bijv. door -tig entries in het register te zetten/aan te passen.
"Het wil er bij mij niet in dat Microsoft bij updates onderdelen van applicaties overschrijft."
Niet bewust om een applicatie te mollen nee, natuurlijk.
Maar een applicatie kan zo geschreven worden dat ie uitgaat van al standaard (default) meegeleverde bestanden met Windows. Bijv. DLL's. Als Windows die DLL's dan later wijzigt, dan kan dat afhankelijke programma daar best last van hebben.
"ING-EB geeft een blue screen op een terminal server als een willekeurige cliënt-sessie wordt uitgelogd (zonder dat ING-EB zelfs maar gebruikt wordt). Naar zulke dingen kun je inderdaad maanden zoeken."
't Feit dat er Closed Source code wordt gebruikt in zulks, zal ook niet helpen in de zoektocht naar de oorzaak. Dan druk ik 't nog voorzichtig uit.
13-02 Jos Beernink verlaat PC-divisie Samsung
13-02 Unit4 en VDD IQware koppelen zorgsoftware
13-02 KPN maakt balans op na hack
13-02 KPN garandeert anonimiteit internetgebruiker
13-02 Ordina rondt integratie Oracle EBS bij EL&I af
13-02 Perfectview levert CRM-systeem aan Gelderland
10-02 Infor helpt Ferrari met bouwen F1-auto's
10-02 Tester Four Oaks in Israëlische handen
10-02 IS Online en Tres zijn klaar voor Elfstedentocht
10-02 SecureLink migreert Microsoft-diensten Atradius
08-02 Nokia verplaatst smartphoneproductie naar India
30-01 LeaseWeb gebruikt besturingssysteem CloudLinux
30-01 13 besmette apps ontdekt in Android Marketplace
30-01 Peak-IT brengt ROI-rapport voor Windows 7
25-01 Verkoop iPhone, iPad en Mac breekt alle records
25-01 VMware ziet omzet en winst in 2011 toenemen
25-01 Scense Live Profiles beheert gebruikersprofielen
23-01 'Microsoft vecht zich met Nokia Lumia 900 terug'
23-01 Uitval Unix-server is oorzaak Wegener-storing
20-01 Microsoft verkoopt minder Windows
|
|
20-09-10 Aad Meijboom wordt eerste CIO bij politie
18-08-10 Politie somber over verbetering vtsPN
19-07-10 Bedrijfscultuur verergerde ICT-storing politie
13-07-10 Politie-ICT voldoet niet aan verwachtingen
12-07-10 ICT-systemen politie rammelen nog steeds
18-06-10 PWC: Centrale ICT bespaart politie 56,2 miljoen
03-03-10 Politie Noord-Nederland kan weer inloggen
15-02-10 Politie zet speurtocht naar storing voort
08-02-10 Politie speurt nog steeds naar oorzaak storing
04-02-10 Politie: ICT-problemen toch niet opgelost
01-02-10 Politie achterhaalt oorzaak computerstoring
26-01-10 Computerstoring politie duurt nog hele week
25-01-10 Politie Noord-Oost kampt met netwerkstoring
Het herschrijven van de regels van het patch-beheer
De meeste organisaties slagen er niet in patches bijtijds uit te rollen, waardoor ze continu beveiligingsrisico’s......





In de p.v.e. is er dus niet voldaan aan deze gewenste regel voor zulke cruciale software: nl. dat je softwarepakket geen gebruik moet maken van componenten (van derden) die aan functionele verandering onderhevig zijn, en dat je softwarepakket dus alleen afhankelijk mag zijn van eigen code. (Waardoor een port naar een concurrerend OS desnoods ook zou moeten kunnen, door hercompilatie voor dat platform.)