OSLO 20101027. Illustrasjonsbilde av tilfeldig minibank i forbindelse med at de i det siste har vært utsatt for skimming. Bankkunde tar ut penger, holder hånden over tastaturet når pinkoden skrives inn. Foto: Gorm Kallestad / Scanpix . (Bilde: Scanpix)

PROBLEMER HOS EVRY

Oppgradering og angrep stoppet bankene

Nettbank, automater og kredittkorttjenester slått ut i 14 timer. Og så ble DNB stoppet av dataangrep.

Et drøyt år er gått siden it-selskapet Evrys bankløsninger brøt sammen i to omganger og stoppet det meste av landets banktjenester.

Denne tiden er blitt brukt til å jobbe med å forbedre kvaliteten på løsningene for å unngå nye store feil.

Ingen sammenheng

I helgen stoppet det igjen, men Evry avviser at det er noen sammenheng.

– Det som skjedde i går har ingen sammenheng med påsken 2011. Det er to helt forskjellige feilsituasjoner, sier informasjonssjef Torgeir Kristiansen hos Evry til Teknisk Ukeblad.

– Vi kommer til å ta denne saken med i det pågående kvalitetsarbeidet, sier han.

Stoppet

Klokken 13.26 søndag gikk alarmen.

– Både minibanker, nettbank og kredittkorttjenester var ute av drift, sier Kristiansen. Du kunne ta ut penger i egen bank, men ikke hos andre.

Etter intens feilsøking og -retting var korttjenestene i gang kl. 22.15.

Først kl. 03.30 natt til mandag hadde man fått nettbanken på skinner.

Les også: 8 av 10 nettbanker strøk i sikkerhetstest

Oppgradering

Kortversjonen av datasvikten er feil med maskinvare. Kristiansen kan utdype noe:

– Feilen oppsto i forbindelse med oppgradering av et disksystem. Det tok forholdsvis kort tid å slå fast at det dreide seg om feil med maskinvare knyttet til systemet. Men det tok ganske lang tid å utbedre feilen og starte opp systemet, igjen, forklarer han.

– Vårt ansvar

Dette er systemer som en underleverandør sørger for. Evry røper ikke hvem dette er.

– Dette er et løpt vi kjører sammen med en teknologileverandør. Vi vil ikke si navnet på denne, fordi dette er vårt ansvar, sier informasjonssjefen, som understreker at Evry beklager det som skjedde.

Angrep

Da systemene endelig var i gang, stoppet nettbanken til DNB på grunn av dataangrep.

Ifølge Kristiansen dreier det seg om et såkalt Ddos-angrep, eller tjenestenekt-angrep, der store mengder datamaskiner går inn på bankens nettside samtidig.

Det fører til at serverne ikke takler trafikken og går i stå.

Dermed fikk ikke ordinære kunder brukt banktjenestene.

Stoppet opp

– Både DNB og Norsk Tipping skal ha vært utsatt for et såkalt tjenestenektangrep, noe flere norske nettsider har opplevd de siste ukene, skriver NTB.

– Nå har våre it-folk og eksperter fra Evry sittet sammen og funnet årsaken til at dnb.no var nede i formiddag. Dette skyldes et såkalt tjenestenektangrep, som altså litt folkelig sagt er at serverne våre bombes med henvendelser slik at det stopper helt opp. Norsk Tipping er nettopp utsatt for det samme, skriver informasjonsdirektør Thomas Midteide i DNB i en e-post til NTB.

Ifølge Midteide var bankens nettsider oppe igjen ved 11-tiden mandag, men Teknisk Ukeblad har fått meldinger fra brukere som hadde problemer med tilgang også senere på dagen.

Evry: Her er Norges største it-selskap

Slik skal Norge selges til verdens it-giganter

Altinn avsløres i hemmelig rapport