Danske Bank skyder skylden på IBM

Det var en IBM-teknikers rutineudskiftning af en defekt strømforsyningsenhed til et disksystem på Danske Banks driftscenter, der startede en lavine af softwarefejl, som førte til nedbruddet i bankens IT-systemer fire dage i marts.

Danske Bank skyder en stor del af skylden for bankens IT-nedbrud i marts på IBM, fremgår det af bankens redegørelse for IT-nedbruddet.

Bankens redegørelse beskriver, hvordan en uheldig IBM-tekniker var skyld i et strømsvigt, der medførte en lavine af softwarefejl i IBM's DB2-databasesoftware.

IT-nedbruddet startede, da teknikeren skulle skifte en ødelagt strømforsyning til et disksystem på bankens driftscenter i Ejby. Det skulle være en rutineopgave, men medførte et strømudfald, der fik driftscenteret til at bryde sammen klokken 16.08 mandag den 10. marts.

Fejlen på disken blev rettet, og systemet var klar til at gå i luften igen tidligt tirsdag morgen, men det viste sig hurtigt, at problemerne først lige var begyndt.

Fire softwarefejl i IBM's software

Da Danske Bank skulle gennemføre de transaktioner, der havde ligget stille under det første nedbrud, viste det sig, at det ikke var de korrekte data, der blev genskabt.

Kort tid efter opdagede banken endnu en fejl: En række DB2-tabeller kunne ikke genskabes oven på nedbruddet i driftscenteret.

Den fejl forsinkede reetableringen af bankens IT-systemer.

Nu var der efterhånden gået to dage, og Danske Bank kunder i hele landet begyndte at mærke konsekvenserne af IT-nedbruddet.

Kort tid efter dukkede endnu en fejl op. Denne gang var der problemer med at genskabe data i parallelle forløb.

Den fjerde softwarefejl dukkede op torsdag den 13. marts.

Det viste sig endnu en gang, at der blev genskabt forkerte data.

Danske Bank retter selv fejlen

På dette tidspunkt mistede Danske Bank tålmodigheden med IBM og valgte ikke at vente på IBM's fejlrettelser, men i stedet udvikle deres egne rettelser i samarbejde med DMdata, som Danske Bank ejer sammen med Mærsk Data og WM-data.

Fredag den 14. marts kunne Danske Bank endelig begynde at gennemføre de transaktioner, der havde hobet sig op fra mandag eftermiddag.

Mandag den 17. marts var alle data fra det fejlramte disksystem overført til andre systemer, og disksystemet taget ud af drift.

Det tog altså landets største bank en uge at genstarte systemerne efter en strømafbrydelse, så kunderne igen kunne betale husleje, få løn og overføre penge.

Danske Bank afviser, at der på noget tidspunkt var risiko for datatab, da banken anvender to datacentre, der skal sikre, at bankens data lagres to steder.

Banken afviser også, at installation af spejlede diske kunne have forhindret nedbruddet, hvilket ellers er blevet hævdet fra flere sider.

Danske bank gør opmærksom på, at de problemer de har oplevet ikke er specifikke for Danske Bank, men for alle brugere af DB2-databasesoftware.

DB2 er det mest udbredte software til mainframe-systemer.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere