Overheid en zorg werden overvallen door landelijke storing 1-1-2

Nieuws Breedband Nederland 25 JUN 2020 Bijgewerkt: 26 JUN 2020
Overheid en zorg werden overvallen door landelijke storing 1-1-2

Overheden, hulpdiensten en zorgorganisaties waren niet voldoende voorbereid op de totale onbereikbaarheid van alarmnummer 1-1-2. Dit stellen drie toezichthouders in hun rapport over de landelijke storing op 24 juni 2019. De Inspectie Justitie en Veiligheid (Inspectie JenV), Agentschap Telecom (AT) en de Inspectie Gezondheidszorg en Jeugd (IGJ) hebben ieder hun eigen domein onderzocht. Precies een jaar na dato is het rapport er. 

Op maandag 24 juni 2019 vond tussen 15.34 uur en 18.52 uur een storing plaats in het telefonienetwerk van KPN. Hierdoor waren het alarmnummer 1-1-2 en de 0900-servicenummers voor burgers onbereikbaar. De telefoniestoring had grote impact op de samenleving. Overal moesten brandweer, politie en ambulancediensten improviseren om op wat voor manier dan ook bereikbaar te blijven. 

Softwareproblemen bij KPN

De telefoniestoring werd veroorzaakt door een verborgen fout in de software van het routeringsplatform van KPN. Alle 1-1-2-oproepen, ongeacht via welke aanbieder wordt gebeld, worden afgeleverd op het KPN-telefonienetwerk. KPN is verantwoordelijk voor het doorsturen van de oproepen naar de alarmcentrale in Driebergen. 

Het routeringsplatform is het ‘bewegwijzeringssysteem’ dat de route van alle inkomende telefoongesprekken over het netwerk van KPN bepaalt. Door middel van tellers wordt er bijgehouden hoeveel oproepen er zijn geweest. Door een software-update zijn alle vier de tellers onbedoeld gelijk gaan lopen waardoor zij nagenoeg hun maximale waarde bereiken en daardoor faalden. Dit sluimerende probleem begon met een update in december 2018, maar kwam op 24 juni tot uitbarsting. 

Het routeringssysteem begon een storm aan foutmeldingen te genereren. Dit had uiteindelijk tot gevolg dat de routering van oproepen niet meer functioneerde en oproepen niet meer afgeleverd konden worden over het netwerk bij de goede gebruikers. Klanten van KPN konden vrijwel helemaal niet meer bellen. Ook T-Mobile en Vodafone kwamen hierdoor in de problemen.

De storing begon om 15.34 uur. Om 17.45 hadden KPN en zijn leverancier(s) de oorzaak gevonden. Om 18.30 uur werd het eerste systeem succesvol herstart. Na de herstart van alle vier de systemen was om 18.52 uur de telefoniedienst weer volledig beschikbaar evenals het alarmnummer. In de crisiscommunicatie speelde niet CEO Maximo Ibarra de hoofdrol, maar bestuurslid Joost Farwerck.

Groot aantal oproepen gemist

Tijdens de storing heeft KPN 37.779 gemiste oproepen naar het alarmnummer 1-1-2 geregistreerd, waarvan 18.934 door unieke nummers. In een normale situatie zouden er, in de tijdsperiode van de onbereikbaarheid van het alarmnummer ongeveer 3.000 geslaagde oproepen zijn.

De storing bij NL-Alert vond op dezelfde dag plaats als de telefoniestoring. Er is geen relatie tussen beide storingen. De storing van NL-Alert werd veroorzaakt door een foutieve software-update in december, dus zes maanden eerder. Hierdoor kon KPN geen NL-Alertberichten via het 4G-netwerk versturen.  

Overheid: draaiboeken in bureaulade 

De communicatie aan de bevolking tijdens de storing verliep chaotisch, oordeelt de Inspectie van Justitie en Veiligheid. Dit ministerie nam niet de leiding. Het ministerie en veel veiligheidsregio’s bleken eerder gemaakte afspraken over de aanpak van een onbereikbaar 1-1-2 niet te kennen. Goed uitgewerkte draaiboeken hadden veel problemen kunnen voorkomen.

De organisaties in de gezondheidszorg hadden geen draaiboeken voor een landelijke uitval van 1-1-2. Ze hadden wel de kennis en kunde om samen te werken en met veel improvisatie bereikbaar te blijven, concludeert de Inspectie Gezondheidszorg en Jeugd (IGJ).

KPN voert verbeteringen door

KPN meldt in een nieuwsbericht dat het bedrijf de conclusies van het AT herkent en alle aanbevelingen overneemt. KPN heeft het systeem robuuster gemaakt om herhaling te voorkomen. Joost Farwerck, CEO KPN: “De bereikbaarheid van 112 is een topprioriteit. Als gevolg van een softwarefout en een onfortuinlijke samenloop van verschillende gebeurtenissen viel ons telefonienetwerk uit en was 112 gedurende meer dan drie uur onbereikbaar. Het feit dat Agentschap Telecom heeft geconcludeerd dat KPN aan zijn wettelijke zorgplicht heeft voldaan, doet daar niets aan af. Wij betreuren dat dit heeft kunnen gebeuren; Nederland moet altijd kunnen rekenen op een vitale dienst als 112. Wij nemen dit heel serieus en hebben maatregelen genomen om herhaling te voorkomen. Ook de aanbevelingen van het Agentschap Telecom nemen we over, zodat een storing zoals deze vorig jaar plaatsvond niet nog eens op die manier voor kan komen.”

Het Agentschap Telecom adviseert KPN om te zorgen dat deze software-patches niet nog een keer ongemerkt fout kunnen uitpakken. KPN is dezelfde avond begonnen om deze systemen actief in de gaten te houden en heeft in augustus een verbeterplan gepresenteerd en geaccordeerd in de raad van bestuur.

De KPN Security Policy (KSP) bestaat al een paar jaar, maar heeft na deze landelijke storing een update gekregen. De telefoniedienst is aangemerkt als kritieke dienst. Het routeringsplatform is aangemerkt als kritiek netwerkonderdeel en maakt deel uit van het telefonienetwerk waarover 1-1-2- en telefoniedienst(en) worden afgehandeld. Voorheen was dit platform niet goed genoeg zichtbaar in het Network Operations Center.  

Aanbevelingen vooral gericht op overheid

De aanbeveling van AT aan de minister van JenV is om het continu testen en monitoren van noodoproepen in de gehele keten alsmede NL-alert mogelijk te maken. De Inspectie Gezondheidszorg en Jeugd vraagt aandacht voor de borging van het gebruik van de Nood Communicatie Voorziening en voor draaiboeken die voorzien in een aanpak van een landelijke onbereikbaarheid van het alarmnummer 1-1-2 en een landelijke telefoniestoring. 

 

Updates
26 JUN 2020 - Reactie KPN toegevoegd

Gerelateerde artikelen