Tekst Cindy van Raam
Foto Wim van Beek

De OV-staking op 28 mei 2019. Voor veel rijksmedewerkers was dit een goede reden om de voorspelde verkeersdrukte te mijden en vanuit huis te werken. Uitgerekend op deze dag kampte het netwerk met een storing. Bijna het volledige shared domein van SSC-ICT had problemen met inloggen op het netwerk. Natasja Westmaas, incidentmanager, vertelt over de impact van deze storing bij de gebruikers, maar zeker ook achter de schermen bij SSC-ICT.

Wat is er precies gebeurd?

‘In de ochtend van 28 mei ontving de Servicedesk SSC-ICT de melding dat er een probleem was met de VPN-verbinding. VPN staat voor Virtual Private Network. Hiermee kan je met de managed laptop overal en altijd verbinding maken met het netwerk.

De verbinding was traag en gebruikers kregen foutmeldingen. Al snel bleek dat er een probleem was met de zogenaamde VPN-tunnel. Deze VPN-tunnel kon alle aanmeldingen niet verwerken. Het zag er niet gunstig uit: Er was een ov-staking, veel mensen werkten thuis, en vervolgens werkt de VPN-verbinding niet.’

Wat is een VPN?

Iedereen die online gaat, heeft een uniek IP-adres. Je kunt een IP-adres zien als de persoonlijke identificatiecode van jouw internetverbinding. Het is gelinkt aan jouw naam en adres en je bent te traceren als je online gaat. Tenzij je een VPN gebruikt.

Een VPN is een versleutelde verbinding tussen jouw computer en het bedrijfsnetwerk. Met het ‘virtuele privénetwerk’ verstuur je je data versleuteld en beveiligd via het internet naar het bedrijfsnetwerk.

Dus door de vele aanmeldingen raakte de VPN-tunnel overbelast?

‘Het VPN is een netwerkverbinding met verschillende servers, firewalls en routers. Al deze apparaten en software zorgen ervoor dat je veilig plaats- en tijdonafhankelijk kunt werken. Ergens in een van deze IT-componenten zat een fout, een bug. Door de grote belasting van het VPN-netwerk kwam dit tot uiting. Het aantal gelijktijdige aanmeldingen op de VPN-omgeving was te groot, waardoor het netwerk niet meer beschikbaar was. Dat is natuurlijk ontzettend vervelend.’

Hoe heeft SSC-ICT de impact van de storing achter de schermen beleefd?

‘Vreselijk. Als organisatie waren we ervan overtuigd dat de VPN-netwerkomgeving de grote hoeveelheid aanmeldingen kon verwerken. Dat bleek niet zo te zijn. Dan komt een storing van deze omvang rauw op je dak. Vooral omdat er altijd veel gebruikers op de VPN-omgeving werken begrepen wij niet waarom het is misgegaan. Uiteindelijk was het een combinatie van factoren, waardoor het grote aantal gelijktijdige gebruikers niet meer verdeeld kon worden.’

Hoe is gewerkt aan een oplossing?

‘Onze omgeving is ontzettend complex waardoor het tijd kost om dit goed uit te werken en structureel op te lossen. Bij de storing is ontdekt dat de uiting van deze bug een combinatie is met de werkomgeving. De werkomgeving upgraden was daarom noodzakelijk. Dat konden we niet gelijk doen tijdens de storing op 28 mei. Netwerk- en werkplekspecialisten hebben onderzocht hoe we dit in welke volgorde kunnen oplossen. Die werkzaamheden zijn sinds kort afgerond. Zo is de werkomgeving geüpgraded en is de infrastructuur bijgewerkt, waardoor we geen hinder meer ondervinden van de bug én we de hoeveelheid gebruikers probleemloos kunnen verwerken. Daarmee is het probleem volledig opgelost.’

Lessons learned?

‘Omdat een deel van de SSC-ICT-medewerkers op 28 mei ook niet kon werken via het VPN-netwerk is gebleken dat het goed is dat wij altijd een volledige bezetting op locatie hebben. Dit houdt in, de juiste mensen aanwezig op de servicedesk en in de backoffice genoeg specialisten die hands-on aan de slag kunnen en fysiek kunnen schakelen met collega’s. Gaat het openbaar vervoer staken, dan kan iedereen er van op aan dat er specialisten op de Koningskade zijn om elk probleem, groot of klein, aan te pakken. 100% garantie is er nooit, maar de omgeving is er nu wel klaar voor.'