Feil i Norman utløste DnB Nor-problemene

DnBs massive virus-problemer ble utløst av en feil i Normans antivirus-beskyttelse.

8. mars 2007 - 11:56

Det er lenge siden et virusangrep har fått store konsekvenser i Norge, men helt siden fredag har Norges største bank DnB Nor slitt med et virus som på det meste rammet 11.000 kontor PC-er.

Årsaken er - viser det seg - ikke at DnB Nor ikke hadde virusvern, men at en teknisk feil i dette oppdaterte programvaren gjorde at ormen ikke ble stoppet.

    Les også:

Banken bruker antivirusprogramvare fra norske Norman, og programmet var oppdatert til å kunne stoppe den ganske nye ormen som heter "viking.gt". Men en feil i sanntids-beskyttelsen Norman-pakken skulle gi gjorde at ormen ikke ble stoppet. Og vel inn i DnBs nettverk spredde den seg raskt til alle 11.000 PCer og en god del servere.

Først da Norman klarte å levere en fiks, kunne DnB Nor begynne å rydde opp. Men heller ikke denne var helt perfekt, skriver dagensit.no.

digi.no har snakket med både DnB Nor og Norman og kan bringe en forklaring på hva som sviktet.

- De laget en fiks, men den virket ikke helt som den skulle fordi noen maskiner ble reinfiserte etterpå, sier Tore Dyrdahl, informasjonssjef i DNB Nor, til digi.no.

Norman er ordknappe med detaljene om problemet, men de forteller at programmet deres nå klarer å finne og slette viruset.

- Rensing av viruset fungerer helt greit, sier Snorre Fagerland, virusanalytiker i Norman, til digi.no.

Det vil si at viruset blir oppdaget og fjernet helt uten problemer når brukeren eller IT-sjef setter i gang et virusskann på en infisert maskin. Problemet er at maskinen kan bli reinfisert etterpå på grunn av en feil i sanntidsbeskyttelsen i Normans antivirus løsning.

- Den feilen er identifisert og i neste release vil det være løst, sier Snorre Fagerland, virusanalytiker i Norman, til digi.no.

Tidsperspektivet for den feilrettingen har ikke Norman klart for seg ennå, men på generelt grunnlag sier de at det normalt går ganske fort.

- Sikkerhetsprogramvare er ferskvare. Vi oppdaterer fortløpende, sier Trygve Aasland, administrerende direktør i Norman, til digi.no.

Verken DNB Nor eller Norman vil gå i detaljer om problemet de nå har slitt med i snart en uke.

- Dette bildet er kompleks. Det er mange ting som er involvert, uten at jeg kan gå i detaljer på det, sier Fagerland.

På tross av iherdig innsats fra både Norman og bankens egne IT-ansatte er ikke problemet løst helt ennå.

- Vi har valgt å koble ut internett. Før vi har en tilfredsstillende rensning, så åpner vi ikke internettilgangen. Det er de IT-ansvarlige i bedriften som definerer hvordan status skal være før det skjer. Vi tar ingen sjanser, sier Dyrdahl.

Banken er ikke helt uten internett. Epost går som normalt og det skal ikke være problemer med å kommunisere mellom ulike avdelinger.

Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.