HCL

Midt på natta logger inderen seg inn på serveren han ikke skal ha tilgang til. Så går det fryktelig galt

HCL-konsulent kostet Statoil 300 000 kroner etter IT-blemme.

Midt på natta logger inderen seg inn på serveren til oljegiganten og restarter en server som styrer bensinblandingen til et tankskip som er i gang med lastingen av 50 000 000 liter drivstoff.
Midt på natta logger inderen seg inn på serveren til oljegiganten og restarter en server som styrer bensinblandingen til et tankskip som er i gang med lastingen av 50 000 000 liter drivstoff. Bilde: Teknisk ukeblad
28. okt. 2016 - 13:00

Klokken er to om natta. Til kai på raffineriet på Mongstad utenfor Bergen ligger en tankbåt. Den er i ferd med å laste 50 000 000 liter med bensin.

Plutselig starter serveren som styrer bensinblanderen på nytt. Tankingen stopper opp.

En inder som jobber for konsulentselskapet HCL vet ikke helt hva han holder på med, og kludrer det skikkelig til denne mainatta i 2014. Det skriver Stavanger Aftenblad

Uønsket hendelse

– Dette var en uønsket hendelse. I etterkant er hendelsen gått grundig gjennom. Vi har strenge retningslinjer for hvem som skal ha tilgang til hvilke servere. Dette ble ytterligere strammet inn, sier talsperson Bård Glad Pedersen i Statoil til avisen. 

Ifølge NRK skal inderen som restartet serveren ha jobbet med vedlikehold på en annen server hos Statoil. I iveren etter å bli ferdig skal konsulenten ha kommet seg inn på bensinserveren han ikke skulle hatt tilgang til.

Ignorerte advarsler, restartet server

Det førte ham inn bak brannmuren til landets største oljeraffineri på Mongstad. Datasystemet advarte den indiske IT-konsulenten mot å gå videre, som ignorerte advarselen og restartet serveren, skriver statskanalen. 

Pressetalsmann Bård Glad Pedersen i Statoil sier at selskapet hele tiden jobber med å forbedre sikkerheten. <i>Foto: Ole Jørgen Bratland - Statoil</i>
Pressetalsmann Bård Glad Pedersen i Statoil sier at selskapet hele tiden jobber med å forbedre sikkerheten. Foto: Ole Jørgen Bratland - Statoil

Statoil driver med olje- og gassproduksjon. Operatørene på raffineriet jobber med substanser som i verste fall kan eksplodere med stor kraft. Mye av det som skjer her er styrt og kontrollert av datasystemer.

Ifølge NRK kan en teknisk svikt få katastrofale konsekvenser.

– Vi driver ikke akkurat med sjokoladeproduksjon. Gjøres det feil her, kan det fort oppstå svært farlige situasjoner, sier hovedverneombud Erik Neverdal til NRK.

Statoil frykter for sikkerheten

Interne rapporter NRK har fått tilgang til avdekker at Statoil har fryktet for sikkerheten på sine anlegg på grunn av outsourcingen til India.

Da den datastyrte produksjonen kollapset, overtok de norske ansatte på anlegget styringen manuelt. Etter noen timers avbrudd i produksjonen kunne lastingen starte igjen like etter klokken ni samme morgenen.

Ifølge Stavanger Aftenblad skal tillitsbruddet ha kostet oljeprodusenten rundt 300 000 kroner. Inderen som forårsaket hendelsen mistet jobben. 

– Vi jobber veldig systematisk med dette, IT-sikkerhet er viktig for oss. Det er en prioritert oppgave, og som med alle sikkerhetsspørsmål noe vi må jobbe med hele tiden for å bli bedre, sier Glad Pedersen i Statoil til Stavanger Aftenblad

Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.