De Teeven-tapes

In de rubriek Plat Haags nemen FOK!-columnisten en submitters het Nederlandse politieke en maatschappelijke landschap onder de loep.

Hi Fred,

Doe geen moeite om me te overtuigen, ik geloof best dat net die ene telefoontap niet heeft plaatsgevonden. Rot voor je jongen. Kijk, de één wint de Staatsloterij op zijn verjaardag, en de ander treft een kapotte voeding als het totaal niet uitkomt. Domme pech! Maar daar gaat het niet om. Om gezeik te voorkomen moet je je verhaal veel sterker maken hè. Met feiten. Je beste maat laten roepen dat er niemand in de technische gegevens van het tapsysteem mag neuzen, dat helpt totaal niet. Ivo op zijn woord moeten geloven: dat riekt naar onraad.

Geen zorgen, ik heb een paar tips voor je.

Systeemlog
Ieder systeem houdt een log bij, waarin relevante gebeurtenissen worden opgeslagen. Een onverwachte shutdown als gevolg van een power-outage moet daarin terug te vinden zijn, alsmede het tijdstip en de duur van de shutdown. Die komen natuurlijk overeen met jouw vermeende telefoontje met Jos.

Beschikbaarheid
Availability is een belangrijke vereiste voor kritische systemen en daarom wordt er in het ontwerp altijd ruimschoots rekening mee gehouden en wordt er bij ingebruikname flink tegenaan getest.

Redundantie
Tegenwoordig wordt iedere server standaard met twee voedingen geleverd. Het is gebruikelijk om één voeding op de normale stroomvoorziening aan te sluiten, en de tweede op een alternatieve stroomvoorziening. Bij het implementeren van jouw tapsysteempje is duidelijk iets misgegaan. Want bij één kapotte voeding blijft tegenwoordig ieder systeem gewoon up-and-running.

Testen
Testen en documenteren. Het is niet ongebruikelijk dat bij het implementeren van belangrijke systemen het één en ander wordt getest. Ergens op jullie ministerie moet een protocolletje voor de implementatie van jouw tapsysteempje liggen. Dat kan héél simpel zijn.

Een voorbeeld:
Stap één. Verwijder de standaard stroomvoorziening. Teken af.
Stap twee. Bevestig dat het systeem niet down gaat, maar verder draait op de alternatieve stroomvoorziening. Teken af.
Stap drie. Bevestig dat de beheerder van het tapsysteem een alarm-notificatie ontvangt, zodat de defecte power supply vervangen wordt. Print de notificatie en bevestig deze aan dit protocol. Teken af.

Snap je? Het testen van jouw tapsysteem is helemaal in de soep gelopen, Fred. Best jammer, zo'n major failure op je ministerie. Maar in dit geval kan het mooi wel jouw ass redden. Zet maar eens een ambtenaar aan het werk om als de sodemieter die systeemdocumentatie boven water te krijgen. Hoe groter de beerput is die je opentrekt, hoe makkelijker je een ander de schuld in zijn schoenen schuift.

Audit Trail
De audit trail is een speciale log die op een systeem precies bijhoudt wie wat gedaan of geprobeerd heeft, en wanneer. Als er een getapt gesprek verwijderd zou zijn, dan moet je dit terug kunnen vinden in de audit trail. Het ontbreken van zo'n gebeurtenis in de audit trail, toont dus jouw gelijk aan.

Die ellendige Jos, je was hem al liever kwijt dan rijk. Had hij je nog bijna meegesleurd in zijn val ook. Gelukkig zijn er mogelijkheden genoeg om jouw gelijk aan te tonen. Je moet alleen wel die koppige Ivo overtuigen hoor, om de technische gegevens van het tapsysteem beschikbaar te stellen. Vervelend zeg. Allemaal dankzij een kapotte voeding. Anders was er geen vuiltje aan de lucht geweest.

Toch?