Deze zomer lag het Maasstad Ziekenhuis in Rotterdam twee dagen zo goed als stil. De storing ontstond tijdens een geplande noodstroomtest, ergens tussen vijf en zes uur ’s ochtends. Omdat alle systemen aan elkaar hangen, viel er veel meer om dan verwacht. De spoedeisende hulp ging dicht, de meeste afspraken van woensdag en donderdag werden afgezegd en omliggende ziekenhuizen namen patiënten over. Kankerbehandelingen en dialyses gingen gelukkig wel door.
Er was geen hack en er lekten geen patiëntgegevens. Dat maakt het juist een leerzaam voorbeeld, want dit kan iedereen overkomen. In de nabespreking gaat het bijna altijd over ICT en over de zorg zelf. Over de facilitaire kant hoor je zelden iemand, terwijl daar in die twee dagen net zo goed van alles niet helemaal goed liep.
Wat er buiten het EPD nog meer uitvalt
Zet de systemen uit en tel mee wat er allemaal in een modern gebouw direct stopt. Toegangspassen werken niet meer, dus deuren die normaal op een pas open gaan blijven dicht of juist open. De maaltijdvoorziening die draait op een bestelsysteem dat gekoppeld is aan de opnamegegevens kan niet meer gebruikt worden. De logistiek die met scanners werkt kan geen zaken meer picken.
Daar komt bij dat het meldingssysteem zelf ook plat ligt. Precies op het moment dat er de meeste meldingen zijn, valt het kanaal weg waarlangs mensen normaal storingen doorgeven en waarop geacteerd wordt. Wat overblijft is de telefoon, echter door de drukte kom je direct in de voicemail. Wij schreven eerder over de vraag of zorginstellingen voorbereid zijn op langdurige IT-uitval. De conclusie toen was dat de plannen er meestal wel liggen. De vraag is of wat erin staat juist en volledig is.
Noodstroomtest die het probleem veroorzaakte
Dat de storing tijdens een geplande test ontstond, is de wrangste les. Een noodstroomtest is er juist om te controleren of je voorbereid bent op issues. Hier bleek juist tijdens de test hoe verweven de systemen inmiddels zijn geraakt.
Dit is zeker geen argument om te stoppen met testen. Wel om te weten wat er precies aan je noodstroom hangt en wie verantwoordelijk is om dat bij te houden. Over het inkopen en beheren van betrouwbare noodstroom schreven we eerder. De belangrijkste vraag uit dat stuk staat nog steeds overeind. Wanneer is de installatie voor het laatst onder echte belasting getest? En klopt de lijst met aangesloten groepen nog met de werkelijkheid?
Een continuïteitsplan dat niet op de server staat
Het klinkt als een flauwe grap, maar het gebeurt vaker dan je wilt. Het uitwijkplan staat als pdf op de netwerkschijf, in SharePoint of in je mailbox. Of in een documentbeheersysteem waar je met single sign-on in moet. Als er iets uitvalt, valt dat dus meestal ook uit.
Een bruikbaar plan is kort, staat op papier in een map op een centrale plaats zoals de receptie en/of bij de servicedesk, en noemt namen en telefoonnummers in plaats van functies. Over het belang van borgingsdocumenten schreven we eerder dat ze pas waarde hebben als iemand ze ook continu onderhoudt. Bij continuïteit geldt dat dubbel.
Wat je vooraf kunt vastleggen
Dit is het soort huiswerk dat niemand leuk vindt en dat op de dag zelf pas mogelijkerwijs het verschil maakt. Een plan dat nooit geoefend is, is een document.
Denk daar met je teams eens over na:
- Welke (facilitaire) processen hangen aan een systeem dat kan uitvallen?
- Hoe komen deuren open als het toegangssysteem eruit ligt, en wie mag dat besluiten?
- Wie kookt er en op basis waarvan als het maaltijdsysteem niet werkt?
- Langs welk kanaal komen meldingen binnen als het meldingssysteem niet meer werkt?
- Wie belt de leveranciers, en staan die nummers ergens offline?
- Met welke leveranciers is er een duidelijke responstijd afgesproken en welke niet?
- Hoe lang kan de organisatie op papier draaien voordat het echt misgaat?
- Wanneer is dit voor het laatst geoefend, en met wie?
Continuïteit is ook een inkoopvraag
Veel van de antwoorden hierboven hangen samen met je leveranciers. Komt de monteur binnen twee uur of binnen twee dagen? Staat de responstijd in het contract of alleen in de offerte? Heb je één partij voor een kritieke installatie of twee?
Ofwel contractvragen die je nu kunt stellen en waar je niet mee hoeft te wachten tot tijdens een storing. Ook netcongestie en de gevolgen daarvan voor de continuïteit in je gebouw horen in datzelfde gesprek thuis. En als er dan toch iets misgaat, bepaalt de snelheid van opvolging hoe groot de schade wordt.
Voorbereid zijn met Facility Camp en ICT Camp
Continuïteit valt tussen twee stoelen. ICT kijkt naar systemen, facilitair kijkt naar het gebouw, en de koppeling ertussen is als je niet uitkijkt van niemand. Precies daar kan het dan ook goed misgaan op een dag dat het misgaat.
Wij brengen die twee samen. Met Facility Camp nemen we de operationele aansturing van je facilitaire leveranciers over, met ICT Camp doen we hetzelfde voor je ICT-inkoop. Zo ligt er één overzicht van wat waaraan hangt, wie je belt en wat er is afgesproken. Wil je dat overzicht voor jouw organisatie op tafel? Neem contact met ons op.





