När Hese Fredrik på söndagskvällen tjöt över Stockholm vände sig många till Myndigheten för samhällsskydd och beredskap, MSB, och Polisen. Den stora anstormningen till sajterna gjorde att de en period inte stod upp mot trycket. Det gick helt enkelt inte att komma in på sajter dit medborgare vänder sig för att få veta vad som händer i en nödsituation.

– Helt oacceptabelt! Det finns lösningar, enkla lösningar, som gör att man kan stå emot spikar i trafiken, säger Christian Landgren, grundare och vd för it-konsultföretaget Iteam.

Mats Persson, enhetschef på MSB:s it-enhet har förståelse för kritiken. Men säger också att msb.se aldrig varit tänkt att vara den primära webbplatsen i en krissituation. Då ska allmänheten vända sig till krisinformation.se.

Läs också: Nu kommer SOS Alarms varningar direkt via sms – så funkar det

– Jag kan inte gå in på de tekniska skillnaderna mellan sajterna, men när krisinformation.se designades var kraven annorlunda än de på msb.se, bland annat skulle man skapa en mer robust sajt. Klart att msb.se är en mycket mer komplicerad sida, men det är inte anledningen till skillnaderna. Det har legat olika drivkrafter bakom, säger han.

Christian Landgren säger att myndigheterna behöver bygga något som ligger framför den ordinarie sajten, en form av cachelösning. En lösning som går i gång automatiskt när en sajt råkar ut för stora mängder förfrågningar. Han tycker också att det kan vara en god idé att MSB själva kan tillhandahålla en sådan lösning för andra myndigheter.

– Det är inget vi har diskuterat, men det låter som en intressant idé att ta upp. Vi diskuterar just nu olika former av tekniska lösningar, som cachetjänster och CDN (innehållsleverensnätverk, red anm) för att stärka upp, säger Mats Persson.

Anledningen till att msb.se gick ner var kort och gott, mer trafik än webbplatsen är dimensionerad för. Tanken är att besökarna ska dirigeras om till en reservwebbplats för att därefter via länkar komma vidare till krisinformation.se. Den omdirigeringen fungerade inte i söndagskväll.

– Vi har analyserat det, och webbplatsen slutade aldrig fungera i söndags men det förekom väldigt långa svarstider. Det gjorde att trafiken inte dirigerades om. Det är något som vi kan göra något åt, vi måste se till att svara upp mot folks förväntningar, säger enhetschefen.

Mats Persson säger att MSB har skydd för att hantera onaturligt stora trafikvolymer, som vid en överbelastningsattack. Men kraven för att det skyddet skulle triggas igång uppfylldes inte. På så sätt var det för lite trafik, eller snarare så upptäckte inte skyddsmekanismerna de faktorer som lagts fram för en ddos-attack.

Läs också: Hackare misstänks ha kapat ”Hesa Fredrik” i Dallas

Till stora delar handlar problemet också om att människors beteende inte stämde överens med hur myndigheterna byggt sina system. Tanken var som sagt att människor skulle vända sig till krisinformation.se. Ett faktum som kan få MSB att tänka om. Är det till msb.se människor vänder sig, så måste de också finnas där enligt allmänhetens förväntningar. Och det klarar dagens system inte av.

Enligt Christian Landgren handlar det mer om en kompetensfråga, snarare än en fråga om resurser. Visst krävs satsningar på infrastruktur. Men man måste också vända på det och se vad det är värt och vad det kostar när samhällsviktiga funktioner inte går att nå.

Även Polisens hemsida påverkades av trafikanstormningen. Det ska dock inte ha varit så att sajten låg nere. Istället handlade det om långa svarstider, vilket kan upplevas som om att sidan inte går att nå.

– Vi jobbar just nu på en ny lösning för polisen.se som är tänkt att kunna hantera högra belastning, men framför allt lättare kunna skala uppåt. Alltså inte bara bli mer stabil, utan kunna växa och hantera ökade trafikmängder, för de lär inte minska framöver, säger Peter Asztalos, tillförordnad it-chef.