2248
Miles de pruebas diagnósticas en formato electrónico desaparecieron de los archivos del hospital Clínico el 14 de julio pasado. Una avería, de la que aún se desconoce la causa, provocó que se perdieran todas las grabaciones de los cateterismos (técnica invasiva que permite ver cómo funciona el corazón a través de un catéter que se introduce por la ingle) que se guardaban en las cabinas de almacenamiento -algo así como discos duros gigantes- del centro. La empresa responsable del archivo, Philips Ibérica S. A. U., está desde entonces ....
menéame
1- ¡PEPE! ¡libera más memoria!
2- rm -rf /fotos-pruebas-cateter ¡ALA! ahí la tienes toa libre pa ti!
Como dijo alguien por aquí hace poco: "Quien ríe el último es que tiene una copia de seguridad válida"
En otras palabras: debido probablemente a una monitorización insuficiente, has dejado de sustituir los discos en el RAID, hasta que se han acumulado los fallos llegando a afectar la disponibilidad de la información.
Los backups, de haberlos, se hacían en otros discos (copiaban las imágenes?), que han acabado igual. O alternativamente en cintas que se sobreescribieron (sin leerse jamás) miles de veces hasta que perdieron la capacidad de grabación.
Por lo que lo único que les quedó fueron los discos cascados. Ahora una empresa de recuperación les está cobrando una fortuna por ejecutar spinrite. Los discos que no se han recuperado así, van a tener que abrirlos y sustituir la electrónica.
Big time fail.
#4 Los médicos que hablan con los informáticos-pacientes cuando tienen ocasión de sonsacarles, acaban por hacer copias locales en sus propios PCs.
No tienen porqué hacerlo. Sí deberían cominicar una situación (robo o perdida) que pudiera conducir a la comunicación de esos datos, pero no en caso de destrucción de los datos.
Además, que digan que no saben si tienen una copia de seguridad, requiere una auditoria por parte de la LOPD, puesto que estamos obligados a guardar y mantener los datos durante un mínimo de 10 años. Así es en Cataluña por lo que yo sé.
Artículo 102. Copias de respaldo y recuperación. (Datos nivel alto)
Deberá conservarse una copia de respaldo de los datos y de los procedimientos de recuperación de los mismos en un lugar diferente de aquel en que se encuentren los equipos informáticos que los tratan, que deberá cumplir en todo caso las medidas de seguridad exigidas en este título, o utilizando elementos que garanticen la integridad y recuperación de la información, de forma que sea posible su recuperación.
Una portavoz aseguró ayer que el 97% de las imágenes ya están disponibles. Durante este tiempo, ha sido necesario volver a realizar el cateterismo a dos pacientes, ya que sus pruebas aún no se habían recuperado y los cirujanos las necesitaban para operarles del corazón.
Es decir, según la noticia, tienen copias de respaldo y las pruebas que se han repetido es por tenerlas ya para hacer las operaciones. ¿Sensacionalista?
Os voy a dar un positivo a todos los que quedáis por encima de esta linea como muestra de agradecimiento al correcto funcionamiento de ésta, nuestra comunidad meneantil.
_______________________________________________________________________________
#1 Justo contigo me ha saltado el cowboy
Ya me extraña
No la veo sensacionalista, y sí me parece un grave fallo.
Y el papel sobrevive hasta la próxima mudanza, fusión de historia, inundación, perdida en algún despacho.... las historias en papel acaban siendo un desastre, que pasan por 20 manos, se traspapelan, se mojan...
Lo de la foto tiene una altura de 1,90m más o menos.
Es un armario de cinco cuerpos (de serie el central y un lateral) solo para discos duros.
Y de repente te aparecía un ingeniero de HP a las 3 de la mañana que venía a cambiar un disco que se había ido al garete. La puñetera máquina enviaba la alerta a sistemas, montaba automáticamente uno de los de reserva (spare como dices) y llamaba a casa a pedir otro.
Pero claro, ni te imaginas el coste del contrato de mantenimiento de misión crítica que tenía el armario.
Siempre respondo: Tranquilo, supongo que los tendrás guardados también en un .txt , ¿o no?
Traducción: Te doy 500.000€ a dedo.
Me parece que esto es bastante más vergonzoso que la pérdida de datos.
Lo lógico es que siga Phillips si es para actualización de servicios, pero hay que guardar las formas.
¡Feliz día del administrador de sistemas!
Después de la pérdida de datos, sí.
Aquí, creo yo, que es donde los gobiernos, al menos cuando se trata de datos públicos, deberían tener responsabilidad y disponer de infraestructura centralizada en el sentido contractual y de mantenimiento...
En muchas administraciones públicas se dedican a "comprar hierro" (hardware) sin preocuparse de los correspondienntes mantenimientos, monitorizaciones y persona que los administre. O puede ser que, sencillamente, haya habido un impensable fallo humano (o incluso técnico) que haya destruido el almacenamiento "online" que tenían, y han tenido que recurrir a segundas o terceras copias (backups en cinta almacenados en una localización remota), más el tiempo necesario para restaurarlos. Varios dias/semanas no me parece excesivo para repositorios de decenas de Terabytes.
Y mencionado en la noticia, dice que el proveedor de HW almacenamiento es HP (seguramente con cabinas HP EVA o HP XP), si le pides una cabina nueva para hacer un restore de tus backups mieentras intentas sacar datos de la original rota seguramente te de un tiempo de entrega de semanas (por muy AAPP que seas).
Dicho todo esto, seguramente alguien pensó que era aceptable tener backup externalizado de los datos más antiguos, porque no creo que necesiten tener restores inmediatos de una prueba realizada hace 8 años (ergo obtienes lo que pagas).
Mis 0.02 €
- Sí que es verdad que incumplimos la ley, pero no te preocupes tanto, que nadie se va a enterar.
Efectivamente, en ese caso nadie se enteró, ahora ese agujero ya no existe.
Pero bueno, a lo que iba, que aquí se hacen las cosas así. La LOPD podrá decir lo que quiera, pero ante plazos y el "nadie se va a enterar" tan típico de aquí, no tiene nada que hacer.
Me fastidia poner el ejemplo tan vagamente, pero ya sabeis que los programadores firmamos un papelito que nos impide decir mucho más. Todo lo que puedo decir es que se hubiera montado muy gorda, mucho más que en este caso. Y seguro que por ahí varios informáticos conocen casos similares.
www.ciberdroide.com/wordpress/la-ley-de-murphy-y-las-copias-de-segurid
1- ¡PEPE! ¡libera más memoria!
2- rm -rf / ¡ALA! ahí la tienes toa libre pa ti!
#0 Eso les pasa por privatizar y externalizar.
Les está bien empleado
es.wikipedia.org/wiki/Cateterismo_card%C3%ADaco
Les meten un catéter por una vena hasta que llega, si es preciso, al corazón. Una prueba así tiene un riesgo, no es un simple análisis de sangre. Que tengan que repetirlo porque han perdido los resultados, es para meter en la cárcel a los responsables.
Sobre una posible penalización a la empresa adjudicataria, la portavoz afirmó que aún se está investigando y que, en función de los resultados, se decidirá.
Pues me parece que deberían rescindirles el contrato ipso-facto. Con la salud no se juega, ni se regatea dinero en mantener los sistemas. Están cobrando por realizar un mantenimiento que, obviamente, no han hecho de forma correcta.
#27 Pues no veas la gracia que le hace al ingeniero tener que aparecer a esas horas para atender un aviso...