Nachricht

Nachrichtenanalyse丨Großflächiger Ausfall löst Alarmglocken für die globale Sicherheit der Informationstechnologie aus

2024-07-21

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Am 19. kam es beim Windows-System von Microsoft und einigen anderen Anwendungen und Diensten des Unternehmens zu großflächigen Ausfällen, die dazu führten, dass die Luftfahrt-, Eisenbahn-, Schifffahrts-, Finanz-, Medizin-, Hotel- und andere Branchen in vielen Ländern nicht mehr normal und ernsthaft arbeiten konnten Auswirkungen auf die Arbeit und das Leben vieler Unternehmen und einzelner Benutzer.

Microsoft-Chef Satya Nadella veröffentlichte eine Nachricht in den sozialen Medien.

Das Ausmaß und die Schwere dieses Ausfalls sind äußerst selten und haben bei Regierungen, Industrien und einzelnen Benutzern auf der ganzen Welt Alarm geschlagen. Junaid Ali, ein Cybersicherheitsexperte an der British Institution of Engineering and Technology, wies darauf hin, dass das Ausmaß dieses Ausfalls möglicherweise „beispiellos“ sei und eine große Herausforderung für das globale Team der Informationstechnologie (IT)-Branche darstelle, aber auch wichtige Ergebnisse bringe Informationen für Software-Engineering-Experten.

Es wird einige Zeit dauern, bis die Auswirkungen vollständig beseitigt sind

Laut ausländischen Medienberichten hat das in den USA ansässige Unternehmen Zhongdai mehr als 20.000 Kunden auf der ganzen Welt, darunter Technologieriesen wie Microsoft und Amazon. Der CEO des Unternehmens, George Kurtz, postete in den sozialen Medien: Identifiziert, unter Quarantäne gestellt und Abhilfemaßnahmen eingeleitet.

Kurtz sagte an diesem Tag auch in einem Medieninterview: „Wir entschuldigen uns zutiefst für die Auswirkungen, die wir auf Kunden, Reisende und alle Betroffenen verursacht haben.“ Das Unternehmen arbeitet hart daran, das Problem zu lösen, aber bei einigen Systemen kann es „einige Zeit“ dauern Wiederherstellung nach diesem Vorfall. Wiederherstellung nach einem Fehler.

Obwohl Zhongdike mit Microsoft zusammengearbeitet hat, um die meisten Dienste schnell wiederherzustellen, sind Experten der Ansicht, dass eine weitere Bewertung der langfristigen Auswirkungen dieses Ausfalls erforderlich ist. Adam Smith, Cybersicherheitsexperte bei der British Computer Society, wies darauf hin, dass der Fix auf einer großen Anzahl von Computern auf der ganzen Welt angewendet werden müsste, was einige Zeit in Anspruch nehmen würde. Wenn auf Ihrem Computer jedoch Bluescreens und Endlosschleifen auftreten, kann die Wiederherstellung schwieriger sein und Tage oder sogar Wochen dauern.

Junaid Ali glaubt, dass die Aufklärung dieses Vorfalls für das Unternehmen „Public Attack“ oberste Priorität hat. „Die langfristigen Auswirkungen dieses Ausfalls sind noch nicht vollständig geklärt, sie werden sich jedoch auf die rechtzeitige Einführung zukünftiger wichtiger Sicherheitsupdates auswirken.“

Bleiben Sie wachsam gegenüber IT-Systemrisiken

Experten glauben, dass der Ausfall die Fragilität der globalen Internet-Infrastruktur verdeutlicht und uns dazu zwingt, wachsam gegenüber der Komplexität von IT-Systemen und den potenziellen Risiken einer starken Abhängigkeit von der Netzwerkinfrastruktur in verschiedenen Bereichen zu bleiben. Ian Corden, ein Experte der British Institution of Engineering and Technology, sagte, dass große IT-Systemstörungen auf der ganzen Welt die zunehmende Abhängigkeit von digitalen Diensten in der Wirtschaft, der Verteidigung und der nationalen Sicherheit widerspiegeln und daher die Bedeutung der Sicherheit und Widerstandsfähigkeit digitaler Dienste unterstreichen . Sex.

Omoronya, ein Experte an der School of Computer Science der Universität Bristol im Vereinigten Königreich, ist der Ansicht, dass ständige Wachsamkeit gegenüber Cloud-Infrastrukturen und anderen kritischen Systemen erforderlich ist, „auf die wir uns jeden Tag verlassen“. Die heutige Netzwerkinfrastruktur ist komplex und ihre Abhängigkeiten sind weit verbreitet, und die Risiken sind für diejenigen, die für ihren Aufbau verantwortlich sind, oft nicht erkennbar.

Auch bei diesem Vorfall liegen komplexe Umstände vor, die von der Öffentlichkeit noch nicht verstanden werden. Beispielsweise erwähnten viele ausländische Medien, dass es Probleme mit dem Windows-System von Microsoft und anderen Anwendungen und Diensten des Unternehmens gegeben habe. Einige Medien zitierten einen Microsoft-Sprecher mit den Worten, dass es in der Nacht vom 18. auf den 19. Juli zu Problemen mit dem Dienst Microsoft 365 gekommen sei standen im Zusammenhang mit „Crowdclick“. „Die Software-Updates des Unternehmens spielen keine Rolle.“ Generell gehen Brancheninsider davon aus, dass die Ursache für die weit verbreiteten Ausfälle von Microsoft Windows-Systemen in den Fehlern des Unternehmens bei Software-Updates liegt.

Brancheninsider sagten, dies zeige, dass Unternehmen die potenziellen Risiken ihrer Netzwerksicherheitslösungen gründlich prüfen sollten, bevor sie Sicherheitssoftware einsetzen. „Die Lektion hier ist klar: Bei Investitionen in Cybersicherheit geht es nicht nur darum, die neuesten oder beliebtesten Tools zu erwerben, sondern auch darum, sicherzustellen, dass diese Tools zuverlässig und widerstandsfähig sind.“

Die Notfallreaktionsfähigkeiten müssen dringend verbessert werden

Die Auswirkungen dieses Vorfalls breiteten sich über die ganze Welt aus und zeigten auch die Mängel einiger „Lebensader“-Industrien und großer Unternehmen auf, deren Notfallreaktionsfähigkeiten in hohem Maße auf IT-Systeme angewiesen sind. Beispielsweise wurde die weltweite Luftfahrtindustrie stark von Ausfällen getroffen. Die Associated Press berichtete unter Berufung auf Daten von Flugverfolgungswebsites, dass bis zum Abend des 19. Eastern Time fast 2.800 Flüge in den Vereinigten Staaten gestrichen worden seien, fast 10.000 Flüge verspätet seien und rund 4.400 Flüge weltweit gestrichen worden seien .

Brancheninsider wiesen darauf hin, dass Unternehmen Notfallpläne für Netzwerkausfälle erstellen und verbessern und regelmäßige Übungen durchführen sollten, um bei Ausfällen eine schnelle Reaktion und Wiederherstellung sicherzustellen.

Corden wies darauf hin, dass Unternehmen zur Abmilderung der Auswirkungen von Netzwerkausfällen über Backup-Systeme verfügen, Infrastrukturredundanz ermöglichen, regelmäßige Disaster-Recovery-Tests durchführen und über strenge Software-Update-Protokolle verfügen sollten. Darüber hinaus sollten Unternehmen auch fortschrittliche Überwachungstools nutzen, IT-Personal im Umgang mit Notfällen wie Ausfällen schulen und eng mit Drittanbietern zusammenarbeiten, um die Entwicklung strenger Sicherheitsrichtlinien sicherzustellen.

Tom Worthington, ein Computerexperte an der Australian National University, warnte davor, dass weit verbreitete Ausfälle die Risiken zeigten, die sich daraus ergeben, dass man sich bei der Bereitstellung wichtiger Dienste auf eine einzige Technologie verlässt, und dass zum Aufbau von Backup-Kommunikationsverbindungen unterschiedliche Software verwendet werden sollte. Dies erhöht zwar die Sicherheit und die Wartungskosten, aber „wenn man alles auf eine Karte setzt, kann es sein, dass man am Ende sein Gesicht verliert“.