uutiset

News Analysis丨Laajamittainen katkos soi hälytyskelloa globaalille tietotekniikan turvalle

2024-07-21

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

19. päivänä Microsoftin Windows-järjestelmä ja eräät muut yrityksen sovellukset ja palvelut kokivat mittavia katkoksia, joiden vuoksi lento-, rautatie-, merenkulku-, rahoitus-, lääke-, hotelli- ja muut toimialat eivät monissa maissa pystyneet toimimaan normaalisti. monien yritysten ja yksittäisten käyttäjien työhön ja elämään.

Microsoftin toimitusjohtaja Satya Nadella julkaisi viestin sosiaalisessa mediassa.

Tämän katkon laajuus ja vakavuus ovat erittäin harvinaisia, ja ne ovat antaneet hälytyksen hallituksille, teollisuudenaloille ja yksittäisille käyttäjille ympäri maailmaa. Junaid Ali, kyberturvallisuusasiantuntija British Institute of Engineering and Technology -instituutista, huomautti, että tämän katkon mittakaava saattaa olla "ennennäkemätön" ja asettaa suuren haasteen maailmanlaajuiselle tietotekniikka-alan tiimille, mutta se tarjoaa myös tärkeitä tietoa ohjelmistotekniikan ammattilaisille.

Vaikutuksen poistaminen kokonaan vie aikaa

Ulkomaisten tiedotusvälineiden mukaan yhdysvaltalaisella Zhongdai-yrityksellä on yli 20 000 asiakasta ympäri maailmaa, mukaan lukien teknologiajätit, kuten Microsoft ja Amazon. Yrityksen toimitusjohtaja George Kurtz julkaisi sosiaalisessa mediassa tunnistettu, karanteeniin asetettu ja korjaustoimet otettu käyttöön.

Kurtz sanoi myös mediahaastattelussa sinä päivänä: "Pahoittelemme syvästi asiakkaillemme, matkailijoillemme ja kaikille niille aiheutuneita vaikutuksia. Yhtiö työskentelee lujasti ongelman ratkaisemiseksi, mutta joissakin järjestelmissä saattaa kestää "jonkin aikaa". toipua tästä tapauksesta.

Vaikka Zhongdike on työskennellyt Microsoftin kanssa palauttaakseen nopeasti useimmat palvelut, asiantuntijat uskovat, että tämän häiriön pitkäaikaisvaikutuksista tarvitaan lisäarviointia. British Computer Societyn kyberturvallisuusasiantuntija Adam Smith totesi, että korjausta olisi sovellettava suureen määrään tietokoneita ympäri maailmaa, mikä vie jonkin aikaa. Mutta jos tietokoneesi muuttuu sinisiksi näytöiksi ja loputtomiin silmukoihin, palautuminen voi olla vaikeampaa ja kestää päiviä tai jopa viikkoja.

Junaid Ali uskoo, että yritys "Public Attack" tekee tästä tapauksesta ensisijaisen tärkeän ratkaista. "Tämän katkon pitkän aikavälin vaikutuksia ei vielä täysin ymmärretä, mutta ne vaikuttavat tulevien kriittisten tietoturvapäivitysten oikea-aikaiseen käyttöön."

Pysy valppaana IT-järjestelmän riskeissä

Asiantuntijat uskovat, että katkos korostaa maailmanlaajuisen Internet-infrastruktuurin haurautta ja vaatii meitä pysymään valppaina IT-järjestelmien monimutkaisuuden ja mahdollisten riskien suhteen, jotka liittyvät suureen verkkoinfrastruktuuriin eri aloilla. British Institute of Engineering and Technologyn asiantuntija Ian Corden sanoi, että suuret IT-järjestelmien häiriöt ympäri maailmaa heijastavat kasvavaa riippuvuutta digitaalisista palveluista taloudessa, puolustuksessa ja kansallisessa turvallisuudessa ja korostavat siksi digitaalisten palveluiden turvallisuuden ja kestävyyden merkitystä. seksiä.

Brittiläisen Bristolin yliopiston tietojenkäsittelytieteen korkeakoulun asiantuntija Omoronya uskoo, että pilviinfrastruktuuria ja muita kriittisiä järjestelmiä, "joihin luotamme joka päivä" vastaan, tarvitaan jatkuvaa valppautta. Nykypäivän verkkoinfrastruktuuri on monimutkainen ja sen riippuvuudet laajalle levinneitä, eivätkä riskit useinkaan ole niiden rakentamisesta vastaavien silmissä.

Tapahtumaan liittyy myös monimutkaisia ​​olosuhteita, joita yleisö ei vielä ymmärrä. Esimerkiksi monet ulkomaiset tiedotusvälineet mainitsevat, että Microsoftin Windows-järjestelmässä ja muissa yrityksen sovelluksissa ja palveluissa oli ongelmia Jotkin tiedotusvälineet lainasivat Microsoftin tiedottajan sanoneen, että Microsoft 365 -palvelussa ilmeni ongelmia 18.–19.7. liittyivät "Crowdclickiin" "Yhtiön ohjelmistopäivityksillä ei ole väliä". Yleisesti ottaen alan sisäpiiriläiset uskovat yleisesti, että Microsoft Windows -järjestelmien laajalle levinneisiin käyttökatkoihin syynä ovat Zhongdiken virheet ohjelmistopäivityksissä.

Alan sisäpiiriläiset sanoivat, että tämä osoittaa, että yritysten tulisi tarkistaa verkkotietoturvaratkaisujensa mahdolliset riskit perusteellisesti ennen tietoturvaohjelmistojen käyttöönottoa. "Oppitunti tässä on selvä: Kyberturvallisuuteen investoiminen ei ole vain uusimpien tai suosituimpien työkalujen hankkimista, vaan työkalujen luotettavuuden ja kestävyyden varmistamista."

Hätävalmiuksia on parannettava kiireesti

Tämän tapauksen vaikutukset levisivät ympäri maailmaa ja paljastivat myös joidenkin "elinehtoisten" teollisuudenalojen ja suurten yritysten puutteet, jotka ovat erittäin riippuvaisia ​​IT-järjestelmistä hätätilanteissa. Esimerkiksi maailmanlaajuinen ilmailuala on kärsinyt vakavasti seisokeista. Associated Press raportoi lentoseurantasivustoilta saatujen tietojen perusteella, että 19. itäisen ajan iltaan mennessä lähes 2 800 lentoa ympäri Yhdysvaltoja oli peruttu, lähes 10 000 lentoa myöhästyi ja noin 4 400 lentoa ympäri maailmaa oli peruttu. .

Alan sisäpiiriläiset huomauttivat, että yritysten tulisi laatia ja parantaa verkkohäiriöiden hätätilannesuunnitelmia ja suorittaa säännöllisiä harjoituksia nopean reagoinnin ja toipumisen varmistamiseksi, kun vikoja ilmenee.

Corden huomautti, että verkkovian vaikutusten lieventämiseksi yrityksillä tulisi olla varmuuskopiointijärjestelmät, sallia infrastruktuurin redundanssi, suorittaa säännöllisiä katastrofipalautustestejä ja kehittää tiukkoja ohjelmistopäivitysprotokollia. Lisäksi yritysten tulisi myös käyttää kehittyneitä valvontatyökaluja, kouluttaa IT-henkilöstöä hätätilanteiden, kuten käyttökatkojen, varalle ja tehdä tiivistä yhteistyötä ulkopuolisten toimittajien kanssa vahvojen tietoturvapolitiikkojen kehittämisen varmistamiseksi.

Australian kansallisen yliopiston tietokoneasiantuntija Tom Worthington varoitti, että laajat käyttökatkot osoittivat riskin luottaa yhteen teknologiaan tärkeiden palvelujen tarjoamisessa ja että varaviestintäyhteyksien luomiseen tulisi käyttää eri ohjelmistoja. Tämä lisää turvallisuus- ja ylläpitokustannuksia, mutta "jos laitat kaikki munasi yhteen koriin, saatat menettää kasvosi".