nouvelles

News Analysis丨Une panne à grande échelle sonne l'alarme pour la sécurité mondiale des technologies de l'information

2024-07-21

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Le 19, le système Windows de Microsoft et d'autres applications et services de l'entreprise ont connu des pannes à grande échelle, empêchant les secteurs de l'aviation, des chemins de fer, du transport maritime, de la finance, de la médecine, de l'hôtellerie et d'autres dans de nombreux pays de fonctionner normalement, et gravement affectant le travail et la vie de nombreuses entreprises et utilisateurs individuels.

Le PDG de Microsoft, Satya Nadella, a publié un message sur les réseaux sociaux.

L'ampleur et la gravité de cette panne sont extrêmement rares et ont sonné l'alarme auprès des gouvernements, des industries et des utilisateurs individuels du monde entier. Junaid Ali, expert en cybersécurité à la British Institution of Engineering and Technology, a souligné que l'ampleur de cette panne pourrait être « sans précédent » et poser un défi majeur à l'équipe mondiale de l'industrie des technologies de l'information (TI), mais elle fournit également des informations pour l’expérience des professionnels du génie logiciel.

Il faudra du temps pour éliminer complètement l'impact

Selon les médias étrangers, la société Zhongdai, basée aux États-Unis, compte plus de 20 000 clients dans le monde, parmi lesquels des géants de la technologie tels que Microsoft et Amazon. Le PDG de l'entreprise, George Kurtz, a publié sur les réseaux sociaux Identifié, mis en quarantaine et mesures correctives déployées.

Kurtz a également déclaré dans une interview aux médias ce jour-là : « Nous nous excusons profondément pour l'impact que nous avons causé aux clients, aux voyageurs et à toutes les personnes concernées. La société travaille dur pour résoudre le problème, mais certains systèmes peuvent prendre « un certain temps » pour être mis en place. se remettre de cet incident.

Bien que Zhongdike ait travaillé avec Microsoft pour restaurer rapidement la plupart des services, les experts estiment qu'une évaluation plus approfondie de l'impact à long terme de cette panne est nécessaire. Adam Smith, expert en cybersécurité à la British Computer Society, a souligné que le correctif devrait être appliqué à un grand nombre d'ordinateurs dans le monde, ce qui prendrait un certain temps. Mais si votre ordinateur affiche des écrans bleus et des boucles infinies, la récupération peut être plus difficile et prendre des jours, voire des semaines.

Junaid Ali estime que la société « Public Attack » fait de cet incident une priorité absolue à résoudre. "Les effets à long terme de cette panne ne sont pas encore entièrement compris, mais ils auront un impact sur l'adoption en temps opportun des futures mises à jour de sécurité critiques."

Restez attentif aux risques liés au système informatique

Les experts estiment que cette panne met en évidence la fragilité de l'infrastructure Internet mondiale et nous oblige à rester vigilants quant à la complexité des systèmes informatiques et aux risques potentiels d'une forte dépendance à l'égard de l'infrastructure réseau dans divers domaines. Ian Corden, un expert de la British Institution of Engineering and Technology, a déclaré que les perturbations majeures des systèmes informatiques dans le monde reflètent la dépendance croissante aux services numériques dans l'économie, la défense et la sécurité nationale, et soulignent donc l'importance de la sécurité et de la résilience des services numériques. .le sexe.

Omoronya, expert à la School of Computer Science de l'Université de Bristol au Royaume-Uni, estime qu'une vigilance constante est nécessaire contre l'infrastructure cloud et d'autres systèmes critiques « sur lesquels nous comptons chaque jour ». L'infrastructure réseau d'aujourd'hui est complexe et ses dépendances sont répandues, et les risques ne sont souvent pas visibles pour ceux qui sont responsables de leur construction.

Il y a aussi des circonstances complexes dans cet incident qui ne sont pas encore comprises par le public. Par exemple, de nombreux médias étrangers ont mentionné qu'il y avait des problèmes avec le système Windows de Microsoft et d'autres applications et services de l'entreprise. Certains médias ont cité un porte-parole de Microsoft disant que les problèmes sont survenus dans le service Microsoft 365 dans la nuit du 18 au 19 juillet. étaient liés à "Crowdclick". "Les mises à jour logicielles de l'entreprise n'ont pas d'importance. D'une manière générale, les professionnels du secteur pensent que la cause des pannes généralisées des systèmes Microsoft Windows réside dans les erreurs de l'entreprise dans les mises à jour logicielles.

Les experts du secteur ont déclaré que cela montre que les entreprises devraient examiner minutieusement les risques potentiels de leurs solutions de sécurité réseau avant de déployer un logiciel de sécurité. « La leçon est claire : investir dans la cybersécurité ne consiste pas seulement à obtenir les outils les plus récents ou les plus populaires, il s'agit également de s'assurer que ces outils sont fiables et résilients. »

Les capacités d’intervention d’urgence doivent être améliorées de toute urgence

L'impact de cet incident s'est répandu à travers le monde et a également mis en évidence les lacunes de certaines industries « vitales » et de grandes entreprises qui dépendent fortement des systèmes informatiques dans leurs capacités d'intervention d'urgence. Par exemple, l’industrie aéronautique mondiale a été durement touchée par des pannes. L'Associated Press a rapporté, citant des données provenant de sites Web de suivi des vols, qu'au soir du 19, heure de l'Est, près de 2 800 vols à travers les États-Unis avaient été annulés, près de 10 000 vols avaient été retardés et environ 4 400 vols dans le monde avaient été annulés. .

Les experts du secteur ont souligné que les entreprises devraient établir et améliorer des plans d'intervention d'urgence en cas de panne de réseau et mener des exercices réguliers pour garantir une réponse et une récupération rapides en cas de panne.

Corden a noté que pour atténuer l'impact des pannes de réseau, les entreprises devraient disposer de systèmes de sauvegarde, permettre la redondance des infrastructures, effectuer régulièrement des tests de reprise après sinistre et mettre en place des protocoles stricts de mise à jour logicielle. En outre, les entreprises doivent également utiliser des outils de surveillance avancés, former le personnel informatique sur la façon de gérer les urgences telles que les pannes et travailler en étroite collaboration avec des fournisseurs tiers pour garantir le développement de politiques de sécurité solides.

Tom Worthington, expert en informatique à l'Université nationale australienne, a averti que les pannes généralisées montraient les risques de s'appuyer sur une seule technologie pour fournir des services importants, et que différents logiciels devraient être utilisés pour établir des liaisons de communication de secours. Cela augmente certes les coûts de sécurité et d'entretien, mais « si vous mettez tous vos œufs dans le même panier, vous risquez de perdre la face ».