Νέα

Ανάλυση Ειδήσεων丨Η μεγάλης κλίμακας διακοπές κρούει τον κώδωνα του κινδύνου για την παγκόσμια ασφάλεια της τεχνολογίας των πληροφοριών

2024-07-21

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Στις 19, το σύστημα Windows της Microsoft και ορισμένες άλλες εφαρμογές και υπηρεσίες της εταιρείας παρουσίασαν διακοπές μεγάλης κλίμακας, με αποτέλεσμα οι αεροπορικές, σιδηροδρομικές, ναυτιλιακές, χρηματοοικονομικές, ιατρικές, ξενοδοχειακές και άλλες βιομηχανίες σε πολλές χώρες να μην μπορούν να λειτουργήσουν κανονικά και σοβαρά που επηρεάζουν την εργασία και τη ζωή πολλών επιχειρήσεων και μεμονωμένων χρηστών.

Ο Διευθύνων Σύμβουλος της Microsoft Satya Nadella δημοσίευσε ένα μήνυμα στα μέσα κοινωνικής δικτύωσης.

Το εύρος και η σοβαρότητα αυτής της διακοπής είναι εξαιρετικά σπάνια και έχουν κρούει τον κώδωνα του κινδύνου για κυβερνήσεις, βιομηχανίες και μεμονωμένους χρήστες σε όλο τον κόσμο. Ο Junaid Ali, εμπειρογνώμονας κυβερνοασφάλειας στο Βρετανικό Ινστιτούτο Μηχανικής και Τεχνολογίας, επεσήμανε ότι η κλίμακα αυτής της διακοπής μπορεί να είναι «άνευ προηγουμένου» και να αποτελεί μεγάλη πρόκληση για την παγκόσμια ομάδα βιομηχανίας τεχνολογίας πληροφοριών (IT), αλλά παρέχει επίσης σημαντικές πληροφορίες για τους επαγγελματίες μηχανικούς λογισμικού.

Θα χρειαστεί χρόνος για την πλήρη εξάλειψη των επιπτώσεων

Σύμφωνα με δημοσιεύματα ξένων μέσων ενημέρωσης, η εταιρεία Zhongdai με έδρα τις ΗΠΑ έχει περισσότερους από 20.000 πελάτες σε όλο τον κόσμο, συμπεριλαμβανομένων τεχνολογικών κολοσσών όπως η Microsoft και η Amazon. Ο Διευθύνων Σύμβουλος της εταιρείας, Τζορτζ Κουρτς, ανάρτησε στα μέσα κοινωνικής δικτύωσης Εντοπίστηκε, τέθηκε σε καραντίνα και εφαρμόστηκε αποκατάσταση.

Ο Kurtz είπε επίσης σε μια συνέντευξη στα μέσα ενημέρωσης εκείνη την ημέρα, «Ζητούμε βαθιά συγγνώμη για τον αντίκτυπο που προκαλέσαμε στους πελάτες, τους ταξιδιώτες και όλους όσους επηρεάστηκαν. Η εταιρεία εργάζεται σκληρά για να λύσει το πρόβλημα, αλλά ορισμένα συστήματα μπορεί να χρειαστούν «κάποιο χρόνο». Ανακτήστε από αυτό το περιστατικό.

Αν και η Zhongdike έχει συνεργαστεί με τη Microsoft για την ταχεία αποκατάσταση των περισσότερων υπηρεσιών, οι ειδικοί πιστεύουν ότι απαιτείται περαιτέρω αξιολόγηση του μακροπρόθεσμου αντίκτυπου αυτής της διακοπής. Ο Adam Smith, ειδικός στον τομέα της κυβερνοασφάλειας στη Βρετανική Εταιρεία Υπολογιστών, σημείωσε ότι η επιδιόρθωση θα πρέπει να εφαρμοστεί σε μεγάλο αριθμό υπολογιστών σε όλο τον κόσμο, κάτι που θα πάρει αρκετό χρόνο. Αλλά αν ο υπολογιστής σας μεταβεί σε μπλε οθόνες και άπειρους βρόχους, η ανάκτηση μπορεί να είναι πιο δύσκολη και να διαρκέσει μέρες ή και εβδομάδες.

Ο Junaid Ali πιστεύει ότι η εταιρεία "Public Attack" θέτει αυτό το περιστατικό ως κορυφαία προτεραιότητα για επίλυση. "Οι μακροπρόθεσμες επιπτώσεις αυτής της διακοπής δεν είναι ακόμη πλήρως κατανοητές, αλλά θα επηρεάσουν την έγκαιρη υιοθέτηση μελλοντικών κρίσιμων ενημερώσεων ασφαλείας."

Μείνετε σε εγρήγορση για τους κινδύνους του συστήματος πληροφορικής

Οι ειδικοί πιστεύουν ότι η διακοπή υπογραμμίζει την ευθραυστότητα της παγκόσμιας υποδομής του Διαδικτύου και απαιτεί από εμάς να παραμένουμε σε επαγρύπνηση σχετικά με την πολυπλοκότητα των συστημάτων πληροφορικής και τους πιθανούς κινδύνους υψηλής εξάρτησης από την υποδομή δικτύου σε διάφορους τομείς. Ο Ian Corden, εμπειρογνώμονας από το Βρετανικό Ινστιτούτο Μηχανικής και Τεχνολογίας, δήλωσε ότι οι μεγάλες διαταραχές συστημάτων πληροφορικής σε όλο τον κόσμο αντικατοπτρίζουν την αυξανόμενη εξάρτηση από τις ψηφιακές υπηρεσίες στην οικονομία, την άμυνα και την εθνική ασφάλεια, και ως εκ τούτου τονίζουν τη σημασία της ασφάλειας και της ανθεκτικότητας των ψηφιακών υπηρεσιών σεξ.

Ο Omoronya, ειδικός στη Σχολή Επιστήμης Υπολογιστών στο Πανεπιστήμιο του Μπρίστολ στο Ηνωμένο Βασίλειο, πιστεύει ότι απαιτείται συνεχής επαγρύπνηση έναντι της υποδομής cloud και άλλων κρίσιμων συστημάτων «στα οποία βασιζόμαστε καθημερινά». Η σημερινή δικτυακή υποδομή είναι πολύπλοκη και οι εξαρτήσεις της είναι ευρέως διαδεδομένες και οι κίνδυνοι συχνά δεν είναι προφανείς στους υπεύθυνους για την κατασκευή τους.

Υπάρχουν επίσης σύνθετες συνθήκες σε αυτό το περιστατικό που δεν είναι ακόμη κατανοητές από το κοινό. Για παράδειγμα, πολλά ξένα μέσα ανέφεραν ότι υπήρχαν προβλήματα με το σύστημα Windows της Microsoft και άλλες εφαρμογές και υπηρεσίες της εταιρείας Κάποια μέσα επικαλέστηκαν έναν εκπρόσωπο της Microsoft που είπε ότι τα προβλήματα που παρουσιάστηκαν στην υπηρεσία Microsoft 365 από το βράδυ της 18ης προς 19η Ιουλίου. σχετίζονταν με το «Crowdclick» «Οι ενημερώσεις λογισμικού της εταιρείας δεν έχουν σημασία. Σε γενικές γραμμές, οι γνώστες του κλάδου πιστεύουν γενικά ότι η αιτία των εκτεταμένων διακοπών των συστημάτων Microsoft Windows είναι τα λάθη της εταιρείας στις ενημερώσεις λογισμικού.

Οι εμπειρογνώμονες του κλάδου είπαν ότι αυτό δείχνει ότι οι εταιρείες θα πρέπει να επανεξετάσουν διεξοδικά τους πιθανούς κινδύνους των λύσεων ασφάλειας δικτύου τους πριν αναπτύξουν λογισμικό ασφαλείας. "Το μάθημα εδώ είναι σαφές: Η επένδυση στην ασφάλεια στον κυβερνοχώρο δεν είναι μόνο να αποκτήσετε τα πιο πρόσφατα ή πιο δημοφιλή εργαλεία, αλλά να διασφαλίσετε ότι αυτά τα εργαλεία είναι αξιόπιστα και ανθεκτικά."

Πρέπει επειγόντως να βελτιωθούν οι δυνατότητες αντιμετώπισης έκτακτης ανάγκης

Ο αντίκτυπος αυτού του περιστατικού εξαπλώθηκε σε όλο τον κόσμο και εξέθεσε επίσης τις ελλείψεις ορισμένων βιομηχανιών «σωσίβιο» και μεγάλων επιχειρήσεων που εξαρτώνται σε μεγάλο βαθμό από συστήματα πληροφορικής όσον αφορά τις ικανότητές τους απόκρισης έκτακτης ανάγκης. Για παράδειγμα, η παγκόσμια αεροπορική βιομηχανία έχει πληγεί σοβαρά από διακοπές λειτουργίας. Το Associated Press ανέφερε, επικαλούμενο στοιχεία από ιστότοπους παρακολούθησης πτήσεων, ότι μέχρι το απόγευμα της 19ης Ανατολικής Ώρας, σχεδόν 2.800 πτήσεις στις Ηνωμένες Πολιτείες είχαν ακυρωθεί, σχεδόν 10.000 πτήσεις καθυστέρησαν και περίπου 4.400 πτήσεις σε όλο τον κόσμο είχαν ακυρωθεί .

Οι εμπειρογνώμονες του κλάδου επεσήμαναν ότι οι επιχειρήσεις πρέπει να καταρτίσουν και να βελτιώσουν σχέδια αντιμετώπισης αστοχιών δικτύου και να διεξάγουν τακτικές ασκήσεις για να εξασφαλίσουν ταχεία απόκριση και ανάκαμψη όταν συμβαίνουν αστοχίες.

Ο Corden σημείωσε ότι για να μετριαστεί ο αντίκτυπος των αστοχιών δικτύου, οι εταιρείες θα πρέπει να διαθέτουν εφεδρικά συστήματα, να επιτρέπουν τον πλεονασμό της υποδομής, να διεξάγουν τακτικές δοκιμές αποκατάστασης από καταστροφές και να διαθέτουν αυστηρά πρωτόκολλα ενημέρωσης λογισμικού. Επιπλέον, οι επιχειρήσεις θα πρέπει επίσης να χρησιμοποιούν προηγμένα εργαλεία παρακολούθησης, να εκπαιδεύουν το προσωπικό πληροφορικής για τον τρόπο αντιμετώπισης έκτακτων περιστατικών όπως διακοπές λειτουργίας και να συνεργάζονται στενά με τρίτους προμηθευτές για να διασφαλίσουν την ανάπτυξη ισχυρών πολιτικών ασφάλειας.

Ο Tom Worthington, ειδικός υπολογιστών στο Εθνικό Πανεπιστήμιο της Αυστραλίας, προειδοποίησε ότι οι εκτεταμένες διακοπές λειτουργίας έδειχναν τους κινδύνους της εξάρτησης από μια ενιαία τεχνολογία για την παροχή σημαντικών υπηρεσιών και ότι θα πρέπει να χρησιμοποιείται διαφορετικό λογισμικό για τη δημιουργία εφεδρικών συνδέσεων επικοινωνίας. Αυτό πράγματι αυξάνει το κόστος ασφάλειας και συντήρησης, αλλά "αν βάλεις όλα τα αυγά σου σε ένα καλάθι, μπορεί να καταλήξεις να χάσεις το πρόσωπό σου".