소식

뉴스분석丨글로벌 정보기술 보안을 위한 대규모 정전 경보음

2024-07-21

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

지난 19일, Microsoft의 Windows 시스템과 회사의 일부 기타 응용 프로그램 및 서비스에 대규모 중단이 발생하여 많은 국가의 항공, 철도, 해운, 금융, 의료, 호텔 및 기타 산업이 정상적으로 운영될 수 없게 되었습니다. 많은 기업과 개인 사용자의 업무와 생활에 영향을 미칩니다.

마이크로소프트 CEO 사티아 나델라(Satya Nadella)는 소셜미디어에 메시지를 올렸다.

이러한 중단의 범위와 심각도는 극히 드물며 전 세계 정부, 산업 및 개인 사용자에게 경고를 울렸습니다. 영국 공학기술연구소(British Institution of Engineering and Technology)의 사이버 보안 전문가인 주나이드 알리(Junaid Ali)는 이번 중단의 규모가 "전례가 없는" 것일 수 있으며 글로벌 정보 기술(IT) 산업 팀에 큰 도전을 제기할 수 있지만 이는 또한 중요한 시사점을 제공한다고 지적했습니다. 소프트웨어 엔지니어링 전문가를 위한 정보입니다.

영향 완전히 해소까지는 시간 걸릴 듯

외신 보도에 따르면 미국에 본사를 둔 Zhongdai 회사는 Microsoft, Amazon과 같은 거대 기술 기업을 포함하여 전 세계적으로 20,000개 이상의 고객을 보유하고 있습니다. 회사 CEO인 조지 커츠(George Kurtz)는 소셜 미디어에 신원을 확인하고 격리했으며 치료 조치를 취했다고 게시했습니다.

커츠도 이날 언론 인터뷰에서 "고객과 여행자, 피해를 입은 모든 사람에게 끼친 영향에 대해 깊이 사과한다"고 말했다. 회사는 문제를 해결하기 위해 열심히 노력하고 있지만 일부 시스템은 '시간'이 걸릴 수 있다. 이 사건에서 복구하십시오.

Zhongdike는 대부분의 서비스를 신속하게 복원하기 위해 Microsoft와 협력했지만 전문가들은 이번 중단의 장기적인 영향에 대한 추가 평가가 필요하다고 생각합니다. 영국 컴퓨터 협회(British Computer Society)의 사이버 보안 전문가인 아담 스미스(Adam Smith)는 이 수정 사항이 전 세계의 수많은 컴퓨터에 적용되어야 하며 시간이 좀 걸릴 것이라고 지적했습니다. 그러나 컴퓨터가 블루 스크린이 발생하고 무한 루프가 발생하면 복구가 더 어려워지고 며칠 또는 몇 주가 걸릴 수 있습니다.

Junaid Ali는 "Public Attack"이라는 회사가 이 사건을 해결의 최우선 과제로 삼고 있다고 믿습니다. "이번 중단으로 인한 장기적인 영향은 아직 완전히 이해되지 않았지만 향후 중요한 보안 업데이트를 적시에 채택하는 데 영향을 미칠 것입니다."

IT 시스템 위험에 주의를 기울이십시오

전문가들은 이번 중단으로 인해 글로벌 인터넷 인프라의 취약성이 부각되고 있으며 IT 시스템의 복잡성과 다양한 분야에서 네트워크 인프라에 대한 의존도가 높아질 수 있는 잠재적 위험에 대해 계속 경계해야 한다고 생각합니다. 영국 공학 기술 연구소(British Institution of Engineering and Technology)의 전문가인 Ian Corden은 전 세계의 주요 IT 시스템 중단은 경제, 국방, 국가 안보 분야에서 디지털 서비스에 대한 의존도가 높아지는 것을 반영하므로 디지털 서비스 보안과 탄력성의 중요성을 강조한다고 말했습니다. .섹스.

영국 브리스톨 대학교 컴퓨터 공학부의 전문가인 Omoronya는 "우리가 매일 사용하는" 클라우드 인프라 및 기타 중요한 시스템에 대해 지속적인 경계가 필요하다고 믿습니다. 오늘날의 네트워크 인프라는 복잡하고 종속성이 광범위하며 이를 구축하는 담당자가 위험을 명확하게 인식하지 못하는 경우가 많습니다.

이번 사건에는 아직 대중이 이해하지 못하는 복잡한 정황도 있다. 일례로 많은 외신에서는 마이크로소프트의 윈도우 시스템과 회사의 기타 애플리케이션, 서비스에 문제가 있었다고 언급했다. "Crowdclick"과 관련된 내용이었습니다. "회사의 소프트웨어 업데이트는 중요하지 않습니다. 일반적으로 업계 내부자들은 Microsoft Windows 시스템의 광범위한 중단 원인이 회사의 소프트웨어 업데이트 실수 때문이라고 생각합니다.

업계 관계자는 이는 기업이 보안 소프트웨어를 배포하기 전에 네트워크 보안 솔루션의 잠재적 위험을 철저히 검토해야 함을 보여준다고 말했습니다. "여기서 얻을 수 있는 교훈은 분명합니다. 사이버 보안에 투자하는 것은 최신 또는 가장 인기 있는 도구를 얻는 것뿐만 아니라 해당 도구가 안정적이고 복원력이 있는지 확인하는 것입니다."

비상대응 역량 강화가 시급하다

이 사고의 영향은 전 세계로 확산되었으며 비상 대응 능력에서 IT 시스템에 대한 의존도가 높은 일부 "생명선" 산업과 대기업의 단점도 드러났습니다. 예를 들어, 전 세계 항공 산업은 가동 중단으로 심각한 타격을 입었습니다. AP통신은 항공편 추적 웹사이트의 자료를 인용해 동부 표준시 기준 19일 저녁 현재 미국 전역에서 약 2,800편의 항공편이 취소되었고, 약 10,000편의 항공편이 지연되었으며, 전 세계 약 4,400편의 항공편이 취소되었다고 보도했습니다. .

업계 관계자는 기업이 네트워크 장애 비상 대응 계획을 수립 및 개선하고, 장애 발생 시 신속한 대응과 복구를 보장하기 위해 정기적인 훈련을 실시해야 한다고 지적했습니다.

Corden은 네트워크 오류의 영향을 완화하려면 기업이 백업 시스템을 갖추고, 인프라 중복성을 허용하고, 정기적인 재해 복구 테스트를 수행하고, 엄격한 소프트웨어 업데이트 프로토콜을 마련해야 한다고 지적했습니다. 또한 기업은 고급 모니터링 도구를 사용하고, 가동 중단과 같은 긴급 상황에 대처하는 방법에 대해 IT 직원을 교육하고, 타사 공급업체와 긴밀히 협력하여 강력한 보안 정책을 개발해야 합니다.

호주국립대학교의 컴퓨터 전문가인 톰 워딩턴(Tom Worthington)은 대규모 정전은 중요한 서비스를 제공하기 위해 단일 기술에 의존하는 위험을 보여주며 백업 통신 링크를 설정하려면 다른 소프트웨어를 사용해야 한다고 경고했습니다. 이렇게 하면 안전과 유지 관리 비용이 증가하지만 "계란을 한 바구니에 모두 담으면 결국 체면을 잃을 수 있습니다".