소식

美 기업 보안 소프트웨어 업데이트로 '글로벌 정전' 촉발, 영국 언론: 중국은 마이크로소프트에 의존하지 않아 기본적으로 무사히 탈출

2024-07-22

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

출처: 글로벌타임스

[글로벌타임스 미국 특파원 Li Zhun 기자 Guo Yuandan 글로벌타임스 특파원 Chen Xin] “잘 알려지지 않은 보안 회사가 결함이 있는 소프트웨어 업데이트를 발표하여 전 세계 여러 나라의 항공사, TV 방송국 및 사람들의 일상 생활에 피해를 입혔습니다. 세상이 정지될 것입니다.” AFP의 이 인용문은 매우 유익합니다. 지난 19일 미국 크라우드스트라이크(CrowdStrike)의 보안 소프트웨어 업데이트로 인해 전 세계 곳곳의 마이크로소프트 윈도우 시스템이 다운되면서 항공, 의료, 미디어, 금융, 유통, 유통 등 여러 산업에서 '블루 스크린'이 나타났다. 물류가 영향을 받았습니다. 미국 관리들은 이를 '중대한 사고'라고 불렀고, 미국 언론은 이를 '역사상 가장 큰 정전 중 하나'라고 불렀습니다. 마이크로소프트는 평가에 따르면 이번 사건이 전 세계적으로 850만 대의 윈도우 기기에 영향을 미쳤으며 이는 전체 윈도우 기기의 1% 미만에 해당한다고 20일 공식 발표했다. 중국사이버보안산업연맹 샤오싱광 회장은 21일 환구시보 기자와의 인터뷰에서 "통계적 비율은 거시적 차원에서 위험을 평가하는 방법이지만 시스템 사고 피해자의 경우에는 그들이 직면한 손실은 100%다”라고 말했다. 영국방송공사(BBC)는 대부분의 국가에 영향을 미친 이번 ‘글로벌 정전’에서 “중국은 기본적으로 피해를 입지 않았다”고 말했다. 국가들은 마이크로소프트에 의존하고 있고 알리바바, 텐센트, 화웨이 등 국내 기업이 지배적인 클라우드 서비스 제공업체다." "베이징은 외국 시스템에 의존하지 않는 것을 국가 안보를 강화하는 방법으로 본다." 이 사건은 서구의 사고를 촉발시켰고, '몇몇 기술 기업에 대한 의존을 피하는 것'이 공감대가 됐다.


마이크로소프트는 평가에 따르면 '마이크로소프트 블루 스크린' 사건이 전 세계 850만 대의 윈도우 기기에 영향을 미쳤으며, 모두가 정상으로 돌아오기까지는 시간이 걸릴 것이라고 20일 공식 발표했다. 사진은 지난 19일 스페인 마드리드 바라하스 국제공항에서 승객들이 발이 묶이는 상황이 발생한 모습이다. (동양 IC)

관련된 미국 회사는 하룻밤 사이에 유명해졌습니다.

Microsoft Windows는 세계에서 가장 널리 사용되는 개인용 컴퓨터 운영 체제입니다. 18일 19시(베이징 시간 19일 3시)부터 세계 곳곳의 마이크로소프트 윈도우 시스템에 '블루 스크린'이 나타나 운영체제가 마비됐다. "Deutsche Welle"은 이로 인해 전 세계 여러 국가의 기관이 마비되고 슈퍼마켓이 문을 닫고 항공편이 취소되었으며 병원에서 환자 사례를 확보할 수 없고 TV 프로그램도 정상적으로 방송될 수 없다고 밝혔습니다. 사건 발생 후 미국 컴퓨터 보안 기술 기업 '중다이크(Zhongdike)'의 커츠 CEO는 결함을 확인하고 복구했지만 "일부 시스템은 가동을 재개하는 데 다소 시간이 걸릴 수 있다"며 사과했다.

영국 '인디펜던트'가 21일 보도한 바에 따르면 사건 발생 3일 만에 영국 전역에서 수십 편의 휴가 항공편이 취소됐다. Claire O'Neill 호주 내무부 장관은 같은 날 "Zhongdike" 회사가 호주 정부에 문제를 자동으로 해결하기 위한 계획을 업데이트하고 시작할 것이라고 통보했다고 말했습니다. 그러나 IT 전문가들은 글로벌 기술 인프라가 완전히 복원되는 데 몇 주가 걸릴 수 있다고 경고했습니다.

프랑스 언론에 따르면 이번 사건의 주역인 '중다오(Zhongdao)'라는 회사는 "하룻밤 사이에 유명해졌다"고 한다. 이 회사는 텍사스주 오스틴에 본사를 두고 있으며 뉴욕에 상장되어 있으며 최근 투자자들의 선호도가 높아지고 있으며 지난 19일에는 주가가 11% 하락했습니다. 보고서에 따르면 Zhongdike는 이 분야의 선두주자이며 Fortune 500대 기업을 포함하여 전 세계적으로 약 30,000명의 고객을 보유하고 있습니다. 미국 웨드부시증권의 애널리스트 댄 아이브스는 "요즘 '크라우드스트럭'이 유명해졌지만 이는 좋은 현상은 아니다"며 "다행히 소프트웨어 업데이트로 인해 문제가 생겼다"고 말했다. 해커 공격이나 사이버 보안 위협으로 인해 발생하지 않습니다.

블룸버그통신에 따르면 미국 사이버보안 및 사회기반시설 보안국 이스터리 국장은 지난 20일 소셜미디어에 "이번 사건은 전 세계 중요 인프라 운영에 심각한 영향을 미친 대형 사고였다"고 밝혔다. 나쁜 의도로 한 일이었지만, 그래도 심각한 실수였습니다. 그녀는 이번 사고의 문제가 마이크로소프트에 있는 것이 아니지만 소프트웨어 개발에 종사하는 모든 회사는 결함을 줄이기 위해 소프트웨어를 설계하고 테스트한 다음 제공하는 것을 우선시해야 한다고 말했습니다.

Xiao Xinguang은 21일 환구시보 기자와의 인터뷰에서 이번 사고의 심각성은 영향을 받은 장비의 수가 많을 뿐만 아니라 대규모 장비의 마비 등 이러한 서비스에 의존하는 모든 고객에게 영향을 미친다는 점이라고 말했습니다. 항공사 수. 시스템을 다시 시작해도 사고를 복구할 수 없고, 각 노드를 일대일로 수동으로 조작해야 하기 때문에 수리 시간이 매우 많이 소요된다. 현대 경제 사회는 디지털 인프라에 대한 의존도가 매우 높습니다. 디지털 인프라에서 발생하는 사고는 연쇄적으로 전달되고 증폭되며, 물리적 공간과 사회 시스템에 중첩되어 도미노와 같은 재난 연쇄 효과를 형성하게 됩니다.

Agence France-Presse도 이 문제를 언급했습니다. 보고서에 따르면 Zhongdike가 수정 작업을 시작했지만 많은 전문가들은 프로세스의 용이성에 의문을 제기했습니다. 영국 Loughborough 대학의 Olly Buckley 교수는 "숙련된 사용자가 이 해결 방법을 구현할 수 있지만 수백만 명의 사람들이 그렇게 할 것이라고 기대하는 것은 비현실적입니다."라고 말했습니다.

“중국은 큰 피해를 입지 않았다”

"세계 대부분이 '마이크로소프트 블루스크린'으로 어려움을 겪고 있는 가운데 중국은 기본적으로 무사히 탈출했다"고 20일 BBC는 그 이유를 간단하게 보도했다. 중국 사용자들이 보고한 결점은 주로 외국 기업이나 조직에서 발생합니다. 예를 들어 중국 도시의 외국 소유 호텔에 숙박할 수 없습니다.

사우스차이나모닝포스트(South China Morning Post)는 21일 '마이크로소프트 블루스크린' 사건 이후 많은 중국 네트워크 보안 업체들이 국산 보안 소프트웨어 사용의 중요성을 목소리를 높여 강조했다고 전했다. 기사에서는 중국의 중요 인프라가 기본적으로 이번 사건의 영향을 받지 않았으며 최근 몇 년간 기술 자급자족을 위한 중국의 노력이 성과를 거두었다고 밝혔습니다. “이 사건은 중국이 점점 더 엄격해지는 미국의 수출 제한과 제재에 맞서 기술적 자립을 추구하면서 외국 기술로부터 멀어지려는 이론적 근거를 더해줍니다.”

Xiao Xinguang은 세계를 바라보고 과두제 기업에 대한 글로벌 기술의 의존도를 줄이는 가장 중요한 것은 중국을 대표하는 국가 산업의 발전과 부상이라고 말했습니다. 중국 국내 디지털 분야의 대부분, 특히 정부 및 기업 서비스, 정부 및 기업 보안 분야는 아직 단편화 및 소규모 생산 단계에 있지만, 중국의 네트워크 정보 산업 시스템은 학습을 통해 빠르게 발전하고 있습니다. 제조, 통신 및 기타 산업 분야에서 뛰어난 중국 기업의 경험은 외국의 억압과 봉쇄의 압력을 견뎌냈고, 세계의 다른 국가, 특히 개발도상국이 디지털화 및 네트워크 보안 보호에 대한 선택권을 가질 수 있게 했습니다. 중국의 네트워크 보안 산업 시스템은 이미 예비적인 산업 기반을 갖추고 있으며 국가 지원을 통해 이러한 임무를 수행할 수 있습니다.

하지만 이번 사건은 중국에 여전히 강력한 경고의 의미를 갖고 있다. Xiao Xinguang은 국내 정부 및 기업 기관의 Windows 호스트 사용자 기반이 엄청나다고 말했습니다. 중국 사용자는 자신의 보안 제품을 선택할 수 있기 때문에 이러한 대규모 사고의 영향을 거의 받지 않습니다. 중국 네트워크 보안 업계 입장에서는 비록 이번 재난이 해외에서 발생했지만 우리가 실제로 대처해야 할 위험은 아직 멀지 않은 미래에 도사리고 있다고 볼 수 있습니다. “이번 사건으로 인해 정부부터 사용자까지 국가는 중국의 사이버 보안 산업과 기술이 자립하는 것의 중요성을 깨닫게 되었습니다.”

'완벽한 폭풍'을 피하는 방법

싱가포르 '롄허자오바오(Lianhe Zaobao)'는 21일 기사를 게재해 네트워크 보안 전문가들이 이번 사건이 일부 기업에 대한 글로벌 기술 의존의 위험성을 다시 한 번 드러냈다고 전했다. 클라우드나 소수의 애플리케이션 및 플랫폼에서 점점 더 많은 활동이 이루어지면서 점점 더 디지털화되는 글로벌 경제를 인터넷 거대 기업이 장악하고 있다는 이야기가 등장했습니다. 미국 소비자금융보호국 초프라 국장은 인터뷰에서 현재 몇몇 대형 클라우드 기업이 경제에서 중요한 역할을 하고 있다고 말했다. 몇몇 클라우드 회사에 영향을 미치고 다른 중요한 시스템에 잠재적인 영향을 미칠 수도 있습니다.” Reuters는 Microsoft와 Zhongdike 모두 매우 높은 시장 점유율을 갖고 있으며 시장은 그들의 제품에 크게 의존하고 있다고 언급했습니다. 19일 정전은 이러한 "완전한 폭풍" 속에서 발생했습니다.

이러한 대기업이나 동일한 시스템을 사용하는 모든 사람으로 인한 집중 위험의 균형을 맞추는 방법에 대해 Xiao Xinguang은 모든 독점 뒤에는 과점 자본이 있다고 분석했습니다. "Zhongdai"의 급속한 발전과 부상은 미국에서 두 번째로 큰 회사가 되었습니다. 보안 회사는 제품, 기술, 서비스 등에서 고유한 특성과 선도적인 이점을 갖고 있지만, 이는 또한 국제 금융 및 산업 자본의 지속적인 권한 부여와 촉진의 결과이기도 합니다.

"Lianhe Zaobao"는 업계 관계자의 말을 인용해 대부분의 기업이 Microsoft에 대한 대안은 없지만 보안 대안은 있다고 말했습니다. 이번 사건으로 인해 많은 기업에서는 어떤 안전 제품을 사용해야 하는지, 그러한 사고를 예방하기 위해 다른 제품이 필요한지 여부를 재고하게 될 수 있습니다.

영국의 “가디언”은 “교훈을 배워야 한다”고 썼습니다. 서구 세계를 일시적으로 정지시킨 “서사시적인 IT 붕괴”에 대한 좋은 소식은 그것이 “러시아의 사이버 공격”이 아니라 인간의 실수의 산물이라는 것입니다. .” 기사에는 기술 회사의 단 한 번의 실수가 그렇게 큰 피해를 입힐 수 있다면 "단호한 상대"가 어떻게 할 것인지 상상해 보라는 내용이 나와 있습니다. "Crowdstrike의 이번 실수는 온라인 세계에 대한 재평가를 촉발해야 합니다."