CrowdStrike导致全球基础设施瘫痪,这让人们重新关注IT供应链。
CrowdStrike的中断导致了NHS、交通、银行和更广泛的基础设施的大规模中断,这意味着全球IT供应链的状况将成为2024年科技领域的一大话题。
这个不太可能的话题在7月份引起了公众的注意,当时一场影响深远的全球IT中断导致交通连接关闭,部分NHS恢复到纸笔,甚至电视广播也无法播出。
很快就发现,这个问题是网络安全公司CrowdStrike为微软Windows用户提供的软件更新中的一个缺陷,该缺陷会导致系统离线。
这一问题的范围之广令人震惊——世界各地的交通枢纽都瘫痪了,与网上银行、医疗保健和媒体机构相关的系统也是如此。
一旦确定该事件与安全无关,也不是网络攻击,人们的注意力就迅速转向全球it系统在面对此类普遍问题时是多么脆弱,许多专家警告说,根本原因之一是过度依赖少数公司的it系统。
他们认为,这意味着一个供应商(在这个案例中是CrowdStrike)的一个问题,就意味着全球数百万台计算机可能会下线。
在宕机期间,专家们表示,企业在使用微软(Microsoft)的Windows等操作系统时,有一个因素是他们坚持自己所知道的,还有一个因素是担心培训员工使用一种新的不同系统的成本。
咨询公司Public Digital的首席技术官、行业专家Dafydd Vaughan表示,政府需要采取更多措施来促进供应链内的竞争。
以受CrowdStrike中断严重影响的NHS为例,他说:“EMIS是全科医生手术的主要服务提供商,处理健康记录、预约等,在英格兰和威尔士,超过60%的全科医生手术都在使用它。
“政府需要考虑到如此少的公司控制我们如此多的重要基础设施所带来的风险。
“在所有行业,政府都应该看到供应链中更多竞争的价值,并努力增加提供这些基本服务的公司数量,避免垄断控制我们的国家基础设施。”
这个具体问题可能会在2025年提出,但与此同时,政府已经采取措施,宣布将数据中心指定为关键国家基础设施(CNI),以加强对IT基础设施的保护。
这意味着数据中心现在与能源和水等重要公用事业处于相同的地位,因此,如果发生影响它们的重大事件,它们将获得额外的支持。
这一决定是在另一年中做出的,除了CrowdStrike之外,还发生了另一波引人注目的中断事件,包括英国银行应用程序的重复问题和中断,其他微软服务器问题,社交媒体平台故障等。
网络攻击的威胁仍然很高,行业和安全专家警告称,不法分子正越来越多地寻找通过网络攻击破坏基础设施的方法,作为发动现代战争的一种方式。
今年7月上台后,工党政府表示将推出《网络安全和弹性法案》(Cyber Security and Resilience Bill),该法案将赋予监管机构更大的权力,通过扩大现有监管的职权范围,推动更多公司实施更好的网络安全防御,并使监管机构处于更坚实的基础上,同时提高对企业的报告要求,以帮助更好地了解英国面临的网络威胁。
该法案将于2025年提交议会。