A kék halál tanulságai
A Guardian című brit lap arra hívja fel a figyelmet, hogy a CrowdStrike frissités következtében történt világméretű informatikai leállás tanulságait mielőbb le kell vonni. A programozási hiba ugyanis rávilágított arra, mennyire sérülékeny a hálózatban összekapcsolt világ, amelyet elsősorban a hatékonyság érdekében hoztak létre, viszont baj esetén nem tud rugalmasan reagálni.
A lap szerint öröm az ürömben, hogy emberi tévedés idézte elő a fiaskót, nem pedig orosz kibertámadás, mint négy évvel ezelőtt. Szerencsére nem könnyen, de ki lehetett javítani a hibát, ám – figyelmeztet a lap – ha egyetlen tévedés ekkora zűrzavart tudott okozni, akkor milyen hatékony lehet, és mire lehet képes egy elszánt ellenség? Újra kell értékelni az egész, rendszerbe kapcsolt világot. A vállalatok, állami intézmények folyamatosan sürgetik a biztonsági szint emelését.
Az üzleti világban mindenki a Windows-t használja, nyugodtan lehet monokultúráról beszélni. Ez jó a hatékonyság, a szabványosítás, a gyakorlás és sok más tényező szempontjából, de nehéz hatékonyan lépni, ha netán valami félresikeredik.
Ha csak néhány nagy társaság foglalkozik az IT-terület biztonságával, akkor itt vonzó támadási felület kínálkozik a tömeges leállás előidézésére. Ezért a jövőben ügyelni kell arra, hogy a szoftverek automatizált frissítésénél az újításokat csak fokozatosan vezessék be, mert akkor még az előtt jelentkezhetnek a gondok, hogy a helyzet katasztrofálissá válik.
A világ egy olyan rendszertől függ, amelyhez csak kevesen értenek, és amelynek kitalálója, egy egész iparág úgy tűnik, nem törődik a következményekkel.