新闻分析丨大规模宕机为全球信息技术安全敲响警钟

小微 2024年07月22日 阅读:43235

新闻分析丨大规模宕机为全球信息技术安全敲响警钟
图片来源于网络,如有侵权,请联系删除

  新华社伦敦7月20日电 新闻分析丨大规模宕机为全球信息技术安全敲响警钟

  新华社记者郭爽

  19日,微软视窗系统以及该公司其他部分应用和服务发生大规模宕机,造成多国航空、铁路、海运、金融、医疗、酒店等行业无法正常运转,众多企业和个人用户的工作和生活受到严重干扰。

  微软首席执行官萨蒂亚·纳德拉当天在社交媒体X上发文确认,为微软提供服务的安全技术企业“众击”公司发布的一项软件更新是造成这次全球性宕机的主要原因。

  这起宕机事件的影响范围和严重程度十分罕见,为各国政府、行业和个人用户敲响警钟。英国工程技术学会的网络安全专家朱奈德·阿里指出,这次宕机的规模可能“史无前例”,对全球信息技术(IT)行业团队构成了重大挑战,但同时也为软件工程专业人员提供重要经验。

  完全消除影响仍需时间

  据外媒报道,总部位于美国的“众击”公司在全球拥有超过2万客户,其中包括微软和亚马逊等科技巨头。该公司首席执行官乔治·库尔茨19日在社交媒体X上发文说,此次事件不涉及网络攻击,而是源自该公司为微软视窗系统发布的软件更新中存在“缺陷”,该问题已被识别、隔离,并已部署修复措施。

  库尔茨当天还在媒体采访中说,“就我们给客户、旅行者以及所有受波及者造成的影响深表歉意”,公司正在努力解决问题,但一些系统可能需要“一些时间”才能从此次故障中恢复过来。

  虽然“众击”公司已经与微软合作迅速恢复大部分服务,但专家认为需要进一步评估这次宕机事件的长期影响。英国计算机学会网络安全专家亚当·史密斯指出,修复程序必须应用于世界各地的大量计算机,这需要一段时间。但如果计算机进入蓝屏和无限循环,恢复可能会更困难,需要几天甚至几周时间。

  朱奈德·阿里认为,“众击”公司正将此事件列为最优先事项加以解决。“这次宕机的长期影响尚未被完全理解,但它们将影响到未来关键安全更新的及时采用。”

  对IT系统风险保持警惕

  专家认为,宕机事件凸显全球互联网基础设施的脆弱性,需要对IT系统的复杂性以及各领域高度依赖网络基础设施的潜在风险保持警惕。英国工程技术学会专家伊恩·科登说,世界各地发生的重大IT系统中断事件反映了经济、国防和国家安全等方面对数字服务依赖日益增加的问题,也因此凸显数字服务安全和韧性的重要性。

  英国布里斯托尔大学计算机科学学院专家奥莫罗尼亚认为,需要时刻警惕“我们每天依赖的”云基础设施和其他关键系统。如今的网络基础设施非常复杂,对其依赖性很广泛,而对负责构建这些基础设施的人来说,这些风险往往并不明显。

  本次事件也存在大众尚不明了的复杂情况。比如许多外媒提到微软视窗系统以及该公司其他部分应用和服务都出现问题,有媒体援引微软发言人的话说,微软365服务在7月18日夜间至19日出现的问题,与“众击”公司的软件更新没有关系。总体来说,业内人士普遍认为微软视窗系统大范围宕机的原因是“众击”公司在软件更新中的失误。

  有业内人士表示,这表明企业在部署安全软件之前,应彻底审查其网络安全解决方案的潜在风险。数字安全企业IDEE创始人兼首席执行官阿尔·拉卡尼在一份声明中指出:“这里的教训显而易见:投资网络安全不仅是为了获得最新或最流行的工具,还为了确保这些工具是可靠和有韧性的。”

  应急响应能力亟需提升

  此次事件影响波及全球,也暴露出高度依赖IT系统的一些“命脉”行业及大型企业应急响应能力的不足。例如,全球航空业受到宕机的严重冲击。美联社援引航班跟踪网站数据报道说,截至美国东部时间19日傍晚,全美近2800个航班被取消,近1万个航班延误,而全球约4400个航班被取消。

  业内人士指出,企业应建立健全网络故障应急响应计划,定期进行演练,以确保在故障发生时能够快速响应和恢复。

  科登指出,为了减轻网络故障的影响,企业应装有备份系统、留出基础设施的冗余度、定期进行灾难恢复测试并制定严格的软件更新协议。此外,企业还应使用先进的监测工具,就应对宕机等突发情况进行IT人员培训,并与第三方供应商密切合作,以确保制定有力的安全策略等。

  澳大利亚国立大学计算机专家汤姆·沃辛顿警告,大范围宕机显示出依赖单一技术提供重要服务的风险,应使用不同软件建立备用通信链路。这确实增加了安全和维护成本,但“如果把所有鸡蛋都放在一个篮子里,最终可能会丢脸”。

【责任编辑:陈听雨】
    阅读下一篇:
              热门文章
              • 储学军:宣传制造业数字化转型成功经验,讲好数字化转型时代故事

                储学军:宣传制造业数字化转型成功经验,讲好数字化转型时代故事
                图片来源于网络,如有侵权,请联系删除图为储学军出席2024制造业数字化转型发展分享会并致辞  新华网武汉6月28日电(记者凌纪伟)2024制造业数字化转型发展分享会于6月28日在武汉市江夏区举行。分享会是2024企业家江夏行系列活动之一,会上政产学研各领域嘉宾围绕助推制造业数字化转型,培育形成以科技创新为引领的新质生产力分享真知灼见。图片来源于网络,如有侵权,请联系删除  新华网党委书记、董事长储学军出席活动并致辞。他表示,党的二十大报告把加快建设制造强国作为全面建设社会主义...
              • 辽鲁航线海域5G网络全部建成投运——茫茫大海上也能“刷视频”了

                辽鲁航线海域5G网络全部建成投运——茫茫大海上也能“刷视频”了
                图片来源于网络,如有侵权,请联系删除  6月26日,辽鲁航线海域5G网络全部建成并正式投入运行,这是我国首次实现5G网络海上规模化连续覆盖。这意味着,从当日起,乘坐辽鲁航线的旅客将告别手机没有信号或者信号断断续续的历史,在茫茫大海上也可以“刷视频”了。  根据工业和信息化部相关数据,我国已建成全球规模最大的5G网络,覆盖了全国所有地市级、县城城区。珠穆朗玛峰海拔6500米营地,已开通全球最高5G基站;新疆塔里木油田万米深井也实现5G信号全覆盖。  不过,作为我国最大的内海,渤...
              • 7月2日26只个股获券商关注,三花智控目标涨幅达41.57%

                7月2日26只个股获券商关注,三花智控目标涨幅达41.57%
                图片来源于网络,如有侵权,请联系删除每经AI快讯,7月2日,券商给予评级的个股数共有26只,获得买入评级的个股数共有18只。在公布了目标价格的4只个股中,按照最新收盘价计算,预期涨幅排名居前的个股是三花智控(002050.SZ)、瑞鹄模具(002997.SZ)、立讯精密(002475.SZ),预期涨幅分别是41.57%、29.34%、16.4%。 从券商对个股的关注程度来看,有4只个股获得多家券商关注,券商关注数量排名居前的个股是比亚迪(002594.SZ)、长城汽车(...
              • “大陆第一杰伦”全国巡演暂停!入场费最高6000元,座位当晚全部卖完,但不少周杰伦歌迷开始“抵制”他……

                “大陆第一杰伦”全国巡演暂停!入场费最高6000元,座位当晚全部卖完,但不少周杰伦歌迷开始“抵制”他……
                图片来源于网络,如有侵权,请联系删除 每经记者 杜蔚  宋美璐    每经编辑 王月龙 杨夏     “大陆第一杰伦”“不是周杰伦看不起,而是黑伦更有性价比”……靠着这些标签,以模仿周杰伦而走红的“黑伦”近期摇身一变,成了高档酒吧的座上宾,自6月起飞遍国内多市,开起了“演唱会”。图片来源于网络,如有侵权,请联系删除 《每日经济新闻》记者采访获悉,“黑伦”的全国巡演系与...
              • 6月28日十大人气股:中报行情悄然开启

                6月28日十大人气股:中报行情悄然开启
                图片来源于网络,如有侵权,请联系删除6月28日沪深两市涨跌不一,成交量有所放大。板块上消费电子、国防军工涨幅居前,证券、传媒相对较弱。人气股方面领益智造、中国西电、沃尔核材涨停,东方财富、金溢科技跌幅居前。下面是今日十大人气股排名的详细情况。 笔者将从今日人气股中,选择几个有代表性的个股进行点评,希望对投资者有所帮助。 1、东方财富:罕见急跌导致指数走弱 今日券商板块龙头股之一东方财富早盘走势波动不大,午后该股突然跳水,一度跌超8%,收盘前稍有反弹但最终仍跌近7%。...