商业洞察
【网络安全】美网安局长批CrowdStrike更新缺陷 - 这是一个严重的错误
【查看信息来源】 7-21 8:19:00
美国 网络安全 和基础设施安全局(CISA)局长珍·伊斯特利(Jen Easterly)当地时间7月20日就全球大规模IT故障发表评论称,该事件是由Crowdstrike的Falcon平台的缺陷更新造成的,这引发了全球某些版本Windows全面的大面积溃散。这是一起严重影响全球关键基础设施运行的重大事件。虽然这不是恶意的,但这是一个严峻的错误。
伊斯特利说,美国的关键基础设施高度数字化、高度相互依存、高度互联、高度脆弱,而这在很大水平上要归咎于脆弱的软件生态系统,该系统历来不高度重视安全性,而偏重于功能和上市速度。具有讽刺意味的是,像Crowdstrike和其它 网络安全 供货商这样的企业存在的一个因素,就是为那些破绽百出的软件提供安全保证。
但伊斯特利也表示,这不是微软的问题。她说,任何公司在设计、测试和交付任何类型的软件时,都应优先考虑大幅减少缺陷的数量—这些缺陷可能被坏人有意利用,也有可能无意中造成全球关键服务瘫痪。伊斯特利说,因此各级政府和各种规模的关键基础设施组织都务必加倍努力提高抗性,确保有效应对和快速恢复的能力,最大限度地减少对关键服务的干扰。