业界动态
美企安全软件更新引发“全球大宕机”,英媒:中国不依赖微软,基本上毫发未损逃脱困境,公司,美国,事件
2024-07-23 02:31:31
美企安全软件更新引发“全球大宕机”,英媒:中国不依赖微软,基本上毫发未损逃脱困境,公司,美国,事件

【环(huan)球时报驻美国特约记者 李准 环(huan)球时报记者 郭媛丹 环(huan)球时报特约记者 陈欣】“一家鲜(xian)为(wei)人(ren)知的安(an)全公司发出有缺(que)陷的软件更新,导致全球多国的航空(kong)公司、电视台以及民众日常(chang)生活陷入停顿。”法新社(she)的这句话信息丰富。19日,全球多地的微软视窗系统因美国“众击”(CrowdStrike)公司安(an)全软件更新而宕机,出现“蓝屏”,航空(kong)、医疗、传媒、金(jin)融、零售、物流(liu)等多个行业受到影响。美国官员批其(qi)为(wei)“重大事故”,美媒称这是“历史上最大规模的宕机事件之一”。微软官方20日发布(bu)消息称,根据评估,该(gai)事件影响到全球850万台Windows设备,占所有Windows设备的不到1%。中国网络安(an)全产业联盟(meng)理事长肖新光21日接受《环(huan)球时报》记者采访时说:“统计占比是宏观(guan)上评估风险的一种方式,但对系统事故的受害者来说,其(qi)面对的损失就是100%。”英国广播(bo)公司(BBC)称,在这场波及大部分国家的“全球大宕机”中,“中国却基本上毫(hao)发未损地逃脱了困(kun)境(jing),其(qi)原因是中国并不像世界其(qi)他国家那样依(yi)赖微软,阿(a)里巴巴、腾讯、华(hua)为(wei)等国内企业是主导的云服务提供商”,“北京将避免依(yi)赖外国系统视为(wei)加强(qiang)国家安(an)全的一种方式”。这一事件在西方引发思考,“避免对少数技(ji)术(shu)公司的依(yi)赖”成为(wei)共识。

涉(she)事美企“一夜成名”

微软视窗系统是世界上应(ying)用最广泛的个人(ren)电脑操作系统。格林尼治时间(jian)18日19时(北京时间(jian)19日3时)开始(shi),全球多地的微软视窗系统出现“蓝屏”,操作系统陷入瘫痪。“德国之声”称,这导致全球多国机构陷入瘫痪,超市(shi)关闭(bi)、航班取(qu)消、医院(yuan)无法调取(qu)病(bing)人(ren)病(bing)例、电视台节目无法正常(chang)播(bo)出。事发后,美国电脑安(an)全技(ji)术(shu)公司“众击”首(shou)席执行官库尔茨表示道歉,称故障已(yi)被识别且已(yi)着手修复,但“某些系统可能需要一些时间(jian)才能恢复运行”。

据英国《独(du)立(li)报》21日报道,事发3天后,英国各地又有几十个假日航班被取(qu)消。澳大利(li)亚内政部长克莱尔·奥尼尔当天表示,“众击”公司告知澳政府,现在将更新推出自(zi)动(dong)修复该(gai)问(wen)题的方案。然而,IT专家警告称,全球技(ji)术(shu)基础设施可能需要数周时间(jian)才能完全恢复。

法新社(she)称,该(gai)事件的主角“众击”公司“一夜成名”。该(gai)公司总部位于(yu)美国得克萨斯州奥斯汀,在纽约上市(shi),近期颇(po)受投资者青(qing)睐,其(qi)股(gu)价在过(guo)去一年内翻倍,19日下挫(cuo)11%。报道称,“众击”公司是该(gai)领域的领导者,在全球拥有近3万个客户,其(qi)中包(bao)括很多世界500强(qiang)企业。美国韦(wei)德布(bu)什证券公司分析师丹·艾夫斯表示:“如今,‘众击’已(yi)经(jing)成为(wei)家喻(yu)户晓的名字,但这不是一个好(hao)现象。”他还称,万幸的是,问(wen)题出自(zi)软件更新,而不是由黑客袭击或网络安(an)全威胁导致。

据彭博社(she)报道,美国网络安(an)全和(he)基础设施安(an)全局局长伊(yi)斯特利(li)20日在社(she)交媒体上发文说,这是一场重大事故,对全球关键基础设施运营产生严重影响,虽然“众击”公司并非出于(yu)恶意,但这仍是个严重错误。她称,这次事故问(wen)题不在微软,但任何从事软件开发的公司,都应(ying)该(gai)优先设计、测试再交付软件,以减少缺(que)陷。

肖新光21日接受《环(huan)球时报》记者采访时表示,此(ci)次事故的严重性不只是受影响的设备数量较多,还影响到所有依(yi)赖这些服务的客户,例如大量航空(kong)公司的瘫痪。事故无法靠系统重新启动(dong)来恢复,而且必(bi)须对每(mei)一台节点一对一地手工(gong)操作,修复非常(chang)耗时。现代经(jing)济(ji)社(she)会高度依(yi)赖数字化基础设施,数字基础设施的事故,会链(lian)式传导、放大,并向物理空(kong)间(jian)和(he)社(she)会体系形(xing)成叠加,形(xing)成多米诺骨牌式的灾难连锁效应(ying)。

法新社(she)也提到这一问(wen)题。报道称,尽管“众击”公司推出了修复程序,但许(xu)多专家质疑此(ci)过(guo)程的简易(yi)性。英国拉夫堡大学教(jiao)授奥利(li)·巴克利(li)表示:“虽然经(jing)验丰富的用户可以实施该(gai)解决方法,但期望数百(bai)万人(ren)这样做(zuo)是不切实际的。”

“中国基本上毫(hao)发未损”

“当世界上大部分地区都在与‘微软蓝屏’作斗争,中国却基本上毫(hao)发未损地逃脱了困(kun)境(jing)。”BBC20日报道称,原因很简单(dan):“众击”公司的软件在中国很少被使(shi)用。中国用户报告的故障主要来自(zi)外国公司或组织,例如无法入住中国城(cheng)市(shi)的外资酒店(dian)等。

《南华(hua)早报》21日称,“微软蓝屏”事件发生后,中国多家网络安(an)全企业发声,强(qiang)调使(shi)用国产安(an)全软件的重要性。文章称,中国的关键基础设施基本上没有受到此(ci)次事件的影响,中国近年来的科技(ji)自(zi)给自(zi)足(zu)努力取(qu)得了回报。“面对美国日益严格的出口限制和(he)制裁,北京寻求技(ji)术(shu)自(zi)力更生,这一事件又增(zeng)加了北京寻求摆脱外国技(ji)术(shu)的理由。”

肖新光表示,放眼全球,减少全球科技(ji)对寡头企业的依(yi)赖,最显著的是以中国为(wei)代表的民族(zu)产业的发展和(he)崛起。尽管当前中国国内大部分数字领域,特别是在政企服务和(he)政企安(an)全领域还处在碎片化、小生产阶段(duan),但中国网信产业体系正在高速发展中,通过(guo)学习在制造业、通信等产业领域中国优秀企业的经(jing)验,顶住外方打压、封堵压力,让世界其(qi)他各国特别是发展中国家在数字化和(he)网络安(an)全防护上增(zeng)加一种选择权。中国网络安(an)全产业体系已(yi)经(jing)具备初步的产业基础,在国家支持下可以承担这个使(shi)命(ming)。

但这一事件对中国依(yi)旧有很强(qiang)的警示意义(yi)。肖新光表示,国内政企机构有庞(pang)大的Windows主机用户基数,我们能在这样的大规模事件中几乎未受到波及,是因为(wei)中国用户可以选择自(zi)己的安(an)全产品。对中国网络安(an)全产业来说,这次灾难虽然发生在境(jing)外,但我们不能认为(wei)自(zi)己通过(guo)了考验,真正需要我们应(ying)对的风险,还潜伏在不远的未来。“这件事也让国内从政府到用户,认识到中国网络安(an)全产业和(he)技(ji)术(shu)自(zi)立(li)自(zi)强(qiang)的重大意义(yi)。”

如何避免“完美风暴”

新加坡《联合早报》21日发文称,网络安(an)全专家表示,此(ci)次事故再次暴露了全球科技(ji)依(yi)赖少数几家公司的风险。随着越来越多活动(dong)在云计算或少数应(ying)用及平台上进行,对互联网巨头掌控日益数字化的全球经(jing)济(ji)的讨论出现。美国消费者金(jin)融保护局局长乔普拉接受采访时表示,现在少数几家大型云公司在经(jing)济(ji)中发挥重要作用,“我认为(wei),这次我们只是尝到了金(jin)融界和(he)整个经(jing)济(ji)领域依(yi)赖少数云公司和(he)其(qi)他关键系统的一些潜在影响”。路透社(she)提到,微软与“众击”公司都有极高的市(shi)占率,市(shi)场也很依(yi)赖它们的产品,19日的宕机事件就在这样的“完美风暴”中发生。

对于(yu)如何平衡这种大型公司或者所有人(ren)都在使(shi)用同一系统引发的集中风险,肖新光分析说,一切垄断的背后都是寡头资本,“众击”的快速发展崛起,成为(wei)美国市(shi)值(zhi)第二大的安(an)全企业,有其(qi)自(zi)身在产品、技(ji)术(shu)、服务等方面的特色(se)和(he)领先优势,但也同样是国际金(jin)融和(he)产业资本持续赋能推动(dong)的结(jie)果。

《联合早报》引述业内人(ren)士的话称,虽然大多数公司没有微软的替代品,但他们确(que)实有安(an)全方面的替代品。这次事故可能会促使(shi)许(xu)多公司重新考虑应(ying)该(gai)使(shi)用哪种安(an)全产品,以及是否需要采用不同的产品以防止此(ci)类(lei)事故。

“教(jiao)训必(bi)须被吸取(qu)”,英国《卫(wei)报》发文称,关于(yu)导致西方世界暂时陷入停顿的“史诗级IT崩溃(kui)”的一个好(hao)消息是,这是人(ren)为(wei)错误的产物,而不是“来自(zi)俄罗斯的网络攻击”。文章称,如果一家科技(ji)公司的一个错误就能造成如此(ci)大的破坏(huai),想象一下“一个坚定的对手”会做(zuo)什么。“‘众击’公司的这一错误应(ying)该(gai)引发我们对网络世界的重新评估。”

发布(bu)于(yu):北京市(shi)
版权号:18172771662813
 
    以上就是本篇文章的全部内容了,欢迎阅览 !
     资讯      企业新闻      行情      企业黄页      同类资讯      首页      网站地图      返回首页 移动站 , 查看更多   
sitemapsitemap1sitemap2sitemap3sitemap4sitemap5sitemap6sitemap7