"CERT.LV": Izvēloties dārgu kiberdrošības risinājumu, pasaules kompānijas guva smagu mācību
Pagājušajā piektdienā IT sistēmas daudzviet pasaulē piedzīvoja būtiskus darbības traucējumus. Izrādījās, ka pie vainas ir kiberdrošības uzņēmuma "CrowdStrike" izmantoto sistēmu atjauninājumi. Atcelti un pārcelti avioreisi; problēmas banku un mediju darbībā, 8,5 miljonu datoru "uzkāršanās" – tā ir daļa no šo traucējumu sekām.
Piektdien visas pasaules valstis modās ar nepatīkamām ziņām. Tās kompānijas, kas izmantoja "CrowdStrike" antivīrusa programmatūru uz "Windows" datoriem, pamanīja, ka tie vairs nav lietojami. Uzņēmumi un iestādes lēnām atkopjas pēc šī neveiksmīga "CrowdStrike" atjauninājuma. "CrowdStrike" ir populārs avio nozarē, finanšu nozarē. Datorus nav sarežģīti atkal atgriezt pie dzīvības, tomēr tam ir vajadzīga manuāla iejaukšanās. Ja tie ir lidostas datori, tad kādam administratoram katrs no šiem datoriem "jāatgriež pie dzīvības"," norāda "CERT.LV" vadītāja Baiba Kaškina.
IT darbības traucējumi saistībā ar "CrowdStrike" publicētiem atjauninājumiem Latvijā šobrīd netiek novēroti. "Viena, dažu cilvēku kļūda radīja tik lielu haosu. Kaut kas tāds ir unikāls gadījums. Latvijā mēs masveidā problēmu nenovērojām," saka Kaškina.
Šobrīd nekas neliecina, ka šī kļūda bijusi ļaunprātīga. Kaškina vērš uzmanību uz to, cik tā būtu nopietna, ja kāds ļaunprātīgi būtu iejaucies sistēmā. Gādājot par drošību, cilvēki "uzķērušies" uz kļūdu. Izvēloties dārgu risinājumu, pasaules kompānijas guva smagu mācību.
"CERT.LV" ziņoja, ka iepriekšējā ceturksnī izveidotajā Ievainojamību ziņošanas platformā saņēmusi 30 ziņojumus par drošības nepilnībām valsts pārvaldes iestāžu resursos. Kaškina norāda, ka Latvija vēl krietni var uzlabot savu drošību gan privātajā, gan publiskajā sektorā, tomēr norāda, ka ne vienmēr dārgākais un populārākais ir tas labākais.
Ziņo par kļūdu rakstā
Iezīmē kļūdaino tekstu un spied Ctrl+Enter.
Iezīmē kļūdaino tekstu un ziņo par to!
