• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 CSO精選

CrowdStrike 全球當機事件:資安長的反思與應對

2024-10-17
分類 : CSO精選, 精選文章
0
A A
0
CrowdStrike 全球當機事件:資安長的反思與應對

Photo by Milad Fakurian on Unsplash

CrowdStrike 事件對資安長(CISO)來說無疑是一次震撼教育。這起事件讓我們看到,即使是知名網路安全公司,也可能發生意想不到的錯誤。資安長應該如何從中吸取教訓,重新審視自身的資安策略,應對未來可能出現的更複雜威脅?

編譯/Nica


網路安全公司 CrowdStrike 在日前發佈軟體更新引發全球 Windows 系統當機。這起事件波及範圍廣泛,從航空公司到電視台,許多企業和個人都受到影響。Falcon Sensor 負責在電腦作業系統的核心層安裝終端偵測與應變感應程式,檢測和預防威脅。更新時,驗證軟體程序出錯,導致更新內容與 Windows 系統衝突,最終引發了藍白當機(Blue Screen of death)。

根據官方說法,此次事件由驗證軟體的臭蟲引發,再加上一連串錯誤導致(解釋故障細節卻未回答如何發生、為何發生)。部份人士質疑該公司是否實際測試過這項更新。此外也無法回答受影響設備的百分比,僅微軟估計的 850 萬台機器。遭嚴重影響的達美航空批評該公司事後協助不足。

針對這次全球大當機,CrowdStrike 表示補救措施如下:

.首先「隔離問題」,防止擴大。包括暫停有問題的軟體更新,並隔離受影響系統。
.迅速開發並「發佈修復程式」,補救引發藍白當機程式碼錯誤。
.與「客戶密切合作」,協助回復系統。包括技術支援、指導客戶安裝修復程式,與協助解決其他相關問題。
.保持「透明度」,主動向大眾與客戶公佈事件處理進度,承諾全面調查,公開調查結果。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球 CIO 同步獲取精華見解 ]

具體補救程序:

.識別問題根源:深入分析導致藍白當機的程式碼,精確找出問題。
.開發修復程式:開發新的程式碼版本,修補問題部分。
.測試修復程式:發佈給客戶前,該公司聲稱已作嚴格測試。
.佈署修復程式:透過各種管道發佈修復程式給客戶,並提供詳裝指南。
.客戶驗證:安裝修復程式後,需要進行驗證,確保問題解決。
.持續監控:確保修復程式有效,且沒有新問題出現。

部份嚴重影響的系統,可能需要更複雜的修復,例如重新安裝系統或回復備份。

這次事件為整個 IT 產業敲響了警鐘,提醒我們在軟體開發和佈署過程中,必須時時保持警惕,採取一切必要措施確保系統穩定性和安全性。即使是知名網路安全公司,也可能出錯。

內容目錄 隱藏
資安長重新思考關鍵策略
一、重新檢視災難復原計劃
二、信任但驗證軟體廠商
三、危機溝通和現場人員
資安長未來應對方向
一、重新評估事件應變策略(針對更新和佈署過程的漏洞)
二、改進災難復原計劃
三、加強廠商管理
四、提升溝通和應變工作團隊
五、探索替代方案

資安長重新思考關鍵策略

資安長應主動在事件應變、災難回復、危機溝通和應變手冊中納入新教訓,重新審視與軟體廠商的協議。ForAllSecure 執行長 David Brumley 在接受美國 CSO 媒體的訪談中表示:「CrowdStrike 在三件事上搞砸了。資安長應該好好審視,確保自身服務和軟體有做好。第一、驅動程式碼內存在軟體漏洞。第二、未對客戶實際會看到什麼充分測試。第三、沒有分階段推出,一次更新一切。」

[ 下載 2024 CISO Insight 資安調查報告]

資安長除了將這次失誤視為未來妥善處理事件的實例,還可以作其他改善,例如更新意外事件應變手冊、更新災難復原計劃、調整軟體廠商合約,在下次重大危機來臨前備妥溝通管道和應變任務。Synopsys SIG 首席顧問 Jamie Boote 便曾向 CSO 表示:「我鼓勵企業不僅回顧這類事件,還包括其他安全事故、勒索軟體、復原等所有。將此視為演練機會,『如果大問題來了,我們該怎麼做,未來有能力處理它? 』這樣,就不會邊做邊想辦法。」ForAllSecure 的 Brumley 認為這種事件『絕對』會再發生。

一、重新檢視災難復原計劃

BlackBerry 的資安長 Christine Gadsby 在 CSO 的訪談中也曾表示「只依賴一家供應商如果他們倒閉怎麼辦?這就是對那個造成社會崩潰的供應商產生了依賴。因此,災難復原計劃中要有供應商備份,且必須了解這些供應商的風險評估。」

二、信任但驗證軟體廠商

這次事件涉及兩間最受信任的軟體公司 CrowdStrike 和微軟,我們不能依賴軟體廠商的聲譽避免災難。Gadsby 曾向 CSO 表示「我很驚訝沒有讓供應商對 SLA(服務級別協議)負責的公司這麼多,或許沒有考慮到這點,也可能不知道 SLA 什麼。…簽訂 SLA,弄清楚發生中斷時他們會做的事,成熟的供應商風險管理計劃至關重要。」還要與董事會和 CXO 密切合作,教育供應商風險管理所需的一切。

三、危機溝通和現場人員

重新審查危機溝通,尤其內部溝通。公司企業發生狀況時不能無法與員工溝通,要有一套危機溝通計劃與平台,重大事件發生時可以與員工聯繫的替代平台。此外,可協助補救的現場人員也很重要。這次事件爆發初始之際,曾建議企業組織手動刪除有問題的更新,但對動輒數萬台電腦與系統的企業來說,這是不可能任務。要保留一支最低限度的備用人力(現場人員)。

資安長未來應對方向

總結上述內容,CISO 未來方向建議如下:

一、重新評估事件應變策略(針對更新和佈署過程的漏洞)

.加強測試程序:確保在更新佈署前充分測試,包括內容更新和反轉測試。
.實施分階段佈署:逐步向更大範圍的使用者佈署更新,從小範圍測試使用者開始。

二、改進災難復原計劃

.定期更新災難復原計劃:確保計劃足以因應最新威脅和技術變化。
.確保員工熟悉復原步驟:定期演練,確保所有相關人員知道如何快速恢復系統。

三、加強廠商管理

.重新審視與軟體廠商的合約:確保合約中包含對更新和技術支援的明確要求。
.要求更高的透明度:廠商應該提供詳細的技術說明和故障原因分析。

[ 推薦文章:AI 系統的資安更有急迫性 ]

四、提升溝通和應變工作團隊

.建立強大的溝通管道:確保在危機過程中能夠快速傳遞訊息。
.準備應變工作團隊:確保有足夠人力資源因應大規模 IT 事件。

五、探索替代方案

.評估其他安全性解決方案:確保選擇的解決方案能夠提供足夠的透明度與信任。
.持續監控廠商表現:確保廠商有能力持續滿足企業組織的安全需求。

資安專家質疑該公司直接存取核心權限的合理性,除了建議自行測試修補程式,還可以考慮 Deep Instinct 或 SentinelOne 等替代方案。以上方向有助於 CISO 未來更妥善因應類似危機,提升企業組織的復原力與可靠度。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: CrowdStrikeIT策略Windows 系統當機資安資安長
上一篇文章

金融業 CIO 的 ESG 轉型趨勢

下一篇文章

易上雲專職雲應用代理 加速夥伴拓展業務

相關文章

作業系統(OS)安全
CSO精選

作業系統(OS)安全

2025-06-10
I168s03web
精選文章

從本土創新到國際舞台 迎接台灣金融 AI 新紀元

2025-06-09
從自動化邁向自主化,次世代供應鏈持續演進
精選文章

從自動化邁向自主化,次世代供應鏈持續演進

2025-06-05
下一篇文章
1200x630i160d14

易上雲專職雲應用代理 加速夥伴拓展業務

追蹤我們的 Facebook

近期文章

  • 金融科技是美中角力下跨境支付的解答
  • 數位轉型不靠喊單 Q Burger 實現早餐營運差異化
  • 統一資訊強化內部開發效能 加速推進數位與雲端轉型
  • Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
  • 華碩領航資安專利布局 榮獲後量子密碼CAVP認證

📈 CIO點閱文章週排行

  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • 從本土創新到國際舞台 迎接台灣金融 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0
  • 【專訪】國立陽明交通大學校長林奇宏

    0 分享
    分享 0 Tweet 0
  • 從自動化邁向自主化,次世代供應鏈持續演進

    0 分享
    分享 0 Tweet 0
  • NetApp 創新突破為醫療業建構 AI 雲平臺

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

1200 1618546851769 1

扮演公有雲推手 銓鍇助企業轉型

企業進行數位轉型選擇將機房搬上雲端,肯定是兩全其美之計。面對挑戰,銓鍇國際可協助

詹鴻基 16 Logo

兼顧開發速度與成本 首重雲端安全

第十一屆金融CIO高峰會春季場 會後報導 在兼顧開發速度與成本下,企業對雲端原生

簡

CCH Tagetik 以完整架構,強化企業 ESG 績效管理

第十四屆亞太CIO線上論壇 會後報導 在監管機構的明確要求下,幾乎所有企業都必須

1200 202411220302

建東精工發展消防機器人,對救災、環境與智慧城市做出貢獻

第十一屆製造業CIO論壇 台中場 會後報導 回顧2023年9月,發生於屏東高爾夫

金管會綜合規劃處處長胡則華

勾勒金融藍圖 公布八大方向

第11屆金融業CIO高峰會 秋季場 隨著創新金融科技湧現,在科技業者取得金融執照

銓鎧商業服務論壇會後報導

銓鍇國際以AWS雲端客服平台 打造最佳體驗

第八屆商業服務科技論壇 會後報導 在客戶對服務標準日益提高下,銓鍇國際擁有獨步市

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音