- Страховщики оценивают прямые потери компаний из списка Fortune 500 более чем в $5 млрд из-за недавнего сбоя при обновлении программного обеспечения CrowdStrike.
- Крупнейший в истории сбой в сфере ИТ существенно затронул секторы здравоохранения, банковского дела и авиаперевозок.
НАШЕ МНЕНИЕ
Беспрецедентный глобальный ИТ-сбой, вызванный ошибкой в программном обеспечении CrowdStrike, подчёркивает критическую необходимость в более надёжных процессах тестирования и валидации в компаниях, занимающихся кибербезопасностью. Этот инцидент служит наглядным напоминанием об уязвимостях нашей взаимосвязанной цифровой инфраструктуры и о значительных экономических последствиях подобных сбоев.
— Zoey Zhu, корреспондент BTW
Что произошло
Обновление программного обеспечения от CrowdStrike вызвало на прошлой неделеглобальный сбой в работе ИТ, затронувший миллионы компьютеров и приведший к масштабным нарушениям. Только компании из списка Fortune 500, по оценкам, понесут прямые потери более чем в $5 млрд. Особенно сильно пострадали секторы здравоохранения и банковский: их потери оцениваются в $1,94 млрд и $1,15 млрд соответственно. Авиакомпании, такие как Delta, American и United, столкнулись с серьёзными сбоями, что привело к тысячам отменённых рейсов и,по оценкам, совокупным потерям в $860 млн.
Обновление Falcon, призванное усилить кибербезопасность, некорректно взаимодействовало с системой Microsoft Windows и вызывало сбои. Несмотря на то что его откатили через полтора часа, ущерб оказался значительным. Особенно пострадали Европа и Азия, где рабочие часы совпали с установкой обновления. В предварительном отчёте CrowdStrike говорится, что ошибка в облачной системе тестирования компании позволила развернуть дефектное обновление, что привело к ошибке «чтение за пределами выделенной памяти» и появлению «синего экрана смерти» на затронутых устройствах.
Читайте также:Стоимость CrowdStrike упала на $83 млрд: акции потеряли 11% после ИТ-сбоя
Читайте также:Хаос в аэропортах, банках и СМИ: глобальный ИТ-сбой
Почему это важно
Этот инцидент подчёркивает значительные риски, связанные с едиными точками отказа в глобальной цифровой инфраструктуре. Экономический ущерб, оцениваемый в $5,4 млрд для компаний из списка Fortune 500, демонстрирует критическую зависимость от компаний по кибербезопасности, таких как CrowdStrike. Сбой выявил уязвимости, связанные с чрезмерной опорой на одного поставщика решений в области кибербезопасности, и может привести к призывам к более строгому регулированию и мерам подотчётности.
Масштабные сбои в таких критически важных секторах, как здравоохранение, банковское дело и авиация, демонстрируют потенциал каскадных последствий сбоев программного обеспечения. Лишь небольшая часть потерь — около 10–20% — может быть покрыта полисами страхования киберрисков, что указывает на существенное финансовое бремя для пострадавших компаний. Fitch Ratings отмечает, что наибольшее число заявлений, вероятно, придётся на страхование перерыва в деятельности, путешествий и отмены мероприятий.
CrowdStrike пообещала внедрить новые меры для предотвращения подобных инцидентов в будущем, включая более строгие протоколы тестирования и поэтапный подход к выпуску обновлений. Однако это событие стало важным уроком для отрасли: оно показало, насколько важно всестороннее тестирование и наличие надёжных планов на случай непредвиденных обстоятельств, чтобы смягчить последствия сбоев программного обеспечения в глобальном масштабе.

