火曜日の米国下院での証言で、クラウドストライクの敵対者対策担当上級副社長アダム・マイヤーズ氏は、昨年の夏に発生した世界的な技術障害について謝罪した。 医療現場で何百万台ものMicrosoft Windowsマシンが無効化された およびその他の産業。
マイヤーズ氏は下院国土安全保障委員会のサイバーセキュリティとインフラ保護に関する小委員会に出席し、議員らの技術的な質問に答え、更新されたプロトコルについて保証した。
小委員会の一部メンバーは、事故後のミスへの対応における同社の「謙虚さ」を認めたものの、同様のミスを繰り返さないために同社がその後どのような対策を講じたかについて厳しい質問をした。
なぜそれが重要なのか
小委員会の共同議長であるカリフォルニア州民主党のエリック・スウォルウェル下院議員は、CrowdStrike が厳格な品質保証プロセスを採用するという高いレベルの保証が必要であると改めて強調した。
「経済のあらゆる分野に影響を及ぼす世界的なIT障害は、映画で見るような大惨事だ」と下院国土安全保障委員会のマーク・グリーン委員長は述べ、これは悪意ある敵国によって引き起こされたものだと語った。
「さらに悪いことに、歴史上最大のIT障害はミスによるものだった」と同氏は述べ、このミスにより世界中の多くの米国人と同盟国が911に電話できず、旅行中に足止めされ、予定されていた医療処置がキャンセルされて医療が遅れる事態となったと語った。
「当社はシステムの全面的な見直しを行い、コンテンツ更新手順を強化する計画の実施を開始し、今回の経験からより強力な企業として立ち上がれるよう努めています」とマイヤーズ氏は証言で断言した。
CrowdStrike Falcon は、人工知能と機械学習モデルを使用して最新の高度なサイバー脅威に対処し、コンテンツの更新を顧客にプッシュして、顧客のシステムがそれらの脅威を認識し、防御できるようにします。
クラウドストライクの 外部技術的根本原因分析同社は8月6日付の報告書で、グリーン氏が指摘した850万台のデバイスが停止し54億ドルの損失をもたらしたエラーが再発しないようにするための調査結果と緩和策の概要を示した。
90 分間のセッションでマイヤーズ氏が取り上げた重要な項目は、システム クラッシュなどの広範囲にわたる障害を最小限に抑えるために、現在段階的にこのような更新を展開していることです。
クラウドストライクは分析の中で、「カナリアテストに合格したコンテンツの更新は、より広範な展開リングに順次昇格されるか、問題が検出された場合にはロールバックされる」と述べており、マイヤーズ氏は議員らに対し、これを同心円状のリングとして説明した。
グリーン氏は、事件以来クラウドストライクが「正しい姿勢を示した」ことを認めたが、アップデートを人工知能が開始したかどうかを知りたかった。マイヤーズ氏は、人工知能は開始していないと説明した。
ミシシッピ州共和党議員のマイク・エゼル氏は、自身の選挙区のような多くの地域で熟練労働力が不足しているにもかかわらず、システムを復旧して稼働させるためになぜ手動の解決策が必要なのかと疑問を呈した。
マイヤーズ氏は、顧客のシステムを復旧させるために10時間かけて運転したが、復旧の大部分は翌日クラウドストライクが自動化プロセスを導入したときに行われたと述べた。
テキサス州共和党議員モーガン・ラトレル氏は、「 [the Content Validator] 失敗?”
「バリデーター自体は10年以上前から存在しており、私たちは毎日10~12回のアップデートをリリースしてきました」とマイヤーズ氏は説明した。
「テストでは問題なし、つまり良好だったため、導入が許可された」とマイヤーズ氏は述べた。これは同社の8月6日の分析では論理エラーと説明されていた。しかし、同氏は、センサーの故障の原因となった論理に欠陥のあるルールは、クラウドストライクの改訂された手順では検出されるようになると述べた。
より大きなトレンド
7月の金曜日の早朝にWindowsにプッシュされた欠陥のあるアップデートにより、何百万台ものコンピューターが悪名高い「ブルースクリーン」でフリーズし、米国および世界中の病院、医療システム、診療所で医療提供が中断された。
医療提供者は、電子医療記録やその他のミッションクリティカルなITシステムにアクセスできない状態で、患者のケアを提供するために手作業で作業を開始しました。 影響を受けた医療機関は回復した CrowdStrike の障害発生から数日以内に、このインシデントはサードパーティの技術障害が患者のケアにどのような影響を与えるかを浮き彫りにしました。
「今回の事件は、世界的なクラウドプロバイダー、ソフトウェアプラットフォーム、セキュリティベンダー、その他のソフトウェアベンダーや顧客など、当社の広範なエコシステムの相互関連性を示すものだ」とマイクロソフトは7月20日の声明で認めた。
7月に寄稿された記事では ヘルスケアITニュースマウントサイナイ・サウスナッソーの情報セキュリティ責任者兼ITセキュリティ担当副社長のクリストファー・フレンツ氏は、クラウドストライクの障害について次のように述べた。 医療システムのITおよびセキュリティリーダーにとって警鐘となるべきであるセキュリティ管理は、重大なイベントで失敗するだけでなく、常にリスクにさらされています。そのため、病院やその他のプロバイダーは、管理の回復力を提供するセキュリティ アーキテクチャに投資する必要がある、と彼は述べています。
記録に残る
「クラウドストライクの全員を代表して、お詫び申し上げます」とマイヤーズ氏は議員への声明で述べた。「このような事態が起きたことを深く遺憾に思います。再発防止に全力で取り組みます。当社のチームと連携し、即座に動員してシステムの復旧にあたり、多くのシステムを数時間でオンラインに戻してくれたお客様とパートナーの皆様の24時間体制の素晴らしい努力に感謝します。」
「我々は引き続き、大きな緊急感を持ってこの問題に取り組んでいくと約束します」と彼は付け加えた。
Andrea Fox は Healthcare IT News の上級編集者です。
メールアドレス: メールアドレス
Healthcare IT News は HIMSS Media が発行する出版物です。