1721740062
2024-07-23 11:00:00
後 ボーイングとその数々の困難もう一つの大手アメリカ企業、マイクロソフトも苦境に立たされている。 巨大コンピュータの故障 7月19日金曜日に発生したこの障害は、多くの国(米国、フランス、英国、日本、オーストラリアなど)のWindowsシステムを使用している企業や行政機関に影響を与えました。交通、メディア、病院、多くの金融市場セクターも影響を受けました。実際には、障害の責任は主に マイクロソフトのサイバーセキュリティベンダー、クラウドストライク。
最初の反応は警戒することだろう。結局のところ、デジタル技術には弱点もある。AI によって人間的要素が軽視されるのではないかという不安が高まっていることを考えると、デジタル技術はチャンスかもしれないが、故障が起きても不思議ではない。
しかし、今回のケースでは、警告サインに事欠きませんでした。たとえば、米国サイバー安全審査委員会(CSRB)は、特定のMicrosoftサービスのユーザーがさらされているセキュリティ上の欠陥について繰り返し注意を喚起してきました。特に、この米国政府機関が2023年のExchange Onlineのサイバーセキュリティインシデントに関する重要なレポートを発表した昨年4月はそうでした。Microsoftはそれを否定せず、熱心に取り組むことを約束しました。フランスでも、たとえばIncertFranceが、レドモンドの会社のオペレーティングシステムがユーザーにとって大きな脆弱性となる可能性があると推定するなど、懸念が表明されています。
オンライン セキュリティが経済的、政治的、社会的に絶対的に必要であることを強調する必要はありませんが、真の問題は、デジタル製品やサービスのプロバイダーがどのようにしてそのような失敗から身を守ることができるかということです。2 つの方法が推奨されます。
「サプライヤーの多様化」
まず、設計段階でハードウェアとサービスのセキュリティを確保するための作業が必要です (「設計によるセキュリティ」)。Microsoft は、7 月 19 日の障害が意図的なコンピュータ攻撃 (ハッキング) によるものではなく、従来の製品アップデートによるものであることを明らかにしています。したがって、公的機関や民間機関に提供されるデジタル製品とサービスは、厳格な初期セキュリティ チェックを受け、その後、製品のライフサイクル全体にわたってチェックを完了することが不可欠です。
何よりも、リスク軽減には、主要な公的および民間のバイヤーがサプライヤーを多様化することが必要である。 ウクライナ戦争 ロシアの天然ガス、台湾をめぐる紛争、 電子チップバリューチェーンを混乱させる「リショアリング」のより広い意味では、地政学は現在、いわゆる「すべての卵を一つのカゴに入れる」ことをしない必要性によって推進されています。Windows に影響を与えた障害は、AI が当局が理解しようとしている極めて急速な発展を遂げているにもかかわらず (OpenAI との提携など)、デジタル技術が例外ではないことを証明しています。したがって、サプライヤーの多様化は、バイヤー自身のセキュリティのために、また、会計検査院が 2024 年 4 月の国家のデジタル変革に関する報告書で指摘したように、行政機関にとっては公的資金のためにも優先事項でなければなりません。しかし、彼らには依然として選択肢が必要です。この分野では、公的規制が重要な役割を果たします。上流では、エコシステム間の最大限の相互運用性を保証することを目的とした厳格な基準を定義します。下流では、これらの基準が不十分または回避されている場合は、競争法によって規制します。
最近のニュースは、必要であれば競争当局が重要な役割を果たすことを裏付けています。実際、Microsoft はヨーロッパのクラウド ユーザー協会である CISPE (Cloud Infrastructure Services Providers in Europe) と契約を締結したばかりです。CISPE は、Microsoft がクラウド顧客が他のプロバイダーに参加することを困難にしていると非難されていた欧州競争当局への苦情を取り下げることに同意しました。同様の契約が OVHcloud とも締結されました。新しい委員会が発足する一方で、1 つ明らかなことは、デジタル セキュリティに関して、ヨーロッパの規制には大きな課題が待ち受けているということです。
*「改革か無意味か:欧州連合を救う10年」(エコール・ド・ゲール編)の著者であるブルーノ・アロマー氏は、欧州委員会の競争総局に勤務していた。
#次なる世界的なコンピュータ障害を回避する方法ブルーノアロマー著 #LExpress