1726755146
2024-09-19 13:30:00
Bitkom と BSI による調査
CrowdStrike: IT 障害の影響
トピックに関するプロバイダー
CrowdStrike がリリースした欠陥のあるアップデートにより、昨年 6 月に世界規模で大規模な IT 障害が発生しました。これはドイツ企業にどのような影響をもたらしましたか? Bitkom と BSI は、アンケートでこの疑問を調査しました。
(画像: rdomino – Stock.adobe.com)
6月に世界規模で大規模な影響があった アップデート CrowdStrike のサイバーセキュリティ ソリューション。航空便がキャンセルされ、サーバーやPCが故障し、従業員を帰宅させなければならなくなった企業。多くの場所ではもう何も機能しませんでした。連邦安全保障局は現在、この故障がドイツの企業にどのような影響を与えたかを決定した。 情報技術 (BSI) とデジタル協会 Bitkom による合弁事業 調査 そのうち 331 社が障害の影響を受けました。
当時影響を受けた企業の 62% は、自社の PC やコンピュータの故障などの直接的な影響を受けました。 サーバ。 48% は、サプライヤー、顧客、ビジネス パートナーが影響を受けるなど、間接的な影響を感じています。その後、直接的または間接的に影響を受けた企業のほぼ半数(48%)が、平均10時間の一時的な業務停止を余儀なくされた。振り返ってみると、約 4 分の 3 (73%) がドイツ経済にとって深刻な問題や混乱が生じていると述べています。同時に、3 分の 2 (64%) は、自分の会社に関しては、そのような事件を完全に防ぐことはできないとも確信しています。
「将来的にも、IT セキュリティ インシデントを 100% 防ぐことはまだ不可能です。それでも、私たちはできるだけ 100% に近づけたいと考えています。この目的のために、BSI は CrowdStrike と緊密に連携しています。 マイクロソフト その他 ソフトウェアこれにより、メーカーはソフトウェアとソフトウェア アップデートの品質を向上させることができます」と BSI 社長のクラウディア プラットナー氏は述べています。 「しかし、企業は予防策を講じる必要があり、また講じることができます」 回復力 IT セキュリティ インシデントに対する回復力がさらに高まるように増加します。ユーザーが更新プロセスを最大限に制御できるようにすることが重要です。さらに、今回の調査結果は、実践された IT 緊急事態の概念があらゆる危機への備えの重要な部分であることも示しています。」
「IT の障害とその影響は、デジタル テクノロジーが経済と社会にとっていかに重要であるかを示しています。今回は、CrowdStrike と Microsoft の支援を受けて、企業と当局の共同努力のおかげで、無事に終わりました。しかし、それは我々にとっての警告射撃でなければなりません。私たちはサイバーセキュリティを早急にさらに改善する必要があり、企業や当局の適切なノウハウが必要です。これが、意図しない障害や標的型攻撃から身を守り、デジタルに対する自信を高める唯一の方法です」と博士は言います。ラルフ・ヴィンターガースト ビットコム-社長。
直接影響を受ける企業への影響
直接的な影響を受けた企業では、平均して 32% の PC と ノートブック サーバーの 51% が影響を受けました。これにより主にシステムのクラッシュ (83%)、アプリケーションの使用不能 (64%)、データの利用不能 (58%) が発生しました。企業の 40 パーセントは、サービスを提供できないなどの理由で、顧客との対応中に損害を受けました。また、13 パーセントは情報を提供できなかったか、提供したくないとのことでした。混乱が完全に解消されるまでには平均して 2 日かかりました。しかし、直接的な影響を受けた企業の 5 分の 1 (20%) は、3 日以上影響を受けました。
直接的な影響を受けた企業のほとんど (74%) は、発生した問題を自ら解決することに努めました。 15% が外部の IT サービス プロバイダーからサポートを受け、9% が CrowdStrike から直接、4% が Microsoft からサポートを受けました。ほぼ 4 分の 1 の企業が IT の故障に関する最初の情報を入手 ソーシャルメディア (23%)、CrowdStrike から直接受け取った (22%)。 17% が報道機関を通じて最初に知らされ、10% が外部サービス プロバイダーから、2% が Microsoft または当局から最初に知らされました。
直接的または間接的に影響を受けた企業の 62% の大多数は、このような IT 障害に備えた緊急計画を準備しており、通常は効果的でした。緊急計画を立てている影響を受けた企業の 19 パーセントでは、プロセスは非常にうまく機能し、45 パーセントではかなりうまく機能しました。逆に、この計画は 12 パーセントには機能せず、まったく機能しなかったのは 2 パーセントのみでした。緊急計画は約 5 分の 1 (22%) で使用されませんでした。
将来に備えたほうがよい
直接的または間接的に影響を受けた企業は、CrowdStrike での経験から結論を導き出し、自社の立場をより良くしたいと考えています。 3 分の 2 (66%) が、IT 緊急時計画を作成するか、既存の計画を改善したいと考えているか、すでに作成済みです。半数以上 (55%) がトレーニングを計画しているか、すでにトレーニングを実施しており、同じくらい多くの人がトレーニングを希望しています パッチ– ソフトウェアの管理を改善するか、すでに変更しています (55%)。
定期的なアップデートのインストール (52%) など、他の技術的対策も会社のやるべきことリストに載っています。 バックアップ-システムの導入または改善 (49%) ネットワーク セグメントをより強力に分割し (49%)、IT に冗長性を構築します (48%)。 5 番目 (20%) は IT セキュリティ プロバイダーを選択する際の基準を調整し、4% がその結果 IT セキュリティ プロバイダーを変更し、6% が変更する予定です。
方法論に関する注意事項
この情報は、連邦情報セキュリティ局 (BSI) とデジタル協会 Bitkom に代わって Bitkom Research が実施した調査に基づいています。 CrowdStrike の誤ったアップデートの影響を受けたドイツの企業 311 社を対象に、オンラインで調査が行われました。調査は第 32 週から第 35 週の間に実施されました。この調査は代表的なものではありませんが、Bitkom によれば、影響を受けたドイツの企業の雰囲気を示す意味のある調査結果となっているそうです。
(ID:50171586)
#CrowdStrike #障害の影響