2024-07-20 國際藍畫面日,論BCP的重要性

閱讀時間約 4 分鐘


2024年7月19日,全球出現大規模的電腦擋機事故,影響覆蓋面包括銀行,電訊、航空、交通、運輸等等。

相信就算不是在IT界發展的,對於微軟視窗的藍畫面也是略有所聞。微軟由很多年前的作業系統版本開始,就有藍底白字顯示錯誤的畫面,也就是所謂的「死機」。這就是世界聞名的Blue Screen of Death (BSoD)。

筆者接觸視窗系統是由Win3.1開始,那時候蠻容易出現這個藍畫面的,後來自己組裝電腦,因為那時硬件的不兼容,這畫面的出現頻率就更是頻繁。輕則要時數分鐘重新啟動,重則連累檔案丟失,心血化為烏有。

近年其實視窗系統也轉趨穩定,這藍畫也算真的少了很多出現了。

昨天的事故,公平地說真的不是微軟視窗的問題,而是一個資安解決方案Crowdstrike所造成的。

Crowdstrike是近年冒起得非常快的一個資安解決方案,以速度快、準確率高、雲端監控而聞名。因為很多分析都在雲端上發生,令安裝在客戶端的控制件非常之輕盈,對電腦本身的負擔就很少。而且有賴雲端的計算能力,很多異常或者病毒都很容易被偵測。

試想想,以往一台電腦只靠獨個兒的病毒指紋去偵測,現在在雲端數千數萬家企業的大數據一起集合起來在雲端分析,這幾何級數的協作效應,正正就是結合了雲運算能力、大數據的集思廣益、加上人工智能和機器學習模型綜合出來的強大。

但不幸地,這就是最強的矛和最強的盾。

這次事件的原兇,就是因為Crowdstrike的一個更新出了亂子,直接令視窗崩潰下來。因為這既不是攻擊,也不是入侵,而只是它自己的元件的一個更新程序,結果就造成了這麼大的破壞力。

筆者不是為這間公司護短,但的確贊成昨天一些人所提出的,現在苛責Crowdstrike其實沒有太需要。而事實上我也在數年前還是一家上市企業當IT部主管時,也是使用這套方案,而且印象蠻不錯的。

首先筆者覺得這並不是它故意的,相信以這間全球500大企業裡就有近300家是客戶,年入益10億美元的資安方案公司,的確不可能是故意的。

其次在事件發生後,也見不到這企業有迴避問題,相反蠻快的半天就站出來解說和提供解決辦法,算是很好的。(相比起一些公司可能還會說很多「未知因素」、「偶然發生」之類!)

但我會責怪的,大概是編寫員做錯出來的更新為何沒有放到一些測試機裡做實機測試,而直接以全球規模來提供更新。在提供更新的流程裡,應該有一定的測試程序以確保不會發出不可挽回的更新。(雖然微軟自己的補丁也就常出現這種情況!)

從另一個角度去想,就是原來我們的資安世界,每個企業都強調自己具備防火牆、防毒、雲端管理、備份……的時候,只要一環錯誤,就會造成整個系統的癱瘓。是不是應該好好考慮一下營運持續計畫(Business continuity planning,簡稱BCP)。

很多企業想到的BCP,就是將一整套可用的設備投放到後備的辦公室,以防主要辧公室出事時,可以在後備的那兒繼續運作。

但看來,這還不足。更大程度的,應該要考慮在每個環節裡投放不同的核心,以防其中一環出事時,不會受相同的問題波及。筆者以前也會將客戶端的更新設計成不同時段,令企業裡的數百甚至數千的客戶端在不同的時間得到更新,以防有甚麼「不測」時,可以將受影響範圍縮少並且能煞停其他未更新的機器。當然,在正式投放前,也會在一些「先知機」上運作一段時間,只是有些補丁的問題不是立刻顯現就是了。

舉例說就是防火牆、防毒用另一品牌、客戶端電腦可能要考慮不同的作業系統或硬件等等。在疫情時,我們也曾經試過每位同事派一台筆電(盡管是以淘汰的舊型號),以利他們有甚麼事情時,可以在家中工作。當然,BCP遠不止只是在硬件上的配套,還得需要準備一本playbook天書,以便在需要啟動BCP時,員工是知道如何操作和跟隨的。

BCP是很多企業知道重要,但卻往往選擇忽略的,究其原因,就是因為投入的成本高,但使用率低(就如醫療保險一樣,你當然不希望有使用的一天!)。筆者自己也替一些企業設計過BCP。其實如果能善用公司更新後的舊系統、加上現在跨雲的方法,其實BCP的投放資源已經比以往動輒要複製一套硬件出來「閒置」就好好多了。

avatar-img
20會員
89內容數
現職風險管理部總監、兼任大學資安講師及博士研究生。語言學、電腦罪案、工商管理及傳媒管理碩士學位。CISSP、CISA、CISM、CRISC、CHFI、PMP及ISO27001首席審計師資格。也是一名被資安生涯耽誤的詩人及酒徒,作品散見於網路及台港詩刊,持國際唎酒師資格......興趣太廣泛的大孩子。
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
左先生的沙龍 的其他內容
NIST資訊安全框架(NIST Cybersecurity Framework)是美國國家標準與技術研究所(National Institute of Standards and Technology)所提出的一套資訊安全架構標準......
過去一週,在Linux或是Open-source(開源)社群有一單很轟動的新聞。就是一個名為XZ Utils的開源軟體被植入Backdoor後門程式。事件嚴重的原因,除了是這個軟體被很多大型的Linux分支所採用外,這次事件的元兇被非在重新上傳或在分發時動手腳,而是在源頭做手腳。
香港私隱專員公公署今日4/2/2024就數碼港公司去年的資安事故發表了調查報告 報告原文: (https://www.pcpd.org.hk/english/news_events/media_statements/press_20240402.html) 事件源於數碼港向私隱專員公署通報資料外
在當今的數位化時代,企業越來越依賴資訊技術系統來開展業務。隨著對資訊技術系統的依賴程度越來越高,企業必須確保其資料的安全性和完整性。ISO 27001 標準是一項中立和全球通用的標準,旨在為資訊安全管理系統提供了一個框架,隨着時代發現,ISO27001已更新至2022版本,以應對數字環境中不斷變化的
不論企業使用的伺服器和客戶端是使用何種作業系統,定期更新補丁是必不可少的。 這道理仿如真理,因為世界上還沒有一個作業系統是完全沒有漏洞的,只要有漏洞被發現,就要推出補丁,作為使用者的角色就得決定是否安裝。 筆者曾經和一些決策層交談,他們未必是IT業者,但也懂得補丁要越快更新越好。但其實這觀點並不
數天前,香港發生了一宗涉及2億港元的騙案。騙徒假冒一間跨國公司海外總部的CFO,要求分行財務人員參加一場機密會議,騙徒透過深偽技術生成虛擬短片,在「視像會議」上向職員作出「投資」指示,要求轉賬大額金錢至不同戶口......
NIST資訊安全框架(NIST Cybersecurity Framework)是美國國家標準與技術研究所(National Institute of Standards and Technology)所提出的一套資訊安全架構標準......
過去一週,在Linux或是Open-source(開源)社群有一單很轟動的新聞。就是一個名為XZ Utils的開源軟體被植入Backdoor後門程式。事件嚴重的原因,除了是這個軟體被很多大型的Linux分支所採用外,這次事件的元兇被非在重新上傳或在分發時動手腳,而是在源頭做手腳。
香港私隱專員公公署今日4/2/2024就數碼港公司去年的資安事故發表了調查報告 報告原文: (https://www.pcpd.org.hk/english/news_events/media_statements/press_20240402.html) 事件源於數碼港向私隱專員公署通報資料外
在當今的數位化時代,企業越來越依賴資訊技術系統來開展業務。隨著對資訊技術系統的依賴程度越來越高,企業必須確保其資料的安全性和完整性。ISO 27001 標準是一項中立和全球通用的標準,旨在為資訊安全管理系統提供了一個框架,隨着時代發現,ISO27001已更新至2022版本,以應對數字環境中不斷變化的
不論企業使用的伺服器和客戶端是使用何種作業系統,定期更新補丁是必不可少的。 這道理仿如真理,因為世界上還沒有一個作業系統是完全沒有漏洞的,只要有漏洞被發現,就要推出補丁,作為使用者的角色就得決定是否安裝。 筆者曾經和一些決策層交談,他們未必是IT業者,但也懂得補丁要越快更新越好。但其實這觀點並不
數天前,香港發生了一宗涉及2億港元的騙案。騙徒假冒一間跨國公司海外總部的CFO,要求分行財務人員參加一場機密會議,騙徒透過深偽技術生成虛擬短片,在「視像會議」上向職員作出「投資」指示,要求轉賬大額金錢至不同戶口......
你可能也想看
Google News 追蹤
Thumbnail
有史以來最大的網路災難,應該是上個星期發生的,看似全球性的電腦平台大當機。該事件導致多家航空公司訂位系統無法操作,飛機導航失靈,還有銀行體系以及類似美國911緊急電話系統的停擺,影響的面和個人堪稱史無前例。 因此,全球媒體不約而同的爭相報導,最驚人的下標就是「微軟系統全球大當機」。一時間,讓人以為
Thumbnail
昨天微軟傳出”災情“,新聞如下: 當然最後澄清是防毒軟體的”坑“。 一開始是微軟盤前跌了一波,澄清後是CrowdStrike大跌然後昨天兩隻股票的結果,微軟收斂跌幅,CrowdStrike持續下跌: 然後根據“美股大叔”( https://www.facebook.com/Un
Thumbnail
想像一下,你今天醒來,發現整個世界似乎都停止運轉了。這不是科幻電影的情節,而是2024年7月19日真實發生的事件。一家頂級網絡安全公司的一個小失誤,竟然造成了全球範圍內的混亂。讓我們一起深入了解這場前所未有的技術災難。
其實我們的電腦和電話真的比passport更重要。。。今天早上在warehouse跌爛電腦,要拿去維修,仆街要等一個星期。。。沒有電腦只能靠iPad和電話,什麼網上銀行,和我的website都不能用,因為我根本不知道密碼是什麼。。。還好有電話,不然根本連證明自己是誰都不可以。。。 S
Thumbnail
電腦跟手機是我們每天不可或缺的工具,大家一定都有過這種經驗,那就是「電腦或手機中毒」!病毒會把我們設備中的重要資料刪除或竄改,甚至會讓整個作業系統癱瘓! 為了防止這種情況,各種防毒軟體也因應而生,幾乎每台電腦都會安裝防毒軟體或「防火牆」,避免病毒入侵我們倚賴的重要工具
Thumbnail
1. 資料救援 常見原因包括誤刪資料、筆電損壞或資料覆寫等,這些情況下需要進行資料救援以恢復重要文件。 2. 螢幕問題 如果螢幕出現黑屏、白屏、雜訊或閃爍等情況,則需要進行螢幕維修。 3. 無法開關機 按下電源鍵無反應、卡在開機畫面、或不停重啟等問題,需要進行電源系統的檢查和維修。 4.
2024.05.10 ~ 05.22 的資安動態
Thumbnail
由於電腦突然出現故障,導致檔案丟失以及電腦無法正常使用,故今日臨時停更一次,沿至下禮拜五更新
Thumbnail
本文將介紹桌上型電腦產業地圖,包括NB筆記型電腦產業地圖、伺服器產業地圖和產業結構圖等相關信息。
Thumbnail
有史以來最大的網路災難,應該是上個星期發生的,看似全球性的電腦平台大當機。該事件導致多家航空公司訂位系統無法操作,飛機導航失靈,還有銀行體系以及類似美國911緊急電話系統的停擺,影響的面和個人堪稱史無前例。 因此,全球媒體不約而同的爭相報導,最驚人的下標就是「微軟系統全球大當機」。一時間,讓人以為
Thumbnail
昨天微軟傳出”災情“,新聞如下: 當然最後澄清是防毒軟體的”坑“。 一開始是微軟盤前跌了一波,澄清後是CrowdStrike大跌然後昨天兩隻股票的結果,微軟收斂跌幅,CrowdStrike持續下跌: 然後根據“美股大叔”( https://www.facebook.com/Un
Thumbnail
想像一下,你今天醒來,發現整個世界似乎都停止運轉了。這不是科幻電影的情節,而是2024年7月19日真實發生的事件。一家頂級網絡安全公司的一個小失誤,竟然造成了全球範圍內的混亂。讓我們一起深入了解這場前所未有的技術災難。
其實我們的電腦和電話真的比passport更重要。。。今天早上在warehouse跌爛電腦,要拿去維修,仆街要等一個星期。。。沒有電腦只能靠iPad和電話,什麼網上銀行,和我的website都不能用,因為我根本不知道密碼是什麼。。。還好有電話,不然根本連證明自己是誰都不可以。。。 S
Thumbnail
電腦跟手機是我們每天不可或缺的工具,大家一定都有過這種經驗,那就是「電腦或手機中毒」!病毒會把我們設備中的重要資料刪除或竄改,甚至會讓整個作業系統癱瘓! 為了防止這種情況,各種防毒軟體也因應而生,幾乎每台電腦都會安裝防毒軟體或「防火牆」,避免病毒入侵我們倚賴的重要工具
Thumbnail
1. 資料救援 常見原因包括誤刪資料、筆電損壞或資料覆寫等,這些情況下需要進行資料救援以恢復重要文件。 2. 螢幕問題 如果螢幕出現黑屏、白屏、雜訊或閃爍等情況,則需要進行螢幕維修。 3. 無法開關機 按下電源鍵無反應、卡在開機畫面、或不停重啟等問題,需要進行電源系統的檢查和維修。 4.
2024.05.10 ~ 05.22 的資安動態
Thumbnail
由於電腦突然出現故障,導致檔案丟失以及電腦無法正常使用,故今日臨時停更一次,沿至下禮拜五更新
Thumbnail
本文將介紹桌上型電腦產業地圖,包括NB筆記型電腦產業地圖、伺服器產業地圖和產業結構圖等相關信息。