Help net security:保護您的企業免受下一次大規模技術故障影響的兩種策略

近期CrowdStrike事件引發了對企業網絡安全和數位服務集中化的深層思考。這次事件不僅暴露了允許軟體供應商深度訪問網絡基礎設施的風險,還凸顯了數位服務過度集中於少數幾家公司的隱憂。面對這種潛在威脅,企業該如何自保?本文將探討兩個關鍵策略:多元化網絡基礎設施和故障應對演練。

首先,我們必須認識到授予第三方軟體供應商訪問權限所帶來的風險。這不僅可能導致網絡功能喪失,還可能危及數據安全,甚至讓外部機構窺視企業活動。特別是對於擁有專有知識產權的公司而言,允許第三方完全控制公司設備似乎是不明智之舉。

CrowdStrike事件雖然導致了數百萬台Windows電腦癱瘓,但這只是冰山一角。更大的威脅在於,我們將業務運營的控制權交給了外部實體。即使CrowdStrike本身可靠,但如果它被黑客入侵,後果將不堪設想。因此,企業在授予供應商網絡訪問權限時,必須謹慎評估相關風險。

為應對大規模系統故障,第一個策略是做好故障準備。企業應將故障應對納入日常業務實踐,定期進行演練。當故障成為意料之中的事,我們就能更好地應對。Netflix的混沌工程就是一個很好的例子,通過模擬真實世界的故障來測試系統的彈性。相比之下,Delta航空公司在CrowdStrike更新後,其關鍵的機組人員追踪系統離線近一週,顯示出準備不足的弊端。

第二個策略是多元化供應商和系統。雖然這可能增加日常管理的複雜性,但可以確保在單一供應商出現故障時,整個網絡不會全面崩潰。無論是在技術還是生物學領域,單一文化都極易受到可能摧毀整個系統的"流行病"的影響。在CrowdStrike事件中,如果企業網絡是Windows、Linux等多種操作系統的混合,損害就不會如此廣泛。

2022年7月加拿大Rogers通信公司的大規模服務中斷事件,進一步印證了系統多元化的重要性。由於員工也是Rogers蜂窩網絡和互聯網系統的用戶,導致故障恢復工作受到嚴重阻礙。這一教訓告訴我們,不應過度依賴單一系統。

總的來說,第三方軟體供應商和雲服務已成為IT生態不可或缺的一部分。然而,為了最大限度地降低業務風險,我們必須抵制將所有雞蛋放在一個籃子裡的誘惑。CrowdStrike事件給我們的啟示是:多元化供應商和系統,並定期檢視和更新應急計劃。

在這個日益依賴數位技術的時代,企業領導者必須清醒地認識到科技故障的潛在影響,並採取積極措施來增強組織的韌性。通過實施多元化策略和進行故障演練,企業可以更好地應對未來可能發生的大規模科技故障,確保業務的連續性和穩定性。

詳情請看:

Two strategies to protect your business from the next large-scale tech failure

Posted in  on 8月 26, 2026 by Kevin |