Home / Affaires et Politique / L’IT dans l’incrédulité en raison d’une erreur technologique mondiale ; les dommages sont certainement importants

L’IT dans l’incrédulité en raison d’une erreur technologique mondiale ; les dommages sont certainement importants

<p>umjetna inteligencija, AI, laptop, programiranje, razvoj, tehnologija, IT sektor, IT industrija</p>
umjetna inteligencija, AI, laptop, programiranje, razvoj, tehnologija, IT sektor, IT industrija / Image by: foto Shutterstock

L’industrie informatique est dans l’incrédulité qu’une telle grande erreur puisse se produire, qui a arrêté de nombreux systèmes dans le monde et en Croatie vendredi, pour lesquels les dommages seront certainement significatifs, mais c’est aussi un avertissement pour choisir les fournisseurs plus soigneusement et pour augmenter les investissements dans l’IT, commente Neven Zitek, un expert de la société Span, pour Hina.

On pense que l’incident mondial est survenu en raison d’une mise à jour logicielle problématique de la société américaine de cybersécurité CrowdStrike sur le système d’exploitation Windows, le plus grand de son genre dans le monde à ce jour.

Zitek dit que l’industrie informatique est dans l’incrédulité : ‘Comment est-il possible qu’un fabricant ne détecte pas une telle erreur aux conséquences critiques avant la distribution aux utilisateurs finaux ?’

Zitek est le responsable du département de réponse aux incidents de cybersécurité de la société informatique nationale Span, qui opère également à l’international et collabore étroitement avec Microsoft.

Lorsqu’on lui demande s’il s’agissait ‘juste’ d’un incident/erreur technologique ou si cela pouvait être partiellement considéré comme une cyberattaque, il répond que de telles grandes entreprises présentes à l’échelle mondiale peuvent également être des cibles d’attaques dans la chaîne d’approvisionnement en raison du grand nombre d’utilisateurs et de la portée mondiale.

– Cependant, à en juger par toutes les informations disponibles et les déclarations des dirigeants de l’entreprise de fabrication, il s’agit d’une erreur survenue après la mise à jour de la solution de sécurité visant précisément à prévenir les pannes de système dues à des cyberattaques. Dans cet incident spécifique, l’erreur dans le logiciel CrowdStrike s’est manifestée exclusivement sur le système d’exploitation Windows, et il existe un lien entre les informations initiales concernant l’erreur dans Windows causant des pannes de système et CrowdStrike lui-même. Les organisations utilisant d’autres solutions n’ont pas été affectées par ces pannes, dit Zitek.

Concernant l’importance du logiciel CrowdStrike dans le secteur informatique mondial et son utilisation mondiale, il souligne que la société est l’un des leaders mondiaux des solutions logicielles de cybersécurité, qui, selon les informations disponibles, collabore avec plusieurs dizaines de milliers d’entreprises, soit environ 24 000 organisations dans le monde.

Les dommages seront certainement importants

Lorsqu’on lui demande une estimation initiale possible des dommages causés par cette erreur ou en raison de l’arrêt de nombreuses entreprises et systèmes dans le monde, de l’aviation, de la santé, de la banque au commercial, aux médias et autres, Zitek dit que les dommages seront certainement importants.

– Nous avons déjà vu cela vendredi à travers des annonces concernant l’arrêt des opérations dans les aéroports et le transport aérien, le traitement des paiements, les maisons de médias, les écoles et les secteurs public et de la santé. Combien cela s’élèvera exactement dépendra principalement des organisations touchées et de la rapidité avec laquelle elles pourront établir un régime opérationnel normal. De plus, la société CrowdStrike connaît déjà une baisse de ses prix boursiers, et nous assistons à une hausse des prix boursiers de leurs concurrents, déclare Zitek.

Cependant, il souligne que ce sont des ‘effets temporaires’ tandis que les réels seront visibles à travers la représentation du marché.

Il pense qu’il est possible que la concurrence profite de l’occasion pour offrir aux utilisateurs de CrowdStrike une transition plus favorable vers leurs solutions.

– J’attends également qu’à l’avenir, les utilisateurs prêtent plus d’attention à la manière dont ils choisissent les fournisseurs, et que les fournisseurs acceptent enfin leur rôle dans la chaîne de valeur vers les utilisateurs finaux. En plus des dommages spécifiques causés, l’immense perte d’argent est également importante, et c’est la perte de confiance, dit cet expert de Span sur les incidents de cybersécurité.

Le problème est solvable, mais il nécessite une intervention manuelle et du temps

Concernant l’aspect technique de la résolution du problème et du retour des systèmes affectés à l’opération, Zitek dit que le fabricant lui-même a proposé une solution de ‘contournement’ vendredi matin (selon notre heure), mais que cela ‘implique malheureusement une intervention manuelle sur chaque ordinateur individuel car il n’existe actuellement aucune solution automatisée qui supprimerait la faute sur tous les ordinateurs simultanément.’

Cela entraîne un retard dans la résolution des pannes, qui dépend uniquement du nombre de personnes que les services informatiques ont à leur disposition et de la rapidité avec laquelle ils peuvent appliquer la solution de contournement et éliminer la faute.

La Croatie dans le cyberespace n’est pas une île isolée

Cela sera également le cas dans de nombreux pays, y compris la Croatie, où cette solution est également utilisée.

– Puisqu’il s’agit de l’une des solutions logicielles de protection les plus importantes, il n’est pas surprenant que certaines entreprises croates aient également été touchées par l’erreur. D’après les rapports médiatiques et les annonces, nous voyons que le transport aérien et le contrôle des vols, les maisons de médias ont été affectés. Dans tous les cas, n’oublions pas que nous ne pouvons pas considérer la Croatie comme une île isolée car nous sommes tous connectés dans le cyberespace et de nombreux services que nous utilisons proviennent de fournisseurs de services mondiaux, ajoute Zitek.

Des coûts plus élevés pour les entreprises

Il explique qu’il s’agit d’une solution logicielle spécifique que les organisations utilisent généralement, et dans ce contexte, elles choisissent généralement les solutions qui sont les meilleures pour elles à ce moment-là par rapport au budget alloué, et de telles mises à jour logicielles sont généralement effectuées automatiquement et sans intervention humaine, donc toute erreur impacte immédiatement et sans délai le système d’information.

Une erreur dans des systèmes critiques soulève la question de la récupération et des plans de continuité des affaires, où garantir des ressources pour la continuité des affaires signifie des coûts plus élevés, ce qui est souvent inacceptable pour les organisations.

– De tels incidents spécifiques sont en effet rares, ce qui les rend difficiles à justifier d’un point de vue de gestion des risques. Cependant, s’ils se produisent suffisamment souvent, les organisations devront construire une résilience contre de telles pannes à travers la conception même des systèmes. La protection est théoriquement possible, mais les mécanismes sont assez complexes et difficiles à justifier financièrement, dit Zitek.

Il y a eu des incidents similaires, mais jamais avec de telles conséquences, et surtout – des personnes

Zitek déclare qu’il y a eu des incidents similaires, mais pas avec de telles conséquences, car le monde d’aujourd’hui est beaucoup plus dépendant des services numériques, donc les conséquences sont plus grandes.

Parmi les plus grands et les plus connus, il y a l’incident cybernétique lié à la solution logicielle SolarWinds en 2020, dans lequel des cybercriminels ont réussi à infiltrer cette solution logicielle, accédant à un grand nombre d’organisations privées et publiques, d’institutions gouvernementales, et similaires. Bien qu’il n’ait pas causé de pannes de système à l’époque, il a mis en évidence l’importance de la gestion de la chaîne d’approvisionnement et des vulnérabilités découlant du fait que nous utilisons une solution logicielle ou une autre dans les affaires.

Il y a également eu des pannes du service Cloudflare en 2020, de Microsoft Azure en 2019, et d’Amazon Web Services en 2020, qui ont eu des conséquences mondiales, mais Zitek dit que ‘il semble que les leçons apprises ont été intégrées avec succès dans le modèle opérationnel car aucune nouvelle panne majeure n’a été enregistrée depuis lors.’

– Les organisations d’aujourd’hui sont très, voire entièrement numérisées, ce qui signifie qu’elles doivent investir dans la résilience contre les perturbations du cyberespace, et ces perturbations peuvent être nombreuses. Quel que soit les solutions technologiques utilisées, lorsque le pire se produit, la récupération dépendra uniquement de la manière dont nous nous sommes préparés avant l’incident et si nous avons les bonnes personnes disponibles. Les personnes sont la clé, et il est nécessaire de s’assurer qu’elles sont conscientes des défis, éduquées, et adéquatement préparées. C’est pourquoi nous menons également divers programmes éducatifs à travers le Centre de cybersécurité de Span, conclut Zitek.

Étiquetté :