L’industrie informatique est dans l’incrédulité qu’une telle grande erreur puisse se produire, qui a arrêté de nombreux systèmes dans le monde et en Croatie vendredi, pour lesquels les dommages seront certainement significatifs, mais c’est aussi un avertissement pour choisir les fournisseurs plus soigneusement et pour augmenter les investissements dans l’IT, commente Neven Zitek, un expert de la société Span, pour Hina.
On pense que l’incident mondial est survenu en raison d’une mise à jour logicielle problématique de la société américaine de cybersécurité CrowdStrike sur le système d’exploitation Windows, le plus grand de son genre dans le monde à ce jour.
Zitek dit que l’industrie informatique est dans l’incrédulité : ‘Comment est-il possible qu’un fabricant ne détecte pas une telle erreur aux conséquences critiques avant la distribution aux utilisateurs finaux ?’
Zitek est le responsable du département de réponse aux incidents de cybersécurité de la société informatique nationale Span, qui opère également à l’international et collabore étroitement avec Microsoft.
Lorsqu’on lui demande s’il s’agissait ‘juste’ d’un incident/erreur technologique ou si cela pouvait être partiellement considéré comme une cyberattaque, il répond que de telles grandes entreprises présentes à l’échelle mondiale peuvent également être des cibles d’attaques dans la chaîne d’approvisionnement en raison du grand nombre d’utilisateurs et de la portée mondiale.
– Cependant, à en juger par toutes les informations disponibles et les déclarations des dirigeants de l’entreprise de fabrication, il s’agit d’une erreur survenue après la mise à jour de la solution de sécurité visant précisément à prévenir les pannes de système dues à des cyberattaques. Dans cet incident spécifique, l’erreur dans le logiciel CrowdStrike s’est manifestée exclusivement sur le système d’exploitation Windows, et il existe un lien entre les informations initiales concernant l’erreur dans Windows causant des pannes de système et CrowdStrike lui-même. Les organisations utilisant d’autres solutions n’ont pas été affectées par ces pannes, dit Zitek.
Concernant l’importance du logiciel CrowdStrike dans le secteur informatique mondial et son utilisation mondiale, il souligne que la société est l’un des leaders mondiaux des solutions logicielles de cybersécurité, qui, selon les informations disponibles, collabore avec plusieurs dizaines de milliers d’entreprises, soit environ 24 000 organisations dans le monde.
Les dommages seront certainement importants
Lorsqu’on lui demande une estimation initiale possible des dommages causés par cette erreur ou en raison de l’arrêt de nombreuses entreprises et systèmes dans le monde, de l’aviation, de la santé, de la banque au commercial, aux médias et autres, Zitek dit que les dommages seront certainement importants.
– Nous avons déjà vu cela vendredi à travers des annonces concernant l’arrêt des opérations dans les aéroports et le transport aérien, le traitement des paiements, les maisons de médias, les écoles et les secteurs public et de la santé. Combien cela s’élèvera exactement dépendra principalement des organisations touchées et de la rapidité avec laquelle elles pourront établir un régime opérationnel normal. De plus, la société CrowdStrike connaît déjà une baisse de ses prix boursiers, et nous assistons à une hausse des prix boursiers de leurs concurrents, déclare Zitek.
Cependant, il souligne que ce sont des ‘effets temporaires’ tandis que les réels seront visibles à travers la représentation du marché.
Il pense qu’il est possible que la concurrence profite de l’occasion pour offrir aux utilisateurs de CrowdStrike une transition plus favorable vers leurs solutions.
– J’attends également qu’à l’avenir, les utilisateurs prêtent plus d’attention à la manière dont ils choisissent les fournisseurs, et que les fournisseurs acceptent enfin leur rôle dans la chaîne de valeur vers les utilisateurs finaux. En plus des dommages spécifiques causés, l’immense perte d’argent est également importante, et c’est la perte de confiance, dit cet expert de Span sur les incidents de cybersécurité.
Le problème est solvable, mais il nécessite une intervention manuelle et du temps
Concernant l’aspect technique de la résolution du problème et du retour des systèmes affectés à l’opération, Zitek dit que le fabricant lui-même a proposé une solution de ‘contournement’ vendredi matin (selon notre heure), mais que cela ‘implique malheureusement une intervention manuelle sur chaque ordinateur individuel car il n’existe actuellement aucune solution automatisée qui supprimerait la faute sur tous les ordinateurs simultanément.’
