命悬一线

2025-10-25 06:26来源:本站

  

  

  上周五,美国网络安全公司CrowdStrike的软件更新出现故障,导致大约850万台windows电脑系统崩溃,世界经历了一场小小的灾难。菲律宾似乎躲过了最糟糕的情况,尽管这里也存在问题;无数航班延误和取消使数千人滞留在机场,该国几家最大的银行在相当长一段时间内失去了大部分在线服务。

  在其他地方,尤其是美国和欧洲,这一事件显然是一场噩梦。机场和航空公司受影响最严重;美国航空(American Airlines)、联合航空(United Airlines)和达美航空(Delta Airlines)——世界上机队规模最大的三家航空公司——一度下令所有飞机停飞。还有报道称,许多银行、数字支付系统、零售商被瘫痪,更令人担忧的是,一些地方的医院和911等紧急服务热线也被瘫痪。

  r \

  r \

  值得注意的是,据报道,所有这些混乱是由大约1%的基于windows的系统受到影响造成的。大多数个人电脑都没有,尽管有一段时间微软365 Office的一些应用程序无法访问;苹果和linux系统的电脑完全没有受到影响。

  无论一个人是否受到影响,这一事件都应该被视为一个鲜明的提醒:我们的数字存在实际上是多么脆弱。对我们大多数人来说,我们的商业和社交生活以及我们所依赖的服务确实是悬在一线,只要有一个小故障,随时就会发生世界末日般的崩溃。

  《马尼拉时报》(Manila Times)在7月22日的社论中强调了这方面的几个要点,其中一个是我以前没有想到的,那就是严重依赖企业(2014年)以及我们很多人(2014年)对所谓“云计算”的严重依赖所带来的风险。如果发生其他事情阻止您访问在线存储库中的重要数据,那么维护在线存储库中的重要数据的备份显然没有多大帮助,就像上周发生的事件一样。

  网络安全和网络犯罪活动的风险显然也是一个严重的问题,黑客攻击和其他网络犯罪事件已经在许多地方达到危机的程度,包括这个国家,即使没有任何其他问题。正如社论所指出的那样,具有讽刺意味的是,数百万企业和机构所依赖的网络安全提供商的简单疏忽造成了全球范围的崩溃,而网络犯罪分子几乎肯定不会忽视这一点,即使现在,他们也几乎肯定在寻找利用这种情况的方法。

  我们大多数人都没有意识到这一点,其余的人也没有想到我们数字世界的许多其他漏洞。例如,大多数全球互联网流量在从源到接收的过程中都会通过海底电缆。这些电缆很容易被人为破坏、地震、拖着锚或拖网经过的船只、甚至鲨鱼咬断,并以惊人的规律被切断。据说后一种情况并不经常发生,但确实如此。

  * *媒体(377060,377058,377059,377061,377062,377063]* *

  云计算的风险既有物理方面的,也有纯数字方面的。当你将数据上传到云存储“以确保安全”时,这些数据并不是存储在云端,而是存储在某个巨大的数据中心;它可能就在拐角处,也可能在世界的另一边。它们与任何其他物理结构一样,都有同样的脆弱性——灾难性的停电、火灾、地震、洪水、强烈的风暴,或者一个极端无礼的人驾驶着一辆卡车炸弹。

  当然,负责这些数据中心的人会使它们尽可能安全可靠,但没有什么是绝对正确的。最近的一个例子是,2021年3月,法国云计算提供商OVHcloud(该公司曾经拥有世界上最大的数据中心,目前仍排名第三)在斯特拉斯堡的一个大型数据中心的不间断电源(UPS)系统的维护错误导致火灾,完全摧毁了四个独立的数据中心中的一个,并使其他三个离线了一周。

  这并不是说,我们应该生活在恐惧中,或者走向极端,把自己从数字世界中解脱出来,但我们也不应该对我们都面临的即时和全面破坏的威胁不屑一顾。这篇社论在本周早些时候提出,可能需要更多的政府监管来防范最近“CrowdStrike”灾难所突显的一些风险。我不同意;政府监管往往被证明是一种不够钝的工具,尤其是在应用于发展迅速、应该作为最后手段的事物时。与此同时,我们所能做的最好的事情,无论是在个人层面还是在业务层面,都是保持对适用于我们的潜在故障点的意识,不时地问自己一个问题:“如果……会怎样?”,并找到任何方法来保持连续性以适应我们的情况。

  r \

  ben.kritz@manilatimes.net

边互网声明:未经许可,不得转载。