跳转至主要内容
Choose your location
Select the location and the language that you prefer

main content, press tab to continue

网络安全事件解读 | CrowdStrike事件引发全球技术故障

2024年7月29日

据微软估计,已有850万台Windows设备受到影响。CrowdStrike在7月21日发布的声明中确认,已有“大量”的设备恢复在线并运作正常。此前,CrowdStrike于7月19日报告称,故障原因是由于“单个Windows主机的内容更新中发现的缺陷”,并非安全事件或网络攻击。

澳大利亚的企业最早发现了问题,但故障迅速蔓延到世界其他地区。这次故障导致数百架航班被停飞、取消或延误。依赖CrowdStrike系统进行排班的许多医生被迫推迟或取消手术,同时像通用汽车这样的运输和生产公司也遭遇了销售和排程方面的中断,一些直播节目也因此中断。此外,据美国紧急系统称,故障还影响了多个州的911紧急电话线路。更有某些银行由于银行家无法登录其网络,报告称处理交易出现延迟。可以预见,这场全球性事件的进一步后果将继续被报道。

对于网络安全保险的影响

假设最终对CrowdStrike此次事件的评估为该故障并非由安全事件或网络攻击引起,那么从网络安全保险的视角来看,此次事件可能被视为系统或技术故障(许多网络保单通常将其定义为计算机系统的技术故障)。同样,软件错误(根据具体事实)可能会涉及操作错误或编程错误,这些事件如果在保单范围内通常也会得到覆盖。

在评估网络安全保险就营业中断损失和事故响应费用的保障范围时,需要考虑以下几点:

CrowdStrike带来的启示

CrowdStrike带来的初始问题已经被识别和隔离,大部分受影响的公司也已经部署了修复措施,但由此事件引起的持续中断还将在未来几周内继续存在。后续很有可能出现网络犯罪分子试图利用声称来自CrowdStrike或Microsoft的钓鱼邮件来实施网络犯罪行为,公司及其员工仍需要对任何可疑通信保持高度警惕。

从更广泛的角度来看,识别、理解和管理与网络安全相关的漏洞应该是每个企业运营弹性战略的一部分——CrowdStrike事件带给我们的启示是:尽管企业可以制定有效的网络安全策略,但对第三方的依赖并不是容易管理的风险。提前做好网络安全风险管理包括通过保险补偿事故发生后的损失是降低处理类似重大网络安全事件成本的最佳方式之一。而当下网络安全事件频发,保险公司也加大了对于投保网络安全保险的企业的风险审核,只有满足特定的网络安全标准才会向对应企业提供网络安全保险方案。

请联系我们,我们会帮助您定制您的网络风险管理方法和风险解决方案,以为您在愈加复杂及不确定的网络环境中保驾护航。

解决方案

网络风险管理