米クラウドストライク社は19日、セキュリティソフトウェアの通常の更新により、ウィンドウズを搭載している世界の數(shù)億臺(tái)のパソコンをクラッシュさせ、「ブルースクリーン」を生じさせた。これは史上最大規(guī)模のクラッシュ事件の一つとされた。本件により海外で深刻な損失が生じる一方で、同じくデジタル化社會(huì)に入った中國(guó)が受けた影響は非常に少なかった。國(guó)內(nèi)の復(fù)數(shù)の航空會(huì)社のフライトが正常を保ち、広い範(fàn)囲の系統(tǒng)的な技術(shù)的故障の影響が出ていない。その他の高速鉄道や銀行などの公共サービスも安定を保っている。これは海外を驚かせた。「環(huán)球時(shí)報(bào)」が伝えた。
取材に応じたサイバーセキュリティ専門(mén)家は、「國(guó)內(nèi)で影響を受けたのは主に外資系企業(yè)とその中國(guó)分岐機(jī)構(gòu)だ。これはおそらく、パソコンにクラウドストライク社のセキュリティソフトが初めから搭載されていたためだ。國(guó)內(nèi)の公共サービスシステム、重要企業(yè)、部門(mén)への影響は限定的だったが、これには3つの理由がある」と述べた。
(一)國(guó)家経済及び民生関連の業(yè)界では國(guó)産端末セキュリティソフトが広く使用されている。これらの國(guó)産サイバーセキュリティ製品は信頼性が高く、安定的でスマートという特徴を持つ。
(二)國(guó)內(nèi)のセキュリティ會(huì)社はサイバーセキュリティ製品の自動(dòng)アップグレードに完全に依存しておらず、システム全體の運(yùn)用活動(dòng)とチーム建設(shè)をより重視している。
(三)中國(guó)は近年、サイバーセキュリティ攻防訓(xùn)練を定期的に実施し、実際のサイバー攻撃シーンを想定し、セキュリティ製品及びシステムの潛在的な不備を発見(jiàn)し、重要情報(bào)インフラの防護(hù)能力を調(diào)べ?gòu)?qiáng)化している。
専門(mén)家は、「サイバーセキュリティが本質(zhì)的に非常に専門(mén)的な分野であり、メーカーの製品による問(wèn)題の自動(dòng)解消を信じるだけでは既存の脅威に対応できず、システム全體の運(yùn)用活動(dòng)とチーム建設(shè)をより重視すべきであることは事実によって証明されている。安全面について見(jiàn)ると、サイバーセキュリティの日常的な運(yùn)用保守のフローには、自動(dòng)化によって自ずと解消されることを盲信するという狀況があり、これは攻撃者に隙を見(jiàn)せる可能性が極めて高い。メーカーの開(kāi)発を見(jiàn)ると、信頼できる検証を受けていないバージョンのリリースによりこれほど大規(guī)模な影響が生じたことは、現(xiàn)在の世界トップのセキュリティ會(huì)社の內(nèi)部管理にも大きな問(wèn)題があることを反映した」と締めくくった。
「中國(guó)網(wǎng)日本語(yǔ)版(チャイナネット)」2024年7月24日