儘管 CrowdStrike 發表聲明否認今天(19日)發生的所謂「網路癱瘓」與資訊安全問題有關,理由是並未發生網路攻擊,但相關領域的專家表示,這確實構成了一起安全事件。這些專家認為,此事件凸顯了企業必須將遵守 ISO 27001 標準以及製定結構化的業務連續性和事件回應計畫納入其業務優先事項的必要性。.
對於DeServ Academy的合夥人布魯娜·法比安娜·達席爾瓦(Bruna Fabiane da Silva)而言,這起事件仍然是一起安全事件,因為問題影響了資訊安全三大支柱之一的「可用性」。達席爾瓦去年年底被WOMCY(拉丁美洲網路安全女性協會)評選為美洲網路安全領域50位最佳女性之一。她表示:“系統更新期間發生的故障導致多個資訊安全資產無法使用,並在相當大的地理範圍內造成了損失和損害。”.
她認為,這次事件凸顯了企業最佳安全策略不僅在於保障資訊安全的「保密性」(即防止資料外洩或不當暴露),也不僅僅在於關注資訊的「完整性」(即資料被不當竄改)。除了這兩個方面,還必須保護資料的“可用性”,這完全關乎業務連續性。.
「對於想要避免長時間停機的公司來說,採用ISO 27001(資訊安全領域的ISO標準)中的備份策略規則至關重要。該標準建議採用3、2、1備份策略。這意味著組織必須提供三個儲存資訊的環境,其中至少兩個必須儲存在不同位置的實體媒體上,第三個環境則可以儲存在雲端,」他解釋道。.
DeServ 的執行長兼創辦人 Thiago Guedes 指出,公司往往過度依賴特定的安全解決方案,將整個策略與單一工具捆綁在一起。.
「顯然,由於過度依賴這項技術,許多公司缺乏健全的業務連續性策略。但今天的案例,就像過去的許多其他案例一樣,表明即使擁有高度可靠和高水平的解決方案,制定業務連續性計劃對於避免業務活動長時間中斷也至關重要,」他總結道。.



