روز جمعه یک بهروزرسانی معیوب توسط نرمافزار CrowdStrike باعث قطعی گسترده سیستمهای ویندوزی شد که کسبوکارها را در سراسر جهان فلج کرد.
کارشناسان بر این باورند که هزینههای اقتصادی این حادثه میتواند از ۱ میلیارد دلار فراتر رود؛ اما یک سوال کلیدی باقی میماند: چه کسی هزینهها را پرداخت خواهد کرد؟
این قطعی که توسط برخی از متخصصان امنیت سایبری به عنوان جدیترین قطعی تاریخ فناوری اطلاعات شناخته میشود، شوک بسیاری را به سراسر صنایع جهان فرستاد.
شرکتهای هواپیمایی با بیش از 5000 لغو پرواز دستوپنجه نرم میکردند و بیمارستانها، فروشگاههای خردهفروشی و بسیاری از دیگر کسبوکارها دیگر با اختلالاتی مواجه شدند. کاهش درآمد، اتلاف ساعات کاری کارکنان و سقوط بهرهوری این شرکتها، تصویری نگرانکننده از تبعات مالی این رویداد را ترسیم میکند.
مسئولیت مالی حادثه با چه کسی است؟
شرکت CrowdStrike عذرخواهی کرد اما در مورد جبران خسارت مشتریان سکوت اختیار کرد. این عدم شفافیت کارشناسان را به پیشبینی موجی از دادخواستها و درخواستهای جبران خسارت سوق داده است. در حالی که CrowdStrike یک بازیگر برجسته در زمینه امنیت سایبری است، مسئولیت مالی آن همچنان نامشخص است.
آیا قراردادها از CrowdStrike محافظت خواهد کرد؟
برخی از کارشناسان بر این باورند که قراردادهای CrowdStrike با مشتریان ممکن است مثل پرونده اخیر SolarWinds، یک شرکت نرمافزاری دیگر، از نظر قانونی محافظت کند. با این حال، تمایز اساسی در علت اختلال نهفته است. SolarWinds به دلیل عدم افشای آسیبپذیریها با اتهاماتی روبرو شد، نه به دلیل خساراتی که توسط اقدامات خودش به وجود آمده باشد.
آیا این برند ضربه تجاری جدی خواهد خورد؟
تحلیلگران پیشبینی میکنند که کمترین تَرک مشتری (کمتر از ۵ درصد) وجود داشته باشد، که نشاندهندهی پایگاه مشتری نسبتاً وفادار این شرکت است. با این حال، توانایی CrowdStrike برای جذب مشتریان جدید ممکن است به شدت آسیب ببیند. تبلیغات منفی ممکن است آنها را به مرکز توجه سوق دهد.
مدیرعامل CrowdStrike اولویت را بر بازگرداندن فعالیتهای مشتریان قرار داد و با اذعان به پیچیدگی چشمانداز امنیت سایبری، بر آن تاکید کرد. این تمرکز بر بازیابی قابل تحسین است، اما به سوال جبران خسارت نمیپردازد. رقبا بدون شک از این فرصت برای سوءاستفاده از آسیبپذیری CrowdStrike و برجسته کردن قابلیت اطمینان خود استفاده خواهند کرد.
اثرات حادثه بر چشمانداز امنیت سایبری
این حادثه بر ماهیت شدیداً رقابتی صنعت امنیت سایبری تأکید میکند. در حالی که CrowdStrike امیدوار به ادامه درک مشتریان است، رقبای آن مشتاقانه از این وضعیت برای کسب منافع استفاده خواهند کرد.
کارشناسان این صنعت هشدار میدهند که بقای CrowdStrike به بازگرداندن اعتماد بستگی دارد. یک CrowdStrike ضعیف تنها به سود مجرمین سایبری است که از آسیبپذیریهای موجود در همان سیستمهایی که برای محافظت از ما طراحی شدهاند، بهره میبرند.
ماههای آینده برای CrowdStrike در حالی که در حال گذر از باتلاق حقوقی، ترمیم روابط با مشتری و بازسازی شهرت خود در یک فضای رقابتی شدید هستند، بسیار مهم خواهد بود.