CrowdStrike引爆「上雲危機」 KPMG資安專家轉機2天未抵台

▲▼CrowdStrike發送的問題軟體更新導致微軟系統崩潰,全球許多航空公司停飛。(圖/路透)

▲CrowdStrike發送的問題軟體更新導致微軟系統崩潰,全球許多航空公司停飛。(圖/路透)

記者陳瑩欣/台北報導

微軟雲服務在7/19驚爆因防毒軟體更新而產生大當機,影響層面非常廣泛,除了國內、外多家跨國航空、醫療、旅宿業者等大型服務企業受到波及外、如倫敦證交所等金融業、特斯拉供應鏈,也受到不同程度的影響。親自和班機被取消的無辜旅客,一起塞在美國機場人龍中的KPMG台灣多位資安專家表示,實在沒有想到,讓全球數千架飛機同時無法起飛的原因,居然是一次的雲服務更新失誤。這個被媒體形容成「IT史上最慘」的災難也讓他們的公差回台之路,延遲了二天以上,多轉了好幾次班機,迄今尚未扺台。

KPMG安侯企管公司董事總經理謝昀澤解釋,國際航空公司大量使用雲端服務來處理登機、航機調度、旅客服務等核心作業,一旦雲服務停擺,相關地勤作業都無法進行。這個現象暴露了企業的各種服務上雲的需求驟增,但應變措施尚未與時俱進,也凸顯了雲服務的巨大潛在風險與脆弱性。

[廣告]請繼續往下閱讀...

謝昀澤指出,企業上雲好比過去每家公司都自己蓋房子住(擁有自建的機房與伺服器),現在為了系統的應用效率及成本優化,快速搬入了集合式出租大樓(採用公有雲服務),雖然集合式大樓外觀堅固又豪華,內部服務新潁又多元,但一旦風險發生,災情更慘重,賠償更有可能只有抵減租賃或訂閱費用。

謝昀澤觀察,公有雲已經成為世界經濟運作的關鍵基礎建設,重要程度不亞於油水電等設施。而資訊科技的世界裡,本來就不存在100%的韌性及永續,雖然企業選擇上公有雲,是強化資訊服務韌性的手段之一,如果沒有妥善的架構配合與流程規劃,不但這類「因安全更新而產生的不安全問題」事件會持續發生,未來恐怕有更多的雲端攻擊與資安災難,會讓上雲策略瞬間「由韌性變成嫩性」。

KPMG亞太區政府領域資安主持人邱述琛執行副總經理分析,公有雲服務是一個複雜的生態系,所有的服務堆疊起來才能提供正常服務,目前在全球的公有雲服務運作實務中,不是所有的變更都會事先通知客戶。所以在公有雲的服務配置,做適當的多雲、區域分散與合理的時間差配置,並有其他備援系統與人工作業的應變計劃,應該在規劃時就加以考量。

另外,邱述琛也提醒台灣的金融業者,此次的事件也對部分本國金融單位的內部作業與外部服務產生了衝擊,台灣金管會雖已對金融業者用雲端服務有多項規定,包含委外的風險評估及第三方稽核等,除前述要求都應該落實執行外,也建議能參考「金融機構資訊作業韌性規範」要求,從行內核心業務範擴展至雲端服務。

謝昀澤認為,許多的資安事故,都是「意料之外、情理之中」,國內企業上雲偏好由系統整合商直接規劃並完成建置之作法,極容易忽略相關配套措施與營運持續風險。企業要避免成為下一個「雲端跌倒、世界哀嚎」的上雲受災戶,應仿效國際最佳上雲實務,由專業顧問進行事前的架構設計與風險評估,才能將技術的效益發揮到最大,達到提高數位韌性的目標!
 

關鍵字: KPMGCrowdStrike

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

日圓匯價急升見「155字頭」 引發日本當局干預匯市猜測

日圓匯價急升見「155字頭」 引發日本當局干預匯市猜測

《彭博》報導,由於市場猜測日本當局可能準備進行市場干預以阻止日圓下跌,日圓突然出現自去年(2025年)8月以來最大的單日漲幅。

2026-01-24 12:47

記憶體大浪 謝金河:美光再壯大有助台灣二大效益

記憶體大浪 謝金河:美光再壯大有助台灣二大效益

財信傳媒董事長謝金河今(24日)在臉書以「新地緣政治下,美光有新角色」為題發文指出,美光的記憶體在台灣生產比重超過6成,未來還會再提升,台灣可以協助美光再壯大,迎頭趕上海力士、三星,美光也可以幫助台記憶體廠再收級,同時也有助於縮小台韓逆差,這是台美合作另一個起點。

2026-01-24 10:10

台股刷3萬2新高 漲多高檔震盪下檔支撐看10日線

台股刷3萬2新高 漲多高檔震盪下檔支撐看10日線

台股多頭銳不可當,衝破32000點,PGIM保德信金滿意基金經理人郭明玉指出,受惠於AI科技權值股龍頭股法說釋出好消息,以及美台協議等利多輪番推升,台股開年以來大漲近3000點,今(2026)年開年以來的這波多頭走勢未見轉折跡象,惟須留意隨融資餘額創新高且短線大漲後,短線可能出現高檔震盪,下檔支撐觀察10日均線。

2026-01-24 06:05

輝達董事會異動!1董事任職10年辭職 手握持股市值逾8億

輝達董事會異動!1董事任職10年辭職 手握持股市值逾8億

輝達(NVIDIA)周五向美國證券交易委員會(SEC)提交的文件顯示,擔任董事達10年的史丹佛大學工程學教授Persis Drell已於周三正式辭職;根據最新的持股報告,Drell持有近14.3萬股輝達股票,價值約2600萬美元(約折合8億2000萬台幣)。

2026-01-24 12:16

數位帳戶2026首拼場!2銀行活儲年息飆3% 15萬存半年滾息1162元

數位帳戶2026首拼場!2銀行活儲年息飆3% 15萬存半年滾息1162元

2026年資金怎麼放?隨著數位金融熱度持續攀升,各銀行紛紛祭出高利活儲搶客,元大銀行與台企銀接連宣布最新數位帳戶優惠,不只活儲年息上看3%,還加碼提供跨行免手續費、行動支付回饋與抽獎活動,為民眾開啟新一年的聰明理財模式。

2026-01-24 00:57

玩死一個陳時中之後… 鄭麗君能從「談判桌」轉台到「市民餐桌」?

玩死一個陳時中之後… 鄭麗君能從「談判桌」轉台到「市民餐桌」?

鄭麗君正處於政治資產的高峰,其「文青」形象變身為「國家戰略家」,對內湖、南港等科技白領應具一定的魅力。但現實是殘酷的,2025年底的民調顯示,現任市長蔣萬安支持度穩居55%以上,而鄭麗君僅約24%;15%的關稅戰績能填平其中的差距?

2026-01-24 22:08

廣運訂單能見度至2028年 今年營收維持雙位數成長

廣運訂單能見度至2028年 今年營收維持雙位數成長

廣運(6125)與集團各子公司太極(4934)、盛新(6930)、金運、群豐及永暘等舉辦年度尾牙活動,適逢廣運集團邁向50周年重要里程碑,董事長謝明凱指出,前50年廣運以自動化工程奠定根基,未來50年將以AI與數位化作為成長引擎,持續深化智慧製造、智慧物流、半導體與資料中心等高科技應用場域。他強調,廣運正由工程承攬與設備供應,升級為具備系統整合與長期服務能力的科技平台型企業。

2026-01-24 16:19

中油僱用人員今起甄試!錄取率約10% 2/6日放榜

中油僱用人員今起甄試!錄取率約10% 2/6日放榜

台灣中油公司114年僱用人員甄試第二試,今(24)日起一連兩天,分別於臺北、高雄兩考區舉行,此次甄試共計7615人報考,進入第二試人數共有1727人,預計錄取768人,錄取率約10%,錄取名單將於2月6日下午2時公告於甄試網站。

2026-01-24 16:19

「什麼時候能進場?」吳淡如直言:這樣問的人,可能不適合投資

「什麼時候能進場?」吳淡如直言:這樣問的人,可能不適合投資

「若你沒打算持有10年,那就連花10分鐘都別碰那支股票。」是巴菲特名言。我曾經看過,某個投資網路的Facebook粉絲專頁曾經引用這一句話,下頭有個留言:「當沖者笑笑路過。」當時是股市大牛市,這位當沖者應該賺了些錢,所以覺得巴菲特話好可笑。不知道他現在還笑得出來嗎?為什麼巴菲特跟蒙格理論都再三告誡:頻繁進出的人是傻瓜!

2026-01-24 09:00

台船澄清沒有租用浮塢於港內進行下潛測試 即將展開淺航測試

台船澄清沒有租用浮塢於港內進行下潛測試 即將展開淺航測試

台灣國際造船公司(2208),今(23)晚出,「海鯤軍艦」已完成塢內裝備檢整,將逐步完成潛航測試前置作業,對於有媒體報導指出公司將「租用浮塢於港內進行下潛測試」,表示該訊息與事實不符,特此澄清

2026-01-23 21:27

最夯影音

更多