“全球最大IT事故”余波未消:850万台电脑蓝屏 “元凶”却不需赔钱?

美东时间上周五,全球爆发了“史上最大IT故障”:由于美国信息安全巨头CrowdStrike的软件更新存在严重错误,全球大量使用该软件的Windows电脑集体陷入 “蓝屏的海洋”。

截至美东时间周日,微软通报称,全球共有850万台设备受到影响。尽管目前,CrowdStrike已经修复相关配置错误,微软也发布了恢复工具协助IT管理员修复Windows主机,但要全面解决问题仍需要数天时间。

此外,这次IT灾害所造成的一系列损害不容忽视,相关的法律责任和赔偿问题也还有待商讨。不过根据CrowdStrike的协议条款来看,该公司可能并不需要为这场全球性事故作出赔偿。

全球850万台电脑大罢工

美东时间上周五,由于网络安全巨头CrowdStrike推送的软件更新与Windows系统意外不兼容,全球大量使用微软Windows系统的航空公司、媒体、银行和零售企业都受到灾难性影响,不少机场、商场、酒店,以及办公室、工厂和证券交易所都因此瘫痪。

美东时间周日,CrowdStrike表示,由于与软件更新内容相关的缺陷影响,850万Windows系统设备受到影响而宕机,其中大部分已恢复在线运行。

他们强调,此次中断是仅影响Windows系统主机,Mac和Linux系统主机未受到影响。他们表示,软件更新错误已经被识别和隔离,并且该公司已部署修复程序。

微软也在博客中表示:“我们目前估计,CrowdStrike的更新影响了850万台Windows设备,不到所有Windows设备的1%……虽然百分比很小,但广泛的经济和社会影响反映出,运营许多关键服务的企业都在使用CrowdStrike。”

目前,微软已经发布了一个恢复工具,试图帮助IT管理员修复受CrowdStrike错误更新影响的Windows主机。该工具创建了一个可启动的USB驱动器,IT管理员可以使用它来帮助快速恢复受影响的机器。

仍需数天才能解决问题

尽管CrowdStrike声称,目前相关配置错误已经修复,并且微软也已经发布了修复工具,但要全面解决这一错误引起的一系列问题,仍需要数天时间。尤其对于拥有复杂系统的组织和企业来说,这一全球性的连锁损害并不容易逆转。

我们认为问题需要三到五天才能解决,”美国网络安全专家埃里克奥尼尔 (Eric O’Neill))表示。“这对机构来说是一段漫长的停工期。”

朴茨茅斯大学网络安全研究员 Vasileios Karagiannopoulos 表示,这些问题“可能需要几天甚至几周才能解决”。他补充说,这些问题“在系统中如此普遍和广泛,以至于技术支持可能会因需求不足而变得稀缺。”

网络安全研究员凯文博蒙特 (Kevin Beaumont) 表示,CrowdStrike 客户正面临一个“极其痛苦”的解决问题的过程,“只能手动恢复,”他说。“你必须进入服务器或 PC,在控制台中以安全模式启动它,以管理员身份登录,然后基本上破解系统才能使其重新上线。”

CrowdStrike不需要赔钱?

在发生了这样重大的全球性网络安全事故后,相关的法律和赔偿问题也成为值得关注的焦点。

首先需要关注的是,CrowdStrike是否需要向受到影响的企业作出赔偿?这个问题的答案很可能是“No”。

尽管引起了全球范围的行业损失,但根据网络安全公司的协议条款,CrowdStrike 除了简单的退款外,无需支付任何赔偿费用

CrowdStrike的Falcon安全软件的协议条款,已经将责任限制在“已支付的费用”内。

“这意味着,如果一家公司向CrowdStrike索赔其业务损失或收入,那么它最多只能收回它向CrowdStrike支付的金额。”伍兹罗杰斯网络安全和数据隐私业务主席伊丽莎白伯金沃勒(Elizabeth Burgin Waller)表示。

不过也有网络安全专家分析称,受影响的公司可以考虑对CrowdStrike提起诉讼,要求赔偿其因业务中断而造成的损失。不过,考虑到通常软件公司对重大中断和网络安全事件几乎不承担任何责任,此类诉讼能够争取到的赔偿可能微不足道。

尽管如此,分析师仍预计CrowdStrike 自身将遭受巨大打击,尤其是在此次问题解决后,该公司可能需要投入大量成本来重建声誉。

BMO资本市场高级研究分析师Keith Bachman表示:“我们认为这一问题将带来财务后果。举个例子,我们认为客户将寻求损害赔偿和补偿,我们认为这可能包括新合同和续约合同的折扣。因此,我们认为这可能会对企业增长率和现金产生影响。”

中信证券研报指出,CrowdStrike配置更新错误或将导致该公司面临一定经济损失,以及更加严重的声誉损失。此次事故可能将引起CrowdStrike现有及潜在客户重新考虑合作关系,CrowdStrike的主要竞争对手或将因此受益。

航空公司是否需要提供赔偿?

此外,在此次事故中,受灾最为严重的航空公司,是否需要因航班取消向消费者予以退款或赔偿呢?答案是“不一定”。

从上周五至周日,全球航班取消数量大增

根据欧盟法律,如果航班延误超过三个小时或完全取消,航空公司必须为乘客提供其他航班或给予全额退款或赔偿。然而,这条规则也有例外,例如天气状况和安全风险,因为这些超出了航空公司的控制范围。因此,欧盟航空公司很可能会将此次停摆视为超出其控制范围的“特殊情况”。

英国的情况也类似。当地时间上周五,英国民航局 (CAA) 已经向行业高管发出信函,称此次故障可能被视为“特殊情况”,这意味着它们没有义务向受影响的乘客赔偿。据称该信中有一部分内容是:“乘客不太可能有权获得固定金额的赔偿。”

而根据美国法律,对滞留乘客的赔偿没有全行业标准,航空公司大多制定自己的赔偿政策。然而,美国交通部已经对外证实,他们认为此次与IT问题相关的航班中断情况属于“可控风险”,该部门正在向航空公司施压,要求它们帮助支付事故成本。

美国交通部长皮特布蒂吉格表示:“我们已经提醒航空公司,如果他们遇到严重延误,他们有责任照顾乘客。”

主题测试文章,只做测试使用。发布者:读懂财经,转转请注明出处:https://www.cnust.com/22/12/5563.html

(0)
读懂财经的头像读懂财经
上一篇 2024 年 7 月 22 日
下一篇 2024 年 7 月 22 日

相关推荐

  • 权威人士:支持性货币政策立场与稳健的货币政策提法并不矛盾

    10月14日,第一财经从权威人士处获悉,支持性的货币政策是与国际上限制性的货币政策相对应的,表明中国的货币政策在加大支持实体经济力度。这与稳健的货币政策提法也是不矛盾的。在内需增长放缓的背景下,货币政策加大逆周期调节,能真正体现“支持性”成效,促进经济平稳运行;若经济下行压力缓解,货币政策也会回归常态。“宜松则松,宜紧则紧”,本身也是政策稳健的体现。 6月1…

    科技 2024 年 10 月 14 日
    900
  • 多地中小银行中长期存款利率降至“2字头”,最高降幅达80个基点

    继国有大行、股份制银行下调存款利率后,8月份以来,上海、浙江、江苏、安徽、广东等多地的中小银行也纷纷跟进,宣布下调存款利率。 《证券日报》记者了解到,此次部分中小银行对3年期、5年期定存利率的调整力度明显加大,最高降幅达80个基点。在经过此次调降后,多家中小银行的中长期存款利率进入了“2字头”。 受访业内人士表示,本轮中小银行存款利率下调,且其中长期存款利率…

    科技 2024 年 8 月 13 日
    3100
  • 集体怒喷销量周榜,中国车企卷不动了

    在7月末,围绕着新能源汽车“周销量榜”,引发了一场舆论战。 蔚来联创秦力洪率先表示,发布销量周榜单数据不严谨,还加剧了竞争。 蔚来品牌部门马麟在微博@李想,直呼“想哥收手吧” 。 吉利VP杨学良转发微博称,“我也反对出周榜。” 何小鹏也在同一天表示,“美国的创投公司在大模型、芯片等领域投资得如火如荼……回国后发现……大家都在干‘周销量榜’……” 明里暗里直指…

    科技 2024 年 8 月 7 日
    4200
  • 英伟达绝地反弹 市值四天猛增4200多亿美元

    对英伟达股东而言,这是备受煎熬的六个星期。先是历史性的大跌令市值遭遇了创纪录的损失,而后又是连续四天的波动。不过,现在有迹象显示最糟糕的日子已经过去了。 周二英伟达股价暴拉6.53%,过去四个交易日中,英伟达股价飙升了17%,,值增加4240亿美元。 反弹也推动了美股大盘走高,标普500指数数据显示,英伟达在此期间对指数涨幅的贡献高达约22%,远超其他任何单…

    科技 2024 年 8 月 14 日
    2600
  • 集采违约!这家企业要承担采购方损失,需退回2.66亿元金额

    日前,一品红(300723.SZ)发布公告称,全资子公司广州一品红制药有限公司(下称“一品红制药”)于近日收到国家组织药品联合采购办公室的违约通知书。 公告显示:一品红制药(包括一品红制药授权人)在第七批国家组织药品集中带量采购盐酸溴己新注射液投标中存在《全国药品集中采购文件》(文件编号:GY-YD2022-1)17.4条款的情形,应当按照采购文件约定受到相…

    科技 2024 年 7 月 28 日
    6500

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信