Kun yhden toimittajan heikkous voi laukaista laajan toiminnan häiriön, miten yritykset voivat parantaa häiriönsietokykyä ja hallita riskejä?
Yhdysvaltalainen teleoperaattori Verizon kärsi tammikuussa tappioita. massiivinen katkos vaikuttaa miljooniin käyttäjiin. Kuvattu internet-valvontayritys Cisco ThousandEyes on yksi merkittävimmistä merkittäviä yhteyskatkoksia Lähihistoriassa tapaus oli laajalle levinnyt, vakava ja jatkuva, ja joidenkin matkapuhelimen käyttäjien puhelimet olivat jumissa SOS-tilassa.
Verizon vahvisti pian, että katkos ei johtunut kyberhyökkäyksestä, vaan syytti tapahtumasta "ohjelmisto-ongelma”Tämän odotetaan kasvavan ongelman, kun televerkot kytkeytyvät yhä enemmän toisiinsa ja virtualisoituvat.
Verizonin tapauksessa vaikutus on ollut merkittävä, vaikuttanut sen maineeseen ja johtanut laskuun. osakkeen hintaMatkapuhelinoperaattori yritti pian pehmentää iskua lupaamalla käyttäjille 20 dollarin hyvityksen.
Se tapahtuu aikana, jolloin katkoksilla on vaikutus, joka leviää koko toimitusketjuun. CrowdStrike-katkos vuoden 2024 tapahtumat ovat vain yksi esimerkki. Muut, viimeaikaisemmat tapaukset ovat johtuneet infrastruktuurin tarjoajien, kuten Amazon Web Services ja CloudFlare.
Koska yhden toimittajan heikkous voi laukaista laajan toiminnan häiriön, yritysten on nyt tarkasteltava uudelleen tapaansa parantaa resilienssiä ja hallita riskejä.
Kehittyvä riski
Teknologiat, kuten 5G, mullistavat telealan yritysten toimintatapoja. verkon virtualisointi avainasemassa. Tämä tarkoittaa kuitenkin sitä, että yritykset ovat yhä enemmän riippuvaisia laajoista toimittajien, pilvipalveluiden, ohjelmistotoimittajien ja hallittujen infrastruktuurikumppaneiden ekosysteemeistä.
Televiestintäverkot ovat viimeisen vuosikymmenen aikana muuttuneet ”merkittävästi monimutkaisemmiksi”, mikä tekee katkoksista ”hyvin todellisen riskin”, sanoo Mike Hellers, London Internet Exchangen tuotekehityspäällikkö. ”Jokainen uusi riippuvuus luo uuden mahdollisen vikaantumiskohdan, mikä tarkoittaa, että katkokset johtuvat yhä useammin ongelmista, jotka eivät ole suoraan teleoperaattorin hallinnassa”, Hellers sanoo.
Pelkkien teknisten vikojen lisäksi katkoksista on tullut ekosysteemin hallinnan epäonnistumisia. Viime kädessä asiakkaan vaikutukset heijastuvat kuitenkin palveluntarjoajaan.
”Jos yksi kriittinen riippuvuus lakkaa toimimasta, konfiguroi palvelun väärin, toimittaa virheellisen päivityksen tai sitä ei voida palauttaa nopeasti, asiakas kokee sen tietoliikennekatkona – riippumatta siitä, kenen logo on perussyyraportissa”, sanoo Mayur Upadhyaya, APIContextin toimitusjohtaja.
Kolmannen osapuolen uhat
Verizonin sähkökatkos ja muut vastaavat osoittavat, kuinka nykyaikaisen televiestinnän kestävyys on vain niin vahva kuin ketjun heikoin toimittaja.
Pilvipalvelut itsessään ovat riippuvaisia fyysisestä infrastruktuurista, datakeskuksista, verkkoreiteistä ja sähköjärjestelmistä. Ja vaikka tekoäly ja automaatio auttavat operaattoreita hallitsemaan suurempia ja dynaamisempia ohjelmistopohjaisia verkkoja, ne tuovat mukanaan myös uusia haasteita.
Lisääntynyt nopeus on sekä siunaus että kirous. ”Automatisoidut järjestelmät voivat tehdä päätöksiä tai toteuttaa muutoksia nopeudella, joka jättää vain vähän aikaa ihmisen puuttumiselle asiaan, mikä tarkoittaa, että konfigurointivirheet tai -häiriöt voivat levitä toisiinsa kytketyissä ympäristöissä paljon nopeammin kuin aiemmin”, Hellers sanoo.
Tekoäly ja automaatio voivat pahentaa asioita, koska ne ”tiivistävät syyn ja seurauksen välistä aikaa”, on samaa mieltä APIContextin Upadhyayan kanssa. Hän huomauttaa, että automaatio voi parantaa vikasietoisuutta, mutta se voi myös ”levittää epäonnistumisia nopeammin”, kun hallinta, havainnoitavuus ja omistajuus ovat heikkoja. ”Kysymys ei ole pelkästään siitä, ovatko palveluntarjoajan omat järjestelmät vikasietoisia, vaan siitä, pystyykö se näkemään, testaamaan ja hallitsemaan koko yhteyksien toimittamiseen tarvittavan palveluketjun vikasietoisuutta.”
Näkyvyys
Ongelmaa pahentaa se, että infrastruktuurin tarjoajilla ei usein ole täyttä näkyvyyttä toisiinsa yhteydessä olevissa toimittajien ympäristöissä.
”Useimmilta organisaatioilta puuttuu edelleen reaaliaikainen näkyvyys ja selkeä vastuuvelvollisuus eri riippuvuuksiensa välillä, ja ne luottavat hallintomalleihin, joita ei ole suunniteltu tälle monimutkaisuuden tasolle”, sanoo Dana Simberkoff, AvePointin riski-, yksityisyys- ja tietoturvajohtaja.
Tätä taustaa vasten APIContextin Upadhyayan mielestä vuosittaiset toimittaja-arvioinnit ovat "vaarallisen vanhentuneita".
Suurin ongelma on se, että ne suunniteltiin maailmaan, jossa kolmannen osapuolen riski muuttui hitaasti, hän sanoo.
Tämä on ongelma nykyaikana, koska televiestintäinfrastruktuuri muuttuu jatkuvasti: ”Reitityspäätökset, pilviriippuvuudet, API-integraatiot, automatisoitu korjaus, tekoälyn avustamat toiminnot ja toimittajan isännöimät ohjaustasot voivat kaikki siirtää riskiä reaaliajassa”, Upadhyaya huomauttaa. ”Toimittaja, joka näytti hyväksyttävältä vuosittaisessa tarkastelussa, voi viikkoja myöhemmin muuttua olennaiseksi operatiiviseksi riippuvuussuhteeksi.”
Sääntelyn painopiste
Samaan aikaan alalla sääntely keskittyy yhä enemmän toiminnan kestävyyteen ja toimitusketjun vastuullisuuteen, mikä heijastaa sitä tosiasiaa, että digitaalisesta infrastruktuurista on tullut kriittinen kansallinen infrastruktuuri, joka tukee kaikkea rahoituspalveluista terveydenhuoltoon.
AvePointin Simberkoff huomauttaa, että Verkko- ja tietojärjestelmädirektiivi 2 (NIS2) ja EU:n digitaalista ja operatiivista sietokykyä koskeva laki (DORA) molemmat tekevät selväksi, että organisaatiot ovat vastuussa kolmansien osapuolten riippuvuuksiensa sietokyvystä. ”Ja molemmat edellyttävät jatkuvaa valvontaa, vahvempaa toimittajien vastuuta ja integroitua häiriötilanteisiin reagointia”, hän sanoo.
Tällaiset säännökset pakottavat myös siirtymään pois raja-arvoihin perustuvasta ajattelusta kohti koko ekosysteemin resilienssiä.
Tämän mielessä pitäen VQ Communicationsin toimitusjohtaja Giles Adams uskoo, että resilienssi on "enemmänkin rakenteellista hallintaa".
Viestintä on "kriittistä" ja infrastruktuuripäätökset "merkittävät enemmän kuin koskaan", hän kertoo. IO.
Monimutkaisuuden vähentäminen
Yksi käytännöllinen tapa, jolla organisaatiot voivat vahvistaa resilienssiä, on vähentää tarpeetonta monimutkaisuutta aina kun mahdollista. Suoremmat yhteydet verkkojen, pilvipalveluntarjoajien ja digitaalisten palveluiden välillä vähentävät välipisteiden määrää, joissa vikoja voi esiintyä, ja antavat operaattoreille paremman hallinnan päästä päähän -yhteyksiin, sanoo London Internet Exchangen Hellers. "Se mahdollistaa myös nopeamman viestinnän suoraan mukana olevien organisaatioiden välillä ongelmien ilmetessä, mikä auttaa tunnistamaan ja ratkaisemaan ongelmat nopeammin."
Adams kuvailee, kuinka yrityksen asiakkaat omaksuvat yhä enemmän vaihtoehtoisia lähestymistapoja, kuten useiden toimipisteiden käyttöönottoja yksittäisten vikaantumiskohtien välttämiseksi; neuvotteluinfrastruktuurin maantieteellistä hajautusta; redundantteja neuvottelusolmuja vikasietoisuuden takaamiseksi; ja hybridimalleja, joissa yhdistyvät pilvi- ja yksityinen infrastruktuuri.
Teknisen resilienssin ohella Hellers uskoo läpinäkyvyyden olevan edelleen "perustavanlaatuista". Vahvat hallintokehykset, kuten ISO 27001, jatkuva toimittajien varmistus ja avoin viestintä ”näyttävät kaikki tärkeässä roolissa luottamuksen rakentamisessa yhä enemmän toisiinsa yhteydessä olevissa ekosysteemeissä”, hän sanoo.
Televerkkojen monimutkaistuessa ja useiden teknologioiden käyttäessä niitä, kolmannen osapuolen riippuvuudesta johtuvien käyttökatkosten riski kasvaa jatkuvasti. Tällaisten kriittisten riippuvuuksien aikakaudella asiantuntijat korostavat ekosysteemin yhteistyön tärkeyttä ongelmien hallitsemiseksi ja nopeaksi korjaamiseksi.
Hellersin mukaan resilienssiä ei enää mitata pelkästään yhden verkon toimintakyvyllä. ”Kyse on nyt siitä, kuinka tehokkaasti organisaatiot työskentelevät yhdessä laajemmassa digitaalisessa ekosysteemissä ennakoidakseen, kestääkseen ja toipuakseen häiriöistä.”
Laajenna tietosi
Blogi: Kyberriskien hallinta on pirstaloitunut: Näin korjaat sen
Blogi: Kaikki mitä sinun tarvitsee tietää kyberturvallisuuslaista








