Когда системы выходят из строя, они могут выйти из строя в значительной степени. Как это произошло недавно с ошибкой обновления программного обеспечения CrowdStrike, которая привела к сбою множества систем Microsoft по всему миру, что ударило по больницам и в целом здравоохранению, транспорту, гостиничному бизнесу, розничной торговле и платежам. Наличные деньги снова оказались запасным вариантом.
После первоначальных опасений по поводу кибератаки вскоре выяснилось, что сбой (если его можно так назвать) был результатом человеческой ошибки – обновления, которое оказало каскадный эффект на всю инфраструктуру, основанную на системах Microsoft, использующих CrowdStrike. Поскольку дело было скорее в плохих инженерах и процессах, чем в плохих актерах, проблема была довольно быстро решена. Кроме того, возможно, было плохое регулирование.
В 2009 году Европейская комиссия заключила соглашение с Microsoft, которое означало, что она не могла вносить изменения в систему безопасности, которые заблокировали бы обновление CrowdStrike, вызвавшее такой хаос. Цель заключалась в том, чтобы расширить выбор для пользователей компьютеров в браузерах и другом программном обеспечении.
У Microsoft есть собственное решение, эквивалентное CrowdStrike, Windows Defender, но компания согласилась разрешить нескольким поставщикам услуг безопасности устанавливать программное обеспечение на так называемом уровне ядра.
В 2020 году Apple заблокировала доступ к ядру на своих компьютерах Mac, чтобы повысить безопасность и надежность, чего Microsoft не могла сделать из-за соглашения 2009 года. Новый Закон о цифровых рынках Европы потребует от Apple разрешить использование альтернативных магазинов приложений и движков веб-браузеров на iPhone.
Таким образом, почти само собой разумеется, что подобные события могут произойти в будущем, особенно с учетом того, что, как предупреждают ИТ-специалисты, цепочки поставок программного обеспечения уже давно являются серьезной проблемой кибербезопасности и потенциальной единственной точкой отказа».
Компьютерные проблемы, которые приводят к сбою систем, а вместе с ними и средств осуществления электронных платежей, не являются чем-то новым. Что отличает инцидент CrowdStrike, так это его масштаб.
И это полезное напоминание (если оно необходимо), о необходимости устойчивости, выбора и поддержки в платежах. В конце концов, компьютеры выходят из строя, и так будет всегда. Наличные деньги нет и никогда не будут.