Nakon što su pali računali sustavi kompanija diljem svijeta, mnogi su se zapitali kako samo jedna greška, odnosno jedno neispravno ažuriranje softvera može imati tako velik, globalni utjecaj. Za odgovor na to pitanje, ali i općeniti komentar s problemima s CrowdStrikeom kontaktirali smo poznatog hrvatskog stručnjaka za sigurnost Alena Delića.
On kaže kako je u ovom slučaju problem nastao u softveru jednog od većih dobavljača u svijetu koji koriste velike organizacije. Matematikom, dakle, greška koja postoji na jednom mjestu duplicirana je na tisuće mjesta, objašnjava. Kada postoji greška u takvim programima koji su povezani s radom računala, ona može utjecati na cjelokupni rad, a u ovom je slučaju zanimljivo što je do problema došlo s programom koji bi inače trebao štititi računala.
Govoreći o oporavku računala i računalnih sustava, Delić vjeruje kako je dio odgovornih osoba koje imaju manji broj računala u sustavu već ručno napravio promjene i tako oporavio računala. Smatra kako bi tijekom dana iz CrowdStrikea mogli objaviti smjernice kako riješiti taj problem.
Na pitanje može li se što napraviti kako bi kompanije i organizacije izbjegle takve situacije u budućnosti, Delić kaže: Iako nije očekivano da se ovakvi problemi događaju često, dio nije u njihovoj mogućnosti kad se radi o automatskim ažuriranjima sustava, koji su inače dobra praksa. Nažalost, neki će na ovo gledati kao na problem pogrešnih sigurnosnih odluka unutar organizacija. Ipak, u narednim će se tjednima analizirati dobre i loše prakse kad govorimo o rješenjima trećih strana.
I Delić kaže kako privatni korisnici, odnosno njihova računala nisu ugroženi ovim problemom, no oni mogu koristiti određena rješenja koja trenutačno nisu dostupna ili ne mogu primiti određene usluge.