Panne de Microsoft : quelles leçons en tirer ?

  • il y a 3 mois
Une panne géante de Microsoft a entraîné le 19 juillet une paralysie de nombreux aéroports et entreprises à travers la planète. En cause : une faille dans la mise à jour d’un logiciel de détection d’intrusion de l’entreprise CrowdStrike, l'un des partenaires de Microsoft. Les explications de Guillaume Grallet, rédacteur en chef tech et sciences au Point.

#Microsoft #panne #cybersécurité #entreprise #tech #informatique #CrowdStrike

Suivez nous sur :
- Youtube : https://www.youtube.com/c/lepoint/
- Facebook : https://www.facebook.com/lepoint.fr/
- Twitter : https://twitter.com/LePoint
- Instagram : https://www.instagram.com/lepointfr
- Tik Tok : https://www.tiktok.com/@lepointfr
- LinkedIn : https://www.linkedin.com/company/le-point/posts/
- www.lepoint.fr

Category

🗞
News
Transcription
00:00Ce 19 juillet, une panne géante de certains équipements Microsoft a entraîné de fortes perturbations
00:04dans les aéroports de Sydney, de Berlin, de Madrid,
00:07a touché certaines compagnies aériennes comme Delta Air Lines, encore United,
00:10mais aussi des chaînes de télévision, ABC aux Etats-Unis, ou encore TF1 et Canal+, en France.
00:15Eh bien en réalité, c'est une faille dans la mise à jour d'un logiciel de détection d'intrusion
00:20d'une entreprise basée à Austin qui s'appelle CrowdStrike,
00:22qui s'avère être un des sous-traitants de Microsoft, qui serait à l'origine de ces dysfonctionnements.
00:27C'est en tout cas ce qu'a reconnu son PDG Georges Kurz,
00:30qui a par ailleurs expliqué que cette faille n'impacte pas les équipements Mac et Linux,
00:35mais il faudra plusieurs jours, peut-être plusieurs semaines,
00:37pour que tout soit de nouveau sécurisé, même si les vols ont de nouveau commencé à reprendre.
00:42Quelle leçon peut-on en tirer ?
00:43Eh bien d'abord que la prédominance des produits informatiques d'un même éditeur
00:46qui équipe plus de 70% des ordinateurs de la planète,
00:49peut constituer un point de faiblesse, un centralisme technologique,
00:52comme l'explique Nicolas Arpagian du cabinet Edmind Partners.
00:55Par ailleurs, la dépendance de nos sociétés numérisées hyper-connectées
00:58fait que la faiblesse d'un seul logiciel peut se répercuter
01:01sur l'ensemble des équipements dotés des mêmes solutions.
01:04Enfin, et c'est un peu paradoxal,
01:06mais la priorité accordée à la sécurité peut conduire à mettre en quarantaine très rapidement
01:09des programmes jugés suspects,
01:11ce qui peut entraîner un effet domino particulièrement dommageable.
01:14Alors comment être mieux sécurisé à l'avenir ?
01:16D'abord en multipliant les audits, ça ne fait jamais de mal.
01:19Réfléchir également à des systèmes plus résilients,
01:21c'est-à-dire qu'il doit toujours y avoir des moyens alternatifs
01:23lorsqu'il y a une interruption d'un système.
01:26On peut également, comme s'y emploie le comité d'organisation
01:29des Jeux Olympiques et Paralympiques de Paris,
01:31réfléchir à des systèmes d'isolement de certains systèmes
01:34pour éviter des risques de contamination en chaîne.
01:37Et puis, ça c'est une réflexion peut-être à plus long terme,
01:39réfléchir à des solutions souveraines françaises ou européennes,
01:43ça peut à la fois être très bon pour notre économie
01:45et surtout pour notre indépendance stratégique.

Recommandations