📜 要約
### 主題と目的の要約
本調査レポートは、CrowdStrike社が起こしたMicrosoft社のシステムの世界的な大規模な障害の原因を様々な観点から分析することを目的としています。この障害は、多数の企業や組織に深刻な影響を及ぼしたため、その原因究明と再発防止策の提案が重要な課題となっています。
### 主要な内容と発見
調査の結果、以下の主要な内容と発見が得られました。
1. CrowdStrike社のソフトウェア更新プログラムの不具合が原因で、2023年7月に Microsoft Azureのユーザーを中心に世界規模のコンピューターシステムの大規模な停止が発生した。
2. この障害は主にブルースクリーンエラーを引き起こし、航空会社、金融機関、医療機関など、多くの重要なサービスに経済的・社会的な影響を及ぼした。
3. CrowdStrike社は問題を特定し修正を行ったものの、手動での対応が必要であったため、多くのユーザーが復旧に苦労した。
4. アップデートの品質チェックが不十分であった可能性が指摘されており、今後のソフトウェア更新プロセスの改善が求められている。
5. この障害は、特定のITベンダーへの依存がもたらすリスクを浮き彫りにした。企業はソフトウェアサプライチェーンのリスク管理を強化し、バックアップシステムの整備やベンダーの多様化を進める必要がある。
### 結果と結論のまとめ
本調査の結果、CrowdStrike社のソフトウェア更新プログラムの不具合が原因で発生した大規模な障害は、多くの企業や組織に深刻な影響を及ぼしたことが明らかになりました。この事例は、ソフトウェアの更新に対するテストの重要性と、ベンダー依存のリスクを示しています。今後、企業はソフトウェアサプライチェーンのリスク管理を強化し、システムの強靭性を高める取り組みが求められます。また、ソフトウェア更新プロセスの改善も重要な課題となっています。
🔍 詳細
🏷 CrowdStrikeとMicrosoftの関係
#### CrowdStrikeとMicrosoftの関係
CrowdStrikeは金曜日早朝に、ソフトウェアの不具合が原因で障害が発生したと顧客に通知しました。この障害により、特にデルタ航空を中心に、多数の米国内便が欠航や遅延に見舞われ、空港で旅客が立ち往生する事態となりました。デルタ航空は従業員の勤務管理システムに影響があったため、大規模な便の欠航に見舞われました。推定850万台のWindowsデバイスが影響を受けた一方で、全体の1%未満にとどまったとのことです。航空会社、銀行、企業、学校、政府機関、医療機関など、世界中の様々な組織が影響を受けました。障害による損失は10億ドルを超える可能性があると指摘されていますが、顧客への補償については不明です。障害は修正されつつありますが、空港の個別システムの再起動に時間がかかるため、完全な復旧には時間がかかる見込みです。交通省のButtigieg長官は、デルタ航空に対し、迅速な払い戻しや宿泊費の補償などを求めています。
#### CrowdStrikeのシステム障害の詳細
[CNN: CrowdStrike のシステム障害: 4日後の状況](https://www.cnn.com/2024/07/22/us/microsoft-power-outage-crowdstrike-it/index.html)
- CrowdStrikeは金曜日早朝に、ソフトウェアの不具合が原因で障害が発生したと顧客に通知しました。
- この障害により、特にデルタ航空を中心に、多数の米国内便が欠航や遅延に見舞われ、空港で旅客が立ち往生する事態となりました。
- デルタ航空は従業員の勤務管理システムに影響があったため、大規模な便の欠航に見舞われました。
- 推定850万台のWindowsデバイスが影響を受けた一方で、全体の1%未満にとどまったとのことです。
- 航空会社、銀行、企業、学校、政府機関、医療機関など、世界中の様々な組織が影響を受けました。
- 障害による損失は10億ドルを超える可能性があると指摘されていますが、顧客への補償については不明です。
- 障害は修正されつつありますが、空港の個別システムの再起動に時間がかかるため、完全な復旧には時間がかかる見込みです。
- 交通省のButtigieg長官は、デルタ航空に対し、迅速な払い戻しや宿泊費の補償などを求めています。

🏷 障害の発生と影響
#### 障害の発生と影響
CrowdStrike社のソフトウェア更新プログラムの不具合により、2022年7月19日の早朝1時頃、Microsoft Azureのユーザーを中心に世界規模のコンピューターシステムの大規模な停止が発生しました。この障害は、主にブルースクリーンエラーを引き起こし、アメリカン航空、デルタ航空、ユナイテッド航空、英国国民保健サービス(NHS)など、多くの企業に影響を及ぼしました。CrowdStrike社は、これはサイバー攻撃ではなく、更新プログラムの不具合によるものであると説明しています。影響を受けた企業は、業務停止や航空便の欠航など、深刻な事態に直面しました。CrowdStrike社とMicrosoft社は迅速に対応し、修復手順を提供しましたが、完全な復旧には時間がかかる見込みです。この事件は、ソフトウェア更新プログラムのリリース前の徹底的な検証の重要性を示す事例となっています。
#### 詳細
##### [CrowdStrike更新プログラムによる世界規模の停止: 分析 - SC Magazine](https://www.scmagazine.com/analysis/crowdstrike-update-causes-global-outages-analysis)
- CrowdStrike社のソフトウェア更新プログラムの不具合により、主にMicrosoft Azureのユーザーを中心に、世界規模のコンピューターシステムの大規模な停止が発生しました。
- 2022年7月19日の早朝1時頃、企業各社でいわゆる「ブルースクリーン」エラーが発生し、コンピューターが機能しなくなる事態が発生しました。
- 影響を受けた主な企業は、アメリカン航空、デルタ航空、ユナイテッド航空、英国国民保健サービス(NHS)、米国の病院検査室、金融機関などです。
- CrowdStrike社は、これがサイバー攻撃ではなく更新プログラムの不具合によるものだと明確にしています。
- CrowdStrike社とMicrosoft社は迅速に対応し、影響を受けた顧客向けの修復手順を提供していますが、完全な復旧には時間を要する見込みです。
##### [Microsoft のクラウドサービスの障害 - CrowdStrike のアップデートが引き起こした世界規模の混乱](https://www.investopedia.com/microsoft-outage-triggered-by-crowdstrike-update-causes-global-chaos-8680616)
- サイバーセキュリティ企業CrowdStrikeのソフトウェアアップデートが原因で、Microsoftのクラウドサービスに障害が発生し、世界中の企業に影響を及ぼしました。
- デルタ航空、ユナイテッド航空、アメリカン航空などの大手米国航空会社の便が欠航となりました。
- ロンドン証券取引所のニュースフィードRNSにも障害が発生しました。
##### [Microsoft Windows のアウトブレイクに関するCrowdStrikeの分析 - セキュリティリスクの浮き彫り](https://www.orionnetworks.net/microsoft-windows-outage-crowdstrike-analysis-highlights-security-risks/)
- Microsoft Windowsのシステムに予期せぬ障害が発生し、銀行、空港、テレビ局、医療機関など、さまざまな業界に大きな影響を及ぼしました。
- この問題の根本原因は、サイバーセキュリティ企業のCrowdStrikeが提供した不具合のあるカーネルドライバーアップデートでした。
- CrowdStrikeのエンジニアはRedditのフォーラムで広範囲にわたるブルースクリーンの報告を認識し、問題解決に取り組んでいます。
- この事件は、現代の業務におけるITシステムとソフトウェアへの過度の依存を浮き彫りにしています。
##### [Microsoft Windows の大規模停止事故 - CrowdStrikeの分析が浮き彫りにした安全性リスク](https://www.mainstreetitsolutions.com/microsoft-windows-outage-crowdstrike-analysis-highlights-security-risks/)
- Microsoft Windowsの大規模な IT システム障害が発生し、銀行、空港、テレビ局、医療機関など、複数の業界に深刻な影響を及ぼしました。
- 問題の根本原因は、セキュリティ企業のCrowdStrikeが提供した不具合のあるカーネルドライバーアップデートにあることが明らかになりました。
- CrowdStrikeのCEOであるGeorge Kurtzは声明を発表し、問題を特定し、修正プログラムを配布したと述べています。
- 今回の事故による経済的・業務的な影響は甚大で、数百万ドルの損失が見込まれています。
##### [Microsoft、CrowdStrike のアウトアグが世界中の旅行とビジネスに影響](https://www.washingtonpost.com/business/2024/07/19/windows-outage-crowdstrike-cancellations-computer/)
- 金曜日、CrowdStrike社のセキュリティソフトウェアの不具合により、世界中のコンピューターシステムが停止し、旅行、医療、企業活動などに広範囲にわたる混乱が発生しました。
- この問題は、グローバル経済が共有技術に依存しており、その脆弱性が如実に示された出来事でした。
- 航空会社、医療機関、緊急サービスなど、多くの分野で深刻な影響が出ました。
- 政府も状況把握と支援に乗り出しましたが、デジタル化が進む中で、技術的な脆弱性への対策が課題となっています。
🖍 考察
### 調査の結果
CrowdStrike社が提供するセキュリティソフトウェア「Falcon」の不具合が原因で、2023年7月にMicrosoft IT障害が発生しました。この障害により、航空会社、金融機関、医療機関などが影響を受け、システムの復旧には時間がかかると見られています。CrowdStrike社は問題を特定し修正を行ったものの、手動での対応が必要であったため、多くのユーザーが復旧に苦労しました。また、アップデートの品質チェックが不十分であった可能性が指摘されています。
### 推定
この大規模な障害の背景には以下のような要因が考えられます:
1. ソフトウェアアップデートの品質管理の不足
- CrowdStrikeのアップデートプロセスにおいて、十分な事前テストが行われていなかった可能性がある。
- 複雑なシステム環境への影響を事前に把握できていなかった可能性がある。
2. 特定のITベンダーへの過度な依存
- CrowdStrikeのソフトウェアが広範囲のシステムに組み込まれており、単一障害点となっていた。
- ベンダーの多様化やバックアップシステムの整備が不十分であった可能性がある。
3. 迅速な復旧対応の困難さ
- 手動での対応が必要だったため、多くのユーザーが復旧に時間を要した。
- システムの複雑性や相互依存性が高く、一括した復旧が難しかった可能性がある。
これらの要因が重なり合い、大規模な障害につながったと考えられます。
### 分析
今回の障害は、ソフトウェアアップデートの品質管理の重要性を浮き彫りにしました。企業はソフトウェアの更新に際して、十分な事前テストと影響範囲の把握が必要です。また、特定のITベンダーへの過度な依存は、単一障害点のリスクを高めるため、ベンダーの多様化やバックアップシステムの整備が重要です。
さらに、システムの復旧が困難であったことから、システムの複雑性や相互依存性への対策も求められます。自動化された復旧プロセスの構築や、迅速な切り分けと対応が可能な体制づくりが必要でしょう。
今回の事例は、ソフトウェアの品質管理、サプライチェーンリスク、システムの強靭性など、IT管理における重要な課題を浮き彫りにしました。企業は、これらの教訓を活かし、より安定的なシステム運用を実現する必要があります。
### 今後の調査
今回の調査では以下のような新たな調査テーマが考えられます:
- ソフトウェアアップデートプロセスの改善に関する調査
- アップデートの事前テストの方法
- 影響範囲の把握と事前対策
- 品質管理体制の強化
- ITベンダーの多様化とバックアップ体制に関する調査
- ベンダー選定の基準と評価方法
- バックアップシステムの構築と運用
- 切り替え訓練の実施
- システムの復旧力強化に関する調査
- 自動化された復旧プロセスの構築
- 迅速な切り分けと対応を可能にする体制
- システムの可視化と分析力の向上
これらの調査を通じて、企業のITシステムの強靭性を高め、大規模障害への備えを強化することが重要です。
📚 参考文献
参考文献の詳細は、ブラウザでページを表示してご確認ください。