![]() |
市場調査レポート
商品コード
1549573
サードパーティリスク:CrowdStrikeエージェント・コンテンツ・アップデートのIT障害の余波Third-Party Risk: Aftermath of CrowdStrike Agent Content Update IT Outage |
||||||
|
サードパーティリスク:CrowdStrikeエージェント・コンテンツ・アップデートのIT障害の余波 |
出版日: 2024年09月05日
発行: IDC
ページ情報: 英文 13 Pages
納期: 即納可能
![]() |
このIDC Perspectiveでは、CrowdStrikeエージェント・コンテンツ・アップデートのIT障害の余波について説明します。マイクロソフトとCrowdStrikeは、アップデートの失敗により何百万ものシステムを使用不能にしました。サードパーティのリスク、特にIT資産へのアクセス、カバレッジ、コントロールに大きな影響力を持つサードパーティに対する懸念は、今日さらに高まっています。CrowdStrikeの事象に関連して検査すべき5つの明確な領域があります:重要なインフラとソフトウェア、変更管理、復旧、回復力戦略、サードパーティのリスク管理です。「この種の壊滅的なイベントは頻繁に発生するものではありませんが、ベンダーや顧客は時間が経つにつれて記憶が曖昧になり、ITプロセスや手順の厳格さを長期にわたって浸透させることができない傾向があります。ベンダーの変更管理プロセスや手順を、顧客独自のプロセスや手順と組み合わせて深く調査し、サプライズがないこと、互換性があること、IT混乱のリスクを低減できることを確認するようなことが必要です」と、IDCのガバナンス、リスク、コンプライアンス・サービスおよびソフトウェア担当調査ディレクターであるフィル・ハリス(Phil Harris)氏は言います。「リスクとコンプライアンスを管理するプロセスと手続きは、この厳格さを将来にわたって継続させることができます。
This IDC Perspective discusses the aftermath of the CrowdStrike agent content update IT outage. Organizations around the world are struggling in the aftermath of the Microsoft and CrowdStrike disruptions as these combined events disabled millions of systems in the wake of a failed update. There is even more concern today regarding third-party risks, especially for those third parties that have considerable access, coverage, and control over IT estates. There are five distinct areas that must be inspected related to the CrowdStrike event: critical infrastructure and software, change control, recovery, resiliency strategy, and third-party risk management. "While these types of catastrophic events do not occur on a frequent basis, vendors and customers tend to have short memories over time and fail to instill IT process and procedure rigor over time. Things like a deep inspection of vendor change management processes and procedures in combination with the customers' own processes and procedures to ensure there are no surprises, they are compatible, and they reduce the risk of IT disruptions," says Phil Harris, research director for Governance, Risk, and Compliance Services and Software at IDC. "This is where risk and compliance management processes and procedures can ensure this rigor continues ongoing into the future.