デフォルト表紙
市場調査レポート
商品コード
1549573

サードパーティリスク:CrowdStrikeエージェント・コンテンツ・アップデートのIT障害の余波

Third-Party Risk: Aftermath of CrowdStrike Agent Content Update IT Outage


出版日
発行
IDC
ページ情報
英文 13 Pages
納期
即納可能 即納可能とは
価格
価格表記: USDを日本円(税抜)に換算
本日の銀行送金レート: 1USD=143.57円
サードパーティリスク:CrowdStrikeエージェント・コンテンツ・アップデートのIT障害の余波
出版日: 2024年09月05日
発行: IDC
ページ情報: 英文 13 Pages
納期: 即納可能 即納可能とは
GIIご利用のメリット
  • 全表示
  • 概要
  • 目次
概要

このIDC Perspectiveでは、CrowdStrikeエージェント・コンテンツ・アップデートのIT障害の余波について説明します。マイクロソフトとCrowdStrikeは、アップデートの失敗により何百万ものシステムを使用不能にしました。サードパーティのリスク、特にIT資産へのアクセス、カバレッジ、コントロールに大きな影響力を持つサードパーティに対する懸念は、今日さらに高まっています。CrowdStrikeの事象に関連して検査すべき5つの明確な領域があります:重要なインフラとソフトウェア、変更管理、復旧、回復力戦略、サードパーティのリスク管理です。「この種の壊滅的なイベントは頻繁に発生するものではありませんが、ベンダーや顧客は時間が経つにつれて記憶が曖昧になり、ITプロセスや手順の厳格さを長期にわたって浸透させることができない傾向があります。ベンダーの変更管理プロセスや手順を、顧客独自のプロセスや手順と組み合わせて深く調査し、サプライズがないこと、互換性があること、IT混乱のリスクを低減できることを確認するようなことが必要です」と、IDCのガバナンス、リスク、コンプライアンス・サービスおよびソフトウェア担当調査ディレクターであるフィル・ハリス(Phil Harris)氏は言います。「リスクとコンプライアンスを管理するプロセスと手続きは、この厳格さを将来にわたって継続させることができます。

エグゼクティブスナップショット

状況概要

  • 要約
  • リスクの現実を考慮する必要がある
  • 企業がサードパーティのリスクを軽減する方法
    • 重要なインフラストラクチャとソフトウェア
    • 変更管理
    • 回復
    • 回復力戦略:多様化を検討する
    • サードパーティリスク管理の強化

テクノロジー購入者へのアドバイス

  • 短期
  • 中期
  • 長期

参考資料

  • 関連調査
  • 要約
目次
Product Code: US52536824

This IDC Perspective discusses the aftermath of the CrowdStrike agent content update IT outage. Organizations around the world are struggling in the aftermath of the Microsoft and CrowdStrike disruptions as these combined events disabled millions of systems in the wake of a failed update. There is even more concern today regarding third-party risks, especially for those third parties that have considerable access, coverage, and control over IT estates. There are five distinct areas that must be inspected related to the CrowdStrike event: critical infrastructure and software, change control, recovery, resiliency strategy, and third-party risk management. "While these types of catastrophic events do not occur on a frequent basis, vendors and customers tend to have short memories over time and fail to instill IT process and procedure rigor over time. Things like a deep inspection of vendor change management processes and procedures in combination with the customers' own processes and procedures to ensure there are no surprises, they are compatible, and they reduce the risk of IT disruptions," says Phil Harris, research director for Governance, Risk, and Compliance Services and Software at IDC. "This is where risk and compliance management processes and procedures can ensure this rigor continues ongoing into the future.

Executive Snapshot

Situation Overview

  • A Recap
  • The Realities of Risk Need to Be Considered
  • How Companies Can Reduce Their Third-Party Risks
    • Critical Infrastructure and Software
    • Change Control
    • Recovery
    • Resiliency Strategy: Consider Diversification
    • Enhancing Third-Party Risk Management

Advice for the Technology Buyer

  • Short Term
  • Medium Term
  • Long Term

Learn More

  • Related Research
  • Synopsis