Vrijdag 19 juli 2024. Wat een ontspannen dag op mijn vakantiebestemming had moeten zijn, bleek anders uit te pakken.

Rond 07u00 al zes gemiste oproepen op mijn mobiel. Van verschillende relaties. Dat beloofde niet veel goeds. Toen ik ook mijn oud-collega en tevens ICT-mentor ook nog aan de lijn kreeg, wist ik genoeg. Dit was heftig en omvangrijker dan de grootste storing die we tot nu toe hadden meegemaakt. 84 server-systemen tegelijkertijd down. Inclusief ons eigen server-park.
Op zo'n moment moet je stevig in je schoenen staan. Helaas de vakantie moeten afbreken en zo snel mogelijk terug naar Nederland. Mijn collega André ingeschakeld die ook van een vrije dag genoot. En samen aan één stuk door machines herstellen. Een aantal daarvan kon niet met remote tools meer benaderd worden en dat vergde ook fysieke bezoeken aan onze klantenkring.
Zaterdagmiddag 20 juli. 98% is inmiddels hersteld. De lastiger op te lossen storingen zit nu aan het einde. Maar ook dat gaat goed komen. Een simpel update-bestand dat corrupt was geraakt is wereldwijd uitgerold en dat zorgde ervoor dat een computersysteem niet meer door de herstart kwam. Met wereldwijde gevolgen.
De software in kwestie is Crowdstrike. Een systeem dat beter in staat is dan een gemiddelde virusscanner om een systeem te bewaken tegen cyberaanvallen en inbraakpogingen. Met een goede reputatie. Die wij juist hebben ingezet met onze cybersecurity partner om systemen 24x7 te bewaken. Hoe het kan dat juist deze betrouwbare software-partij zo'n fout maakt in het patch-proces wordt nu onderzocht.
Het laat wel zien hoe kwetsbaar we zijn geworden. Door veiligheidsmaatregelen worden de systemen complexer en minder gebruiksvriendelijk. Nu is het een scanner. De volgende keer een two-factor mechanisme dat het laat afweten? Of erger .. een wereldwijde cyberaanval?
Kun je als organisatie nog terugvallen op (niet digitale) back-up systemen? Heb je lokale IT support of is alles outsourced? Zaken om over na te denken.
Darius Heydarpour
CEO at VRSPACE - HEYCOM