Una apagada informàtica global és una de les amenaces a què s'enfronta el planeta. Això sempre s'ha temut des que el món funciona interconnectat en xarxes. Ahir es va viure un exemple del que pot passar en un cas així. Avions, trens, mitjans de comunicació, hospitals i múltiples empreses i indústries van patir un col·lapse en la seva activitat a causa d'una avaria en les funcions i aplicacions del sistema Windows 365 de Microsoft. No va ser per un atac informàtic, sinó, paradoxalment, per un error en l'actualització de l'antivirus que Microsoft té subcontractat a la firma de ciberseguretat CrowdStrike. La majoria dels problemes es van poder resoldre al llarg del dia, però el que ha passat, en qualsevol cas, posa de manifest la necessitat d'obrir un debat sobre la seguretat de la infraestructura informàtica global.

“El nostre pitjor malson és just el que ha passat avui a CrowdStrike: matar el pacient que volem protegir”, lamenta Sancho Lerena, director executiu de la tecnològica espanyola Pandora FMS. Una de les actualitzacions al sistema Falcon d'aquest desenvolupador, un dels antivirus més avançats (que els professionals anomenen EDR), ha resultat defectuosa. Això ha provocat un error crític a Windows ia Azure, el servei de sistemes al núvol de Microsoft, cosa que alhora ha derivat en errors en cadena i col·lapse de sistemes informàtics per tot el món.

“CrowdStrike és un dels fabricants de seguretat més potents del món”, recorda Lerena, però “la tecnologia i especialment el programari cada vegada suposen més complexitat. No es tracta d'escollir el millor proveïdor, es tracta d'entendre que com més tecnologia més probabilitat de fallada”, afirma. És un recordatori que han rebut amargament milers de passatgers, els pacients a les sales d'espera dels centres sanitaris o els afectats que han patit les conseqüències d'un sistema financer paralitzat. Falcon és una plataforma de detecció d'amenaces extremadament completa, que utilitza intel·ligència artificial i monitoratge en temps real per detectar les tàctiques de l'atacant, anticipar-s'hi i dissenyar possibles respostes i contraofensives automàticament. Opera al núvol, cosa que permet augmentar encara més la seva capacitat de donar una resposta ràpida a un ciberatac. L'ombra d'Skynet planeja sobre aquest núvol, i per més que ens diguin que tot està controlat, que CrowdStrike és molt segur, etc etc...., com a l'acudit d'Eugenio, hauríem de preguntar: Que hi ha algú més?