Zprávy

250 000 hodin testování před olympiádou zmírnilo dopad IT výpadku

20. září 2024

Organizátoři olympijských her v Paříži 2024 uvedli, že jejich 250 000 hodin testování technologií před hrami omezilo dopad globálního výpadku IT jen několik dní před zahajovacím ceremoniálem. Výpadek, který byl jedním z největších v historii a který byl způsoben aktualizací softwaru pro kybernetickou bezpečnost Falcon od společnosti CrowdStrike, která vedla k nefunkčnosti počítačů s operačním systémem Windows od společnosti Microsoft, zasáhl více odvětví. Vzhledem k tomu, že v Paříži 2024 bylo v provozu více než 10 000 počítačů, došlo k narušení klíčových systémů, včetně akreditace a informační služby pro komentátory (CIS).

Přestože společnost Atos, celosvětový IT partner Mezinárodního olympijského výboru (MOV) a hlavní integrátor IT provozu Paříže 2024, uvedla, že nebylo možné předvídat specifika takové hrozby, její testovací program znamenal, že měla zavedeny robustní procesy pro zmírnění dopadů.

Zajištění IT provozu olympijských her je náročné, protože na rozdíl od banky nebo restauračního řetězce se nemůže postupně rozšiřovat. Cyklická povaha akce znamená, že během krátkého časového období je obrovská poptávka a na rozdíl od letecké společnosti nelze v případě mimořádné události změnit termín her nebo běžci na 100 metrů nemohou opakovat závod, pokud nejsou výsledky správně shromážděny.

Nicméně právě tato cyklická povaha mohla pravděpodobně znamenat, že technický provoz Paříže 2024 byl na výpadek lépe připraven než podnik s celoročními, nepřetržitými požadavky. Akce nemohla jednoduše čekat, až CrowdStrike nasadí novou aktualizaci, takže musela být připravena.

Patrick Adiba, výkonný ředitel společnosti Atos pro velké akce, připravenost společnosti komentoval. „Jsme paranoidní ohledně jednotlivých bodů selhání, takže máme dvojité a trojité redundance. S tímto konkrétním problémem jsme nepočítali, ale tuto reakci jsme simulovali. Během dvou týdnů před hrami jsme provedli 1 800 scénářů.“ Testování trvající 250 000 hodin probíhalo jak ve virtuálním prostředí, což je klíčový faktor vzhledem k tomu, že sportoviště jsou organizátorům předávána relativně pozdě, tak při testovacích akcích v Paříži 2024 loni v létě. Cílem těchto testů je „rozbít“ IT infrastrukturu, což společnosti Atos a dalším 15 dodavatelům technologií umožní najít řešení a navrhnout vhodnou reakci.

Klíčovou součástí testovacího programu je kybernetická bezpečnost. Vysoká prestiž olympijských her spolu s jejich geopolitickým významem činí z této události atraktivní cíl pro útočníky, kteří chtějí způsobit chaos nebo ukrást cenná data. Paříž 2024 byla chráněna specializovaným týmem více než 100 odborníků, kteří sídlí v operačním centru kybernetické bezpečnosti (CSOC). Olympijské hry mohou generovat miliardy „incidentů“, z nichž většinu zvládne zavedená ochrana. Ke správě informací o hrozbách se nyní používá umělá inteligence, aby CSOC mělo k dispozici ty nejrelevantnější informace ve správný čas.