CrowdStrike accuse Delta Airlines de ne pas assumer sa responsabilité dans la panne

Le 06 août 2024 à 12h06

Le 06 août 2024 à 12h06

Commentaires (9)

votre avatar
popcorn time!
votre avatar
J'en connais qui ont signé le contrat sans le lire :windu:
votre avatar
C'est en temps de crise que l'on peut plus facilement détecter les incompétents.
Pour le coup, la réaction de crowdstrike a effectivement été à la hauteur en assumant sa faute rapidement et en aidant activement ses clients.

Tout le monde peut se gaufrer méchamment quoi qu'on en dise donc la capacité à gérer les crises est un gros atout.

Perso, j'aurais de l'argent à placer, j'aurais sûrement plus confiance en Crowdstrike maintenant qu'avant.
votre avatar
Perso, j'aurais de l'argent à placer, j'aurais sûrement plus confiance en Crowdstrike maintenant qu'avant.
Vu l'incidence sur leur activité, c'est sûr que ça va les inciter à renforcer largement les process qualité. Un peu comme OVH à l'époque de l'incendie du datacenter, si la société est assez sérieuse, elle fait de son erreur de parcours un levier de progression.
votre avatar
Encore un truc qui va traîner dix ans entre tribunaux divers et variés :D
votre avatar
La défense de CrowdStrike était évidente dés le départ: CrowdStrike n'est pas responsable si un client a créé un SPoF sur un système critique.

Et installer un composant système avec m-a-j automatique, ca créé forcément un SPoF.
votre avatar
CrowdStrike semble plutôt admettre que son système a foiré, et personne ne le remet vraiment en cause. Ils ont été réactifs avec un correctif publié en moins d'1h, ce qui doit certainement être dans les GTR contractuelles.

En revanche, il n'est effectivement pas responsable de l'incapacité de ses clients de déclencher leur propre PCA/PRA.
votre avatar
La justice dira si CrowdStrike a failli à son obligation.

CrowdStrike se présente comme permettant de satisfaire à nombre d'exigences de conformité règlementaire (PCI DSS, FedRAMP, NIST, FFIEC, ...) et certaines d'entre-elles prennent en compte le "Business Continuity". Donc il y a un premier axe de responsabilité ici.

On peut aussi imaginer mette en cause CrowdStrike sur ses processus internes de qualité, en particulier sur les bonnes pratiques de test et déploiement. Souvenons nous d'OVH qui a été reconnu responsable de ne pas avoir suivi les bonnes pratiques en matière de sauvegarde lors de l'incendie des datacenters.
votre avatar
Si tes serveurs de PRA/PCA sont aussi HS à cause du bug tu es dans la mouise...

Il y a 15 ans j'ai mis en place un PRA, transformé en PCA 5 ans plus tard : J'avais identifié en risque un bug générique VMWare (genre bug de l'an 2000 ou du 19/01/2038) où je perdais tout. Le contournement de ce risque étant tellement hors budget (avoir une 2e plateforme sous Xen ou HyperV au lieu de VMWare) que l'on a accepté ce risque.

CrowdStrike accuse Delta Airlines de ne pas assumer sa responsabilité dans la panne

Fermer