צרות מבית

קריסת מערכות המידע ביונייטד-איירליינס מזכירה ליונתן קורפל שלא רק מתקפות מקוונות מאיימות על הארגונים

לא כל נוסעי חברת התעופה האמריקנית יונייטד-איירליינס (United Airlines) הגיעו בסוף השבוע שעבר ליעדם, עקב תקלה שהשביתה את מערכות המידע הקשורות לעליית הנוסעים למטוסים, הזמנת הכרטיסים ואתר האינטרנט של החברה. כתוצאה מכך שותקו לגמרי המראות המטוסים של יונייטד-איירליינס במשך כחמש שעות. השיבושים נמשכו בסך הכול כשתי יממות. ככל שחלף הזמן ירד מספר הטיסות שבוטלו וגדל מספר ההמראות שנתאחרו. הבעיה נפתרה סופית לקראת אמצע השבוע.

דיווחים לא אחידים הציפו את המדיה באשר להיקף הבעיה. הדיווח של אתר יאהו! ביזנס (Yahoo! Business) מקובל עליי כאמין. ניתן ללמוד ממנו, כי בעקבות התקלה בוטלו כ-100 טיסות ברחבי בארצות הברית. הואיל ועל פי הסטטיסטיקה של החברה עצמה הטיסות היו אמורות לצאת בימים של תפוסה גבוהה, מדובר אולי ברבבות לקוחות שנפגעו. המספר גדול בעצם הרבה יותר, מכיוון שהיו, מעבר לטיסות שבוטלו, הרבה יותר טיסות שאמנם המריאו, אך באיחור.

אני מניח שזאת לא מתקפת האקרים. אם השערתי תתאמת, מונחת לפנינו דוגמה קשה לעובדה שלא רק מתקפות מקוונות מאיימות על מערכות המידע. בדרך כלל, תשומת הלב מוקדשת לתחום הסקסי של מתקפות מקוונות מתוחכמות, אולם אנחנו מרבים לשכוח שלא פחות מאיימות הן הצרות מבית. המערכות הממוחשבות, הלב הפועם של כל ארגון מודרני, חשוף לא פחות ממתקפות מקוונות למפגעי תפעול וניהול בתוך החברה גופא.

איך מתמודדים עם נזקים כתוצאה מקריסת מערכות?

יונייטד-איירליינס התאחדה באוקטובר האחרון עם חברת קונטיננטל (Continental) במיזוג שיצר, כנראה, את החברה הגדולה בעולם בתחום התעופה. היא מגלגלת מחזור שנתי של קרוב ל-30 מיליארד דולרים ומטיסה נוסעים ל-370 יעדים. עם זאת, מערכות המידע של שתי החברות טרם אוחדו, ולכן – רק פעולותיה של יונייטד-איירליינס שובשו. אם חברת ענק שכזאת איננה חסינה בפני קריסות מחשביה, מה יגידו אזובי הקיר?

ארגונים הולכים ונעשים תלויים יותר ויותר במערכותיהם הממוחשבות. מחיר הכישלון של מערכות אלה ממריא והולך. רבים מהארגונים כלל לא מסוגלים להמשיך ולתפקד זמנית ללא מחשב. במו עיניי ראיתי מקרה שבו בוטלה בתל אביב הצגת תיאטרון בשל תקלה במדפסת, שמנעה את הפקת הכרטיסים בערב ההצגה. סניפי בנקים וחנויות קמעוניות גדולות פשוט מרחיקים לא פעם את הקונים, מונעים את כלל העסקות, עד לחזרת המחשבים לפעולה תקינה.

ההתמודדות עם האפשרות ההולכת וגוברת של נזקים משמעותיים כתוצאה מקריסת מערכות משתרעת על פני שלושה תחומים לפחות. ראשית, על המנהלים המובילים להבין שרציפות פעולתן של המערכות הקריטיות נמצאת בתחום האחריות של ההנהלה הבכירה. זו איננה בעיה פרטית של המנמ"ר. ההשפעה המיידית של תקלות שכאלה ומחירן, שעלול להיות כבד מנשוא, מחייבים את שיוך הנושא לתחומי האחריות של צמרת הארגון.

מישור אחר הוא ההיערכות להתמודדות עם מקרים שלמרות הכול עלולים להתרחש. ניתן לעיתים, לפרקי ביניים, לעבור לתפעול ידני, כמו פעם, אם נערכים לכך כהלכה. מצאתי בטוויטר (Twitter) עדויות לכרטיסי תיאטרון שהופקו ידנית. כרטיסי נייר ריקים שעליהם נכתבו מקומות הישיבה סתם כך, בעט, כמו שהיה לפני שהמחשבים הפכו לחלק בלתי נפרד מחיינו. התרשמתי שהפתרונות הללו, במקרה הנסקר, לא היו ממוסדים דיים.

לבסוף, כדאי לזכור שמערכות המידע מתיישנות, בגלל הופעת טכנולוגיות חדשות, אך גם בגלל השינויים האינטנסיביים הנכפים עליהן. כך, למשל, המיזוג האמור בין יונייטד-איירליינס לקונטיננטל. כנראה שמערכות המידע הרלוונטיות, גיבורות טורנו השבוע, הן בנות בערך 30 שנים. יונייטד-איירליינס, כמו רבות ממתחרותיה בענף התעופה, לא השקיעו בעשור האחרון משמעותית בחידוש התוכנה. מדובר בתופעה בעייתית של האצה גוברת בשחיקת תוצרי ההשקעות הגדולות במיחשוב. אולם, זהו נושא שדורש טיפול בפני עצמו. רחב מכדי למצותו בסופו של הטור.

תגובות

(6)

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

אין לשלוח תגובות הכוללות דברי הסתה, דיבה, וסגנון החורג מהטעם הטוב

  1. פאיול

    תקלות תמיד יכולות לקרות זה לא בהכרח מעיד על מחדלים

  2. מלי

    כמו תמיד אפשר להגיד שהכל תלוי בניהול

  3. אס

    מהניסיון - קרוסה עקב מתקפת האקרים היא אירוע נדיר. קריסה או תקלות עקב מערכות לא מושלמות היא אירוע יומיומי. צריך לקחת דברים בפרופורציה.

  4. NHEU

    האמת סיפור מדהים על חשיבותן של מערכות המידע

אירועים קרובים