根本原因はほとんど特別なものではない
タイプミスしたコマンド、レビューされていない設定の反映、テストされていない1台のサーバー——ここに挙げたほぼすべてのインシデントは、高度な攻撃ではなく、安全対策を飛ばした普通の変更に行き着きます。
このサイトのすべての計算ツールは仮想的なインシデントをモデル化しています。これらのページでは、実際に起きた7件の障害を取り上げます——何が壊れたのか、どれくらい続いたのか、そして事後に各社が開示したドル金額を、それぞれの公開情報源とともに紹介します。
それぞれがSEC提出書類、インシデントの事後分析、あるいは企業自身が開示した数字を引用する報道など、一次情報源にリンクしています——単なる噂や見出しの推測ではありません。
細部は異なりますが、コストの形は業界や年代を超えて驚くほど一貫しています。
タイプミスしたコマンド、レビューされていない設定の反映、テストされていない1台のサーバー——ここに挙げたほぼすべてのインシデントは、高度な攻撃ではなく、安全対策を飛ばした普通の変更に行き着きます。
ナイト・キャピタルは45分で4億4000万ドルを失いましたが、Fastlyの障害は約1時間続いたにもかかわらず、公表された損失は一切ありません。時計の針よりも、何をしたか、誰に影響したかの方が重要です。
直接的な収益損失は通常、最も小さく、最も引用しやすい部分です。補償、罰金、訴訟、評判への打撃は後から発生することが多く、1つのすっきりした見出しの数字にまとまることはめったにありません。
実際のインシデントを予算や信頼性の根拠として使う際によくある質問。
モード
アクセントカラー