Il caso CrowdStrike: cosa insegna sulla continuità operativa
Nel luglio 2024 un aggiornamento difettoso bloccò milioni di PC Windows. Le lezioni per le aziende su continuità operativa, ripristino e piani di emergenza.

Il 19 luglio 2024 è diventato un caso di studio per chiunque si occupi di informatica. Un aggiornamento difettoso del software di sicurezza CrowdStrike Falcon per Windows mandò in crash i computer su cui era installato, bloccandoli su una schermata blu a ogni riavvio. Secondo le stime di Microsoft furono colpiti circa 8,5 milioni di dispositivi in tutto il mondo: compagnie aeree, ospedali, banche, emittenti televisive, catene di negozi.
Non fu un attacco informatico. Fu un errore in un aggiornamento distribuito automaticamente da un fornitore di sicurezza affidabile. Ed è proprio questo a renderlo istruttivo.
Lezione 1: l’incidente può arrivare da chi ti protegge
Le aziende investono, giustamente, per difendersi dagli attacchi. Ma la continuità operativa deve considerare anche i guasti, gli errori umani e i problemi dei fornitori: un aggiornamento difettoso, un servizio cloud non disponibile, un errore di configurazione.
La domanda giusta non è «come evito ogni problema?», ma «come continuo a lavorare quando un problema arriva?».
Lezione 2: il ripristino manuale non scala
Molti PC colpiti potevano essere sistemati solo intervenendo uno per uno, avviando il sistema in modalità provvisoria ed eliminando un file. Facile su un computer, un’impresa su centinaia di postazioni distribuite tra sedi e lavoratori da remoto. In molte aziende servirono anche le chiavi di ripristino BitLocker, che non sempre erano reperibili.
Conclusione pratica: le procedure di emergenza, le chiavi di cifratura e le credenziali di ripristino vanno documentate, conservate al sicuro e accessibili anche quando i sistemi principali sono fermi.
Lezione 3: i backup servono anche quando non c’è un attacco
Le aziende con immagini di sistema aggiornate e procedure di ripristino provate tornarono operative più in fretta. Un buon backup non protegge solo dal ransomware: è lo strumento universale per tornare a uno stato funzionante, qualunque sia la causa del problema.
Lezione 4: aggiornare sì, ma con metodo
L’incidente non è un argomento contro gli aggiornamenti: un sistema non aggiornato è molto più a rischio. È però un argomento a favore degli aggiornamenti graduali, distribuiti prima su un gruppo ristretto di sistemi e poi sul resto, quando questo è possibile.
Lezione 5: comunicare è parte della risposta
Clienti e collaboratori devono sapere cosa sta succedendo, quanto durerà e cosa fare nel frattempo. Un piano di comunicazione preparato in anticipo vale quanto quello tecnico.
Una checklist per la tua azienda
- Esiste un piano di continuità operativa che consideri anche guasti e problemi dei fornitori?
- Le chiavi di ripristino (per esempio BitLocker) sono archiviate in modo sicuro e raggiungibile?
- Esistono backup completi dei sistemi, non solo dei file, e il ripristino è stato provato?
- Gli aggiornamenti critici vengono distribuiti in modo graduale dove possibile?
- È chiaro chi comunica cosa, a chi, durante un’emergenza?
Come ti aiutiamo
7dBackup protegge postazioni, server e ambienti virtuali con backup completi e ripristino bare-metal, per tornare a un sistema funzionante anche partendo da zero. Con 7dCloud puoi replicare i server critici in un secondo data center e ripartire da lì. E i nostri servizi gestiti ti affiancano nella definizione del piano di continuità e nelle prove di ripristino.


