加州在TLS证书到期后统计不到新冠肺炎的案件

2020-08-17 23:28:58

过期的证书可能是加州两个数据故障中的一个,这两个数据故障导致加州在一周多的时间里低估了新冠肺炎的新增病例-一些人认为,这导致该州公共卫生主任辞职。

“证书充当所有类型机器的标识;它们控制敏感数据的流动。当证书过期时,应用程序、服务器、容器和算法都会失效,“Venafi负责威胁情报的副总裁Kevin Bocek说。

从7月31日开始,一份过期的证书使加州的中央报告系统无法接收来自Quest的数据,Quest是在该州进行新冠肺炎测试的实验室之一。这起事件是在集中式系统中的服务器宕机后应用的临时补丁造成的小故障之后发生的。

博切克说:“不幸的是,我们应该预计这类失败会更频繁地发生,因为公司不得不对日常业务运营进行戏剧性的改变,以应对大流行,而IT和安全团队正在努力跟上。”他指出,由于“我们的关键基础设施严重依赖于需要证书才能安全通信的机器”,“在大流行之前,过期的证书已经给全球经济造成了每年51-72B美元的损失。”

加州州长加文·纽瑟姆(Gavin Newsom)在新闻发布会上表示,加州依赖的是“从未为我们生活的世界制作的数据库”,并承诺解决他所说的“基础性数据问题”。

纽瑟姆的评论是在州公共卫生总监索尼娅·安吉尔博士辞职后发表的,大概是因为报告问题。