时光倒退20年!Telstra断网原因找到,内政部早已发出警告(组图)
Telstra高管上周五在一场持续两个半小时的参议院质询中,披露了本月早些时候那场灾难性网络中断的严重程度。故障最严重时,这家电讯巨头全国网络约45%的通话与数据服务受到影响。
故障根源在于一次失败的软件更新,涉及一台2011年制造、价值约3万澳元的服务器。这台设备负责协助整个网络保持准确计时。
Telstra早在去年10月就注意到时间服务器存在问题。服务器制造商分别在2022年和今年1月发出警告,但Telstra没有采取行动。
面对议员反复追问,Telstra负责端到端韧性的高管Gerard Tracy承认,如果当时更换服务器,或许可以避免这次中断。
Telstra并非唯一忽视关键实体基础设施的企业。许多系统都依赖这类基础设施运行,这个问题在多个行业普遍存在。此次中断也因此成为一记强烈警钟。

Dean Sewell/AAP
Telstra把时间弄错了
简单说,Telstra弄错了时间。数字设备依靠时间服务器校准时钟,避免不同设备的时间逐渐偏离;这些服务器则通过GPS卫星信号维持准确性。
GPS卫星并不直接播报我们所理解的日期,而是告诉设备网络运行了多少周。由于编程上的一个小缺陷,计数达到1,024周便会归零,相当于每19年半重置一次。
这个小小的缺陷最终触发了Telstra的崩溃。一次例行重启后,老化的Telstra时间服务器重新接入GPS网络,却错误理解了这个20年重置周期。
服务器认定当年是2006年,而不是2026年。由于Telstra运行的冗余时间服务器太少,其更广泛的网络无法就真实时间达成共识,最终引发级联式的全系统故障。

Telstra首席执行官Vicki Brady于2026年7月17日(星期五)在堪培拉国会大厦出席环境与通信参考委员会(Environment And Communications References Committee)就Triple Zero服务中断举行的公开听证会。Mick Tsikas/AAP
问题远不止Telstra
这个GPS缺陷已多次让Honda、Porsche和GoPro等大型品牌陷入困境。
内政部旗下的网络与基础设施安全中心(Cyber and Infrastructure Security Centre)在2024年向全国发出警告,称计时系统构成一项关键战略脆弱点。
然而,我们在系统维护方面的失误远不止时钟问题。当这些系统发生故障,连锁影响可能十分巨大。
近年的历史中,这类故障屡见不鲜。
2024年,从自动取款机到网络服务器,整个经济体系中的设备都因互联网基础设施公司Cloudstrike的一次软件更新失败而停摆。
2023年,Optus在进行例行软件更新时也有一台设备发生故障,进而在整个经济体系中引发连锁问题。
在美国,Southwest Airlines于2022年被迫取消超过16,000个航班,原因是老旧的航班规划软件无法应对天气变化。
在这些案例中,财务代价并不只由发生故障的企业承担,更波及整个经济体系。
改变不能再等
如果不解决这些问题,类似事故还会持续发生。但要推动改变,往往比提出改变更难。
Southwest Airlines曾预计,直到2028年才能修复那套在2022年发生故障的航班规划系统。
金融业尤其容易受到这类问题影响。银行系统建立在名为COBOL的软件平台上,这种过时的编程语言如今只有少数、且人数不断减少的程序员能够使用。
这一平台支撑着80%的信用卡交易、95%的自动取款机交易和40%的网上银行业务,每天处理数万亿美元的交易。尽管如此,金融机构却一再因现代化改造难度太高而搁置相关计划。
除了潜在风险,运行这些传统系统本身也可能代价高昂。
据估算,金融业75%的计算预算都花在传统系统上。
为什么这些问题持续存在?
企业资产负债表如何核算现代化改造,是我们持续依赖传统系统的原因之一。
购买一台新的时间服务器需要花费3万澳元,软件现代化改造则可能耗资数百万澳元,但这类支出通常会被列为运营费用,而不是资本投资。
人工智能项目和其他引人注目的IT支出或许更受关注,但预防性维护和降低风险不会直接创造收入。没有灾难发生,本身也不会在季度盈利报告中留下可见成果。
这种只看眼前股东价值的短视做法,如今可能让Telstra面临超过3000万澳元的罚款,此外还要承担赔偿成本。
Telstra过去也曾从类似教训中受教。
2012年,Telstra位于Warnambool的一处设施发生火灾,预计造成的损失超过2000万澳元。公司重建该设施时却发现,大批旧硬件已经多余;在全国范围内将这些设备退役后,公司的全国能源账单大幅下降。
这说明,系统现代化能够释放真正的财务价值,包括提高效率和降低企业风险。问题在于,如何向着眼于即时回报的董事会和股东阐明这种长期价值。
加固支撑数字世界的基础设施,既不容易,也不便宜。企业和政府不可能彻底消除每一种数字漏洞,但必须采取更多措施,更积极地管理自身面临的风险敞口。



+61
+86
+886
+852
+853
+64
