<div dir="ltr">But isn't that the question - is it their stupidity (vs. simple mistake) to have so much dependent infrastructure connected to their system? Surely there is some obligation on the Airline systems to protect themselves from their supplier's mistakes? Would you implement an airline IT system using software from a supplier on your critical infrastructure and install it without testing it first? That's what I find unbelievable here - that these major organisations are allowing a 3rd party supplier direct control over their IT systems without oversight. <div><br></div><div>Cheers,</div><blockquote style="margin:0 0 0 40px;border:none;padding:0px"><div>Alvery</div></blockquote></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Sun, 21 Jul 2024 at 00:36, Steve Tockey <<a href="mailto:steve.tockey@construx.com">steve.tockey@construx.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><br>
I am now sitting—stranded—at Las Vegas airport because my flight home has been cancelled due to the Crowdstrike debacle. The earliest I can get out is on Monday, a 48 hour delay. Since it’s their fault, I should, realistically, be able to bill them for the added expenses of having to spend another two days here.<br>
<br>
Or, no doubt, they have cleverly written their contracts in a way to excuse them of all consequential liabilities of their stupidity . . . <br>
<br>
<br>
<br>
— steve<br>
<br>
<br>
<br>
On Jul 20, 2024, at 2:56 PM, <a href="mailto:paul_e.bennett@topmail.co.uk" target="_blank">paul_e.bennett@topmail.co.uk</a> wrote:<br>
<br>
On 7/20/2024 at 9:31 PM, "Thomas Netter" <<a href="mailto:tn@thomasnetter.com" target="_blank">tn@thomasnetter.com</a>> wrote:<br>
> <br>
> <a href="https://www.crowdstrike.com/terms-conditions/" rel="noreferrer" target="_blank">https://www.crowdstrike.com/terms-conditions/</a><br>
> <br>
> 8.3  Services Warranty. CrowdStrike warrants to you that it will <br>
> perform all Services in a *professional* and workmanlike manner consistent <br>
> with *generally accepted industry standards.* (...)<br>
> <br>
> 8.6 (...) CROWDSTRIKE TOOLS ARE *NOT FAULT-TOLERANT* AND ARE NOT <br>
> DESIGNED OR INTENDED FOR USE IN *ANY HAZARDOUS ENVIRONMENT* <br>
> REQUIRING FAIL-SAFE PERFORMANCE OR OPERATION. NEITHER THE <br>
> OFFERINGS NOR CROWDSTRIKE TOOLS ARE FOR USE IN THE OPERATION <br>
> OF AIRCRAFT NAVIGATION, NUCLEAR FACILITIES, COMMUNICATION SYSTEMS,<br>
> WEAPONS SYSTEMS, DIRECT OR INDIRECT LIFE-SUPPORT SYSTEMS, AIR <br>
> TRAFFIC CONTROL, OR ANY APPLICATION OR INSTALLATION WHERE FAILURE<br>
> COULD RESULT IN DEATH, *SEVERE PHYSICAL INJURY, OR PROPERTY DAMAGE.*<br>
> <br>
> Question is then: if your piece of software is so successful that its failure can lead to <br>
> millions of people piling up as exhausted crowds, causing an emergent behaviour of<br>
> aggressivity, possibly people hurting themselves as the environment becomes<br>
> hazardous due to software failure, and wanting to break everything to cause loss or<br>
> severe damage to equipment/property... hasn't it become a safety-critical piece of <br>
> software even though it was not originally intended to be one?<br>
> <br>
> Thomas<br>
<br>
One has to wonder why we do not strongly emphasis the need to develop all software<br>
as with attendant risk assessment and hazard mitigation considerations. Not to do so<br>
leads to lazy coding practice IMHO.<br>
<br>
<br>
Regards<br>
<br>
Paul E. Bennett IEng MIET<br>
Systems Engineer<br>
Lunar Mission One Ambassador<br>
-- <br>
********************************************************************<br>
Paul E. Bennett IEng MIET.....<br>
Forth based HIDECS Consultancy.............<br>
Mob: +44 (0)7811-639972<br>
Going Forth Safely ..... EBA. <a href="https://electricboatassociation.org/" rel="noreferrer" target="_blank">https://electricboatassociation.org/</a><br>
********************************************************************<br>
<br>
_______________________________________________<br>
The System Safety Mailing List<br>
<a href="mailto:systemsafety@TechFak.Uni-Bielefeld.DE" target="_blank">systemsafety@TechFak.Uni-Bielefeld.DE</a><br>
Manage your subscription: <a href="https://lists.techfak.uni-bielefeld.de/mailman/listinfo/systemsafety" rel="noreferrer" target="_blank">https://lists.techfak.uni-bielefeld.de/mailman/listinfo/systemsafety</a><br>
<br>
_______________________________________________<br>
The System Safety Mailing List<br>
<a href="mailto:systemsafety@TechFak.Uni-Bielefeld.DE" target="_blank">systemsafety@TechFak.Uni-Bielefeld.DE</a><br>
Manage your subscription: <a href="https://lists.techfak.uni-bielefeld.de/mailman/listinfo/systemsafety" rel="noreferrer" target="_blank">https://lists.techfak.uni-bielefeld.de/mailman/listinfo/systemsafety</a></blockquote></div>
<p><font style="font-size: 9px;">This email and its attachments may contain confidential and/or privileged information.  If you have received them in error you must not use, copy or disclose their content to any person.  Please notify the sender immediately and then delete this email from your system.  This e-mail has been scanned for viruses, but it is the responsibility of the recipient to conduct their own security measures. Airbus Operations Limited is not liable for any loss or damage arising from the receipt or use of this e-mail. </font></p><p><font style="font-size: 9px;">Airbus Operations Limited, a company registered in England and Wales, registration number, 3468788.  Registered office:  Pegasus House, Aerospace Avenue, Filton, Bristol, BS34 7PA, UK.</font></p><p></p>