Varför techjättar kraschar – och det är sällan hackarnas fel

Varför techjättar kraschar – och det är sällan hackarnas fel

Sep 23, 2026 infrastructure devops cloud hosting incident response operational resilience change management reliability engineering platform stability

När jättarna vacklar: Varför GitHub-, Salesforce- och SharePoint-haverier sällan handlar om hackerangrepp

Branschen för cybersäkerhet har lärt oss att frukta hackare. Filmer dramatiserar intrång, nyhetsrubriker skriker om dataläckor, och varje IT-avdelning är besatt av intrångsdetektering. Men här är en obekväm sanning som den senaste tidens våg av stora plattformshaverier har blottlagt: ibland kommer de farligaste hoten inifrån.

En vecka av problem

Inom loppet av bara fyra dagar drabbades tre av de mest använda plattformarna i techvärlden av betydande störningar. GitHub, hörnstenen i versionshantering för miljontals utvecklare världen över, fick tjänstavbrott. Salesforce, som hanterar miljarder i affärstransaktioner dagligen, drabbades av downtime. SharePoint, samarbetsplattformen för otaliga företag, gick offline.

Den gemensamma nämnaren? Inget av dessa incidenter kopplades till illvilliga aktörer, sofistikerade attacker eller cyberkriminella kampanjer. Istället var bovarna betydligt mer vardagliga – och därför desto mer lismiga.

De vanliga misstänkta: Äldre system och konfigurationsändringar

Det som framkom om dessa incidenter visade på välbekanta mönster. Legacy-inloggningstjänster som burit på teknisk skuld i åratal nådde äntligen bristningspunkten. Konfigurationsändringar gjorda i en miljö fick oförutsedda konsekvenser i produktion. Städoperationer som skulle förbättra systemen introducerade istället nya instabiliteter.

Det här är verkligheten som många utvecklare och DevOps-engineers känner till intimt men sällan pratar om offentligt: det farligaste ögonblicket för ett system är när du försöker fixa det.

Konfigurationskatastrofen

Configuration drift – den gradvisa avvikelsen mellan hur system är konfigurerade och hur de borde vara konfigurerade – förblir ett av de mest underskattade riskerna inom teknisk verksamhet. En liten ändring gjord i hast, en tillfällig lösning som aldrig återställdes, en miljövariabel felaktigt satt i staging som på något vis tog sig till produktion: dessa osynliga problem hopar sig tills de skapar den perfekta stormen.

Legacy: Den sovande jätten

Legacy-system bär en osynlig börda. De byggdes för andra epoker, andra skalor och andra hotmodeller. Med tiden går de som förstår dem i pension eller flyttar vidare. Dokumentation blir föråldrad. Beroenden blir ounderhållna. Och så en dag fungerar något som gått i femton år plötsligt inte längre.

Vad det här betyder för din verksamhet

Om du bygger på plattformar som dessa – och låt oss vara ärliga, de flesta företag gör det – behöver du erkänna en obekväm verklighet: din upptid är bara så stark som den operativa disciplinen hos dina leverantörer och dina egna interna processer.

Operativ resilens är inte valfritt

Den senaste veckans händelser borde vara en väckarklocka för organisationer som fokuserat sina riskhanteringsinsatser främst på externa hot. Säkerhet är fortfarande oerhört viktigt, men operativ resilens – din förmåga att upprätthålla tjänstekontinuitet oavsett typ av fel – förtjänar lika stor uppmärksamhet.

Det här innebär:

  • Diversifiera kritiska beroenden: Kan din verksamhet överleva ett sex timmar långt GitHub-haveri? Vad sägs om Salesforce? Om svaret är nej behöver du redundansplaner.
  • Förstå din leverantörs operativa processer: Har de robust förändringshantering? Vilka är deras incidenthanteringsrutiner? De här frågorna spelar roll.
  • Bygg för fel: Implementera circuit breakers, caching-lager och fallback-mekanismer. Anta att varje tredjepartstjänst förr eller senare kommer att misslyckas.

Den mänskliga faktorn

Bakom varje konfigurationsändring, varje legacy-tjänst och varje städoperation finns människor (eller team av dem). Pressen att agera snabbt, utmattningen från beredskapsrotationer, den institutionella kunskap som försvinner med pensionerade ingenjörer – de här mänskliga faktorerna är där många haverier egentligen börjar.

Företag som investerar i hållbara tekniska processer, adekvat bemanning och kunskapsöverföring investerar faktiskt i pålitlighet. Det är inte glamouröst, men det är grundläggande.

Framåtblick: Lärdomarna vi borde bära med oss

Haverierna som drabbade GitHub, Salesforce och SharePoint fungerar som en påminnelse: infrastrukturell pålitlighet är ett hantverk, inte en afterthought. Som utvecklare och tekniska ledare behöver vi förespråka den tid, de resurser och den kultur som möjliggör operativ excellens.

För företag innebär det här att inse att era teknikpartners operativa hälsa direkt påverkar er egen. Att granska leverantörer bör inte bara handla om deras säkerhetsläge – ställ obekväma frågor om deras deployment-processer, deras incidenthistorik och deras tekniska investeringar.

Hackarna kan vänta. Config-filen gör det inte.


Vi på DomainOcean förstår att upptid spelar roll. Vår infrastruktur är byggd med resilens som grund, för vi vet att det bästa försvaret är ett gediget fundament – mot både externa hot och interna operativa risker.

Read in other languages:

RO EL RU DA BG DE CS UZ TR PT FI IT NB PL ES ZH-HANS NL FR HU EN