《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業界動態 > 微盟復盤刪庫事件:數據全找回 制定賠付計劃 追責管理層

微盟復盤刪庫事件:數據全找回 制定賠付計劃 追責管理層

2020-03-02
來源:網易科技
關鍵詞: CDB MySQL 微盟集團

  澎湃新聞記者 陳宇曦 綜合報道

  微盟“刪庫事件”發生7天后,3月1日,微盟集團(2013.HK)宣布,截至3月1日晚8時,被刪除的數據已經全面找回。

  微盟集團表示,由于此次數據量規模非常大,為了保證數據一致性和線上體驗,微盟將于3月2日凌晨2點進行系統上線演練,于3月3日上午9點數據恢復正式上線。

  此前的2月25日,微盟集團發布關于系統故障的公告,稱SaaS(軟件即服務)業務數據遭到員工人為破壞,并表示已向上海警方報案,該員工已被刑事拘留。

  微盟稱,犯罪嫌疑人為微盟研發中心運維部核心運維人員賀某,賀某于2月23日18時56分通過個人VPN登入公司內網跳板機,因個人精神、生活等原因,對微盟線上生產環境進行了惡意的破壞。

  SaaS產品是微盟兩大業務核心之一,其商業云產品圍繞電商、零售、餐飲、本地生活、酒旅等多個垂直行業進行布局,比如通過小程序和公眾號幫助商戶搭建電商銷售體系等。SaaS業務在2019年上半年為微盟帶來了2.19億元的收入,同比增長31.1%,其SaaS產品的付費商戶達到7萬名。

  此次核心運維對微盟生產環境和數據造成破壞,導致商家用戶對微盟系統安全和穩定性提出質疑,在過去5個交易日,微盟股價下跌了22.33%。其間,包括有贊在內的微盟競爭對手,“趁機”攬客。

  在3月1日的公告中,微盟表示,此次事故給商家經營造成了嚴重的影響,公司管理層對此深感自責和愧疚,對此微盟準備了1.5億元人民幣賠付撥備金,其中公司承擔1億元,管理層承擔5000萬元。微盟目前擬定了現金賠付計劃和流量賠付計劃供商家選擇。

  微盟還對事故責任進行了追溯,微盟稱,此次事故雖由“人禍”引起,但公司管理層有著不可推卸的責任。

  其中,微盟公司董事會主席兼首席執行官孫濤勇沒有對數據安全引起高度重視,公司執行董事兼首席技術官黃駿偉,沒有嚴格按照公司的內控管理制度,對運維人員的權限進行分級和分區管理,對于數據安全技術體系的建設和引入,缺乏全局和前瞻性設計,對于安全監控體系沒有執行到位。公司執行董事兼智慧商業事業群總裁方桐舒,作為SaaS業務負責人,沒有對數據安全引起高度重視,沒有嚴格執行公司內控管理制度并推動研發側加強數據安全管理。

  在公布的數據安全保障計劃中,微盟表示,將完善數據安全管理制度(涵蓋權限、監控、審計方面),嚴格執行授權審批制度;使用騰訊云CAM權限系統進行云資源管理,嚴格執行分級授權和最小集權限制度,對高危險動作執行二次授權制度;建立多云災備體系,在北京、上海、南京等地區建立全備份的冷備系統架構;借助騰訊云數據庫MySQL的數據高可用和安全體系,逐步放棄自建數據庫服務 ,遷移到騰訊云數據庫(CDB),快速具備數據庫跨可用區和異地災備的能力。

  騰訊云也發布消息稱,微盟團隊決定全面上云,并通過騰訊云的產品和技術升級數據安全體系。

  附:微盟在3月1日宣布數據已經全面找回,并公布商家賠付計劃

  尊敬的微盟商戶:

  截至3月1日晚8點,在騰訊云團隊協助下,經過7*24小時的努力,我們數據已經全面找回,由于此次數據量規模非常大,為了保證數據一致性和線上體驗,我們將于3月2日凌晨2點進行系統上線演練,將于3月3日上午9點數據恢復正式上線。

  此次事故給商家經營造成了嚴重的影響,公司管理層對此深感自責和愧疚,我們準備了1.5億元人民幣賠付撥備金,其中公司承擔1億元,管理層承擔5000萬元。在緊抓數據恢復的同時,也在同步研究商家賠付方案,我們擬定了現金賠付計劃和流量賠付計劃供商家選擇。

  同時此次事故也暴露出公司在數據安全方面出現了管理漏洞。事故發生后,我們加強了內部流程控制管理,同時邀請外部數據安全專家一起來評估數據安全保障方案,并迅速制定了一份數據安全保障計劃,以杜絕此類事故的再次發生。

  事故經過

  2月23日,因公司員工惡意破壞公司線上生產環境及數據,導致公司系統服務不可用。目前,該犯罪嫌疑人已被上海市公安局寶山分局刑事拘留。

  2月25日,我們緊急恢復了核心業務的線上生產環境,新用戶使用不受影響,并提供老用戶臨時過渡方案,確保商家在數據暫時沒有恢復的情況下可以正常經營。

  2月28日,我們恢復了所有業務的線上生產環境,并且開放了老用戶登錄,以及恢復了微站產品的所有數據。

  截至3月1日晚8點,在騰訊云團隊的協助下,經過7*24小時的努力,我們已經全面找回數據。由于此次數據量規模非常大,為了保證數據一致性和線上體驗,我們將于3月2日凌晨2點至8點,進行數據恢復上線演練,在此期間我們的系統將會停止服務,演練完成后系統數據回滾到3月2日的數據。

  我們將于3月2晚上10點至3月3日上午9點,正式進行數據恢復上線,我們將恢復2月23日之前的數據,同時將2月23日與3月2日的數據進行合并,屆時我們所有的數據恢復完成。

  事故責任

  此次事故雖由“人禍”引起,但公司管理層有著不可推卸的責任。

  首先公司董事會主席兼首席執行官孫濤勇沒有對數據安全引起高度重視,沒有對數據安全保障方案進行深入的評估和審查,沒有聘請外部專家顧問團隊對數據安全進行評估和測試,沒有把數據安全管理納入到日常管理范圍。

  其次公司執行董事兼首席技術官黃駿偉,作為公司技術負責人,沒有對數據安全引起足夠重視,沒有嚴格按照公司的內控管理制度,對運維人員的權限進行分級和分區管理,對于數據安全技術體系的建設和引入,缺乏全局和前瞻性設計,對于安全監控體系沒有執行到位。

  公司執行董事兼智慧商業事業群總裁方桐舒,作為SaaS業務負責人,沒有對數據安全引起高度重視,沒有嚴格執行公司內控管理制度并推動研發側加強數據安全管理。

  賠付計劃

  此次事故給商家經營造成了嚴重的影響,公司管理層對此深感自責和愧疚。事故發生后,公司管理層在緊抓數據恢復的同時,也在同步研究商家賠付方案。

  首先針對此次賠付計劃,我們準備了1.5億元人民幣賠付撥備金,其中公司承擔1億元,管理層承擔5000萬元。其中公司董事會主席兼首席執行官孫濤勇承擔3500萬元,公司執行董事兼首席技術官黃駿偉承擔500萬元,公司執行董事兼智慧商業事業群總裁方桐舒承擔500萬元,公司執行董事兼智慧營銷事業群總裁游鳳椿承擔500萬元。

  其次整個賠付方案中,我們既要考慮商家因系統不可用而造成的利潤損失,同時也要考慮系統不可用而帶來的流量損失,因此我們的賠付計劃做了兩個不同的方案供商家任選其一。

  01現金賠付計劃

  我們會針對因系統不可用期間商家邊際貢獻利潤額進行賠付,具體公式計算如下:

  邊際貢獻利潤額=日均收入×行業平均邊際貢獻利潤率×系統故障時間

 ?。ㄆ渲腥站杖氲扔谠撋碳以?020年2月17日晚7點至2020年2月23日晚7點在微盟系統中產生的實際成交額除稅后的平均值;邊際貢獻利潤率是指在收入(不含稅)基礎上扣除商品成本、倉儲及物流費及推廣費、銷售傭金等與商品服務銷售及交付過程直接相關的費用之后的邊際貢獻利潤占收入的比例;行業邊際貢獻利潤率最終參考值將以研究機構公開報告為準;系統故障時間自2月23日晚7點至3月3日上午9點)

  02流量賠付計劃

  我們會針對因系統不可用期間的商家給予騰訊廣告50000曝光次數進行流量補償,并且提供賬戶運營服務,同時再延長SaaS服務有效期兩個月。

 ?。ㄆ渲序v訊廣告包括微信朋友圈廣告、微信公眾號廣告、小程序廣告等;曝光次數是指該廣告被用戶看到的次數;運營服務包含廣告的創意策劃、素材制作、投放執行、數據分析、賬戶優化、數據報表等運營服務)

  最后我們所有的賠付將通過線上賠付系統完成,公司將在接下來一個月左右開發完成線上賠付系統,屆時商家可通過登錄微盟商戶后臺,點擊申請賠付即可完成。

  數據安全保障計劃

  此次事故暴露出公司在數據安全方面出現了管理漏洞。事故發生后,我們內部在系統自查的同時邀請外部數據安全專家一起來評估數據安全保障方案,現公布措施如下:

  措施一:數據安全管理機制全面加固與整改,加強運維平臺治理

  1、完善數據安全管理制度(涵蓋權限、監控、審計方面),嚴格執行授權審批制度;

  2、使用騰訊云CAM權限系統進行云資源管理,嚴格執行分級授權和最小集權限制度,對高危險動作執行二次授權制度;

  3、建立科學、高效、安全的網絡策略,對開發環境、測試環境和生產環境進行嚴格隔離;使用騰訊云堡壘機替換自建堡壘機,進行細粒度權限分級和授權管理,同時嚴格審計堡壘機操作日志,發送安全審計報表;

  4、加強運維安全流程學習,職業道德學習,法律學習等。

  措施二:加強災備體系的建設,做到多云異地冷備

  1、建立多云災備體系,在北京、上海、南京等地區建立全備份的冷備系統架構;

  2、借助騰訊云的IAAS的底層服務能力,建立高可用的同城雙活架構;

  3、云上所有的云主機,啟用每天的快照策略,保證全量和增量備份;

  4、所有非結構化數據,使用騰訊COS對象存儲系統進行歸檔保存,啟用COS的多異地復制功能,數據存放多地,并且COS 冷存儲,確保數據只增不減;

  5、建立月、季度級別的定期演練機制和制度 。

  措施三:基礎設施全力上云

  1、借助騰訊云數據庫MySQL的數據高可用和安全體系,逐步放棄自建數據庫服務 ,遷移到騰訊云數據庫(CDB),快速具備數據庫跨可用區和異地災備的能力;

  2、黑石1.0物理機全面升級黑石2.0,全面使用云主機。

  致謝

  此次事故給商家帶來了嚴重的不良影響,我們深表歉意,同時我們也要感謝在至暗時刻仍然選擇信任我們的商家、服務商、合作伙伴、投資人以及所有關心微盟的朋友們,最后再特別感謝騰訊云團隊!

  微盟團隊


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
在线亚洲高清视频| 久久中文欧美| 亚洲福利在线观看| 亚洲欧美制服另类日韩| 在线视频日韩| 一区二区三区成人| 99国产精品99久久久久久粉嫩| 亚洲国产精品国自产拍av秋霞 | 91久久夜色精品国产九色| 一区二区三区在线视频观看| 国产一区在线播放| 国产人久久人人人人爽| 国产免费成人| 国产午夜精品福利| 国产主播精品| 在线观看成人小视频| 亚洲二区在线视频| 亚洲欧洲日本一区二区三区| 亚洲欧洲视频在线| 99ri日韩精品视频| 亚洲先锋成人| 欧美亚洲免费电影| 久久国产精彩视频| 亚洲欧洲一区二区在线播放| 亚洲人成艺术| 一区二区三区精品国产| 亚洲一区二区精品| 欧美亚洲综合久久| 久久久久久噜噜噜久久久精品| 久久综合伊人77777| 欧美高清在线视频观看不卡| 欧美日韩国产首页| 国产精品亚洲第一区在线暖暖韩国| 国产欧美一区二区精品秋霞影院 | 狠狠爱www人成狠狠爱综合网| 精品99一区二区| 亚洲精品一二三| 亚洲一区免费视频| 久久精品欧美日韩精品| 亚洲美女在线一区| 亚洲女同在线| 久久久精品国产免大香伊| 欧美成人精品在线观看| 国产精品v欧美精品∨日韩| 国产精品一区在线播放| 一区二区在线观看视频在线观看 | 亚洲色图综合久久| 久久国产精品99精品国产| 嫩草影视亚洲| 国产精品对白刺激久久久| 国内精品福利| 亚洲免费av电影| 午夜一区二区三区不卡视频| 91久久精品国产| 午夜精品久久久久影视| 久久亚洲综合| 欧美性久久久| 1024国产精品| 亚洲在线一区二区三区| 亚洲高清不卡在线| 亚洲一区免费在线观看| 久久一区二区三区国产精品| 欧美区高清在线| 国产一区二区三区的电影 | 久久精品一区二区三区不卡牛牛 | 欧美视频一区在线| 狠狠v欧美v日韩v亚洲ⅴ| 亚洲另类黄色| 欧美中文字幕第一页| 中国女人久久久| 老妇喷水一区二区三区| 国产精品久久久久久久第一福利| 狠久久av成人天堂| 亚洲午夜免费视频| 亚洲日本一区二区| 久久精品国产99国产精品| 欧美日韩精品综合| 亚洲第一福利视频| 亚洲欧美日韩在线高清直播| 亚洲精品永久免费精品| 久久精品九九| 国产精品久久国产精品99gif| 1769国内精品视频在线播放| 亚洲欧美日韩在线| 中文一区二区在线观看| 嫩草成人www欧美| 国产一区二区三区电影在线观看 | 最新日韩在线视频| 久久精品在线免费观看| 国产精品进线69影院| 亚洲精品久久7777| 亚洲第一在线| 久久不射中文字幕| 国产精品福利片| 日韩视频在线播放| 亚洲免费高清| 欧美成人精品福利| 激情亚洲成人| 欧美一区久久| 欧美一区二区三区的| 欧美天天在线| 99pao成人国产永久免费视频| 最新高清无码专区| 美玉足脚交一区二区三区图片| 国内成+人亚洲| 欧美伊人精品成人久久综合97 | 欧美精品一区二区三区很污很色的 | 久久精品主播| 国产视频一区免费看| 日韩视频免费大全中文字幕| 欧美韩日视频| 亚洲国产欧美在线| 亚洲激情小视频| 免费成人在线视频网站| 精品粉嫩aⅴ一区二区三区四区| 欧美在线免费观看视频| 久久久久国产精品厨房| 国产日韩精品久久久| 午夜精品影院| 久久精品99无色码中文字幕| 国产深夜精品福利| 校园春色国产精品| 久久婷婷国产综合精品青草 | 国产一区二区三区久久| 午夜视频久久久久久| 欧美一区二区在线看| 国产九九精品视频| 欧美在线视频a| 老司机精品视频网站| 亚洲国产电影| a91a精品视频在线观看| 欧美日韩一视频区二区| 亚洲一区二区三区影院| 亚洲永久字幕| 国产欧美一区二区精品仙草咪 | 女人天堂亚洲aⅴ在线观看| 亚洲国产精品热久久| 夜夜爽夜夜爽精品视频| 欧美午夜精品久久久久久人妖| 亚洲一区二区三区中文字幕在线| 欧美在线观看天堂一区二区三区| 国产自产女人91一区在线观看| 亚洲国产精品尤物yw在线观看 | 一区二区三区免费看| 性色一区二区三区| 狠狠色丁香婷婷综合影院| 最新亚洲视频| 国产精品二区二区三区| 欧美一区精品| 欧美精品一卡二卡| 亚洲主播在线| 美女国内精品自产拍在线播放| 亚洲日本成人| 先锋影音久久久| 在线观看国产精品网站| 一本久道久久综合婷婷鲸鱼| 国产精品三级久久久久久电影| 欧美在线一二三四区| 欧美精品在线观看一区二区| 亚洲午夜精品一区二区| 老司机久久99久久精品播放免费| 亚洲精品激情| 久久国产直播| 亚洲美女黄色片| 久久精品综合| av不卡在线看| 久久精品视频99| 亚洲精品欧洲精品| 久久成人精品| 日韩午夜在线视频| 久久国产精品99国产| 亚洲日本无吗高清不卡| 久久久xxx| 在线视频精品一区| 噜噜噜91成人网| 亚洲午夜精品久久久久久浪潮| 久久偷看各类wc女厕嘘嘘偷窃| 亚洲另类自拍| 久久久久9999亚洲精品| 99视频一区二区| 麻豆精品在线观看| 亚洲自啪免费| 欧美日韩国产一区二区三区| 久久av二区| 国产精品海角社区在线观看| 亚洲人线精品午夜| 国产亚洲精品高潮| 亚洲视频在线观看免费| 影视先锋久久| 久久精品国产一区二区电影| 日韩亚洲国产精品| 一区二区日韩| 牛人盗摄一区二区三区视频| 亚洲成色www久久网站| 性欧美xxxx视频在线观看| 亚洲欧洲精品天堂一级| 久久人人爽国产| 午夜久久久久久| 欧美日精品一区视频| 亚洲精品在线三区|