一個員工搞癱數(shù)萬商家,微盟做錯了啥?

原標題:一個員工搞癱數(shù)萬商家,微盟做錯了啥?

文/劉興亮(微信公眾號:劉興亮?xí)r間)

?

01

昨天北京臺邀請我錄個節(jié)目,話題是最近發(fā)生的一件奇葩事兒:程序員精神崩潰,破壞服務(wù)器致公司市值一天蒸發(fā)9億。

具體是怎么回事呢?

2月25日,微盟集團發(fā)布公告稱,SaaS生產(chǎn)環(huán)境及數(shù)據(jù)遭到員工「人為破壞」導(dǎo)致公司當前暫時無法向客戶提供SaaS產(chǎn)品。犯罪嫌疑人是微盟研發(fā)中心運維部核心運維人員賀某,于2月23日晚18點56分通過個人VPN登入公司內(nèi)網(wǎng)跳板機,因個人精神、生活等原因?qū)ξ⒚司€上生產(chǎn)環(huán)境進行了惡意破壞。
微盟公告中還表示,預(yù)計2月25日24時前生產(chǎn)環(huán)境將修復(fù)完成,微盟所有新用戶將可恢復(fù)服務(wù),老用戶由于數(shù)據(jù)修復(fù)時間問題,將提供臨時過渡方案,預(yù)計老用戶數(shù)據(jù)修復(fù)可在2月28日24時前完成。

02

根據(jù)微盟官方公告陳述的故障原因:運維可以無聲無息通過安全機制,觸及到公司的核心命脈。

這一說法給大家的感覺是SaaS產(chǎn)品上的數(shù)據(jù)與信息并不安全,而且出了問題,恢復(fù)也要很久。甚至有文章評論說,各家的SaaS系統(tǒng)都可能經(jīng)常崩潰。這無疑是對SaaS行業(yè)的致命一擊。

我負責(zé)任的告訴大家,我在互聯(lián)網(wǎng)行業(yè)這么多年,像微盟這樣,員工憑一己之力黑掉極高價值的系統(tǒng)數(shù)據(jù)庫,且長時間無法恢復(fù)的離奇事故,我是第一次聽說。

我也很好奇,微盟是發(fā)生了什么。數(shù)據(jù)沒做備份?運維的權(quán)限高到可以同時刪除主備份?員工又是經(jīng)歷了什么,才會做出如此極端的行為?

不管是怎樣的原因,這次事故都是極端個案,背后反映出微盟的管理機制漏洞、網(wǎng)絡(luò)安全意識淡薄以及監(jiān)測和恢復(fù)能力不足等問題,這并不是SaaS行業(yè)普遍存在的現(xiàn)象,商家朋友們不要因為這一事件就對所有SaaS產(chǎn)品都失去了信心。

03

此次事故具體給微盟以及整個SaaS行業(yè)帶來怎樣的影響有待進一步估算,但給微盟上的數(shù)萬商家用戶已造成不可挽回的損失。事故發(fā)生后,百草味、都市麗人、恰恰瓜子、自然堂、林清軒等客戶商家小程序電商均處于無法打開的狀態(tài)。

商家們都炸鍋了:「數(shù)據(jù)沒了錢會不會也沒了?」 「商品訂單無法處理,買家投訴不斷」……

微盟25日公告表明了從2月23日到2月28日,商家將經(jīng)歷5天的業(yè)務(wù)停擺,這對原本就受疫情影響處于停滯狀態(tài)的門店商家來說,更是雪上加霜。這些門店商家因線下的冷清,只能寄希望于線上銷售,微盟的宕機無疑給此類商家澆了一盆冷水。

而作為一家互聯(lián)網(wǎng)技術(shù)公司,微盟在故障發(fā)生后36小時才發(fā)布公告,5天才能恢復(fù)數(shù)據(jù),這速度居然還有人發(fā)文說反應(yīng)還算及時,我也是服氣了,是在發(fā)布公告前都在忙著寫公關(guān)稿嗎?

不僅如此,微盟宕機故障發(fā)生初期,微盟不積極解決商家問題,反而病急亂投醫(yī),甩鍋給合作伙伴。商家向微盟詢問原因時,得到的回復(fù)是「騰訊云機房內(nèi)網(wǎng)設(shè)備物理故障」。

騰訊云無辜躺槍。

04

這次事件微盟的一系列迷之操作,暴露了其在技術(shù)、管理上存在的諸多問題,對SaaS行業(yè)、對商家、對合作伙伴都造成了或多或少的負面影響。當然,微盟也為此付出了9億市值的代價。

期待看到微盟能展現(xiàn)出企業(yè)擔(dān)當,攜商家共同走出泥潭;也期待看到SaaS行業(yè)經(jīng)此事后更加規(guī)范,并涌現(xiàn)出更多真正有實力的企業(yè),為商家、消費者提供更好的服務(wù)。

?注釋:

圖片來源于網(wǎng)絡(luò),如有侵權(quán)請私信聯(lián)系后臺

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責(zé)任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2020-02-26
一個員工搞癱數(shù)萬商家,微盟做錯了啥?
這一說法給大家的感覺是SaaS產(chǎn)品上的數(shù)據(jù)與信息并不安全,而且出了問題,恢復(fù)也要很久。

長按掃碼 閱讀全文