一個(gè)員工搞癱數(shù)萬商家,微盟做錯(cuò)了啥?

原標(biāo)題:一個(gè)員工搞癱數(shù)萬商家,微盟做錯(cuò)了啥?

文/劉興亮(微信公眾號(hào):劉興亮?xí)r間)

?

01

昨天北京臺(tái)邀請我錄個(gè)節(jié)目,話題是最近發(fā)生的一件奇葩事兒:程序員精神崩潰,破壞服務(wù)器致公司市值一天蒸發(fā)9億。

具體是怎么回事呢?

2月25日,微盟集團(tuán)發(fā)布公告稱,SaaS生產(chǎn)環(huán)境及數(shù)據(jù)遭到員工「人為破壞」導(dǎo)致公司當(dāng)前暫時(shí)無法向客戶提供SaaS產(chǎn)品。犯罪嫌疑人是微盟研發(fā)中心運(yùn)維部核心運(yùn)維人員賀某,于2月23日晚18點(diǎn)56分通過個(gè)人VPN登入公司內(nèi)網(wǎng)跳板機(jī),因個(gè)人精神、生活等原因?qū)ξ⒚司€上生產(chǎn)環(huán)境進(jìn)行了惡意破壞。
微盟公告中還表示,預(yù)計(jì)2月25日24時(shí)前生產(chǎn)環(huán)境將修復(fù)完成,微盟所有新用戶將可恢復(fù)服務(wù),老用戶由于數(shù)據(jù)修復(fù)時(shí)間問題,將提供臨時(shí)過渡方案,預(yù)計(jì)老用戶數(shù)據(jù)修復(fù)可在2月28日24時(shí)前完成。

02

根據(jù)微盟官方公告陳述的故障原因:運(yùn)維可以無聲無息通過安全機(jī)制,觸及到公司的核心命脈。

這一說法給大家的感覺是SaaS產(chǎn)品上的數(shù)據(jù)與信息并不安全,而且出了問題,恢復(fù)也要很久。甚至有文章評(píng)論說,各家的SaaS系統(tǒng)都可能經(jīng)常崩潰。這無疑是對(duì)SaaS行業(yè)的致命一擊。

我負(fù)責(zé)任的告訴大家,我在互聯(lián)網(wǎng)行業(yè)這么多年,像微盟這樣,員工憑一己之力黑掉極高價(jià)值的系統(tǒng)數(shù)據(jù)庫,且長時(shí)間無法恢復(fù)的離奇事故,我是第一次聽說。

我也很好奇,微盟是發(fā)生了什么。數(shù)據(jù)沒做備份?運(yùn)維的權(quán)限高到可以同時(shí)刪除主備份?員工又是經(jīng)歷了什么,才會(huì)做出如此極端的行為?

不管是怎樣的原因,這次事故都是極端個(gè)案,背后反映出微盟的管理機(jī)制漏洞、網(wǎng)絡(luò)安全意識(shí)淡薄以及監(jiān)測和恢復(fù)能力不足等問題,這并不是SaaS行業(yè)普遍存在的現(xiàn)象,商家朋友們不要因?yàn)檫@一事件就對(duì)所有SaaS產(chǎn)品都失去了信心。

03

此次事故具體給微盟以及整個(gè)SaaS行業(yè)帶來怎樣的影響有待進(jìn)一步估算,但給微盟上的數(shù)萬商家用戶已造成不可挽回的損失。事故發(fā)生后,百草味、都市麗人、恰恰瓜子、自然堂、林清軒等客戶商家小程序電商均處于無法打開的狀態(tài)。

商家們都炸鍋了:「數(shù)據(jù)沒了錢會(huì)不會(huì)也沒了?」 「商品訂單無法處理,買家投訴不斷」……

微盟25日公告表明了從2月23日到2月28日,商家將經(jīng)歷5天的業(yè)務(wù)停擺,這對(duì)原本就受疫情影響處于停滯狀態(tài)的門店商家來說,更是雪上加霜。這些門店商家因線下的冷清,只能寄希望于線上銷售,微盟的宕機(jī)無疑給此類商家澆了一盆冷水。

而作為一家互聯(lián)網(wǎng)技術(shù)公司,微盟在故障發(fā)生后36小時(shí)才發(fā)布公告,5天才能恢復(fù)數(shù)據(jù),這速度居然還有人發(fā)文說反應(yīng)還算及時(shí),我也是服氣了,是在發(fā)布公告前都在忙著寫公關(guān)稿嗎?

不僅如此,微盟宕機(jī)故障發(fā)生初期,微盟不積極解決商家問題,反而病急亂投醫(yī),甩鍋給合作伙伴。商家向微盟詢問原因時(shí),得到的回復(fù)是「騰訊云機(jī)房內(nèi)網(wǎng)設(shè)備物理故障」。

騰訊云無辜躺槍。

04

這次事件微盟的一系列迷之操作,暴露了其在技術(shù)、管理上存在的諸多問題,對(duì)SaaS行業(yè)、對(duì)商家、對(duì)合作伙伴都造成了或多或少的負(fù)面影響。當(dāng)然,微盟也為此付出了9億市值的代價(jià)。

期待看到微盟能展現(xiàn)出企業(yè)擔(dān)當(dāng),攜商家共同走出泥潭;也期待看到SaaS行業(yè)經(jīng)此事后更加規(guī)范,并涌現(xiàn)出更多真正有實(shí)力的企業(yè),為商家、消費(fèi)者提供更好的服務(wù)。

?注釋:

圖片來源于網(wǎng)絡(luò),如有侵權(quán)請私信聯(lián)系后臺(tái)

極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2020-02-26
一個(gè)員工搞癱數(shù)萬商家,微盟做錯(cuò)了啥?
這一說法給大家的感覺是SaaS產(chǎn)品上的數(shù)據(jù)與信息并不安全,而且出了問題,恢復(fù)也要很久。

長按掃碼 閱讀全文