《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 模擬設(shè)計 > 業(yè)界動態(tài) > 微盟復(fù)盤刪庫事件:數(shù)據(jù)全找回 制定賠付計劃 追責(zé)管理層

微盟復(fù)盤刪庫事件:數(shù)據(jù)全找回 制定賠付計劃 追責(zé)管理層

2020-03-02
來源:網(wǎng)易科技
關(guān)鍵詞: CDB MySQL 微盟集團(tuán)

  澎湃新聞記者 陳宇曦 綜合報道

  微盟“刪庫事件”發(fā)生7天后,3月1日,微盟集團(tuán)(2013.HK)宣布,截至3月1日晚8時,被刪除的數(shù)據(jù)已經(jīng)全面找回。

  微盟集團(tuán)表示,由于此次數(shù)據(jù)量規(guī)模非常大,為了保證數(shù)據(jù)一致性和線上體驗,微盟將于3月2日凌晨2點進(jìn)行系統(tǒng)上線演練,于3月3日上午9點數(shù)據(jù)恢復(fù)正式上線。

  此前的2月25日,微盟集團(tuán)發(fā)布關(guān)于系統(tǒng)故障的公告,稱SaaS(軟件即服務(wù))業(yè)務(wù)數(shù)據(jù)遭到員工人為破壞,并表示已向上海警方報案,該員工已被刑事拘留。

  微盟稱,犯罪嫌疑人為微盟研發(fā)中心運維部核心運維人員賀某,賀某于2月23日18時56分通過個人VPN登入公司內(nèi)網(wǎng)跳板機(jī),因個人精神、生活等原因,對微盟線上生產(chǎn)環(huán)境進(jìn)行了惡意的破壞。

  SaaS產(chǎn)品是微盟兩大業(yè)務(wù)核心之一,其商業(yè)云產(chǎn)品圍繞電商、零售、餐飲、本地生活、酒旅等多個垂直行業(yè)進(jìn)行布局,比如通過小程序和公眾號幫助商戶搭建電商銷售體系等。SaaS業(yè)務(wù)在2019年上半年為微盟帶來了2.19億元的收入,同比增長31.1%,其SaaS產(chǎn)品的付費商戶達(dá)到7萬名。

  此次核心運維對微盟生產(chǎn)環(huán)境和數(shù)據(jù)造成破壞,導(dǎo)致商家用戶對微盟系統(tǒng)安全和穩(wěn)定性提出質(zhì)疑,在過去5個交易日,微盟股價下跌了22.33%。其間,包括有贊在內(nèi)的微盟競爭對手,“趁機(jī)”攬客。

  在3月1日的公告中,微盟表示,此次事故給商家經(jīng)營造成了嚴(yán)重的影響,公司管理層對此深感自責(zé)和愧疚,對此微盟準(zhǔn)備了1.5億元人民幣賠付撥備金,其中公司承擔(dān)1億元,管理層承擔(dān)5000萬元。微盟目前擬定了現(xiàn)金賠付計劃和流量賠付計劃供商家選擇。

  微盟還對事故責(zé)任進(jìn)行了追溯,微盟稱,此次事故雖由“人禍”引起,但公司管理層有著不可推卸的責(zé)任。

  其中,微盟公司董事會主席兼首席執(zhí)行官孫濤勇沒有對數(shù)據(jù)安全引起高度重視,公司執(zhí)行董事兼首席技術(shù)官黃駿偉,沒有嚴(yán)格按照公司的內(nèi)控管理制度,對運維人員的權(quán)限進(jìn)行分級和分區(qū)管理,對于數(shù)據(jù)安全技術(shù)體系的建設(shè)和引入,缺乏全局和前瞻性設(shè)計,對于安全監(jiān)控體系沒有執(zhí)行到位。公司執(zhí)行董事兼智慧商業(yè)事業(yè)群總裁方桐舒,作為SaaS業(yè)務(wù)負(fù)責(zé)人,沒有對數(shù)據(jù)安全引起高度重視,沒有嚴(yán)格執(zhí)行公司內(nèi)控管理制度并推動研發(fā)側(cè)加強(qiáng)數(shù)據(jù)安全管理。

  在公布的數(shù)據(jù)安全保障計劃中,微盟表示,將完善數(shù)據(jù)安全管理制度(涵蓋權(quán)限、監(jiān)控、審計方面),嚴(yán)格執(zhí)行授權(quán)審批制度;使用騰訊云CAM權(quán)限系統(tǒng)進(jìn)行云資源管理,嚴(yán)格執(zhí)行分級授權(quán)和最小集權(quán)限制度,對高危險動作執(zhí)行二次授權(quán)制度;建立多云災(zāi)備體系,在北京、上海、南京等地區(qū)建立全備份的冷備系統(tǒng)架構(gòu);借助騰訊云數(shù)據(jù)庫MySQL的數(shù)據(jù)高可用和安全體系,逐步放棄自建數(shù)據(jù)庫服務(wù) ,遷移到騰訊云數(shù)據(jù)庫(CDB),快速具備數(shù)據(jù)庫跨可用區(qū)和異地災(zāi)備的能力。

  騰訊云也發(fā)布消息稱,微盟團(tuán)隊決定全面上云,并通過騰訊云的產(chǎn)品和技術(shù)升級數(shù)據(jù)安全體系。

  附:微盟在3月1日宣布數(shù)據(jù)已經(jīng)全面找回,并公布商家賠付計劃

  尊敬的微盟商戶:

  截至3月1日晚8點,在騰訊云團(tuán)隊協(xié)助下,經(jīng)過7*24小時的努力,我們數(shù)據(jù)已經(jīng)全面找回,由于此次數(shù)據(jù)量規(guī)模非常大,為了保證數(shù)據(jù)一致性和線上體驗,我們將于3月2日凌晨2點進(jìn)行系統(tǒng)上線演練,將于3月3日上午9點數(shù)據(jù)恢復(fù)正式上線。

  此次事故給商家經(jīng)營造成了嚴(yán)重的影響,公司管理層對此深感自責(zé)和愧疚,我們準(zhǔn)備了1.5億元人民幣賠付撥備金,其中公司承擔(dān)1億元,管理層承擔(dān)5000萬元。在緊抓數(shù)據(jù)恢復(fù)的同時,也在同步研究商家賠付方案,我們擬定了現(xiàn)金賠付計劃和流量賠付計劃供商家選擇。

  同時此次事故也暴露出公司在數(shù)據(jù)安全方面出現(xiàn)了管理漏洞。事故發(fā)生后,我們加強(qiáng)了內(nèi)部流程控制管理,同時邀請外部數(shù)據(jù)安全專家一起來評估數(shù)據(jù)安全保障方案,并迅速制定了一份數(shù)據(jù)安全保障計劃,以杜絕此類事故的再次發(fā)生。

  事故經(jīng)過

  2月23日,因公司員工惡意破壞公司線上生產(chǎn)環(huán)境及數(shù)據(jù),導(dǎo)致公司系統(tǒng)服務(wù)不可用。目前,該犯罪嫌疑人已被上海市公安局寶山分局刑事拘留。

  2月25日,我們緊急恢復(fù)了核心業(yè)務(wù)的線上生產(chǎn)環(huán)境,新用戶使用不受影響,并提供老用戶臨時過渡方案,確保商家在數(shù)據(jù)暫時沒有恢復(fù)的情況下可以正常經(jīng)營。

  2月28日,我們恢復(fù)了所有業(yè)務(wù)的線上生產(chǎn)環(huán)境,并且開放了老用戶登錄,以及恢復(fù)了微站產(chǎn)品的所有數(shù)據(jù)。

  截至3月1日晚8點,在騰訊云團(tuán)隊的協(xié)助下,經(jīng)過7*24小時的努力,我們已經(jīng)全面找回數(shù)據(jù)。由于此次數(shù)據(jù)量規(guī)模非常大,為了保證數(shù)據(jù)一致性和線上體驗,我們將于3月2日凌晨2點至8點,進(jìn)行數(shù)據(jù)恢復(fù)上線演練,在此期間我們的系統(tǒng)將會停止服務(wù),演練完成后系統(tǒng)數(shù)據(jù)回滾到3月2日的數(shù)據(jù)。

  我們將于3月2晚上10點至3月3日上午9點,正式進(jìn)行數(shù)據(jù)恢復(fù)上線,我們將恢復(fù)2月23日之前的數(shù)據(jù),同時將2月23日與3月2日的數(shù)據(jù)進(jìn)行合并,屆時我們所有的數(shù)據(jù)恢復(fù)完成。

  事故責(zé)任

  此次事故雖由“人禍”引起,但公司管理層有著不可推卸的責(zé)任。

  首先公司董事會主席兼首席執(zhí)行官孫濤勇沒有對數(shù)據(jù)安全引起高度重視,沒有對數(shù)據(jù)安全保障方案進(jìn)行深入的評估和審查,沒有聘請外部專家顧問團(tuán)隊對數(shù)據(jù)安全進(jìn)行評估和測試,沒有把數(shù)據(jù)安全管理納入到日常管理范圍。

  其次公司執(zhí)行董事兼首席技術(shù)官黃駿偉,作為公司技術(shù)負(fù)責(zé)人,沒有對數(shù)據(jù)安全引起足夠重視,沒有嚴(yán)格按照公司的內(nèi)控管理制度,對運維人員的權(quán)限進(jìn)行分級和分區(qū)管理,對于數(shù)據(jù)安全技術(shù)體系的建設(shè)和引入,缺乏全局和前瞻性設(shè)計,對于安全監(jiān)控體系沒有執(zhí)行到位。

  公司執(zhí)行董事兼智慧商業(yè)事業(yè)群總裁方桐舒,作為SaaS業(yè)務(wù)負(fù)責(zé)人,沒有對數(shù)據(jù)安全引起高度重視,沒有嚴(yán)格執(zhí)行公司內(nèi)控管理制度并推動研發(fā)側(cè)加強(qiáng)數(shù)據(jù)安全管理。

  賠付計劃

  此次事故給商家經(jīng)營造成了嚴(yán)重的影響,公司管理層對此深感自責(zé)和愧疚。事故發(fā)生后,公司管理層在緊抓數(shù)據(jù)恢復(fù)的同時,也在同步研究商家賠付方案。

  首先針對此次賠付計劃,我們準(zhǔn)備了1.5億元人民幣賠付撥備金,其中公司承擔(dān)1億元,管理層承擔(dān)5000萬元。其中公司董事會主席兼首席執(zhí)行官孫濤勇承擔(dān)3500萬元,公司執(zhí)行董事兼首席技術(shù)官黃駿偉承擔(dān)500萬元,公司執(zhí)行董事兼智慧商業(yè)事業(yè)群總裁方桐舒承擔(dān)500萬元,公司執(zhí)行董事兼智慧營銷事業(yè)群總裁游鳳椿承擔(dān)500萬元。

  其次整個賠付方案中,我們既要考慮商家因系統(tǒng)不可用而造成的利潤損失,同時也要考慮系統(tǒng)不可用而帶來的流量損失,因此我們的賠付計劃做了兩個不同的方案供商家任選其一。

  01現(xiàn)金賠付計劃

  我們會針對因系統(tǒng)不可用期間商家邊際貢獻(xiàn)利潤額進(jìn)行賠付,具體公式計算如下:

  邊際貢獻(xiàn)利潤額=日均收入×行業(yè)平均邊際貢獻(xiàn)利潤率×系統(tǒng)故障時間

  (其中日均收入等于該商家在2020年2月17日晚7點至2020年2月23日晚7點在微盟系統(tǒng)中產(chǎn)生的實際成交額除稅后的平均值;邊際貢獻(xiàn)利潤率是指在收入(不含稅)基礎(chǔ)上扣除商品成本、倉儲及物流費及推廣費、銷售傭金等與商品服務(wù)銷售及交付過程直接相關(guān)的費用之后的邊際貢獻(xiàn)利潤占收入的比例;行業(yè)邊際貢獻(xiàn)利潤率最終參考值將以研究機(jī)構(gòu)公開報告為準(zhǔn);系統(tǒng)故障時間自2月23日晚7點至3月3日上午9點)

  02流量賠付計劃

  我們會針對因系統(tǒng)不可用期間的商家給予騰訊廣告50000曝光次數(shù)進(jìn)行流量補(bǔ)償,并且提供賬戶運營服務(wù),同時再延長SaaS服務(wù)有效期兩個月。

  (其中騰訊廣告包括微信朋友圈廣告、微信公眾號廣告、小程序廣告等;曝光次數(shù)是指該廣告被用戶看到的次數(shù);運營服務(wù)包含廣告的創(chuàng)意策劃、素材制作、投放執(zhí)行、數(shù)據(jù)分析、賬戶優(yōu)化、數(shù)據(jù)報表等運營服務(wù))

  最后我們所有的賠付將通過線上賠付系統(tǒng)完成,公司將在接下來一個月左右開發(fā)完成線上賠付系統(tǒng),屆時商家可通過登錄微盟商戶后臺,點擊申請賠付即可完成。

  數(shù)據(jù)安全保障計劃

  此次事故暴露出公司在數(shù)據(jù)安全方面出現(xiàn)了管理漏洞。事故發(fā)生后,我們內(nèi)部在系統(tǒng)自查的同時邀請外部數(shù)據(jù)安全專家一起來評估數(shù)據(jù)安全保障方案,現(xiàn)公布措施如下:

  措施一:數(shù)據(jù)安全管理機(jī)制全面加固與整改,加強(qiáng)運維平臺治理

  1、完善數(shù)據(jù)安全管理制度(涵蓋權(quán)限、監(jiān)控、審計方面),嚴(yán)格執(zhí)行授權(quán)審批制度;

  2、使用騰訊云CAM權(quán)限系統(tǒng)進(jìn)行云資源管理,嚴(yán)格執(zhí)行分級授權(quán)和最小集權(quán)限制度,對高危險動作執(zhí)行二次授權(quán)制度;

  3、建立科學(xué)、高效、安全的網(wǎng)絡(luò)策略,對開發(fā)環(huán)境、測試環(huán)境和生產(chǎn)環(huán)境進(jìn)行嚴(yán)格隔離;使用騰訊云堡壘機(jī)替換自建堡壘機(jī),進(jìn)行細(xì)粒度權(quán)限分級和授權(quán)管理,同時嚴(yán)格審計堡壘機(jī)操作日志,發(fā)送安全審計報表;

  4、加強(qiáng)運維安全流程學(xué)習(xí),職業(yè)道德學(xué)習(xí),法律學(xué)習(xí)等。

  措施二:加強(qiáng)災(zāi)備體系的建設(shè),做到多云異地冷備

  1、建立多云災(zāi)備體系,在北京、上海、南京等地區(qū)建立全備份的冷備系統(tǒng)架構(gòu);

  2、借助騰訊云的IAAS的底層服務(wù)能力,建立高可用的同城雙活架構(gòu);

  3、云上所有的云主機(jī),啟用每天的快照策略,保證全量和增量備份;

  4、所有非結(jié)構(gòu)化數(shù)據(jù),使用騰訊COS對象存儲系統(tǒng)進(jìn)行歸檔保存,啟用COS的多異地復(fù)制功能,數(shù)據(jù)存放多地,并且COS 冷存儲,確保數(shù)據(jù)只增不減;

  5、建立月、季度級別的定期演練機(jī)制和制度 。

  措施三:基礎(chǔ)設(shè)施全力上云

  1、借助騰訊云數(shù)據(jù)庫MySQL的數(shù)據(jù)高可用和安全體系,逐步放棄自建數(shù)據(jù)庫服務(wù) ,遷移到騰訊云數(shù)據(jù)庫(CDB),快速具備數(shù)據(jù)庫跨可用區(qū)和異地災(zāi)備的能力;

  2、黑石1.0物理機(jī)全面升級黑石2.0,全面使用云主機(jī)。

  致謝

  此次事故給商家?guī)砹藝?yán)重的不良影響,我們深表歉意,同時我們也要感謝在至暗時刻仍然選擇信任我們的商家、服務(wù)商、合作伙伴、投資人以及所有關(guān)心微盟的朋友們,最后再特別感謝騰訊云團(tuán)隊!

  微盟團(tuán)隊


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
日韩一级视频免费观看在线| 亚洲理伦在线| 影音国产精品| 国产精品美女久久久久av超清| 欧美/亚洲一区| 久久九九久精品国产免费直播| 亚洲视频在线视频| 亚洲欧洲偷拍精品| 欧美在线一区二区| 亚洲欧美在线x视频| 一本一本久久a久久精品综合妖精| 1024成人| 国产亚洲在线观看| 国产精品一区二区欧美| 欧美日韩卡一卡二| 欧美精品尤物在线| 欧美成人自拍视频| 久久青草福利网站| 久久不射中文字幕| 欧美一区二区精品| 午夜激情综合网| 亚洲一区二区三区精品视频| 99精品视频免费在线观看| 亚洲国产一区视频| 久久av资源网| 午夜在线一区| 亚洲在线网站| 亚洲一区二区在线播放| 这里是久久伊人| 日韩视频在线你懂得| 亚洲国产精品久久久久| 亚洲大片在线| 伊人春色精品| 一区二区三区在线免费播放| 国产综合一区二区| 国内一区二区三区| 一区二区三区在线免费视频 | 欧美专区日韩视频| 久久精品1区| 久久久国产成人精品| 欧美在线www| 久久精品综合| 久久综合国产精品| 免费h精品视频在线播放| 免费在线亚洲| 欧美福利精品| 欧美日韩亚洲一区三区| 国产精品久久久久久久7电影| 国产精品视频1区| 国产日韩一区二区三区| 黄色一区二区三区四区| 亚洲第一免费播放区| 亚洲日韩视频| 中国日韩欧美久久久久久久久| 国产精品99久久久久久久女警 | 激情综合自拍| 91久久精品国产91久久性色tv| 亚洲黄色有码视频| 一本久道久久综合中文字幕| 亚洲一区黄色| 久久精品国内一区二区三区| 亚洲欧洲日本在线| 亚洲深爱激情| 久久er精品视频| 六月婷婷一区| 欧美日韩一二三四五区| 国产精品一区二区三区免费观看| 国产亚洲精品资源在线26u| 精品动漫一区| 亚洲人妖在线| 亚洲欧美成人网| 亚洲高清在线观看| 一区二区三区黄色| 欧美一区二区三区久久精品茉莉花 | 亚洲第一综合天堂另类专| 亚洲人成网站在线播| 在线亚洲激情| 久久精品91| 欧美激情精品久久久久久蜜臀| 国产精品家教| 黄色成人精品网站| 日韩亚洲不卡在线| 久久国产毛片| 亚洲性人人天天夜夜摸| 久久久伊人欧美| 欧美日韩网址| 狠狠干综合网| 在线亚洲欧美视频| 亚洲春色另类小说| 欧美日韩成人网| 欧美丝袜一区二区| 激情视频亚洲| 亚洲天天影视| 最新日韩av| 欧美一区二区三区免费看| 欧美第一黄色网| 国产欧美日韩免费| 最新亚洲一区| 欧美专区第一页| 国产精品99久久99久久久二8 | 欧美精品首页| 国产一区二区三区不卡在线观看| 日韩视频在线观看| 久久精品首页| 欧美亚洲视频| 欧美三级免费| 亚洲国产精品va在看黑人| 香港成人在线视频| 亚洲一区二区三区四区五区午夜| 免费亚洲电影| 国产一区二区主播在线| 亚洲一本大道在线| 中文亚洲视频在线| 欧美国产欧美综合 | 国产精品成av人在线视午夜片| 在线播放不卡| 欧美在线视屏| 欧美一站二站| 国产精品国产三级国产普通话99| 亚洲韩国一区二区三区| 久久er99精品| 香蕉久久夜色| 欧美性理论片在线观看片免费| 亚洲国产高清高潮精品美女| 欧美一区二区三区在线视频| 午夜精品福利电影| 欧美午夜免费电影| 日韩视频永久免费观看| 亚洲看片一区| 欧美成人亚洲成人| 1204国产成人精品视频| 亚洲第一精品久久忘忧草社区| 欧美在线三级| 国产精品视频xxx| 亚洲线精品一区二区三区八戒| 正在播放亚洲一区| 欧美日韩精品| 亚洲精品一区二区三区樱花| 亚洲精品一区二区在线观看| 女人天堂亚洲aⅴ在线观看| 好看的日韩视频| 亚洲电影免费观看高清| 久久综合狠狠| 一区二区在线观看视频在线观看| 久久精品国产一区二区电影| 久久久免费av| 激情综合色丁香一区二区| 久久精品日韩欧美| 蜜桃视频一区| 在线日韩精品视频| 亚洲精品免费看| 欧美激情精品久久久久久免费印度| 亚洲国产精品999| 日韩网站在线看片你懂的| 欧美精品一区二区久久婷婷| 亚洲人www| 亚洲天堂网在线观看| 欧美日韩在线不卡一区| 一本色道久久88综合日韩精品| 亚洲一区二区三区三| 国产精品九色蝌蚪自拍| 亚洲一级二级在线| 久久av红桃一区二区小说| 国色天香一区二区| 亚洲人成网站精品片在线观看| 欧美激情一区二区三区 | 亚洲国产高清自拍| 99视频精品全部免费在线| 欧美三日本三级三级在线播放| 亚洲午夜国产一区99re久久 | 亚洲性视频h| 国产欧美 在线欧美| 久久国产精品第一页| 免费成人av资源网| 亚洲精品一区二区三区99| 亚洲欧美日韩网| 国产亚洲网站| 亚洲日本中文字幕| 欧美三级免费| 欧美在线观看一区二区三区| 免费91麻豆精品国产自产在线观看| 亚洲人成在线免费观看| 亚洲男人的天堂在线aⅴ视频| 国产手机视频一区二区| 91久久国产精品91久久性色| 欧美日韩国产黄| 午夜精品短视频| 欧美成人一区二区三区| 一区二区三区黄色| 久久免费高清| 亚洲精品视频在线观看网站| 欧美亚洲在线| 在线高清一区| 亚洲欧美国产制服动漫| 精品99视频| 亚洲一区久久久| 黄色成人av在线| 亚洲一区在线免费| 一区二区在线观看视频| 中文一区二区|