科学怪人 微盟复盘删库事件:数据全找回 制定赔付计划 追责管理

科学怪人 2020-09-15140未知admin

  (原标题:微盟复盘删库事件:数据已全找回,制定赔付计划,追责管理层)

  澎湃新闻记者 陈宇曦 综合报道

  微盟“删库事件”发生7天后,3月1日,微盟集团(宣布,截至3月1日晚8时,被删除的数据已经全面找回。

  微盟集团表示,由于此次数据量规模非常大,为了数据一致性和线点进行系统上线点数据恢复正式上线日,微盟集团发布关于系统故障的公告,称SaaS(软件即服务)业务数据遭到员工人为,并表示已向上海警方报案,该员工已被刑事。

  微盟称,犯罪嫌疑人为微盟研发中心运维部核心运维人员贺某,贺某于2月23日18时56分通过个人VPN登入内网跳板机,因个人、生活等原因,对微盟线上生产进行了恶意的。

  SaaS产品是微盟两大业务核心之一,其商业云产品围绕电商、零售、餐饮、本地生活、酒旅等多个垂直行业进行布局,比如通过小程序和帮助商户搭建电商销售体系等。SaaS业务在2019年上半年为微盟带来了2.19亿元的收入,同比增长31.1%,其SaaS产品的付费商户达到7万名。

  此次核心运维对微盟生产和数据造成,导致商家用户对微盟系统安全和稳定性提出质疑,在过去5个交易日,微盟股价下跌了22.33%。其间,包括有赞在内的微盟竞争对手,“趁机”揽客。

  在3月1日的公告中,微盟表示,此次事故给商家经营造成了严重的影响,管理层对此深感和,对此微盟准备了1.5亿元币赔付拨备金,其中承担1亿元,管理层承担5000万元。微盟目前拟定了现金赔付计划和流量赔付计划供商家选择。

  微盟还对事故责任进行了追溯,微盟称,此次事故虽由“”引起,但管理层有着不可推卸的责任。

  其中,微盟董事会兼首席执行官孙涛勇没有对数据安全引起高度重视,执行董事兼首席技术官黄骏伟,没有严格按照的内控管理制度,对运维人员的权限进行分级和分区管理,对于数据安全技术体系的建设和引入,缺乏全局和前瞻性设计,对于安全体系没有执行到位。执行董事兼智慧商业事业群总裁方桐舒,作为SaaS业务负责人,没有对数据安全引起高度重视,没有严格执行内控管理制度并推动研发侧加强数据安全管理。

  在公布的数据安全保障计划中,微盟表示,将完善数据安全管理制度(涵盖权限、、审计方面),严格执行授权审批制度;使用腾讯云CAM权限系统进行云资源管理,严格执行分级授权和最小度,对高动作执行二次授权制度;建立多云灾备体系,在、上海、南京等地区建立全备份的冷备系统架构;借助腾讯云数据库MySQL的数据高可用和安全体系,逐步放弃自建数据库服务 ,迁移到腾讯云数据库(CDB),快速具备数据库跨可用区和异地灾备的能力。

  腾讯云也发布消息称,微盟团队决定全面上云,并通过腾讯云的产品和技术升级数据安全体系。

  尊敬的微盟商户:

  截至3月1日晚8点,在腾讯云团队协助下,经过7*24小时的努力,我们数据已经全面找回,由于此次数据量规模非常大,为了数据一致性和线点进行系统上线点数据恢复正式上线。

  此次事故给商家经营造成了严重的影响,管理层对此深感和,我们准备了1.5亿元币赔付拨备金,其中承担1亿元,管理层承担5000万元。在紧抓数据恢复的同时,也在同步研究商家赔付方案,我们拟定了现金赔付计划和流量赔付计划供商家选择。

  同时此次事故也出在数据安全方面出现了管理漏洞。事故发生后,我们加强了内部流程控制管理,同时邀请外部数据安全专家一起来评估数据安全保障方案,并迅速制定了一份数据安全保障计划,以杜绝此类事故的再次发生。

  2月23日,因员工恶意线上生产及数据,导致系统服务不可用。目前,该犯罪嫌疑人已被上海市局宝山刑事。

  2月25日,我们紧急恢复了核心业务的线上生产,新用户使用不受影响,并提供老用户临时过渡方案,确保商家在数据暂时没有恢复的情况下可以正常经营。

  2月28日,我们恢复了所有业务的线上生产,并且了老用户,以及恢复了微站产品的所有数据。

  截至3月1日晚8点,在腾讯云团队的协助下,经过7*24小时的努力,我们已经全面找回数据。由于此次数据量规模非常大,为了数据一致性和线点,进行数据恢复上线演练,在此期间我们的系统将会停止服务,演练完成后系统数据回滚到3月2日的数据。

  我们将于3月2晚上10点至3月3日上午9点,正式进行数据恢复上线日的数据进行合并,届时我们所有的数据恢复完成。

  此次事故虽由“”引起,但管理层有着不可推卸的责任。

  首先董事会兼首席执行官孙涛勇没有对数据安全引起高度重视,没有对数据安全保障方案进行深入的评估和审查,没有聘请外部专家顾问团队对数据安全进行评估和测试,没有把数据安全管理纳入到日常管理范围。

  其次执行董事兼首席技术官黄骏伟,作为技术负责人,没有对数据安全引起足够重视,没有严格按照的内控管理制度,对运维人员的权限进行分级和分区管理,对于数据安全技术体系的建设和引入,缺乏全局和前瞻性设计,对于安全体系没有执行到位。

  执行董事兼智慧商业事业群总裁方桐舒,作为SaaS业务负责人,没有对数据安全引起高度重视,没有严格执行内控管理制度并推动研发侧加强数据安全管理。

  此次事故给商家经营造成了严重的影响,管理层对此深感和。事故发生后,管理层在紧抓数据恢复的同时,也在同步研究商家赔付方案。

  首先针对此次赔付计划,我们准备了1.5亿元币赔付拨备金,其中承担1亿元,管理层承担5000万元。其中董事会兼首席执行官孙涛勇承担3500万元,执行董事兼首席技术官黄骏伟承担500万元,执行董事兼智慧商业事业群总裁方桐舒承担500万元,执行董事兼智慧营销事业群总裁游凤椿承担500万元。

  其次整个赔付方案中,我们既要考虑商家因系统不可用而造成的利润损失,同时也要考虑系统不可用而带来的流量损失,因此我们的赔付计划做了两个不同的方案供商家任选其一。科学怪人

  我们会针对因系统不可用期间商家边际贡献利润额进行赔付,具体公式计算如下:

  边际贡献利润额=日均收入×行业平均边际贡献利润率×系统故障时间

  (其中日均收入等于该商家在2020年2月17日晚7点至2020年2月23日晚7点在微盟系统中产生的实际成交额除税后的平均值;边际贡献利润率是指在收入(不含税)基础上扣除商品成本、仓储及物流费及推广费、销售佣金等与商品服务销售及交付过程直接相关的费用之后的边际贡献利润占收入的比例;行业边际贡献利润率最终参考值将以研究机构公开报告为准;系统故障时间自2月23日晚7点至3月3日上午9点)

  我们会针对因系统不可用期间的商家给予腾讯50000次数进行流量补偿,并且提供账户运营服务,同时再延长SaaS服务有效期两个月。

  (其中腾讯包括微信朋友圈、微信、小程序等;次数是指该被用户看到的次数;运营服务包含的创意策划、素材制作、投放执行、数据、账户优化、数据报表等运营服务)

  最后我们所有的赔付将通过线上赔付系统完成,将在接下来一个月左右完成线上赔付系统,届时商家可通过微盟商户后台,点击申请赔付即可完成。

  此次事故出在数据安全方面出现了管理漏洞。事故发生后,我们内部在系统自查的同时邀请外部数据安全专家一起来评估数据安全保障方案,科学怪人现公布措施如下:

  措施一:数据安全管理机制全面加固与整改,加强运维治理

  1、完善数据安全管理制度(涵盖权限、、审计方面),严格执行授权审批制度;

  2、使用腾讯云CAM权限系统进行云资源管理,严格执行分级授权和最小度,对高动作执行二次授权制度;

  3、建立科学、高效、安全的网络策略,对、测试和生产进行严格隔离;使用腾讯云堡垒机替换自建堡垒机,进行细粒度权限分级和授权管理,同时严格审计堡垒机操作日志,发送安全审计报表;

  4、加强运维安全流程学习,职业学习,法律学习等。

  措施二:加强灾备体系的建设,做到多云异地冷备

  1、建立多云灾备体系,在、上海、南京等地区建立全备份的冷备系统架构;

  2、借助腾讯云的IAAS的底层服务能力,建立高可用的同城双活架构;

  3、云上所有的云主机,启用每天的快照策略,全量和增量备份;

  4、所有非结构化数据,使用腾讯COS对象存储系统进行归档保存,启用COS的多异地功能,数据存放多地,并且COS 冷存储,确保数据只增不减;

  5、建立月、季度级别的定期演练机制和制度 。

  措施三:基础设施全力上云

  1、借助腾讯云数据库MySQL的数据高可用和安全体系,逐步放弃自建数据库服务 ,迁移到腾讯云数据库(CDB),快速具备数据库跨可用区和异地灾备的能力;

  2、黑石1.0物理机全面升级黑石2.0,全面使用云主机。

  此次事故给商家带来了严重的不良影响,我们深表歉意,同时我们也要感谢在至暗时刻仍然选择信任我们的商家、服务商、合作伙伴、投资人以及所有关心微盟的朋友们,最后再特别感谢腾讯云团队!

  微盟团队

  3、本网站一直为全国中小学生提供大量优秀作文范文,免费帮同学们审核作文,评改作文。对于不当转载或引用本网内容而引起的民事纷争、行政处理或损失,本网不承担责任。

  陕西省党组、局长罗文利出席会议并讲话,他希望在新一届领导班子的领导下,团结一致、扎实进取,努力推动秦陵博物院建设再上新的台阶。

  由于课文篇幅较长,应在课前要求学生预习,并搜集课文的.相关材料。教学中教师最好适当创设情景,以引导为主,步步深入。首先是对课文的整体把握,教师要提出阅读的要求,要求必须简单明确,学生易于领会操作。然后是对课文语言的理解,目的是逐步引导学生掌握课文的深刻意义,把文字变成学生头脑中的画面、场景等,再要求学生通过思考用自己的语言把对课文的理解表述出来。在一步步的引导下,学生逐步明确“悲剧”与“伟大”的含义,完成课文的情感教育。课文学习后设置写作是考察学生对课文主题把握的情况。在学习过程中,学生的自主学习是首要的,要自己动手整理课文信息,这是帮助学生学习课文叙述条理清楚的特点,完成课文的知识教育,搜集相关资料,科学怪人积极讨论思考,在团结协作的学习氛围中,集思广益理解课文的精髓,从而实现学习目标,完成课文的教育价值。

原文标题:科学怪人 微盟复盘删库事件:数据全找回 制定赔付计划 追责管理 网址:http://www.guodingnet.cc/a/kexueguairen/2020/0915/159167.html

Copyright © 2002-2013 中华科学网 版权所有  

联系QQ:1352848661