ramy  2020-03-02 15:32:25  云计算 |   查看评论   

微盟

微盟“删库事件”发生7天后,3月1日,微盟集团(2013.HK)宣布,截至3月1日晚8时,被删除的数据已经全面找回。

 

微盟集团表示,由于此次数据量规模非常大,为了保证数据一致性和线上体验,微盟将于3月2日凌晨2点进行系统上线演练,于3月3日上午9点数据恢复正式上线。

 

此前的2月25日,微盟集团发布关于系统故障的公告,称SaaS(软件即服务)业务数据遭到员工人为破坏,并表示已向上海警方报案,该员工已被刑事拘留。

 

微盟称,犯罪嫌疑人为微盟研发中心运维部核心运维人员贺某,贺某于2月23日18时56分通过个人VPN登入公司内网跳板机,因个人精神、生活等原因,对微盟线上生产环境进行了恶意的破坏。

 

SaaS产品是微盟两大业务核心之一,其商业云产品围绕电商、零售、餐饮、本地生活、酒旅等多个垂直行业进行布局,比如通过小程序和公众号帮助商户搭建电商销售体系等。SaaS业务在2019年上半年为微盟带来了2.19亿元的收入,同比增长31.1%,其SaaS产品的付费商户达到7万名。

 

此次核心运维对微盟生产环境和数据造成破坏,导致商家用户对微盟系统安全和稳定性提出质疑,在过去5个交易日,微盟股价下跌了22.33%。其间,包括有赞在内的微盟竞争对手,“趁机”揽客。

 

在3月1日的公告中,微盟表示,此次事故给商家经营造成了严重的影响,公司管理层对此深感自责和愧疚,对此微盟准备了1.5亿元人民币赔付拨备金,其中公司承担1亿元,管理层承担5000万元。微盟目前拟定了现金赔付计划和流量赔付计划供商家选择。

 

微盟还对事故责任进行了追溯,微盟称,此次事故虽由“人祸”引起,但公司管理层有着不可推卸的责任。

 

其中,微盟公司董事会主席兼首席执行官孙涛勇没有对数据安全引起高度重视,公司执行董事兼首席技术官黄骏伟,没有严格按照公司的内控管理制度,对运维人员的权限进行分级和分区管理,对于数据安全技术体系的建设和引入,缺乏全局和前瞻性设计,对于安全监控体系没有执行到位。公司执行董事兼智能商业事业群总裁方桐舒,作为SaaS业务负责人,没有对数据安全引起高度重视,没有严格执行公司内控管理制度并推动研发侧加强数据安全管理。

 

在公布的数据安全保障计划中,微盟表示,将完善数据安全管理制度(涵盖权限、监控、审计方面),严格执行授权审批制度;使用腾讯云CAM权限系统进行云资源管理,严格执行分级授权和最小集权限制度,对高危险动作执行二次授权制度;建立多云灾备体系,在北京、上海、南京等地区建立全备份的冷备系统架构;借助腾讯云数据库MySQL的数据高可用和安全体系,逐步放弃自建数据库服务 ,迁移到腾讯云数据库(CDB),快速具备数据库跨可用区和异地灾备的能力。

 

腾讯云也发布消息称,微盟团队决定全面上云,并通过腾讯云的产品和技术升级数据安全体系。

 

附:微盟在3月1日宣布数据已经全面找回,并公布商家赔付计划

 

尊敬的微盟商户:

 

截至3月1日晚8点,在腾讯云团队协助下,经过7*24小时的努力,我们数据已经全面找回,由于此次数据量规模非常大,为了保证数据一致性和线上体验,我们将于3月2日凌晨2点进行系统上线演练,将于3月3日上午9点数据恢复正式上线。

 

此次事故给商家经营造成了严重的影响,公司管理层对此深感自责和愧疚,我们准备了1.5亿元人民币赔付拨备金,其中公司承担1亿元,管理层承担5000万元。在紧抓数据恢复的同时,也在同步研究商家赔付方案,我们拟定了现金赔付计划和流量赔付计划供商家选择。

 

同时此次事故也暴露出公司在数据安全方面出现了管理漏洞。事故发生后,我们加强了内部流程控制管理,同时邀请外部数据安全专家一起来评估数据安全保障方案,并迅速制定了一份数据安全保障计划,以杜绝此类事故的再次发生。

 

事故经过

 

2月23日,因公司员工恶意破坏公司线上生产环境及数据,导致公司系统服务不可用。目前,该犯罪嫌疑人已被上海市公安局宝山分局刑事拘留。

 

2月25日,我们紧急恢复了核心业务的线上生产环境,新用户使用不受影响,并提供老用户临时过渡方案,确保商家在数据暂时没有恢复的情况下可以正常经营。

 

2月28日,我们恢复了所有业务的线上生产环境,并且开放了老用户登录,以及恢复了微站产品的所有数据。

 

截至3月1日晚8点,在腾讯云团队的协助下,经过7*24小时的努力,我们已经全面找回数据。由于此次数据量规模非常大,为了保证数据一致性和线上体验,我们将于3月2日凌晨2点至8点,进行数据恢复上线演练,在此期间我们的系统将会停止服务,演练完成后系统数据回滚到3月2日的数据。

 

我们将于3月2晚上10点至3月3日上午9点,正式进行数据恢复上线,我们将恢复2月23日之前的数据,同时将2月23日与3月2日的数据进行合并,届时我们所有的数据恢复完成。

 

除特别注明外,本站所有文章均为 赢咖4注册 原创,转载请注明出处来自微盟复盘删库事件:数据全找回 制定赔付计划 追责管理层

留言与评论(共有 0 条评论)
   
验证码:
[lianlun]1[/lianlun]