ramy  2020-03-02 15:32:25  云计算 |   查看评论   

事故责任

 

此次事故虽由“人祸”引起,但公司管理层有着不可推卸的责任。

 

首先公司董事会主席兼首席执行官孙涛勇没有对数据安全引起高度重视,没有对数据安全保障方案进行深入的评估和审查,没有聘请外部专家顾问团队对数据安全进行评估和测试,没有把数据安全管理纳入到日常管理范围。

 

其次公司执行董事兼首席技术官黄骏伟,作为公司技术负责人,没有对数据安全引起足够重视,没有严格按照公司的内控管理制度,对运维人员的权限进行分级和分区管理,对于数据安全技术体系的建设和引入,缺乏全局和前瞻性设计,对于安全监控体系没有执行到位。

 

公司执行董事兼智能商业事业群总裁方桐舒,作为SaaS业务负责人,没有对数据安全引起高度重视,没有严格执行公司内控管理制度并推动研发侧加强数据安全管理。

 

赔付计划

 

此次事故给商家经营造成了严重的影响,公司管理层对此深感自责和愧疚。事故发生后,公司管理层在紧抓数据恢复的同时,也在同步研究商家赔付方案。

 

首先针对此次赔付计划,我们准备了1.5亿元人民币赔付拨备金,其中公司承担1亿元,管理层承担5000万元。其中公司董事会主席兼首席执行官孙涛勇承担3500万元,公司执行董事兼首席技术官黄骏伟承担500万元,公司执行董事兼智能商业事业群总裁方桐舒承担500万元,公司执行董事兼智能营销事业群总裁游凤椿承担500万元。

 

其次整个赔付方案中,我们既要考虑商家因系统不可用而造成的利润损失,同时也要考虑系统不可用而带来的流量损失,因此我们的赔付计划做了两个不同的方案供商家任选其一。

 

01现金赔付计划

 

我们会针对因系统不可用期间商家边际贡献利润额进行赔付,具体公式计算如下:

 

边际贡献利润额=日均收入×行业平均边际贡献利润率×系统故障时间

 

(其中日均收入等于该商家在2020年2月17日晚7点至2020年2月23日晚7点在微盟系统中产生的实际成交额除税后的平均值;边际贡献利润率是指在收入(不含税)基础上扣除商品成本、仓储及物流费及推广费、销售佣金等与商品服务销售及交付过程直接相关的费用之后的边际贡献利润占收入的比例;行业边际贡献利润率最终参考值将以研究机构公开报告为准;系统故障时间自2月23日晚7点至3月3日上午9点)

 

02流量赔付计划

 

我们会针对因系统不可用期间的商家给予腾讯广告50000曝光次数进行流量补偿,并且提供账户运营服务,同时再延长SaaS服务有效期两个月。

 

(其中腾讯广告包括微信朋友圈广告、微信公众号广告、小程序广告等;曝光次数是指该广告被用户看到的次数;运营服务包含广告的创意策划、素材制作、投放执行、数据分析、账户优化、数据报表等运营服务)

 

最后我们所有的赔付将通过线上赔付系统完成,公司将在接下来一个月左右开发完成线上赔付系统,届时商家可通过登录微盟商户后台,点击申请赔付即可完成。

 

数据安全保障计划

 

此次事故暴露出公司在数据安全方面出现了管理漏洞。事故发生后,我们内部在系统自查的同时邀请外部数据安全专家一起来评估数据安全保障方案,现公布措施如下:

 

措施一:数据安全管理机制全面加固与整改,加强运维平台治理

 

1、完善数据安全管理制度(涵盖权限、监控、审计方面),严格执行授权审批制度;

 

2、使用腾讯云CAM权限系统进行云资源管理,严格执行分级授权和最小集权限制度,对高危险动作执行二次授权制度;

 

3、建立科学、高效、安全的网络策略,对开发环境、测试环境和生产环境进行严格隔离;使用腾讯云堡垒机替换自建堡垒机,进行细粒度权限分级和授权管理,同时严格审计堡垒机操作日志,发送安全审计报表;

 

4、加强运维安全流程学习,职业道德学习,法律学习等。

 

措施二:加强灾备体系的建设,做到多云异地冷备

 

1、建立多云灾备体系,在北京、上海、南京等地区建立全备份的冷备系统架构;

 

2、借助腾讯云的IAAS的底层服务能力,建立高可用的同城双活架构;

 

3、云上所有的云主机,启用每天的快照策略,保证全量和增量备份;

 

4、所有非结构化数据,使用腾讯COS对象存储系统进行归档保存,启用COS的多异地复制功能,数据存放多地,并且COS 冷存储,确保数据只增不减;

 

5、建立月、季度级别的定期演练机制和制度 。

 

措施三:基础设施全力上云

 

1、借助腾讯云数据库MySQL的数据高可用和安全体系,逐步放弃自建数据库服务 ,迁移到腾讯云数据库(CDB),快速具备数据库跨可用区和异地灾备的能力;

 

2、黑石1.0物理机全面升级黑石2.0,全面使用云主机。

 

致谢

 

此次事故给商家带来了严重的不良影响,我们深表歉意,同时我们也要感谢在至暗时刻仍然选择信任我们的商家、服务商、合作伙伴、投资人以及所有关心微盟的朋友们,最后再特别感谢腾讯云团队!

 

微盟团队

 

除特别注明外,本站所有文章均为 赢咖4注册 原创,转载请注明出处来自微盟复盘删库事件:数据全找回 制定赔付计划 追责管理层

留言与评论(共有 0 条评论)
   
验证码:
[lianlun]1[/lianlun]