02.25 從微盟數據庫被刪 看數據庫安全與災備

微盟集團(02013,HK)2月25日發佈《自願公告SaaS業務生產環境和數據遭到破壞》,稱2月23日晚7點,收到系統監控報警,服務出現故障,大面積服務集群無相應。微盟表示,本次SaaS業務數據系遭一員工“人為破壞”,而在SaaS 生產環境和數據遭到破壞後,微盟當前已暫時無法向客戶提供 SaaS 產品服務。目前該員工已經被寶山區公安局刑事拘留。

從微盟數據庫被刪 看數據庫安全與災備

公開資料顯示,微盟系微信生態第三方服務商,成立於 2013 年,是一家主要為中小企業提供雲端商業及營銷解決方案服務的中國公司。該公司透過其軟件即服務( SaaS )產品供應及精準營銷服務,為商戶提供多種商業及營銷解決方案,同時也是騰訊社交網絡服務平臺中小企業精準營銷服務提供商。現有員工超 3200 人,渠道代理商超1600 家,註冊商戶超 300 萬。 ,在這個節骨眼上宕機了。

截至2020年2月25日12點,微盟集團報5.660港元,跌幅為4.553%。從2月24日至2月25日員工惡意破壞事件的一天時間內,微盟集團市值約蒸發了約9.63億港元。

發生這樣的事情,等待微盟和所有微盟商家的,是接下來繼續生意停擺的煎熬,以及籠罩在疫情陰霾和技術故障之上的巨大不確定性。

腦洞發散一下:

1 是什麼力量給了這位“大哥” 這樣的勇氣?這位大哥從刪除數據的方式來說,是下了死手,不光刪了正在運行中的主數據,連災備數據庫都不放過,這脈絡條理思維邏輯相當清晰。

2 數據被刪除,微盟在轉天接到客戶的反饋才發現數據丟失,我想不光這位運維的負責人“精神有問題”, 那家公司的某些系統的,監控, 內部管理也存在問題,這種情況多見於,將系統託付他人的情況,太過於相信大的運營商,沒有給自己留一點餘地。這就是將運維統統託管給雲廠商後的,全無保留相信的後果。

3 如果雲上的數據和公司內部的數據能有一個交互,或者一個備份,不全權託付雲廠商,同時在很多管理上做一些“門檻”, 我想或許發生這樣事情的概率會降低。哪怕你應用雲上的是laas 服務,損失都不會這麼慘重(針對那300萬家企業)。

4 隨著雲廠商服務水平的提高,大部分中小企業從成本考慮角度,都在逐漸削減本企業運維人員的成本,並對本地運維人員的水平要求大幅度降低。而正是這種自身運維能力的不重視,管理水平和運維能力的下降,也為潛在的風險埋下隱患。

5 雲廠商要考慮到人為清理、刪除數據,這種明顯異常操作的授權、警報、以及及時反饋。

6 公司的IT部門也要反思降低成本的同時也要清楚知道哪些成本不能削減,哪些成本必須要投入。

願這樣的事情不在發生,雖然去年11月就發生過,也讓一個企業灰飛煙滅......


從微盟數據庫被刪 看數據庫安全與災備

以上內容由東方瑞通“深藏功與名的劉老師Austin”供稿,13年專業DBA經驗,曾任互聯網金融公司Senior DBA、500強制藥企業Senior DBA,精通Mysql、PostgreSQL、Mongo DB、SQLServer。


分享到:


相關文章: