02.28 微盟系統被員工刪庫,這事到底有多嚴重?相關各方將會面臨什麼樣的處境?

Amele


23號刪的,要到28號老用戶數據才能恢復,說明企業自身已經沒有好辦法了,側面也驗證了安全體系建設是存在嚴重不足的:不僅可以刪庫,還很難恢復。不然按照以往例子,最遲1~2天內是肯定可以恢復的,所以現狀看,大概率是在等待騰訊雲的技術團隊在處理,估計也是騰訊雲方面給出的28號大致兜底時間。

這裡額外提下,微盟昨天的股價下跌4個點和該事件沒啥大關係,事實上前2個交易日,港股受外圍疫情在韓國、意大利擴散影響而全面大跌,連騰訊也跌了5個點,所以如果股價有下跌,這個黑鍋當事人可不背。實際上今天微盟在被大幅報道後,其股價反而漲了4個點,逼近歷史新高,超過絕大部分個股,恆生指數才微漲0.27%。類似媒體拜託能不能專業點,可長點心吧,動不動就標題“10億”的黑鍋,只奔著事情鬧大的目標去,深惡痛絕



深挖君


聽到這個消息,讓我這個寫了7年程序的互聯網老兵震驚不已。我其實覺得這件事真的不是這麼簡單,我從以下幾個方面給大家分析一下。

一、微盟管理這麼差?

我08年就開始從事軟件工作,直到17年後才沒有寫程序。雖然沒有進過大廠,但是對於軟件開發的管理規範還是非常熟悉的。

我最早入行的時候,還沒有云服務,都是公司自己架的服務器。有一臺服務器是專門做程序和數據庫的備份。那個時候我是經理,每天晚上下班前,我都要把數據同步到備份服務器裡面,備份服務器只有我們進。機房也必須要公司的證明才能進,所以從理論上來說,如果要刪庫的話,只有我一個人有權限。

當然,這個大家也都可以想到,所以我也給老闆提了建議,我每天把程序和數據庫除了導到備份服務器外,還會導出到本地,然後發給老闆。這樣就算遇到意外,最多也就損失一天的數據。

後來去了幾家大公司後,就更加嚴格,每一層的權限都控制的很死,老闆手上一定自己管理著一個備份。

即使後來使用了雲服務器,也會做一個備份,讓老闆管理。每天都要檢查文件是不是最新的。微盟也算是做的挺大的一個公司,難道老闆或者總監不知道要自己掌握好備份嗎?我真的感覺這個太不可思議了,因為數據庫和源文件,對於一個互聯網公司就是命根。

二、程序員會不會做這種事?

我從業的經驗來說,從來沒有遇到一個程序員會真的這麼幹,雖然嘴上有時候會抱怨,但是大家都知道這是違法的。我做管理的時候,也是因為有這種擔心,所以會把備份做到極為周全。

也會經常給下面的人強調,有任何不滿,可以走法律程序,但是如果刪源代碼或者刪庫,那就是屬於違法行為,要坐牢的,自己掂量清楚這個輕重關係。

所以我從來沒有遇到一個程序員會真的做這種事,而且代價多大,大家心裡都很清楚,我身邊的朋友或者公司,也從來沒有遇到這個現象,最有肯定就是批量操作出錯,把數據弄亂了,但是數據回滾一下就行了。

三、總結

根據我自己的經驗判斷,這麼大的一個公司,一個小小的程序員就能拿到數據庫的最大操作權限,這種事情的可能性很小。

如果不是微盟的管理水平實在太低,那就是另有隱情。


小漁的創業信條


微盟事件可以說是互聯網屆的震驚!從微盟官方公告,看出數據庫數據是被核心運維人員刻意進行破壞,換個說法就是,這是人為的、有計劃的、惡意的破壞行為。

常掛在互聯網人嘴邊的一句玩笑話是:“從入門到刪庫跑路”,沒想到今天成為現實。

不過,根據互聯網從業多年經驗,這件事情未必是真的人為破壞,一是作案手法粗糙,到處留下“腳印”,不像是有計劃有目的的;二是在座的都不願意用一次任性衝動換幾十年牢飯吧。當然這只是一種討論,至於具體的情況,我們還得留意下報道。

責任肯定要追究的,但更重要的是防止事情進一步惡化,也杜絕事情再次發生。

這件事也給眾多互聯網公司一次警醒!下面幾點一定要做好:

1、備份!備份!備份。無論是熱備還是冷備等都要充足。

2、做好權限控制,對數據庫更改最好有流程審批流程。

3、平常做好演練,一旦事情發生,應能迅速響應和恢復。

4、請優待技術人員,他們特別時刻是公司最關鍵的力量。

最後,祝福互聯網屆:四海昇平,九州安定!


三鍋小皮世界


眼下微盟的遭遇,給全行業都敲響了警鐘。重要數據不做好備份,一旦發生意外企業將遭遇重創。

日前,微盟遭遇內部員工“刪庫跑路”事件,服務出現故障,大面積服務集群無相應。

微盟方面表示,本次SaaS 生產環境和數據遭到破壞後,微盟當前已暫時無法向客戶提供 SaaS 產品服務。

刪除事件對微盟造成了怎樣的影響?

微盟的某個運維人員,也不知道是對公司積下了多大的怨氣,一怒之下直接刪庫跑路。

在經歷了 36 個小時的浴血奮戰之後,微盟發了個關於系統故障的通告,然而數據至今依然沒法恢復。

微盟表示,預計25日24點前新用戶可恢復服務,而對於老用戶也將提供臨時過渡方案。另外,微盟正在擬定相關賠付方案來補償因此次事故而遭受損失的商家。

相關各方將面臨怎樣的處境?

先說刪庫跑路的那個人吧。微盟事後對惡意破壞生產環境的犯罪嫌疑人進行追蹤分析,成功定位到犯罪嫌疑人登錄賬號及IP地址後,並於2月24日向寶山區公安局報案,目前犯罪嫌疑人已經被寶山區公安局進行刑事拘留。

對於使用者,也就是商家來說,真的是苦不堪言。不少商戶由於微盟數據丟失,客戶無法提貨,他正在面臨被客戶當詐騙報警的風險。

而微盟可能還需要較長的時間才能從困境中走出來。這不是第一次出現公司遭遇內部員工“刪庫跑路”的事件了,雖然最後嫌疑人都受到了法律的嚴懲,但公司本身和其用戶都損失慘重。

所以,希望每個公司都能引以為戒,對數據備份要重視。而個人,在遇到跟公司矛盾衝突的時侯,不要一時衝動做出損人不利己的事情。

更多優質內容,請持續關注鎂客網~


鎂客網


刪庫,簡單兩個字坑苦了眾多商戶。我們就是受害者,購買了微盟的《微商城》,做線上生鮮配送,趕上疫情,生意非常火爆,我們的優質服務也得到了眾多客戶的認可,會員數量激增。

這次微盟內部人員的破壞行為給我們本來就步履維艱的小微商戶以致命一擊,客戶下不了訂單,紛紛選擇其他商家購買,我們提前一天的備貨也全部損失了,就算28日能恢復正常,我們都要重新再來了,從頭再來,談何容易?最可氣的是微盟廣州分公司,根本沒有考慮到商戶的疾苦 ,想盡辦法為自己開脫,出了問題還甩鍋給騰訊雲,可想而知出現這個問題也是必然的,就算今天不出事,早早晚晚都要出事,他們公司的同事為爭搶客戶互相拆臺,客服人員走馬燈一樣的換,你們想,這樣的公司能不出事嗎?



東北人家華哥


這事我剛聽到也很震驚,IT界刪庫跑路的梗竟然成真了,不過現實不是童話,刪庫者跑路沒跑成。

員工刑事責任板上釘釘了,微盟損失的就是錢了,本身是上市公司,一個股價跌了,好像蒸發了十個億,一個還要賠償它平臺上的商家,所幸數據恢復了,危機公關做的還不錯,公司能用錢解決的事情都不叫事。

網上各種分析的文章很多,什麼數據備份啦,什麼權限分級啦,什麼防災演練啦。我感覺都沒啥用,日防夜防,家賊難防,人家是核心運維人員,想刪自己維護的庫,怎麼用技術手段攔都沒用,最多也就事後補救。

互聯網公司還是多多關心一下自己的技術骨幹吧,千軍易得,一將難求,不要寒了員工的心,最後造成像這樣兩敗俱傷的局面。


SuperBean


關於微盟集團系統性信息被刪事件評論:

2012/2013年,早在微信剛開放公眾號第三方運營拓展開始,微盟就開始關注這一塊,他們完全基於微信平臺提供服務。簡單一點理解就是幫助那些剛剛開通微信訂閱號/服務號的各行各業提供定製化服務分為基礎套版和深度定製。說直接一點就是“賣裝備”“搞美化”。順應微信公眾號的發展勢頭微盟在很長一段時間裡面快速擴張,各種城市區域分佈相應展開,全國複製,力爭做到最大。

我們由於是做媒體轉型,所以起初微信訂閱號/服務號比較關注。早年間也有部分客戶有相應需求,由於當初騰訊開放端口(第三方開發)並不是很多。所以我們也用過他們的產品,也順應很短時間成為他們上海地區代理商,隨後成熟也就沒有繼續了。如果沒有記錯應該是2013年前後。費用不高,他們採用規模效應。

對於微盟危機評論:

1.核心價值:微盟的迅速發展得利於微盟核心幾個人深知騰訊微信發展寄生於一個軟件平臺的服務提供商。相當於服裝代工廠或者少做改良提供服務。沒有自己核心能力。

2.市場環境:微信訂閱號/服務號/H5等平臺隨著今日頭條以及短視頻矩陣發展受到嚴重的衝擊,大家對微信基礎功能之外的開發需求大大降低。

3.管理能力:由於做的是週期性產品,一時間行業老大,殊不知危機正在爆發。創始人已經誤判行情當把式。內部兩部分人一部分工程師開發“小軟件”一部分銷售大面積電話營銷落地。員工素養層次不齊,外加這兩年行情不好,企業營收差,員工內部矛盾突出。

導致今天員工刪數據,傷你企業命脈的事件看似突然。其實根本問題在於這家企業根本沒有所謂互聯網數據安全存儲。暴露出技術安全管理的知名問題的同時,企業員工管理和關愛相當差。從這個事件可以看出:企業小的時候老闆自己帶搞得定,隨著發展規模越來越大考驗管理者越來越多的能力。特別是企業上市,如何平衡投資者,創造出可以持續盈利的項目和開拓市場是非常關鍵的否則問題隨時暴露企業倒閉是早晚的事。此次事件,員工固然可以洩憤,企業必有損失,根本問題希望此次事件各方可以領悟問題的本質給同行一個警醒。

#微盟數據遭員工人為破壞# #微盟# #微盟崩潰超24小時# #車勢# #汽車# #FREECAR車勢##互聯網#


李克FREECAR車勢


可惜微盟沒做數據庫原始副本方案,不然就不會這麼慘,也可能是團隊沒這個技術能力或沒這個技術閱歷!數據庫被黑,被黑加密,被刪庫等歷歷在目,原始副本的數據庫技術是最好的方案!,微盟我給你們提供原始副本數據庫技術支持


itcabb


非常嚴重。

哪天,銀行的系統被員工刪除了,你的存款就沒了。

即使系統有備份,但在恢復期間,有的行業損失也是很大的。

這裡說明不能相信群體中的個體,一旦有漏洞,必然發生事故。

牽扯到數據,就沒有小事!



掌櫃大樹


這件事情最直接會影響到三個方面,對於這件事的員工而言,他肯定會負責相關的法律責任,同時對於員工所在的部門,我估計他們的年終獎也沒有了。對於公司而言,公司最直接的影響就是經濟損失,同時公司在商家以及社會方面的信譽也會受到很大的影響。對於商家而言,使用微盟系統的商家,應該會在這幾天內不能再出售相關的商品。所以本質上也會對商家進行算經濟上的造成損失。

我自己也在想,那就是為什麼一個員工能夠擁有如此大的權力,能夠在系統中刪除數據庫。雖然他是運維核心人員,那麼我覺得在這方面,那對於員工的這種極端操作,是否能夠再增加更強的權限控制,比如還是需要別人的審批。或者在進行類似操作的時候,直接就能夠觸發報警。而不是等服務不可用了之後,報警才出來,其實這個時候已經晚了。

還有就是,微盟需要知道這個員工為什麼會做這樣的的操作。雖然這個員工可能精神上面有問題,但是是什麼原因造成的呢。會不會是公司內部的事情導致等等,總之一定要弄清楚原因。如果真的有公司內部的事情的一些影響,我覺得也可以吸取這件事情的教訓,來改善公司,幫助公司內部員工更好的關懷,最後,希望微盟能夠處理好這件事情吧。


分享到:


相關文章: