微盟:一场“自导”“自演”的“自救”计划


微盟:一场“自导”“自演”的“自救”计划


比预计的时间稍微晚了两天,总算等来了微盟的好消息:宣布数据已经全面找回!按照微盟的公告,最为准确的时间,应该是3月1日晚上8点!

就在上周,观察君曾写过一篇,《微盟,请不要乱甩锅》的文章,引来众多粉丝的留言,其中最为关心的,就是数据恢复和损失赔付:

数据恢复的好,说明你微盟确实不错,技术安全值得依靠;损失赔付的到位,说明你确实站在客户角度,利益攸关值得信任。

很简单,这次删库事件,虽是内部员工“自导”,微盟修复“自演”,但更像是微盟的一次“自救”?

(1)“自导”

说他“自导”,这个意思不要理解歪了哈,不是说微盟故意为之,而是员工的内部破坏行为。

对此,微盟的最新公告,也对此进行了再次确认:

微盟:一场“自导”“自演”的“自救”计划


2月23日,因公司员工恶意破坏公司线上生产环境及数据,导致公司系统服务不可用。目前,该犯罪嫌疑人已被上海市公安局宝山分局刑事拘留。

观察君发现,估计是吸取了上次声明的教训,或许是看到了观察君的提醒(请参考文章《微盟,请不要乱甩锅!》,有点自恋了哈),这次公告说的很简洁:公司员工恶意破坏!

至于该员工的精神状况、个人生活,甚至是破坏的动机,微盟在这一次公告了并未提及,而是委婉的告诉大家,该员工已被警方拘留,意思就是,具体细节交给警方处理了,微盟无权发表任何看法。这就对了嘛!

至于破坏的东西,相信大家也都知道了,观察君不再详细说明,就是“公司线上生产环境及数据”。说白了,就是公司为客户建立的网上交易场景,被这名员工给直接删除了,导致客户无法在线运营。

总之,一切的源头,都是由这名内部员工,恶意删库引发,这里没有竞争对手、客户的“戏份”。

(2)“自演”

说实话,“自演”这个词,放在这里不大合适,有点贬义的误解哈。不过,观察君的本意,就是修复的过程,还是要依靠微盟,以及腾讯云的技术团队,但也算是一家人哈,所以统称为微盟。

微盟:一场“自导”“自演”的“自救”计划


2月23日,内部员工破坏,故障发生!微盟和腾讯云,就一起投入了这场战斗。

2月25日,微盟紧急恢复了核心业务的线上生产环境,新用户使用不受影响,并提供老用户临时过渡方案,确保商家在数据暂时没有恢复的情况下可以正常经营。

2月28日,微盟恢复了所有业务的线上生产环境,并且开放了老用户登录,以及恢复了微站产品的所有数据。

3月1日晚8点,在腾讯云团队的协助下,经过7*24小时的努力,微盟已经全面找回数据。

当然,这还没有结束,由于此次数据量规模非常大,为了保证数据一致性和线上体验,微盟将于3月2日凌晨2点至8点,进行数据恢复上线演练,在此期间微盟的系统将会停止服务,演练完成后系统数据回滚到3月2日的数据。

待数据回滚完成后,微盟将于3月2晚上10点至3月3日上午9点,正式进行数据恢复上线,微盟将恢复2月23日之前的数据,同时将2月23日与3月2日的数据进行合并,届时微盟所有的数据恢复完成。

时间确实长了点,不过,万幸的是,微盟总算是恢复了数据!

(3)“自救”

与其说是赔付计划,在于观察君来看,更像是微盟的“自救”计划:一场删库事件带来的损失,绝不是金钱、市值能够代表的,这里面更重要的,应该是客户信心!

微盟:一场“自导”“自演”的“自救”计划


显然,微盟也意识到了这一点,直接寄出了挽救客户信心的“三板斧”赔付计划:

第一板斧,直接砍向管理层。微盟在公告中承认,此次事故虽由“人祸”引起,但公司管理层有着不可推卸的责任。

首先公司董事会主席兼首席执行官孙涛勇,没有对数据安全引起高度重视,没有对数据安全保障方案进行深入的评估和审查,没有聘请外部专家顾问团队对数据安全进行评估和测试,没有把数据安全管理纳入到日常管理范围。

其次公司执行董事兼首席技术官黄骏伟,作为公司技术负责人,没有对数据安全引起足够重视,没有严格按照公司的内控管理制度,对运维人员的权限进行分级和分区管理,对于数据安全技术体系的建设和引入,缺乏全局和前瞻性设计,对于安全监控体系没有执行到位。

最后是公司执行董事兼智慧商业事业群总裁方桐舒,作为SaaS业务负责人,没有对数据安全引起高度重视,没有严格执行公司内控管理制度并推动研发侧加强数据安全管理。

第二板斧,公布赔付计划。

首先针对此次赔付计划,微盟准备了1.5亿元人民币赔付拨备金,其中公司承担1亿元,管理层承担5000万元。其中公司董事会主席兼首席执行官孙涛勇承担3500万元,公司执行董事兼首席技术官黄骏伟承担500万元,公司执行董事兼智慧商业事业群总裁方桐舒承担500万元,公司执行董事兼智慧营销事业群总裁游凤椿承担500万元。

有两个方案供客户选择:一是现金计划,微盟会针对因系统不可用期间商家边际贡献利润额进行赔付,并披露具体公式计算如下:

边际贡献利润额=日均收入×行业平均边际贡献利润率×系统故障时间;二是流量赔付计划,微盟会针对因系统不可用期间的商家给予腾讯广告50000曝光次数进行流量补偿,并且提供账户运营服务,同时再延长SaaS服务有效期两个月。

第三板斧:数据安全保障升级。由于涉及内容太多,观察君进行了梳理,大概意思如下:完善数据安全管理制度(涵盖权限、监控、审计方面),严格执行授权审批制度;建立多云灾备体系,在北京、上海、南京等地区建立全备份的冷备系统架构等等。

赔付计划已经出炉,微盟“自救”效果如何?观察君觉得,就看客户是否买账了,毕竟,客户才是上帝!



分享到:


相關文章: