微盟一個員工搞癱300萬商家:SaaS服務商如何保障數據安全?
過去36小時裡,SaaS服務商微盟的客戶們炸鍋了。“數據怎麼辦,錢會不會也沒了?”社交平台上,不少商家紛紛發帖吐槽,“商家後台根本進不去,訂單無法處理”,“連他們自己所有的官方小程序都掛了……” 對此,微盟集團於2月25日早間發佈公告解釋稱,SaaS業務數據由於員工個人精神、生活等原因“人為破壞”,目前公司已向上海警方報案,該員工已被刑事拘留。
同時,微盟表示,現階段,公司仍在與騰訊雲技術團隊共同研究制定生產環境和數據修復方案,預計2月25日晚24點前生產環境將修復完成,屆時所有新用戶將恢復服務;由於數據修復時間問題,老用戶的數據修復工作預計會在2月28日晚24點前完成。
對於此次數據庫破壞給商家帶來的損失,微盟方面表示“暫時無法預計”,但正在擬定相關賠付方案來補償因此次事故而遭受損失的商家,目前正在與每個商家溝通協調。
受數據事故影響,微盟股價2月24日出現下跌,市值一日之內蒸發超12億港元。直至微盟發出公告解釋,股價才轉跌為漲,截至2月25日收盤,微盟股價日內上漲4.22%,報6.18港元。
黑暗
36
小時
“我們平台服務了9個商家,對接4萬多用戶,月均流水兩三百萬。”作為微盟平台上的中小企業服務商,王強的公司受這次數據刪除事件影響頗大,“收入損失是一塊,我們用戶關係也會受到極大傷害。”
回憶起這兩天的經歷,王強言辭中皆是嘆息:“本來以為只是服務器臨時崩潰,沒想到全部坍塌了。”
2月23日晚,王強像平時一樣6點多就下班了,之後通過網絡對後台數據進行監控和管理。萬萬沒想到,8點多登陸的時候發現名稱為“DUBBO”的服務器反饋失敗。擁有樂觀心態的王強起初並沒有感覺到事態嚴重性,只以為是簡單的服務器臨時崩潰。
王強回憶稱,微盟方面開始給到的解釋是騰訊雲硬件問題,“這種情況下,主數據失敗也可以通過備份數據恢復,但最後備份數據也沒有。”直到當天晚上11點多,在微盟組建的商家培訓群中,不少商家都反饋了同樣的問題,王強才意識到“系統已經崩潰得很嚴重了”。
“我們當初覺得微盟是上市公司,穩定性應該相對來說會比較好一些;我們又一直跟微盟那邊有合作,比較熟悉,所以選擇了微盟平台,也沒有備選方案。”就是這份對微盟“獨一無二”的信任,最終讓王強在這場數據危機面前亂了陣腳。
這兩天,王強通過微盟平台的專屬客戶經理在反复溝通,尋求解決方案。“他們給我們的反饋速度都很快,交流也比較好,”但事件已經超出了大家的承受範圍,王強有些無奈地表示:“說白了,雙方都沒有應對方案。”
對於像王強這樣沒有任何備選的商家來說,能做的只有等,等微盟解釋,等事情解決。有些情緒激動的商家,就會通過社交平台或者內部溝通群來表達自己不滿。
2月25日早間,時隔36小時,微盟集團才正式發佈公告,對這次事件作出解釋:微盟研發中心運維部核心運維人員賀某於2月23日晚18點56分通過個人VPN登入公司內網跳板機,因個人精神、生活等原因對微盟線上生產環境進行了惡意的破壞。
微盟稱,發現問題後立刻啟動了緊急響應機制,並與騰訊雲技術團隊一起研究制定生產環境和數據修復方案,預計此次故障還會持續一段時間。
隨後,騰訊雲方面也給出緊急回复,稱已經在第一時間與微盟對齊,研究制定修復方案。工程師們正在日夜趕工,將盡最大努力協助微盟降低損失。
一場人為的破壞導致了無法估量的損失,成千上萬的商家生意停擺。根據微盟發布財報,截至2019年6月30日,微盟的SaaS產品及精準營銷服務擁有300萬註冊商戶,SaaS產品的付費商戶數有70006名,精準營銷的廣告主數量有19537名。
為何一個員工就能破壞整個系統?
作為一家互聯網技術公司,微盟在故障發生後36小時才發佈公告,超48小時才能恢復小部分用戶的數據,讓外界也對其運維工作產生了較大質疑。
“感覺上來講,反應速度有點慢了。但是這只是經驗判斷,因為具體細節不清楚。”某互聯網公司運維專家劉源向全天候科技表示,正常情況下,相對比較成熟的運維,遇到比較重大的故障,一個小時之內應該能定位出故障位置,平時的小故障可能在15分鐘、30分鐘以內能定位到。而微盟在36小時後才公告事件始末,“有點匪夷所思”。
劉源分析認為,微盟的商家數據遲遲未能恢復可能是因為沒有一個“兜底的備份、還原方案”。
“遇上這種惡意刪除數據的事情,可能連備份也刪除了,導致需要使用非正常手段恢復數據,這個時間就不可控了。”劉源推測,目前微盟可能需要人工通過冗餘的日誌,慢慢去一條條扒歷史記錄,構造數據,“一旦需要人工去找數據、訂正數據,目前看來48小時有可能也算短的了,一周時間都是有可能的。”
在生意場上,時間就是商機,錯過了時間等於錯過一切,王強深諳其中之道。他透露,經過這次事件以後,商家肯定都會考慮“雙備份”,甚至考慮要不要將自己商城的重點換到其它平台。
“雖然微盟在客戶的運維方面還是很到位的,該有的服務提示都有給到,”王強坦言,過往與微盟的合作都很順利,微盟表現出了一個成熟公司的姿態, “我們商家是依靠微盟這個平台去生存的,但每天上面這麼大的(交易)量,如果客戶丟失了怎麼辦。”出了事情后,甚至還有用戶找上王強問,為什麼當初不選擇其它平台。
另外,數據的缺失也引發了一批商家的恐慌心理,不少商家都在社交平台上表達了自己對店鋪數據、錢款的擔憂。“對於商家來說,數據是無價的。假如真的數據找不回來,微盟跟商家之間可能還會有官司。”劉源說。
毫無疑問,微盟數據庫被刪一事再次給業界同行敲響警鐘:數據安全管理無小事。劉源建議,未來企業在進行數據管理的時候應該做到兩點:第一,實行備份機制;第二,管理權限要分開。
他強調,備份的工作一定要從業務條線獨立出來,把權責分開;同時,做到“最小化授權”,需要的權限就給,不需要的就不給。另外,企業還需要加強演練,並提升對生產環境的定位。
SaaS服務商需求爆發
一場突如其來的新冠肺炎疫情將用戶困在家中,為各行各業按下了暫停鍵,與此同時,也促成了“私域流量”運營這種模式的發展。
從疫情期間各行業企業的自救看,有人將私域流量的運營視為不得已而為之的微商行為,有人把它當成臨時抱佛腳的救命稻草;有人則突然發現,數字化手段和私域流量經營成為幫助他們實現困境突圍的重要抓手。
以化妝品品牌林清軒為例,原計劃疫情期間武漢的30多家門店關閉,會使該市場業績遭受重創。但藉著小程序、直播做線上業績,2月份其武漢門店業績位列第二。
房企巨頭恆大也在大力推行線上賣房。據恆大集團副總裁劉雪飛透露:“恆大網上賣房3天,認購套數已達到47540套,相當於房屋價值580億。”
“私域流量”的再次火爆,也讓為餐飲、零售業等提供SaaS服務的供應商重煥生機。一時間,微盟、有贊成為眾多線下企業轉型線上的有利武器。
刪庫事件發生前的近一個月裡,攀高的市場需求、增長的商家數,讓一二級市場投資者都特別看好兩家企業。包括中金、中信建投、廣發證券等機構還在近一個月內發布研報,對微盟集團給予“買入”評級。
按照微盟創始人兼CEO孫濤勇的想法,他是立志要將公司做成中國最大的企業服務供應商,成為“中國版Salesforce”。
微盟創始人兼CEO孫濤勇
這位2013年畢業於北京理工大學軟件學院的“85後”,在大學期間,就曾收穫IBM、淘寶、中軟公司的Offer,但最終選擇了百度商務搜索部,參與鳳巢系統的研發工作。他稱自己最嚮往的是百度大廈的辦公場地、免費的水果、咖啡以及食堂,在百度他能找到Google的感覺。
在百度實習期間,孫濤勇白天上班,經常晚上加班到很晚還不忘回家補習功課,提交算法作業,基本上沒有在12點前睡過覺。不斷進取使他很快獲得了公司認可,拿到了正式Offer。但在2012年,孫濤勇就離開了百度,開始了自己的創業之旅。
“30歲之前不去敲鐘,人生都覺得不完整。”孫濤勇曾為微盟立下目標,希望能在5年內上市。帶著這樣的目標,他領著微盟業績一路攀升,從2015年淨虧損8860萬元到2017年扭虧為盈,再到2019年上半年淨利潤2900萬元,一舉成為國內排名靠前的微信第三方服務提供商。
近日爆發的運維事故,讓原本藉著私域流量概念站上風口的微盟元氣大傷,免不了一番用戶糾紛、巨額賠償、競對追擊。考驗孫濤勇的時候來了。
越來越多的商家也會對SaaS服務行業的數據安全提出更高要求。