微盟事件真相是什么?

作者&投稿:慕叶 (若有异议请与网页底部的电邮联系)
微盟事件经过是什么?~

事故经过
2020年2月23日,因公司员工恶意破坏公司线上生产环境及数据,导致公司系统服务不可用。目前,该犯罪嫌疑人已被上海市公安局宝山分局刑事拘留。
2月25日,我们紧急恢复了核心业务的线上生产环境,新用户使用不受影响,并提供老用户临时过渡方案,确保商家在数据暂时没有恢复的情况下可以正常经营。
2月28日,我们恢复了所有业务的线上生产环境,并且开放了老用户登录,以及恢复了微站产品的所有数据。
截止到3月1日晚8点,在腾讯云团队的协助下,经过7*24小时的努力,我们已经全面找回数据。由于此次数据量规模非常大,为了保证数据一致性和线上体验,我们将于3月2日凌晨2点至8点,进行数据恢复上线演练,在此期间我们的系统将会停止服务,演练完成后系统数据回滚到3月2日的数据。
我们将于3月2晚上10点至3月3日上午9点,正式进行数据恢复上线,我们将恢复2月23日之前的数据,同时将2月23日与3月2日的数据进行合并,届时我们所有的数据恢复完成。
截止到3月1日晚8点,在腾讯云团队协助下,经过7*24小时的努力,我们数据已经全面找回,由于此次数据量规模非常大,为了保证数据一致性和线上体验,我们将于3月2日凌晨2点进行系统上线演练,将于3月3日上午9点数据恢复正式上线。
此次事故给商家经营造成了严重的影响,公司管理层对此深感自责和愧疚,我们准备了1.5亿元人民币赔付拨备金,其中公司承担1亿元,管理层承担5000万元。在紧抓数据恢复的同时,也在同步研究商家赔付方案,我们拟定了现金赔付计划和流量赔付计划供商家选择。
同时此次事故也暴露出公司在数据安全方面出现了管理漏洞。事故发生后,我们加强了内部流程控制管理,同时邀请外部数据安全专家一起来评估数据安全保障方案,并迅速制定了一份数据安全保障计划,以杜绝此类事故的再次发生。
事故责任
此次事故虽由“人祸”引起,但公司管理层有着不可推卸的责任。
首先公司董事会主席兼首席执行官孙涛勇没有对数据安全引起高度重视,没有对数据安全保障方案进行深入的评估和审查,没有聘请外部专家顾问团队对数据安全进行评估和测试,没有把数据安全管理纳入到日常管理范围。
其次公司执行董事兼首席技术官黄骏伟,作为公司技术负责人,没有对数据安全引起足够重视,没有严格按照公司的内控管理制度,对运维人员的权限进行分级和分区管理,对于数据安全技术体系的建设和引入,缺乏全局和前瞻性设计,对于安全监控体系没有执行到位。
公司执行董事兼智慧商业事业群总裁方桐舒,作为SaaS业务负责人,没有对数据安全引起高度重视,没有严格执行公司内控管理制度并推动研发侧加强数据安全管理。
赔付计划
此次事故给商家经营造成了严重的影响,公司管理层对此深感自责和愧疚。事故发生后,公司管理层在紧抓数据恢复的同时,也在同步研究商家赔付方案。
首先针对此次赔付计划,我们准备了1.5亿元人民币赔付拨备金,其中公司承担1亿元,管理层承担5000万元。其中公司董事会主席兼首席执行官孙涛勇承担3500万元,公司执行董事兼首席技术官黄骏伟承担500万元,公司执行董事兼智慧商业事业群总裁方桐舒承担500万元,公司执行董事兼智慧营销事业群总裁游凤椿承担500万元。
其次整个赔付方案中,我们既要考虑商家因系统不可用而造成的利润损失,同时也要考虑系统不可用而带来的流量损失,因此我们的赔付计划做了两个不同的方案供商家任选其一。
01
现金赔付计划
我们会针对因系统不可用期间商家边际贡献利润额进行赔付,具体公式计算如下:
边际贡献利润额=日均收入×行业平均边际贡献利润率×系统故障时间
(其中日均收入等于该商家在2020年2月17日晚7点至2020年2月23日晚7点在微盟系统中产生的实际成交额除税后的平均值;边际贡献利润率是指在收入(不含税)基础上扣除商品成本、仓储及物流费及推广费、销售佣金等与商品服务销售及交付过程直接相关的费用之后的边际贡献利润占收入的比例;行业边际贡献利润率最终参考值将以研究机构公开报告为准;系统故障时间自2月23日晚7点至3月3日上午9点)
02
流量赔付计划
我们会针对因系统不可用期间的商家给予腾讯广告50000曝光次数进行流量补偿,并且提供账户运营服务,同时再延长SaaS服务有效期两个月。
(其中腾讯广告包括微信朋友圈广告、微信公众号广告、小程序广告等;曝光次数是指该广告被用户看到的次数;运营服务包含广告的创意策划、素材制作、投放执行、数据分析、账户优化、数据报表等运营服务)
最后我们所有的赔付将通过线上赔付系统完成,公司将在接下来一个月左右开发完成线上赔付系统,届时商家可通过登录微盟商户后台,点击申请赔付即可完成。
数据安全保障计划
此次事故暴露出公司在数据安全方面出现了管理漏洞。事故发生后,我们内部在系统自查的同时邀请外部数据安全专家一起来评估数据安全保障方案,现公布措施如下:
措施一:数据安全管理机制全面加固与整改,加强运维平台治理
1、完善数据安全管理制度(涵盖权限、监控、审计方面),严格执行授权审批制度;
2、使用腾讯云CAM权限系统进行云资源管理,严格执行分级授权和最小集权限制度,对高危险动作执行二次授权制度;
3、建立科学、高效、安全的网络策略,对开发环境、测试环境和生产环境进行严格隔离;使用腾讯云堡垒机替换自建堡垒机,进行细粒度权限分级和授权管理,同时严格审计堡垒机操作日志,发送安全审计报表;
4、加强运维安全流程学习,职业道德学习,法律学习等。
措施二:加强灾备体系的建设,做到多云异地冷备1、建立多云灾备体系,在北京、上海、南京等地区建立全备份的冷备系统架构;2、借助腾讯云的IAAS的底层服务能力,建立高可用的同城双活架构;3、云上所有的云主机,启用每天的快照策略,保证全量和增量备份;4、所有非结构化数据,使用腾讯COS对象存储系统进行归档保存,启用COS的多异地复制功能,数据存放多地,并且COS 冷存储,确保数据只增不减;5、建立月、季度级别的定期演练机制和制度 。
措施三:基础设施全力上云1、借助腾讯云数据库MySQL的数据高可用和安全体系,逐步放弃自建数据库服务 ,迁移到腾讯云数据库(CDB),快速具备数据库跨可用区和异地灾备的能力;2、黑石1.0物理机全面升级黑石2.0,全面使用云主机。
致谢
此次事故给商家带来了严重的不良影响,我们深表歉意,同时我们也要感谢在至暗时刻仍然选择信任我们的商家、服务商、合作伙伴、投资人以及所有关心微盟的朋友们,最后再特别感谢腾讯云团队!
微盟团队

整个事件其实是网络商业谣言的发酵。
  事件依次发展顺序:
  2014年3月31日——微盟因为后台系统架构调整的缘故,暂时不能完全迁移至腾讯云,在微信云的支持配合下,微盟下架微信云。
  同年4月7日,网络上一些论坛出现“微盟被腾讯拉入黑名单”的谣言,并迅速传播。
  同年4月9日,疑某网络推手公司的运作与部分不明真相的媒体报道,该谣言发展迅速扩散。
  2014年4月11日微盟与微信云联合发表官方声明称微盟没有被微信云列入黑名单,至此事件逐渐澄清。
  在激烈的商战中,《三十六计》中的“无中生有”可谓成本低、见效快,可以极大的打击竞争对手。类似事件还有:
  2010年金龙鱼事件——金龙鱼风波是食品行业再度上演的一出竞争对手恶意攻击事件。该事件造成金龙鱼公司商品声誉损失达58万元。
  2011年皮革奶粉事件——受到的“皮革奶事件”影响,内地消费者对于奶粉的信心再次受到打击,对于国产奶粉的信心明显不足。2011年2月27日,中央电视台《国产奶粉的“危”与“机”》节目调查显示,有七成受访者表示不选择国产奶粉。由于消费者对国产奶粉的信心不足,导致大部分超市和专卖店中,进口奶粉的销量都明显好于国产奶粉。

  事情经过

  2020年2月23日18时56分许,微盟核心运维贺某酒后因生活不如意、无力偿还网贷等个人原因,在其暂住地上海市宝山区逸仙路XXX弄XXX号XXX室,通过电脑连接公司VPN、登录公司服务器后执行删除任务,将微盟服务器内数据全部删除,导致微盟自2020年2月23日19时起瘫痪,300余万用户(其中付费用户7万余户)无法正常使用该公司 SaaS 产品。(上述来源:中国裁判文书网)

  2月25日,我们紧急恢复了核心业务的线上生产环境,新用户使用不受影响,并提供老用户临时过渡方案,确保商家在数据暂时没有恢复的情况下可以正常经营。

  2月28日,我们恢复了所有业务的线上生产环境,并且开放了老用户登录,以及恢复了微站产品的所有数据。

  截止到3月1日晚8点,在腾讯云团队协助下,经过7*24小时的努力,我们数据已经全面找回,由于此次数据量规模非常大,为了保证数据一致性和线上体验,我们将于3月2日凌晨2点进行系统上线演练,将于3月3日上午9点数据恢复正式上线。

  此次事故给商家经营造成了严重的影响,公司管理层对此深感自责和愧疚,我们准备了1.5亿元人民币赔付拨备金,其中公司承担1亿元,管理层承担5000万元。在紧抓数据恢复的同时,也在同步研究商家赔付方案,我们拟定了现金赔付计划和流量赔付计划供商家选择。

  同时此次事故也暴露出公司在数据安全方面出现了管理漏洞。事故发生后,我们加强了内部流程控制管理,同时邀请外部数据安全专家一起来评估数据安全保障方案,并迅速制定了一份数据安全保障计划,以杜绝此类事故的再次发生。

  赔付计划

  此次事故给商家经营造成了严重的影响,公司管理层对此深感自责和愧疚。事故发生后,公司管理层在紧抓数据恢复的同时,也在同步研究商家赔付方案。

  首先针对此次赔付计划,我们准备了1.5亿元人民币赔付拨备金,其中公司承担1亿元,管理层承担5000万元。其中公司董事会主席兼首席执行官孙涛勇承担3500万元,公司执行董事兼首席技术官黄骏伟承担500万元,公司执行董事兼智慧商业事业群总裁方桐舒承担500万元,公司执行董事兼智慧营销事业群总裁游凤椿承担500万元。

  其次整个赔付方案中,我们既要考虑商家因系统不可用而造成的利润损失,同时也要考虑系统不可用而带来的流量损失,因此我们的赔付计划做了两个不同的方案供商家任选其一。

  01

  现金赔付计划

  我们会针对因系统不可用期间商家边际贡献利润额进行赔付,具体公式计算如下:

  边际贡献利润额=日均收入×行业平均边际贡献利润率×系统故障时间

  (其中日均收入等于该商家在2020年2月17日晚7点至2020年2月23日晚7点在微盟系统中产生的实际成交额除税后的平均值;边际贡献利润率是指在收入(不含税)基础上扣除商品成本、仓储及物流费及推广费、销售佣金等与商品服务销售及交付过程直接相关的费用之后的边际贡献利润占收入的比例;行业边际贡献利润率最终参考值将以研究机构公开报告为准;系统故障时间自2月23日晚7点至3月3日上午9点)

  02

  流量赔付计划

  我们会针对因系统不可用期间的商家给予腾讯广告50000曝光次数进行流量补偿,并且提供账户运营服务,同时再延长SaaS服务有效期两个月。

  (其中腾讯广告包括微信朋友圈广告、微信公众号广告、小程序广告等;曝光次数是指该广告被用户看到的次数;运营服务包含广告的创意策划、素材制作、投放执行、数据分析、账户优化、数据报表等运营服务)

  最后我们所有的赔付将通过线上赔付系统完成,公司将在接下来一个月左右开发完成线上赔付系统,届时商家可通过登录微盟商户后台,点击申请赔付即可完成。

  数据安全保障计划

  此次事故暴露出公司在数据安全方面出现了管理漏洞。事故发生后,我们内部在系统自查的同时邀请外部数据安全专家一起来评估数据安全保障方案,现公布措施如下:

  措施一:数据安全管理机制全面加固与整改,加强运维平台治理

  1、完善数据安全管理制度(涵盖权限、监控、审计方面),严格执行授权审批制度;

  2、使用腾讯云CAM权限系统进行云资源管理,严格执行分级授权和最小集权限制度,对高危险动作执行二次授权制度;

  3、建立科学、高效、安全的网络策略,对开发环境、测试环境和生产环境进行严格隔离;使用腾讯云堡垒机替换自建堡垒机,进行细粒度权限分级和授权管理,同时严格审计堡垒机操作日志,发送安全审计报表;

  4、加强运维安全流程学习,职业道德学习,法律学习等。

  措施二:加强灾备体系的建设,做到多云异地冷备1、建立多云灾备体系,在北京、上海、南京等地区建立全备份的冷备系统架构;2、借助腾讯云的IAAS的底层服务能力,建立高可用的同城双活架构;3、云上所有的云主机,启用每天的快照策略,保证全量和增量备份;4、所有非结构化数据,使用腾讯COS对象存储系统进行归档保存,启用COS的多异地复制功能,数据存放多地,并且COS冷存储,确保数据只增不减;5、建立月、季度级别的定期演练机制和制度

  措施三:基础设施全力上云1、借助腾讯云数据库MySQL的数据高可用和安全体系,逐步放弃自建数据库服务,迁移到腾讯云数据库(CDB),快速具备数据库跨可用区和异地灾备的能力;2、黑石1.0物理机全面升级黑石2.0,全面使用云主机。

  法院判决

  2020年9月,上海市宝山区人民法院认为,贺某行为违反国家规定,删除计算机信息系统中存储的数据,造成特别严重的后果,其行为已构成破坏计算机信息系统罪,应当依法追究刑事责任。公诉机关指控的犯罪事实清楚,证据确实充分,罪名成立。

  贺某如实供述自己的罪行,认罪认罚,可依法从轻处罚。辩护人的相关意见本院予以采纳。依照《中华人民共和国刑法》第二百八十六条第二款、第六十七条第三款、第六十四条、《中华人民共和国刑事诉讼法》第十五条之规定,判决如下:

  一、贺某犯破坏计算机信息系统罪,判处有期徒刑六年。(刑期从判决执行之日起计算。判决执行以前先行羁押的,羁押一日折抵刑期一日,即自2020年2月24日起至2026年2月23日止。)

  二、作案工具笔记本电脑一台依法没收。



2020年2月23日,核心运维员工贺某因个人精神、生活方面原因对微盟线上生产环境进行了恶意破坏,导致国内龙头SaaS企业之一的微盟服务暂停。据后续报道,该员工一直深陷网络贷款,还曾有过轻生,该员工春节期间一直没回家,由于疫情阶段不能外出, 只能一个人在房间独处30多天,加上本身经济上的困扰,就做出了这样的举动。事件发生后,在腾讯云团队协助下,经过7*24小时的努力,微盟数据已经全面找回。微盟准备了1.5亿元人民币赔付拨备金,其中公司承担1亿元,管理层承担5000万元。在紧抓数据恢复的同时,也在同步研究商家赔付方案,微盟拟定了现金赔付计划和流量赔付计划供商家选择。事故发生后,数据安全可以说已经成为高悬于微盟头顶的达摩克斯之剑,微盟内部在系统自查的同时邀请外部数据安全专家一起来评估数据安全保障方案,强化安全管理措施。

因为程序员不满,所以删库,然后恢复的时候某讯不给力,然后就就这么点事

关注下知乎或者一些论坛,你去看看他们自己的员工怎么说就知道了


第二次世界大战中美苏成为盟友的标志性事件是什么?
第二次世界大战中,美、苏成为盟友的标志性事件是:签署《联合国家宣言》。1942年1月1日,英、美、苏、法、中等26个国家在华盛顿举行会议,签署了《联合国家宣言》,标志着国际反法西斯统一战线最终形成。

lol英雄联盟劲夫事件是什么梗
1、还是2020年的时候王俊凯和周杰伦那时候是我国的形象大使,和MLXG双排直播的时候说了一句“劲夫怎么16级了?”2、其实英雄被取绰号的事情还是有很多的,比如那个蔚不是被叫做楚雨荨么,那么这个劲夫其实就是腕豪;3、因为在和女英雄玩的时候比较的强,所以呢大家就给他取了这个外号。不少女性认为这样的...

军师联盟曹植司马门事件是什么 历史上是真的吗
司马门事件,即汉建安二十三年(218年)曹植夜闯司马门事件。据《三国志·魏书·陈思王植传》云:“植尝乘车行驰道中,开司马门出。太祖大怒,公车令坐死。由是重诸侯科禁,而植宠日衰”。司马门事件让曹植失去世子之位,曹丕当上太子。在历史上,司马门事件确实是曹植所闯,但更多的是一种破罐子破...

大宋王朝的“金匮之盟”,是历史还是虚构?
看待历史事件,不能只看某一点,应该从全局和关键人物关系,来挖掘、剖析事件真相。通过分析赵匡胤,赵光义和赵普三者之间的关系,会发现"金匮之盟"合理性的疑点,可能属于赵普和赵光义两个人,互相利用而伪造的。 第一,赵匡胤与赵普的关系,赵匡胤创业之初与赵普君臣关系极好,赵普由建国初期枢密副使升至乾德二年的宰相。但...

EDG对Aodi处罚是什么?
Aodi因为在韩服的一些不当言论,违反了俱乐部和LPL的规章制度,所以EDG对他做出扣除当月工资和奖金的处罚,并记内部警告处分一次以示告诫,同时俱乐部向DRX辅助选手Keria道歉。另外EDG这边也表示如果LPL官方还有额外的处罚,EDG这边也会接受,最后EDG向所有关注这件事情的观众和粉丝们道歉,表示未来会杜绝此类...

正新鸡排吃死人事件到底真相是什么?
正新鸡排吃死人事件起因是这样的:谣言事件 今年5月12日,网上被热传的一段小视频涉及到一家正新鸡排店铺,视频本身只是一个片段,常人无法完整诠释真相,却被断章取义恶意转发和传播正新鸡排吃死人,导致各种谣言四起,对正新鸡排的品牌形象造成了极大的影响。正新鸡排吃死人到底是不是真的?后来经公司与...

什么事件促使国际反法西斯联盟最后形成?
《大西洋宪章》发表后,受到反法西斯国家和人民的欢迎和赞同。在《大西洋宪章》的基本原则鼓舞下,世界反法西斯力量逐渐积聚起来。而太平洋战争的爆发,则直接促使国际反法西斯联盟最后形成。

2001年5月那场轰动全球的中美黑客大战是什么回事?
4月1日,浙江湖州籍优秀飞行员王伟,以自己的青春和生命,捍卫了国家的主权和民族的尊严,在万里碧海蓝天,写下了当代军人对祖国的忠诚。中美撞机事件发生后,中美黑客之间发生的网络大战愈演愈烈。自4月4日以来,美国黑客组织PoizonBOx不断袭击中国网站。对此,我国的网络安全人员积极防备美方黑客的攻击。

英雄联盟瑞兹至死不渝皮肤出自什么事件?
英雄联盟是一款由拳头公司出品的多人在线竞技类游戏。在游戏中玩家控制官方发布的不同英雄来进行游戏,通过使用不同英雄来获得经济收入,从而购买适合英雄成长的装备,逐渐取得优势,最终摧毁掉对方的中路水晶取得游戏的胜利。截止到目前为止拳头官方已经发布了有一百多位英雄,这些英雄各具特色,拥有不同的技能...

《切尔诺贝利》讲述的是什么故事,33年前的灾难真相是什么?
《切尔诺贝利》讲述的是前苏联加盟共和国乌克兰境内的核电站,发生核物质泄漏,所造成巨大的核灾难的事情。切尔诺贝利核事故,又称为“切尔诺贝利事件”,是发生在上世纪80年代,前苏联加盟共和国乌克兰境内,普里皮亚季市临近的切尔诺贝利核电站的核子反应堆事故。事故发生在1986年4月26日凌晨1点23分,当时...

砀山县13796528033: 微盟删库原因是什么? -
包琼灵达: 2月25日,微盟(02013.HK)发布公告称:2月23日19时左右,公司收到系统监控警报,获悉SaaS(软件即服务)业务服务穿线故障.经调查后获悉,本公司SaaS业务生产环境和数据乃遭到本集团研发中心运维部一位核心运维员工人为破坏.由于微盟生产环境及数据被公司核心运维员工贺某严重破坏,微盟平台约300万个商家的小程序全部宕机,其中不乏洽洽、森马等知名公司及品牌.据说是高管睡了员工老婆,真相只有一个.

砀山县13796528033: 大师 您好! 我是1999年3月5号 属兔 请问 2011年的运程、健康、适宜带什么饰物 和五行属什么缺什么 -
包琼灵达:2011年十二生肖运势--兔 生肖属兔 1951、1963、1975、1987、1999 2011年,生肖兔的朋友迎来了他们的本...

砀山县13796528033: 探矿权延续都需要什么东西 -
包琼灵达: 探矿权延续申请材料要件!!!注意:1、2、8小项需要通过“探矿权报盘”软件生成并打印(封皮需要A2纸多面手动打印),通常在省地矿厅网站可下载,操作很简单,1.《探矿权变更、延续、保留...

砀山县13796528033: 将神姜维护符用哪种属性 加什么石头好 -
包琼灵达: 将神姜维的主属性是法术,所以姜维是带回避法宝的,姜维法术攻击很高了,没必要再去堆积法术攻击 再堆也效果也不是特明显.姜维主要是封 其次是伤害 他最大亮点是闪避 带上闪避...

砀山县13796528033: 点点客行业应用和互联在线行业应用有什么不一样 -
包琼灵达: 行业模板的多少以及实用性的差别,互联在线行业应用涵盖46个行业全面一点,点点客相对的差可一点,不过也达到了25个之多

砀山县13796528033: 我憧憬的生活是什么意思 -
包琼灵达: 憧憬的意思;希望、盼望、向往.我希望的生活,我希望要什么样的生活.

砀山县13796528033: 京东需要使用什么核销() - 上学吧
包琼灵达: 市面上的显卡,用倒是都能用,但由于最高模式是X4的,受带宽影响就不能发挥显卡最大效率了,如果只是玩玩一般游戏的话换个较为便宜的 ATI的HD3650就可以,配太好的显卡带宽会严重影响性能,...

砀山县13796528033: 江苏省淮安市楚州区施河镇邮电路邮编是什么?
包琼灵达: 江苏省淮安市楚州区施河镇邮电路邮编是223229

砀山县13796528033: 微盟利就是任性.是真的还是假的 -
包琼灵达: 炒股可以赚大钱,是真的假的?真的!有人倾家荡产,假的!有人暴富.所以干什么都得看适合不适合.

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网