【IT时报】微盟数据全面恢复,为何我的订单还是无法查询?( 三 )


张威指出 , 严格来说 , 核心系统在2小时之内必须恢复 , 一旦A中心的运营有问题 , 必须快速切换到B中心 。
但微盟的响应时间却用了36小时 , 说明它的容灾机制有着不小问题 , 这也导致用户数据极不安全 。
国内知名白帽子团队网络尖刀创始人曲子龙认为 , 就目前环境来说 , 数据实时完全备份有一定难度 。
【IT时报】微盟数据全面恢复,为何我的订单还是无法查询?
本文插图
根据安全的“零售任”原则 , 生产环境的权限和数据备份的权限 , 应该掌握在不同人手里 , 而且企业需要同时进行热备份和冷备份 , 苛刻一点还要考虑“温备份” , 但这意味着成本翻倍上升 。
此外 , 一次普通的安全审计起步10万元 , 如果是全套安全检测 , 可能需要100万元甚至200万元 。 这些投入对创业公司来说 , 都是很高的开支 。
“如果微盟上的一些小微企业本地没有存档 , 完全依托微盟提供数据服务 , 那么恐将面临部分数据彻底缺失的风险 。 ”张威分析 。
微盟“删库”事件回顾
【IT时报】微盟数据全面恢复,为何我的订单还是无法查询?
本文插图
2月23日 , 微盟某内部人员故意破坏微盟生产环境并删除数据库 , 造成数万注册商户的线上商城、小程序门店等无法访问 。
2月25日 , 微盟发布第一次公告 , 称预计2月25日24点修复生产环境 , 届时新用户可恢复服务 , 将对老用户提出过渡方案 , 老用户数据修复预计在2月28日24点前完成 。
2月28日 , 微盟发布第二次公告 , 称截至2月28日14点已恢复用户账户及权益数据 , 28日晚间可恢复七成数据 , 剩余数据恢复将持续2-4天 。
3月1日晚 , 微盟发布第三次公告 , 称截至3月1日晚8点数据已全面找回 , 将于3月2日凌晨2点进行系统上线演练 , 将于3月3日上午9点数据恢复正式上线 。 并公布1.5亿元赔付计划和数据安全保障计划 。
3月3日 , 微盟发布第四次公告 , 称截至3月3日6点已恢复2月23日及之前的数据 。 使用临时过渡方案的商家店铺迁移将于3月4日10点完成 。 公司将尽快上线赔付系统 。
【IT时报】微盟数据全面恢复,为何我的订单还是无法查询?
本文插图
欢迎留言 ,
说说微盟“删库”事件你怎么看?


推荐阅读