雷帝触网■准备1.5亿元赔付拨备金,微盟数据找回并公布商家赔付计划


雷帝触网■准备1.5亿元赔付拨备金,微盟数据找回并公布商家赔付计划
文章图片
雷帝网乐天3月1日报道
经历删库门的微盟今日晚间发布公告 , 宣布数据已经全面找回 , 将于3月3日上午9点数据恢复正式上线 。
微盟称 , 此次事故给商家经营造成了严重的影响 , 公司管理层对此深感自责和愧疚 , 准备了1.5亿元人民币赔付拨备金 , 其中公司承担1亿元 , 管理层承担5000万元 。
此前 , 微盟的系统遭遇删库 , 当前犯罪嫌疑人已被宝山区公安局进行刑事拘留 , 犯罪嫌疑人承认了犯罪的事实 。
微盟称 , 犯罪嫌疑人是微盟研发中心运维部核心运维人员贺某 , 贺某于2月23日晚18点56分通过个人VPN登入公司内网跳板机 , 因个人精神、生活等原因对微盟线上生产环境进行了恶意的破坏 。
此次公告中 , 微盟承认此次事故虽由“人祸”引起 , 但公司管理层有着不可推卸的责任 。
微盟还公布了三项措施 , 包括:1 , 数据安全管理机制全面加固与整改 , 加强运维平台治理;2 , 加强灾备体系的建设 , 做到多云异地冷备;3 , 基础设施全力上云 。
以下是公告全部内容:
雷帝触网■准备1.5亿元赔付拨备金,微盟数据找回并公布商家赔付计划
文章图片
尊敬的微盟商户:
截止到3月1日晚8点 , 在腾讯云团队协助下 , 经过7*24小时的努力 , 我们数据已经全面找回 , 由于此次数据量规模非常大 , 为了保证数据一致性和线上体验 , 我们将于3月2日凌晨2点进行系统上线演练 , 将于3月3日上午9点数据恢复正式上线 。
【雷帝触网■准备1.5亿元赔付拨备金,微盟数据找回并公布商家赔付计划】此次事故给商家经营造成了严重的影响 , 公司管理层对此深感自责和愧疚 , 我们准备了1.5亿元人民币赔付拨备金 , 其中公司承担1亿元 , 管理层承担5000万元 。 在紧抓数据恢复的同时 , 也在同步研究商家赔付方案 , 我们拟定了现金赔付计划和流量赔付计划供商家选择 。
同时此次事故也暴露出公司在数据安全方面出现了管理漏洞 。 事故发生后 , 我们加强了内部流程控制管理 , 同时邀请外部数据安全专家一起来评估数据安全保障方案 , 并迅速制定了一份数据安全保障计划 , 以杜绝此类事故的再次发生 。
事故经过
2月23日 , 因公司员工恶意破坏公司线上生产环境及数据 , 导致公司系统服务不可用 。 目前 , 该犯罪嫌疑人已被上海市公安局宝山分局刑事拘留 。
2月25日 , 我们紧急恢复了核心业务的线上生产环境 , 新用户使用不受影响 , 并提供老用户临时过渡方案 , 确保商家在数据暂时没有恢复的情况下可以正常经营 。
2月28日 , 我们恢复了所有业务的线上生产环境 , 并且开放了老用户登录 , 以及恢复了微站产品的所有数据 。
截止到3月1日晚8点 , 在腾讯云团队的协助下 , 经过7*24小时的努力 , 我们已经全面找回数据 。 由于此次数据量规模非常大 , 为了保证数据一致性和线上体验 , 我们将于3月2日凌晨2点至8点 , 进行数据恢复上线演练 , 在此期间我们的系统将会停止服务 , 演练完成后系统数据回滚到3月2日的数据 。
我们将于3月2晚上10点至3月3日上午9点 , 正式进行数据恢复上线 , 我们将恢复2月23日之前的数据 , 同时将2月23日与3月2日的数据进行合并 , 届时我们所有的数据恢复完成 。
事故责任
此次事故虽由“人祸”引起 , 但公司管理层有着不可推卸的责任 。
首先公司董事会主席兼首席执行官孙涛勇没有对数据安全引起高度重视 , 没有对数据安全保障方案进行深入的评估和审查 , 没有聘请外部专家顾问团队对数据安全进行评估和测试 , 没有把数据安全管理纳入到日常管理范围 。
其次公司执行董事兼首席技术官黄骏伟 , 作为公司技术负责人 , 没有对数据安全引起足够重视 , 没有严格按照公司的内控管理制度 , 对运维人员的权限进行分级和分区管理 , 对于数据安全技术体系的建设和引入 , 缺乏全局和前瞻性设计 , 对于安全监控体系没有执行到位 。


推荐阅读