尊敬的微盟商户:

截止到3月1日晚8点,在腾讯云团队协助下,经过7*24小时的努力,我们数据已经全面找回,由于此次数据量规模非常大,为了保证数据一致性和线上体验,我们将于3月2日凌晨2点进行系统上线演练,将于3月3日上午9点数据恢复正式上线

此次事故给商家经营造成了严重的影响,公司管理层对此深感自责和愧疚,我们准备了1.5亿元人民币赔付拨备金,其中公司承担1亿元,管理层承担5000万元。在紧抓数据恢复的同时,也在同步研究商家赔付方案,我们拟定了现金赔付计划和流量赔付计划供商家选择。

同时此次事故也暴露出公司在数据安全方面出现了管理漏洞。事故发生后,我们加强了内部流程控制管理,同时邀请外部数据安全专家一起来评估数据安全保障方案,并迅速制定了一份数据安全保障计划,以杜绝此类事故的再次发生。

事故经过

2月23日,因公司员工恶意破坏公司线上生产环境及数据,导致公司系统服务不可用。目前,该犯罪嫌疑人已被上海市公安局宝山分局刑事拘留。

2月25日,我们紧急恢复了核心业务的线上生产环境,新用户使用不受影响,并提供老用户临时过渡方案,确保商家在数据暂时没有恢复的情况下可以正常经营。

2月28日,我们恢复了所有业务的线上生产环境,并且开放了老用户登录,以及恢复了微站产品的所有数据。

截止到3月1日晚8点,在腾讯云团队的协助下,经过7*24小时的努力,我们已经全面找回数据。由于此次数据量规模非常大,为了保证数据一致性和线上体验,我们将于3月2日凌晨2点至8点,进行数据恢复上线演练,在此期间我们的系统将会停止服务,演练完成后系统数据回滚到3月2日的数据。

我们将于3月2晚上10点至3月3日上午9点,正式进行数据恢复上线,我们将恢复2月23日之前的数据,同时将2月23日与3月2日的数据进行合并,届时我们所有的数据恢复完成。

事故责任

此次事故虽由“人祸”引起,但公司管理层有着不可推卸的责任。

首先公司董事会主席兼首席执行官孙涛勇没有对数据安全引起高度重视,没有对数据安全保障方案进行深入的评估和审查,没有聘请外部专家顾问团队对数据安全进行评估和测试,没有把数据安全管理纳入到日常管理范围。

其次公司执行董事兼首席技术官黄骏伟,作为公司技术负责人,没有对数据安全引起足够重视,没有严格按照公司的内控管理制度,对运维人员的权限进行分级和分区管理,对于数据安全技术体系的建设和引入,缺乏全局和前瞻性设计,对于安全监控体系没有执行到位。

公司执行董事兼智慧商业事业群总裁方桐舒,作为SaaS业务负责人,没有对数据安全引起高度重视,没有严格执行公司内控管理制度并推动研发侧加强数据安全管理。

赔付计划

此次事故给商家经营造成了严重的影响,公司管理层对此深感自责和愧疚。事故发生后,公司管理层在紧抓数据恢复的同时,也在同步研究商家赔付方案。

首先针对此次赔付计划,我们准备了1.5亿元人民币赔付拨备金,其中公司承担1亿元,管理层承担5000万元。其中公司董事会主席兼首席执行官孙涛勇承担3500万元,公司执行董事兼首席技术官黄骏伟承担500万元,公司执行董事兼智慧商业事业群总裁方桐舒承担500万元,公司执行董事兼智慧营销事业群总裁游凤椿承担500万元。

其次整个赔付方案中,我们既要考虑商家因系统不可用而造成的利润损失,同时也要考虑系统不可用而带来的流量损失,因此我们的赔付计划做了两个不同的方案供商家任选其一。

01

现金赔付计划

我们会针对因系统不可用期间商家边际贡献利润额进行赔付,具体公式计算如下:

边际贡献利润额=日均收入×行业平均边际贡献利润率×系统故障时间

(其中日均收入等于该商家在2020年2月17日晚7点至2020年2月23日晚7点在微盟系统中产生的实际成交额除税后的平均值;边际贡献利润率是指在收入(不含税)基础上扣除商品成本、仓储及物流费及推广费、销售佣金等与商品服务销售及交付过程直接相关的费用之后的边际贡献利润占收入的比例;行业边际贡献利润率最终参考值将以研究机构公开报告为准;系统故障时间自2月23日晚7点至3月3日上午9点)

02

流量赔付计划

我们会针对因系统不可用期间的商家给予腾讯广告50000曝光次数进行流量补偿,并且提供账户运营服务,同时再延长SaaS服务有效期两个月。

(其中腾讯广告包括微信朋友圈广告、微信公众号广告、小程序广告等;曝光次数是指该广告被用户看到的次数;运营服务包含广告的创意策划、素材制作、投放执行、数据分析、账户优化、数据报表等运营服务)

最后我们所有的赔付将通过线上赔付系统完成,公司将在接下来一个月左右开发完成线上赔付系统,届时商家可通过登录微盟商户后台,点击申请赔付即可完成。

数据安全保障计划

此次事故暴露出公司在数据安全方面出现了管理漏洞。事故发生后,我们内部在系统自查的同时邀请外部数据安全专家一起来评估数据安全保障方案,现公布措施如下:

措施一:数据安全管理机制全面加固与整改,加强运维平台治理

1、完善数据安全管理制度(涵盖权限、监控、审计方面),严格执行授权审批制度;

2、使用腾讯云CAM权限系统进行云资源管理,严格执行分级授权和最小集权限制度,对高危险动作执行二次授权制度;

3、建立科学、高效、安全的网络策略,对开发环境、测试环境和生产环境进行严格隔离;使用腾讯云堡垒机替换自建堡垒机,进行细粒度权限分级和授权管理,同时严格审计堡垒机操作日志,发送安全审计报表;

4、加强运维安全流程学习,职业道德学习,法律学习等。

措施二:加强灾备体系的建设,做到多云异地冷备

1、建立多云灾备体系,在北京、上海、南京等地区建立全备份的冷备系统架构;

2、借助腾讯云的IAAS的底层服务能力,建立高可用的同城双活架构;

3、云上所有的云主机,启用每天的快照策略,保证全量和增量备份;

4、所有非结构化数据,使用腾讯COS对象存储系统进行归档保存,启用COS的多异地复制功能,数据存放多地,并且COS 冷存储,确保数据只增不减;

5、建立月、季度级别的定期演练机制和制度 。

措施三:基础设施全力上云

1、借助腾讯云数据库MySQL的数据高可用和安全体系,逐步放弃自建数据库服务 ,迁移到腾讯云数据库(CDB),快速具备数据库跨可用区和异地灾备的能力;

2、黑石1.0物理机全面升级黑石2.0,全面使用云主机。

致谢

此次事故给商家带来了严重的不良影响,我们深表歉意,同时我们也要感谢在至暗时刻仍然选择信任我们的商家、服务商、合作伙伴、投资人以及所有关心微盟的朋友们,最后再特别感谢腾讯云团队!

微盟团队


事情经过:《微盟运维删库走人,连灾备服务器都没放过!》

微盟数据已经全面找回 并公布商家赔付计划相关推荐

  1. 【产业互联网周报】微盟称数据已全面找回,公布商家赔付计划;疫情影响全球展会:Facebook取消年度F8开发者大会...

     关注ITValue,看企业级最新鲜.最具价值报道! 图片来源@视觉中国 | [产业互联网周报是由钛媒体TMTpost发布的特色产品,将整合本周最重要的企业级服务.云计算.大数据领域的前沿趋势.重磅政 ...

  2. 微盟数据被删后的七天七夜

    点击"Python编程与实战",选择"置顶公众号" 第一时间获取 Python 技术干货! 3月1日晚上10点半,已经停摆一周的微盟发出公告:"截止到 ...

  3. 微盟数据修复为什么需要七天七夜?

     关注ITValue,看企业级最新鲜.最具价值报道! 数据中心硬件工程师远程展示操作细节 "数据恢复过程充满挑战,团队的心情也和过山车一样." 一位参与了微盟数据恢复过程的工程师向 ...

  4. 一边“打工”一边“合作”,微盟为何联手腾讯推出私域加速计划?

    随着微信生态的扩大,开一家基于私域流量的线上商城,无论是对品牌方还是个人卖家来说都是极为友好的.品牌方多了一个流量入口,个人卖家也能够降低投入成本,由此微盟这类SaaS平台得以快速发展. 不过随着用户 ...

  5. 不忘初心,恪守信条:微盟经历的从删库到跑路的数据灾难

    导读:祝所有运维兄弟们,保持身心健康,度过疫情的关键期,各企业也应当关注长期疫情之下的员工身心健康! 作为运维人员,一定要恪守信条,不可触犯法律法规,这些信条一定包括: 安全为王,保护数据.保护系统, ...

  6. 从微盟删库事件谈数据修复的技术原理与时效挑战

    作者 | 赵榛 封图 | CSDN付费下载于视觉中国 微盟删库事件至今发生已快1周时间,根据微盟公告介绍,官方正在紧锣密鼓的进行着数据恢复工作.本篇文章,联想数据恢复中心专家赵榛为这次的数据恢复工作做 ...

  7. 微盟遭员工“删库跑路”:SaaS服务暂停,或涉及300万商户

     关注ITValue,看企业级最新鲜.最具价值报道! 日前,微盟遭遇内部员工"删库跑路"事件,服务出现故障,大面积服务集群无相应. 微盟方面今日发布<自愿公告SaaS业务生产 ...

  8. 营收净利双双超市场预期,微盟财报给我们带来哪些启示?

    面对2020上半年肆虐全球的新冠疫情,业务不但没有下跌,反而营收和净利还双双超市场预期.这样的一家企业,可以给我们带来怎样的启示? 营收净利双双超市场预期 近日,微盟集团正式发布了2020年上半年财报 ...

  9. 微盟程序员删库跑路,被判刑六年!

    大家还记得今年年初,微盟"删库跑路"事件吗? 1 冲动删库 微盟那次删库事件,也许是国内删库最严重的事故之一,当天直接造成公司市值损失近10亿,影响超过300万商户. 事件详细过程 ...

  10. 微盟与汇付天下的阳谋

    当互联网巨头不约而同加码to B战略时,一些在B端深耕的玩家已经走出很远,他们在各展所长.深耕产业的同时,也在组建CP,携手共进. 6月26日,微盟与汇付天下达成战略合作,"双方将在技术.平 ...

最新文章

  1. C++:求极值的 min_element、max_element和minmax_element算法
  2. 如何提高强化学习的可靠性?
  3. 手撕一个spirng IoC的过程
  4. windows系统安装python模块
  5. wxWidgets随笔(11)-wxFrame类
  6. oc-05-对象的创建
  7. Java并发包常见异常_Java并发包1--线程的状态及常用方法
  8. C#总结(四)调用C++动态库
  9. 【mysql系列】细谈explain执行计划之“谜”
  10. Adobe放出P图新研究:就算丢了半个头,也能逼真复原
  11. 遇到bug我会怎么做
  12. redis与mysql一致性方案解析
  13. ntp server
  14. easypoi 批量导出_浅谈easypoi快速实现excel批量导入
  15. 【论文阅读笔记】Beamforming Optimization for Wireless Network Aided by IRS with Discrete Phase Shifts
  16. 离散数学:用python实现矩阵乘法与关系矩阵
  17. 信息检索笔记(一):布尔检索
  18. 数字人事系统 java_市国税局“数字人事”信息系统正式上线
  19. 安卓开发API版本选择
  20. LeetCode题解(0695):岛屿的最大面积(Python)

热门文章

  1. Appium探索—Mac OS Python版
  2. win8调出右侧菜单栏
  3. Netty5 Write和Flush事件处理过程_源码讲解
  4. HDU-4512 吉哥系列故事——完美队形I 最长公共上升子序列
  5. HID API for Linux, Mac OS X, and Windows
  6. PHP中的unset的使用问题
  7. 检查和安装过程中的常见的问题
  8. indesign使用教程,如何将图形添加到项目?
  9. Mac和windows哪个好
  10. 如何在macOS Monterey、iOS 15 中使用Apple Notes标签?