5月27日下午到夜間,很多用戶發(fā)現(xiàn)自己的支付寶無法登陸。引發(fā)各種恐慌和猜測。5月28日凌晨,支付寶官方回應(yīng):“因杭州市政道路建設(shè)導(dǎo)致網(wǎng)絡(luò)光纜被挖斷,從而使部分用戶今日下午短時間出現(xiàn)了無法正常使用支付寶的情況,對此深表歉意。也非常感謝大家的理解!給大家添麻煩了。“
支付寶方面還對外表示,會推進(jìn)技術(shù)的升級改造,繼續(xù)完善異地多活的系統(tǒng)架構(gòu),未來即使再次出現(xiàn)光纜被挖斷等意外情況,進(jìn)行異地切換時,也盡量做到讓用戶最小感知甚至無感知。
就在大家松一口氣的時候,今天上午又有攜程的用戶發(fā)現(xiàn)攜程APP的數(shù)據(jù)出了問題。
攜程方面稱,部分服務(wù)器遭到不明攻擊,導(dǎo)致官方網(wǎng)站及APP暫時無法正常使用,目前正在緊急恢復(fù),但目前無法給出具體的系統(tǒng)恢復(fù)時間。
隨著這幾年互聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)的發(fā)展,我們每個人都實實在在的感受到了方便快捷的互聯(lián)網(wǎng)的服務(wù),但是這兩天的事情告訴我們,在方便背后是黑色危機。
一、離不開的互聯(lián)網(wǎng)生活
5月27日,是筆者一些收入入賬,信用卡還款的日子,查看下支付寶的賬單,看看水、煤、電繳費,看看信用卡還款情況,看看理財賬戶的收益,支付寶都是方便快捷的方式。
而在數(shù)千里之外的一次施工,就可以讓一切中斷。你的隱私暫且不說,支付寶余額、余額寶的理財都是真金白銀。網(wǎng)絡(luò)出點問題也好,阿里的服務(wù)器有點麻煩也罷,你的錢就會成為一筆糊涂賬,這是很可怕的。
同樣,現(xiàn)在很多人都依靠攜程預(yù)訂行程。尤其在攜程投資易到用車以后,出行從訂機票、出發(fā)車輛送機場,到落地對方城市車輛接到酒店,再到酒店住宿,返程機票,車輛接送,幾乎走了一條龍的服務(wù)。
因為攜程可以提供全程各種消費的打包發(fā)票,很多商旅出行都喜歡使用攜程的服務(wù)來解決。然而攜程出現(xiàn)問題,很多預(yù)訂了行程的客人就會出現(xiàn)各種問題,因為網(wǎng)絡(luò)或者服務(wù)器的問題,機票沒出,車輛沒訂,酒店沒訂,或者時間拖延,出行者就會遇到大麻煩。
我們的生活已經(jīng)與互聯(lián)網(wǎng),移動互聯(lián)網(wǎng)緊緊聯(lián)系在了一起,互聯(lián)網(wǎng)就像空氣一樣必不可少。具有行業(yè)主導(dǎo)地位的互聯(lián)網(wǎng)公司對于個人的重要性不亞于銀行、電信這些關(guān)系到國計民生的國企。他們出點問題,就會是社會性的大問題。
二、被忽視的社會責(zé)任
其實,銀行與互聯(lián)網(wǎng)公司有點像,同樣是信息化服務(wù),同樣關(guān)系到社會每一個人的重要信息。但是銀行是有內(nèi)部網(wǎng)絡(luò)的。
通常金融機構(gòu)都使用電信提供的專線服務(wù),而且有足夠的備份線路,與大家所使用的互聯(lián)網(wǎng)互相隔絕。銀行的業(yè)務(wù)網(wǎng)絡(luò)也不與互聯(lián)網(wǎng)聯(lián)通。
在數(shù)據(jù)備份方面,金融機構(gòu)有嚴(yán)格的制度,有應(yīng)對各種災(zāi)難的異地備份預(yù)案,對于安全有非常高的警惕性。
而互聯(lián)網(wǎng)企業(yè)沒有國企的強勢地位,它的平臺是建立在電信運營商提供的商業(yè)網(wǎng)絡(luò)上,接入互聯(lián)網(wǎng),更多的考慮商業(yè)運營。
當(dāng)一個企業(yè)大到一定程度的時候,實際這個企業(yè)已經(jīng)不僅僅代表股東或者與員工的利益了,而是代表全社會的利益,它的安全問題也就成為了全社會的問題。而社會并沒有幫助這些企業(yè)承擔(dān)起社會責(zé)任。
我們知道,航空公司是有嚴(yán)格的行業(yè)標(biāo)準(zhǔn)的,因為飛機出點問題就是百十人的性命問題。雖然航空公司商業(yè)運營,但是有各種機構(gòu)對其進(jìn)行管理監(jiān)督檢查,保證航空公司能夠承擔(dān)起他的社會責(zé)任。
而互聯(lián)網(wǎng)企業(yè)發(fā)展到現(xiàn)在,實際上也承擔(dān)了沉重的社會責(zé)任,如果阿里出問題,全體阿里顧客的個人賬戶成為一筆糊涂賬,所引發(fā)的后果,不是阿里公司或者馬云所能承擔(dān)的,這就需要政府、行業(yè)幫助阿里這類企業(yè)建立足夠強大的風(fēng)險防范和災(zāi)難應(yīng)對體系,保護全社會的利益。
沒有這種體制,互聯(lián)網(wǎng)行業(yè)中的所有人就都處于黑色的危機之中,也許現(xiàn)在看起來一切都很正常很方便,但是一旦出現(xiàn)問題,整個社會都會付出代價。
三、有備才能無患
其實,國家對銀行、證券、保險等金融部門的信息安全工作早就有指導(dǎo)。2007年,保密局、國家密碼管理局、國務(wù)院信息化辦公室對信息安全等級做了明確規(guī)定,規(guī)定了測評,監(jiān)督的辦法,要求對各種風(fēng)險分級并做出預(yù)案。
這次攜程的事情,傳言很多,有的說是外來攻擊,有的說是離職員工報復(fù),但是無論哪一種,攜程都沒有針對攻擊做好預(yù)案,即時切換備份。
如果是離職員工報復(fù),那么說明攜程的內(nèi)部管理,權(quán)限劃分是有嚴(yán)重問題的。單個員工掌握的權(quán)限不應(yīng)該造成重大損失,更別說是離職員工了。
阿里的事情簡單一些,就是外來線路被挖斷,而這種災(zāi)難級別是很輕微的。這種風(fēng)險都沒有即時反應(yīng),如果遇到汶川這種災(zāi)難性事件,全國人民的支付寶恐怕就是一筆糊涂賬了。
其實,涉及到實體經(jīng)濟,有一定地位的互聯(lián)網(wǎng)公司,其信息安全應(yīng)該參照金融企業(yè)管理,由國家機構(gòu)直接干預(yù),這樣才能避免潛在的重大危機。
作為個人消費者,應(yīng)該對互聯(lián)網(wǎng)時代的信息安全危機有所警覺,不要把雞蛋放到一個籃子里面,多準(zhǔn)備一些途徑,互聯(lián)網(wǎng)途徑暫時中斷,有其他途徑可用,這也算是一種個人的應(yīng)急預(yù)案。
希望互聯(lián)網(wǎng)帶給我們方便的同時,不再帶給我們這種黑色危機。
拓展閱讀:高考作弊?安防出大招