支付寶攜程雙雙出事,互聯網便利背后的危機
5 月 27 日下午到夜間,很多用戶發現自己的支付寶無法登陸。引發各種恐慌和猜測。5 月 28 日凌晨,支付寶官方回應:“因杭州市政道路建設導致網絡光纜被挖斷,從而使部分用戶今日下午短時間出現了無法正常使用支付寶的情況,對此深表歉意。也非常 感謝大家的理解!給大家添麻煩了。“
支付寶方面還對外表示,會推進技術的升級改造,繼續完善異地多活的系統架構,未來即使再次出現光纜被挖斷等意外情況,進行異地切換時,也盡量做到讓用戶最小感知甚至無感知。
就在大家松一口氣的時候,今天上午又有攜程的用戶發現攜程 APP 的數據出了問題。
攜程方面稱,部分服務器遭到不明攻擊,導致官方網站及 APP 暫時無法正常使用,目前正在緊急恢復,但目前無法給出具體的系統恢復時間。
隨著這幾年互聯網、移動互聯網的發展,我們每個人都實實在在的感受到了方便快捷的互聯網的服務,但是這兩天的事情告訴我們,在方便背后是黑色危機。
一、離不開的互聯網生活
5 月 27 日,是筆者一些收入入賬,信用卡還款的日子,查看下支付寶的賬單,看看水、煤、電繳費,看看信用卡還款情況,看看理財賬戶的收益,支付寶都是方便快捷的方式。
而在數千里之外的一次施工,就可以讓一切中斷。你的隱私暫且不說,支付寶余額、余額寶的理財都是真金白銀。網絡出點問題也好,阿里的服務器有點麻煩也罷,你的錢就會成為一筆糊涂賬,這是很可怕的。
同樣,現在很多人都依靠攜程預訂行程。尤其在攜程投資易到用車以后,出行從訂機票、出發車輛送機場,到落地對方城市車輛接到酒店,再到酒店住宿,返程機票,車輛接送,幾乎走了一條龍的服務。
因為攜程可以提供全程各種消費的打包發票,很多商旅出行都喜歡使用攜程的服務來解決。然而攜程出現問題,很多預訂了行程的客人就會出現各種問題,因為網絡或者服務器的問題,機票沒出,車輛沒訂,酒店沒訂,或者時間拖延,出行者就會遇到大麻煩。
我們的生活已經與互聯網,移動互聯網緊緊聯系在了一起,互聯網就像空氣一樣必不可少。具有行業主導地位的互聯網公司對于個人的重要性不亞于銀行、電信這些關系到國計民生的國企。他們出點問題,就會是社會性的大問題。
二、被忽視的社會責任
其實,銀行與互聯網公司有點像,同樣是信息化服務,同樣關系到社會每一個人的重要信息。但是銀行是有內部網絡的。
通常金融機構都使用電信提供的專線服務,而且有足夠的備份線路,與大家所使用的互聯網互相隔絕。銀行的業務網絡也不與互聯網聯通。
在數據備份方面,金融機構有嚴格的制度,有應對各種災難的異地備份預案,對于安全有非常高的警惕性。
而互聯網企業沒有國企的強勢地位,它的平臺是建立在電信運營商提供的商業網絡上,接入互聯網,更多的考慮商業運營。
當一個企業大到一定程度的時候,實際這個企業已經不僅僅代表股東或者與員工的利益了,而是代表全社會的利益,它的安全問題也就成為了全社會的問題。而社會并沒有幫助這些企業承擔起社會責任。
我們知道,航空公司是有嚴格的行業標準的,因為飛機出點問題就是百十人的性命問題。雖然航空公司商業運營,但是有各種機構對其進行管理監督檢查,保證航空公司能夠承擔起他的社會責任。
而互聯網企業發展到現在,實際上也承擔了沉重的社會責任,如果阿里出問題,全體阿里顧客的個人賬戶成為一筆糊涂賬,所引發的后果,不是阿里公司或者馬云所能承擔的,這就需要政府、行業幫助阿里這類企業建立足夠強大的風險防范和災難應對體系,保護全社會的利益。
沒有這種體制,互聯網行業中的所有人就都處于黑色的危機之中,也許現在看起來一切都很正常很方便,但是一旦出現問題,整個社會都會付出代價。
三、有備才能無患
其實,國家對銀行、證券、保險等金融部門的信息安全工作早就有指導。2007 年,保密局、國家密碼管理局、國務院信息化辦公室對信息安全等級做了明確規定,規定了測評,監督的辦法,要求對各種風險分級并做出預案。
這次攜程的事情,傳言很多,有的說是外來攻擊,有的說是離職員工報復,但是無論哪一種,攜程都沒有針對攻擊做好預案,即時切換備份。
如果是離職員工報復,那么說明攜程的內部管理,權限劃分是有嚴重問題的。單個員工掌握的權限不應該造成重大損失,更別說是離職員工了。
阿里的事情簡單一些,就是外來線路被挖斷,而這種災難級別是很輕微的。這種風險都沒有即時反應,如果遇到汶川這種災難性事件,全國人民的支付寶恐怕就是一筆糊涂賬了。
其實,涉及到實體經濟,有一定地位的互聯網公司,其信息安全應該參照金融企業管理,由國家機構直接干預,這樣才能避免潛在的重大危機。
作為個人消費者,應該對互聯網時代的信息安全危機有所警覺,不要把雞蛋放到一個籃子里面,多準備一些途徑,互聯網途徑暫時中斷,有其他途徑可用,這也算是一種個人的應急預案。
希望互聯網帶給我們方便的同時,不再帶給我們這種黑色危機。