攜程癱瘓風波:互聯(lián)網(wǎng)企業(yè)漠視數(shù)據(jù)安全

責任編輯:editor005

作者:安宇

2015-06-02 13:25:34

摘自:市場導報

上周四11時,攜程網(wǎng)癱瘓,網(wǎng)頁版和手機APP均不能正常使用,攜程網(wǎng)回復稱是服務器遭到不明攻擊所致,正在緊急恢復?!薄 ≈袊娮由虅昭芯恐行闹矸治鰩熒蛟圃苿t表示,如今的數(shù)據(jù)管理被漠視 ,“互聯(lián)網(wǎng)+”背后正藏著巨大危機。

上周四11時,攜程網(wǎng)癱瘓,網(wǎng)頁版和手機APP均不能正常使用,攜程網(wǎng)回復稱是服務器遭到不明攻擊所致,正在緊急恢復。5月28日22時45分,攜程官方表示,經(jīng)技術(shù)人員搶修,除個別業(yè)務外,攜程官方網(wǎng)站及APP恢復正常,經(jīng)過排查,數(shù)據(jù)沒有丟失,預訂數(shù)據(jù)也保存完整。

5月29日1時30分,攜程官方表示,經(jīng)技術(shù)排查,確認此次事件是由于員工錯誤操作導致,由于涉及的業(yè)務、應用及服務繁多,驗證應用與服務之間的功能是否正常運營,花了較長事件,攜程官網(wǎng)及APP已與28日23時29分全面恢復正常。

綜觀近年的網(wǎng)絡罷工事件,攜程在2014年3月就曾出現(xiàn)過“漏洞門”。漏洞發(fā)現(xiàn)者指出,攜程由于服務器未做到嚴格的安全配置,包括持卡人姓名、身份證號、持卡類別、卡號、CVV碼等信息存在泄露可能,所有支付過程中的調(diào)試信息面臨安全風險。該漏洞被曝出后,引發(fā)公眾擔憂。漏洞事件曝光后首個交易日,攜程股價也一度下跌近10%。

此外,支付寶也于上周三下午17時“當機”了90分鐘 。據(jù)多個地區(qū)的網(wǎng)友用戶反映,支付寶賬號無法登錄,更無法進行轉(zhuǎn)付賬。與此同時,打開余額寶后,不能顯示余額,只能顯示網(wǎng)絡無法鏈接。隨后,支付寶在新浪微博回應稱:由于杭州市蕭山區(qū)某地光纖被挖斷,造成目前少部分用戶無法使用支付寶,運營商以及工程師正在修復。

從法律、法規(guī)完善層面來看,中國電子商務研究中心特約研究員、北京盈科(杭州)律師事務所高級合伙人吳旭華律師認為,在當今互聯(lián)網(wǎng)時代,法律不可缺位,監(jiān)管急需加強。“攜程數(shù)據(jù)因被刪而癱瘓,支付寶因為施工挖斷電纜而停運,大數(shù)據(jù)、云時代遇到簡單的問題,最終卻網(wǎng)絡和信息都極其脆弱地失聯(lián)了。這顯示了網(wǎng)絡安全在互聯(lián)網(wǎng)時代至關(guān)重要,無論是技術(shù)上的安全還是法律規(guī)范上的保障,都缺一不可。”吳旭華表示,雖然網(wǎng)絡的特性是去中心化,但是信息存儲必須通過一定的物理方式進行,因此去中心化的網(wǎng)絡形態(tài)反而成了黑客們自由馳騁、肆意破壞的擋箭牌。在這過程中,法律不能缺位,而且更加應當加強,國家有必要進一步加強立法打擊黑客等物理性破壞網(wǎng)絡的行為,保障網(wǎng)絡安全及用戶權(quán)益。

而從行業(yè)角度分析,中國電子商務研究中心特約研究員王吉偉表示,如今的互聯(lián)網(wǎng)發(fā)展背離基礎設施建設,是安全維護意識缺乏才致事故頻發(fā)。“此次攜程以及支付寶安全事件,一方面暴露了中國互聯(lián)網(wǎng)安全的短板,互聯(lián)網(wǎng)安全不只是服務器軟環(huán)境上的防黑、防毒、防DDOS攻擊等手段,硬件安全同樣重要。另一方面,反映了互聯(lián)網(wǎng)企業(yè)對于企業(yè)內(nèi)部運營這個工作重視度不夠。”

中國電子商務研究中心助理分析師沈云云則表示,如今的數(shù)據(jù)管理被漠視 ,“互聯(lián)網(wǎng)+”背后正藏著巨大危機。“在互聯(lián)網(wǎng)企業(yè)不斷發(fā)展的同時,也頻繁地暴露出各種網(wǎng)絡安全事件,原因在于多數(shù)互聯(lián)網(wǎng)企業(yè)對網(wǎng)絡安全問題的漠視。攜程此次事件的發(fā)生,無論是企業(yè)內(nèi)部的原因還是外部的惡意破壞,都折射出了攜程對數(shù)據(jù)安全管理上的 "失職"。企業(yè)數(shù)據(jù)管理一旦出現(xiàn)問題,尤其是像攜程這樣的領(lǐng)域前端企業(yè),將會造成難以彌補的損失。”

如今,互聯(lián)網(wǎng)已經(jīng)深深地扎根進我們的生活,很多人出行都依靠互聯(lián)網(wǎng)APP預訂行程。事實上,像攜程這樣的互聯(lián)網(wǎng)龍頭企業(yè)在不斷擴大自身市場份額的同時,它的社會責任也在擴大。企業(yè)在忙于業(yè)務、忙于競爭,忙于“互聯(lián)網(wǎng)+”的時候,千萬不能忘記對安全問題的維護,因為一旦發(fā)生狀況,企業(yè)自身的安全問題就將會成為全社會的問題。

鏈接已復制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號