2024年07月06日 星期六

科技 > 網際網路 > 正文

字號:  

誤刪致攜程宕機網際網路應設“系統重要性企業”

  • 發佈時間:2015-06-01 08:23:00  來源:人民網  作者:佚名  責任編輯:書海

  原標題:網際網路應設“系統重要性企業”(社論)

  5月27日,一台挖掘機的一鏟子,讓支付寶癱瘓了。5月28日,一個“程式猿”的誤刪除,攜程被宕機了。

  兩個公司,一個關係到票子,一個關係到出行,用戶都是上億甚至數億級別,出錯後,確實有點雞飛狗跳的感覺。

  實際上,我們的生活已經與網際網路、移動網際網路緊緊聯繫在了一起,網際網路就像空氣一樣必不可少。但這些提供服務的網路公司似乎還沒有足夠意識到自己的重要性。

  最近一段時間,發生故障的網站很多。5月10日晚間,陌陌科技宣佈“由於網路故障,陌陌暫時無法正常使用”,引發無數宅男吐槽。次日,5月11日晚9點多,網易也宣佈其骨幹網路受到了攻擊,導致其移動應用、遊戲無法訪問、刷新。

  支付寶與攜程的故障,看似是源於一次偶然的小錯誤,帶來的損傷卻非常大。比如支付寶2.5小時的癱瘓,如果按照商業銀行的規定,就是一次特大安全事件。

  根據國家有關部門對商業銀行規定:中斷服務時間超過30分鐘,必須報告;中斷時間不超過120分鐘,為一般安全事件;中斷時間不超過240分鐘,為重大安全事件;中斷時間超過240分鐘,為特大安全事件。

  只要想一想,支付寶3億多用戶數據一旦丟失,損失將是巨災級的。當然,要完全杜絕挖掘機、“程式猿”之類的偶然性錯誤,也是不可能的。美聯儲支付系統、股票交易所交易系統、國有商業銀行的支付系統也都曾有宕機現象。

  有備才能無患,關鍵是建立完善的災備系統。比如商業銀行為防止系統癱瘓,會採取“多數據中心”的災備模式。比如工行就有兩處數據中心,上海是主中心,北京是備份中心,一兩分鐘就可以從上海切換到北京,所以不會長時間對外暫停服務;中國銀聯在京滬兩地有三個數據中心,也可隨時自動切換。銀聯對切換速度要求是2分鐘;國際卡組織Visa在全球有四個數據中心,切換速度可以快達零秒。

  支付寶也有這樣的系統,他們稱之為“異地多活”系統。所謂“異地多活”,是指在不同的地方設置多個數據中心,活備份數據。但即使有這個系統,支付寶的恢復也花了2個半小時。支付寶也説了,這麼長時間才恢復,他們自己也不滿意。

  怎麼提高?這裡面有一個成本與責任的矛盾。一方面,備份越分佈式、越充分,其採購及運營管理成本也是以數量級上升的。另一方面,當一個企業大到一定程度的時候,實際企業責任超越了股東或者員工的範圍,越來越具社會屬性,它的安全問題也就成為了全社會的問題。

  現在的問題是,社會並沒有幫助這些企業承擔起社會責任。其實,讓一個企業承擔全社會的網路安全,即使企業願意、甚至有能力,社會也不放心。比如支付寶出了問題,影響到個人賬戶,馬雲説他一個人承擔所有責任,但他承擔得起嗎?因此要解決這對矛盾。除了企業自建外,還有一個社會共建的問題。

  航空公司的安全管理,走的就是一條企業與社會共同承擔的路。一方面,因為安全本身就是航空公司的賣點之一。企業的安全管理越嚴格,乘坐飛機的人也越放心。但另一方面,除了公司或者行業本身的嚴格管理外,還有各種專業機構、政府部門對其進行管理監督檢查,保證航空公司能夠承擔起它的社會責任。

  在商業銀行領域,也有類似的安全管理案例,比如“全球系統重要性銀行”就是如此。全球銀行業監管機構在2011年7月21日圈定了28傢具有“全球系統重要性的銀行”,並建議對其實施1%-2.5%的附加資本要求。在特定條件下,最具系統重要性的銀行可能面臨最高3.5%的附加資本,以避免金融危機。

  正是因為這些大銀行關係到全球金融系統的穩定,因此才需要具備額外的抵禦損失的能力。同理,對於一些具有行業主導地位的網路公司,是不是也可以沿用此法,先圈定一些“系統重要性網際網路企業”,讓政府、行業、甚至第三方機構等社會力量與這些“系統重要性公司”一起合作,制定更嚴格的安全標準,監督企業安全管理,對於企業安全支出給予稅收優惠,給予一些安全技術扶持等,幫助這些網際網路企業建立足夠強大的風險防範和災難應對體系,以保護全社會的利益。

  • 股票名稱 最新價 漲跌幅