支付寶攜程引起的(de)“互聯網+”的(de)安全問題

2015-06-01 關鍵詞: 3085

    繼27日傍晚支付寶因“光纖被挖斷”大(dà)規模服務中斷之(zhī)後,28日攜程官網和(hé / huò)客戶端也(yě)因故障“癱瘓”。全部搜索功能都無法使用,搜索框中出(chū)現一(yī / yì /yí)段代碼,而(ér)攜程官網顯示,“攜程網站目前遇到(dào)問題,深表歉意,正在(zài)緊急修複中…”此外,攜程的(de)二級頁面均無法打開。截至28日下午17時(shí),攜程網故障仍未完全修複。坐擁數億用戶的(de)大(dà)型互聯網公司、移動支付企業爲(wéi / wèi)何接連發生故障?又如何提升應對“突發事件”能力,保障用戶使用安全?對正在(zài)興起的(de)“互聯網+”會有什麽樣的(de)安全挑戰?
    被一(yī / yì /yí)根光纜“絆倒”的(de)互聯網巨頭
    27日,由于(yú)市政施工,杭州市蕭山區某地(dì / de)光纜被挖斷,進而(ér)導緻支付寶一(yī / yì /yí)個(gè)主要(yào / yāo)機房受影響,随後全國(guó)部分用戶約2小時(shí)無法使用支付寶。28日,中國(guó)最大(dà)的(de)在(zài)線旅遊網站攜程也(yě)遭到(dào)不(bù)明攻擊,導緻網站和(hé / huò)客戶端無法登錄。
支付寶不(bù)僅是(shì)中國(guó)最大(dà)的(de)第三方支付平台,也(yě)是(shì)中國(guó)最大(dà)的(de)貨币基金的(de)網絡入口,還是(shì)很多城市水電煤氣的(de)繳費終端。自從支付寶内的(de)餘額寶出(chū)現後,很多人(rén)的(de)工資一(yī / yì /yí)發下來(lái)就(jiù)存入餘額寶,這(zhè)次支付寶出(chū)現這(zhè)種問題,絕大(dà)多數人(rén)都很擔心生怕錢丢了(le/liǎo)。
    據中國(guó)支付清算協會21日發布的(de)《中國(guó)支付清算行業運行報告(2015)》顯示,2014年,支付機構共處理超過215億筆互聯網支付業務,金額超過17萬億元,同比分别增長43.52%和(hé / huò)90.29%。
    多位網絡安全專家對記者說(shuō),一(yī / yì /yí)根光纜就(jiù)“絆倒”了(le/liǎo)支付寶,互聯網金融的(de)安全确實要(yào / yāo)高度重視了(le/liǎo)。
    以(yǐ)技術見長的(de)互聯網公司很少因爲(wéi / wèi)系統問題宕機,卻多次由于(yú)硬件問題影響服務。就(jiù)在(zài)支付寶“挂掉”的(de)同時(shí),網易公司也(yě)通過微博公告:“由于(yú)杭州市蕭山區某地(dì / de)光纖被挖斷,造成目前少部分用戶無法使用網易LOFTER,技術人(rén)員正在(zài)搶修中。”據了(le/liǎo)解,2013年7月,由于(yú)上(shàng)海一(yī / yì /yí)條光纜被挖斷,導緻微信在(zài)很多地(dì / de)區無法正常使用長達7小時(shí)。2014年10月,微信還因爲(wéi / wèi)上(shàng)海機房出(chū)現故障,導緻全國(guó)大(dà)面積故障2小時(shí)。
    網絡安全和(hé / huò)穩定面臨嚴峻挑戰
    與資金、交易直接相關,支付寶、攜程的(de)相繼“癱瘓”,引發用戶對賬戶資金安全的(de)擔憂。與傳統金融機構出(chū)現故障相比,互聯網企業出(chū)現信息系統故障的(de)擴散面往往要(yào / yāo)大(dà)得多。
    家住北京的(de)支付寶用戶李木水27日傍晚正在(zài)給朋友轉賬,提交轉賬支付密碼之(zhī)後,支付寶錢包界面上(shàng)并沒有看到(dào)剛才轉賬的(de)對話記錄,是(shì)否成功沒有提示。再刷新一(yī / yì /yí)遍,連早就(jiù)設置過的(de)頭像也(yě)提示他(tā)重新設置。見此情景,李木水說(shuō):“我一(yī / yì /yí)下子(zǐ)心慌了(le/liǎo)。”
    28日中午,因攜程旅行網出(chū)現故障,一(yī / yì /yí)些用戶反映,預定成功的(de)酒店沒有保存地(dì / de)址和(hé / huò)名字,APP、網站均打不(bù)開。
    業内人(rén)士表示,服務中斷通常會導緻交易失敗,資金并不(bù)會憑空消失。不(bù)過這(zhè)種少見的(de)大(dà)範圍服務癱瘓仍然引起了(le/liǎo)用戶擔憂。支付寶方面稱,對于(yú)27日晚間的(de)故障,目前尚未接到(dào)用戶由于(yú)這(zhè)次故障引發的(de)資金損失索賠。
    支付寶和(hé / huò)攜程是(shì)所在(zài)行業中的(de)佼佼者,兩家企業均出(chū)現問題,顯示出(chū)網絡安全和(hé / huò)穩定遭遇嚴峻挑戰。在(zài)當下“互聯網+”熱潮中,網絡安全和(hé / huò)穩定更應該引起高度重視。
    如何提升應對“突發事件”能力?
    作爲(wéi / wèi)動辄擁有上(shàng)億、甚至數億用戶的(de)互聯網企業,遇到(dào)信息系統故障通常如何應對?據記者采訪的(de)多位網絡安全技術專家介紹,目前,不(bù)少普通的(de)互聯網企業并沒有災難備份,但如果涉及支付、資金交易等業務,往往有災備,隻是(shì)備用的(de)數據中心平常并不(bù)啓用或很少啓用,即“冷備”。安全級别高的(de)企業通常采用異地(dì / de)“熱備”,再高一(yī / yì /yí)級就(jiù)是(shì)不(bù)同的(de)城市多個(gè)數據中心同時(shí)“備”,也(yě)就(jiù)是(shì)業内常說(shuō)的(de)“異地(dì / de)多活”。
    金融業的(de)信息系統标準一(yī / yì /yí)直有明确的(de)監管要(yào / yāo)求,而(ér)且嚴于(yú)其他(tā)行業。我國(guó)金融行業标準中的(de)《銀行業信息系統災難恢複管理規範》對災難分級、恢複時(shí)間有詳細規定。中國(guó)銀監會印發的(de)《商業銀行數據中心監管指引》也(yě)已經明确,總資産規模一(yī / yì /yí)千億元人(rén)民币以(yǐ)上(shàng)且跨省設立分支機構的(de)法人(rén)商業銀行,以(yǐ)及省級農村信用聯合社,應設立異地(dì / de)模式災備中心。據了(le/liǎo)解,作爲(wéi / wèi)第三方支付機構,支付寶也(yě)已經完成了(le/liǎo)異地(dì / de)災備。
    專家介紹,異地(dì / de)災備是(shì)用來(lái)做“冷備份”的(de),等另外一(yī / yì /yí)個(gè)城市挂掉了(le/liǎo),才會切換。但如果能在(zài)不(bù)同的(de)城市設多個(gè)數據中心,也(yě)就(jiù)是(shì)實現“異地(dì / de)多活”的(de)話,發生“光線被挖斷”之(zhī)類的(de)故障,切換、調整時(shí)間就(jiù)有能力從小時(shí)級提高到(dào)分鍾級,讓系統短時(shí)間内實現平穩切換。
    據了(le/liǎo)解,除了(le/liǎo)系統級的(de)安全提升之(zhī)外,部分互聯網金融企業正在(zài)試圖通過給用戶買資金險、賬号險的(de)方式加強安全保障,如果最終仍然發生資金損失,通過保險理賠來(lái)加固用戶權益。
    一(yī / yì /yí)家雲計算公司則表示,通過雲計算技術可以(yǐ)低成本地(dì / de)實現多個(gè)數據備份及快速恢複,并進行更嚴格的(de)雲上(shàng)權限管理。如果沒有完善的(de)數據可靠性機制保障和(hé / huò)安全防禦能力,對互聯網公司而(ér)言意味着緻命性打擊。
    “互聯網+”時(shí)代面臨的(de)一(yī / yì /yí)個(gè)重要(yào / yāo)挑戰就(jiù)是(shì)安全的(de)挑戰,如果沒有很好的(de)安全保證,那麽,“互聯網+”就(jiù)是(shì)空中樓閣,越大(dà)的(de)互聯網公司越應該注重技術安全。特别是(shì)大(dà)型的(de)互聯網公司要(yào / yāo)進一(yī / yì /yí)步加大(dà)互聯網安全建設,全面提升網絡安全防禦能力。同時(shí),作爲(wéi / wèi)個(gè)人(rén)消費者,應該對互聯網時(shí)代的(de)信息安全危機有所警覺,充分認識到(dào)互聯網存在(zài)的(de)風險,做好應對準備。

首頁 網站建設 小程序 品牌設計 服務項目 案例展示 售後保障 聯系方式 新聞中心 關于(yú)我們 人(rén)才招聘
我們的(de)優勢

細緻入微的(de)前期服務
精準的(de)策劃服務
精湛的(de)網頁設計
穩定 可靠 極速的(de)域名和(hé / huò)服務器
任何問題,24小時(shí)回複并處理

版權所有:蘇州謝謝網絡傳媒有限公司  京ICP證000000号   

首頁 電話 服務項目