5月28日中午,携程因部分服务器遭到不明攻击,官网和手机APP全部陷入瘫痪状态,直到当天夜间23:29才恢复正常。

按照携程一季度财报公布的数据,携程宕机的损失为平均每小时106.48万美元。携程瘫痪已经超过5个小时,按计算,携程至少损失500万美元。而携程刚刚宣布入股艺龙,据说,因为将流量指向艺龙,也影响了对艺龙的访问——经验证,携程瘫痪期间,艺龙网首页一度无法打开,但网站其它页面及功能暂时正常。。

有关此事的官方说法在28日当日没有出来,携程只是表示服务器中的用户数据没有丢失。关于此事,技术人员们在网上进行了前所未有的激烈大讨论,各种传言都有:内部人员报复、竞争对手攻击、操作失误等等。

29日,携程宣布经技术排查,确认此次事件是由于员工错误操作导致。

此前,携程就被指出不重视数据安全,它曾因技术问题陷入“泄露门”风波。2014年3月22日,乌云安全漏洞平台公布了关于“携程安全支付日历导致用户银行卡信息泄露”的相关信息。漏洞发现者指出,携程由于服务器未做到严格的安全配置,包括持卡人姓名、身份证号、持卡类别、卡号、CVV码等信息存在泄露可能,所有支付过程中的调试信息面临安全风险。

在携程安全漏洞泄露信息被曝出后首个交易日,携程股价盘前一度跌近10%。这已经说明,消费者和股市对互联网公司的信息安全问题变得越来越敏感。除去携程这样的公司系统中本身的安全漏洞之外,银行卡信息泄露、患者就诊记录被泄露、网购物流信息被随意买卖,包括现实世界里大量会员卡管理不善导致信息外泄都刺激了用户的神经。

按照系统恢复的速度和携程与用户及公众沟通的方式来看,估计携程内部一直缺少一个切实可行的全系统瘫痪应急预案。

加上5月27日因为光缆被切断引发的支付宝事件,可以看出,大型互联网公司要加强自己的灾备系统,应该向金融机构的量级和重视程度不断靠拢,尤其是为消费者提供日常服务的公司——服务系统崩溃和用户信息泄露对其品牌的影响将是致命的。

(下载iPhone或Android应用“经理人分享”,一个只为职业精英人群提供优质知识服务的分享平台。不做单纯的资讯推送,致力于成为你的私人智库。)

(本文属 @经理人分享 整合共创,编辑:,参考内容:,转载请注明出处并附上链接。)