5月27日,一臺(tái)挖掘機(jī)的一鏟子,讓支付寶癱瘓了。5月28日,一個(gè)“程序猿”的誤刪除,攜程被宕機(jī)了。
兩個(gè)公司,一個(gè)關(guān)系到票子,一個(gè)關(guān)系到出行,用戶都是上億甚至數(shù)億級(jí)別,出錯(cuò)后,確實(shí)有點(diǎn)雞飛狗跳的感覺。
實(shí)際上,我們的生活已經(jīng)與互聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)緊緊聯(lián)系在一起了,互聯(lián)網(wǎng)就像空氣一樣必不可少。但這些提供服務(wù)的網(wǎng)絡(luò)公司似乎還沒(méi)有足夠意識(shí)到自己的重要性。
最近,發(fā)生故障的網(wǎng)站很多。5月10日晚,陌陌科技宣布“由于網(wǎng)絡(luò)故障,陌陌暫時(shí)無(wú)法正常使用”,引發(fā)無(wú)數(shù)宅男吐槽。次日晚9點(diǎn)多,網(wǎng)易也宣布其骨干網(wǎng)絡(luò)受到攻擊,導(dǎo)致其移動(dòng)應(yīng)用、游戲無(wú)法訪問(wèn)、刷新。
支付寶與攜程的故障,看似源于一次偶然的小錯(cuò)誤,帶來(lái)的損傷卻非常大。比如支付寶2.5小時(shí)的癱瘓,如果按照商業(yè)銀行的規(guī)定,就是一次安全事件。
支付寶3億多用戶數(shù)據(jù)一旦丟失,損失將是巨災(zāi)級(jí)的。當(dāng)然,要完全杜絕挖掘機(jī)、“程序猿”之類的偶然性錯(cuò)誤,也是不可能的。美聯(lián)儲(chǔ)支付系統(tǒng)、股票交易所交易系統(tǒng)、國(guó)有商業(yè)銀行的支付系統(tǒng)也都曾有宕機(jī)現(xiàn)象。
有備才能無(wú)患,關(guān)鍵是建立完善的災(zāi)備系統(tǒng)。比如商業(yè)銀行為防止系統(tǒng)癱瘓,會(huì)采取“多數(shù)據(jù)中心”的災(zāi)備模式。比如工行就有兩處數(shù)據(jù)中心,上海是主中心,北京是備份中心,一兩分鐘就可以從上海切換到北京;中國(guó)銀聯(lián)在京滬兩地有三個(gè)數(shù)據(jù)中心,也可隨時(shí)自動(dòng)切換。銀聯(lián)對(duì)切換速度要求是2分鐘;國(guó)際卡組織Visa在全球有四個(gè)數(shù)據(jù)中心,切換速度可以快達(dá)零秒。
支付寶也有這樣的系統(tǒng),他們稱之為“異地多活”系統(tǒng)。所謂“異地多活”,是指在不同的地方設(shè)置多個(gè)數(shù)據(jù)中心,活備份數(shù)據(jù)。但即使有這個(gè)系統(tǒng),支付寶的恢復(fù)也花了2.5小時(shí)。支付寶也說(shuō)了,這么長(zhǎng)時(shí)間才恢復(fù),他們自己也不滿意。
怎么提高?這里面有一個(gè)成本與責(zé)任的矛盾。一方面,備份越分布式越充分,其采購(gòu)及運(yùn)營(yíng)管理成本也是以幾何級(jí)數(shù)量上升的。另一方面,當(dāng)一個(gè)企業(yè)大到一定程度的時(shí)候,實(shí)際企業(yè)責(zé)任超越了股東或者員工的范圍,越來(lái)越具社會(huì)屬性,它的安全問(wèn)題也就成了全社會(huì)的問(wèn)題。
現(xiàn)在的問(wèn)題是,社會(huì)并沒(méi)有幫助這些企業(yè)承擔(dān)起社會(huì)責(zé)任。其實(shí),讓一個(gè)企業(yè)承擔(dān)全社會(huì)的網(wǎng)絡(luò)安全,即使企業(yè)愿意甚至有能力,社會(huì)也不放心。比如支付寶出了問(wèn)題,影響到個(gè)人賬戶,馬云說(shuō)他一個(gè)人承擔(dān)所有責(zé)任,但他承擔(dān)得起嗎?因此要解決這對(duì)矛盾,除了企業(yè)自建外,還有一個(gè)社會(huì)共建的問(wèn)題。
航空公司的安全管理,走的就是一條企業(yè)與社會(huì)共同承擔(dān)的路。一方面,因?yàn)榘踩旧砭褪呛娇展镜馁u點(diǎn)之一。航空公司的安全管理越嚴(yán)格,乘坐飛機(jī)的人也越放心。但另一方面,除了公司或者行業(yè)本身的嚴(yán)格管理外,還有各種專業(yè)機(jī)構(gòu)、政府部門對(duì)其進(jìn)行管理監(jiān)督檢查,保證航空公司能夠承擔(dān)起它的社會(huì)責(zé)任。
在商業(yè)銀行領(lǐng)域,也有類似的安全管理案例,比如“全球系統(tǒng)重要性銀行”就是如此。全球銀行業(yè)監(jiān)管機(jī)構(gòu)在2011年7月21日圈定了28家具有“全球系統(tǒng)重要性的銀行”,并建議對(duì)其實(shí)施1%~2.5%的附加資本要求。在特定條件下,最具系統(tǒng)重要性的銀行可能面臨最高3.5%的附加資本,以避免金融危機(jī)。
正是因?yàn)檫@些大銀行關(guān)系到全球金融系統(tǒng)的穩(wěn)定,所以才需要具備額外的抵御損失的能力。同理,對(duì)于一些具有行業(yè)主導(dǎo)地位的網(wǎng)絡(luò)公司,是不是也可以沿用此法,先圈定一些“系統(tǒng)重要性互聯(lián)網(wǎng)企業(yè)”,讓政府、行業(yè),甚至第三方機(jī)構(gòu)等社會(huì)力量與這些“系統(tǒng)重要性公司”一起合作,制定更嚴(yán)格的安全標(biāo)準(zhǔn),監(jiān)督企業(yè)安全管理,對(duì)于企業(yè)安全支出給予稅收優(yōu)惠,給予一些安全技術(shù)扶持等,幫助這些互聯(lián)網(wǎng)企業(yè)建立足夠強(qiáng)大的風(fēng)險(xiǎn)防范和災(zāi)難應(yīng)對(duì)體系,以保護(hù)全社會(huì)的利益。