由支付宝瘫痪引发的灾备能力争议

简介:

5月27日下午17时左右,支付宝出现在大规模故障。据多个地区的网友用户反映,支付宝账号无法登录,更无法进行转付账。与此同时,打开余额宝后,不能显示余额,只能显示网络无法链接。随后,支付宝在新浪微博回应称:由于杭州市萧山区某地光纤被挖断,造成目前少部分用户无法使用支付宝,运营商以及工程师正在修复。

抛开故障原因不谈,这是支付宝一次重大的故障。在支付宝用户刚刚突破了3亿后,突如其来的故障,让不少用户意识到了支付宝的不安全因素。一位名为“吉麻娅Julia”的用户在新浪微博这样评论:“余额宝已经看不到钱了!”还有不少网友担心余额宝中的资金是否安全。

虽然支付宝官方一再解释,这是光纤被挖断导致的故障。然而,透过支付宝的回应,不少技术控们觉得此次支付宝大面积故障并非光纤被挖断那么简单。在5月27日18点06分,支付宝发了一条微博,内容如下:

由于杭州市萧山区某地光纤被挖断,造成目前少部分用户无法使用支付宝,运营商蜀黍正在抢修,支付宝攻城狮正在紧急将用户请求切换至其他机房,受影响的用户正在逐步恢复。您的资金安全并不会因此受到任何影响。如果出现交易信息不同步的情况,在修复后会恢复同步。请大家放心。

问题的焦点在于,如果出现交易信息不同步的情况,修复后会同步。既然是通讯中断故障,为何会有信息不同步的情况呢?合理的解释就是,网络攻击或其他技术原因导致支付宝出现大面积故障。

当然了,支付宝故障的真相恐怕只有支付宝官方最清楚。而这,也不是支付宝第一次出现大面积的故障。2009年的10月,支付宝出现了突然崩溃无法交易的情况,支付宝官方的回应是由于业务量的激增导致系统运行缓慢。当时,支付宝的用户规模并未出现高速增长的情况,仅仅是淘宝推出了秒杀业务,支付宝对系统当机的解释显然是难以站住脚的。

几年后的今天,支付宝再现出现网络故障,这折射出互联网金融脆弱的一面。最近几年,支付宝已经不再是淘宝或天猫的一个支付产品,而是成为一个集成了余额宝、话费充值、水电扣费等多功能的一个金融平台。一旦出现系统故障,对支付宝用户日常生活的影响是不言而喻的。

在支付宝这两次故障中,用户的资金安全是否受到了损失我们不得而知,但突发的故障确实让人们对资金安全产生了担心。或许有人称,银行的系统也会有崩溃的时候。与银行的多种数据备份措施相比,以支付宝为代表的互联网金融平台,是否有妥善的安全应对措施呢?

先来说一个简单例子,在银行全面推行电子化后,所有的银行网点还会有一份手工帐。既每办一笔业务后,银行的工作人员会在手工帐上做一定的记录。每天的手工帐,都会由押款车汇总到上一级的银行业务部门。这是银行监管部门的硬性要求,也是防止银行电子系统一旦出现故障或者崩溃后,能够通过手工帐来还原数据。除了手工帐外,银行的电子系统还有多重应急方案。最关键的一点就是,政府监管部门每年都会对银行的业务支撑系统进行安全性评估,并进行全面的监管。

再来看以支付宝为代表的互联网金融平台,是否有手工帐这样的安全保障措施呢?还有就是,支付宝的系统运行,是否接受了监管部门的监督呢?这一切,对于用户来说都是未知数。综合现有的信息来看,政府监管部门目前还未对支付宝这样的互联网金融平台进行全面的运营监管,这可以说是互联网金融平台最大的风险。

随着越来越多的业务倚赖支付宝平台运行,支付宝的安全运营也必须引起政府监管部门的高度重视。尤其是在政府鼓励互联网金融创新的背景下,拥有3亿用户的支付宝一旦出现事故,势必会引发金融动荡。所以,支付宝故障背后折射出的不仅仅是互联网金融的脆弱性,还折射出政府对互联网金融整台监管上的盲区。


作者:Ophira 


来源:51CTO

相关文章
|
2月前
|
云安全 供应链 安全
网络攻击持续增长,如何保障云上安全
企业云安全问题日益突出,为了缓解这一问题,以下有一些安全建议
|
2月前
|
存储 监控 安全
服务器防护:保障企业数据安全的坚固堡垒
在数字化时代,服务器作为存储、处理和传输企业关键数据的核心设备,其安全性显得尤为重要。服务器防护不仅是技术层面的挑战,更是企业安全战略的重要组成部分。本文将探讨服务器防护的重要性、常见威胁以及应对策略。
|
存储 移动开发 运维
如何保障移动终端安全?一文详解源自支付宝的全链路安全防护建设
6月24日,蚂蚁集团和互联网安全新媒体FreeBuf联合开展移动安全公开课,蚂蚁集团数字科技mPaaS技术专家叶鸣宇(夜禹)在线讲解了mPaaS移动安全合规整体解决方案与实践,我们将内容整理出来与大家分享。
296 0
如何保障移动终端安全?一文详解源自支付宝的全链路安全防护建设
|
消息中间件 人工智能 运维
通信安全重重考验,阿里云通信如何打造企业级“安全感”?
作为企业主流通信方式,云通信利用自身在基础运营商通信资源方面的优势,叠加上层AI、安全等技术功能创新并进行互联网封装,以SDK/API或者PaaS/SaaS的形式为企业提供跨平台、广覆盖、场景化、高度精准、安全稳定、可弹性扩展的通信服务,如语音、短信、智能客服、视频会议等等。
1344 0
抗疫情,印度政府软件科技园免租4个月
4月17日,印度政府宣布软件科技园区里的IT公司和基于IT的服务公司免租4个月,以缓解行业在疫情之下的资金压力。
|
监控 安全 数据可视化
宜信如何做到既满足远程办公的短时便利性需求,又不丧失安全性
宜信如何做到既满足远程办公的短时便利性需求,又不丧失安全性
|
新零售 监控 安全
教育、金融核心业务0故障?看阿里云护航云上的尖峰时刻
2018年云栖大会上海峰会,阿里云资深技术专家王维对保障云上尖峰时刻护航进行了分享。阿里云护航教育、金融核心业务0故障。王维就云上护航服务概念,近几年业务的迅速发展带来的典型业务场景及所面临的挑战、技术要点及案例进行了深入的解析。
2805 0