微盟“删库事件”有新进展:数据已全面找回,拟赔付1.5亿元
3月2日,微盟集团(下称“微盟”)发布公告,截止到3月1日晚8点,在腾讯云团队协助下,公司数据已经全面找回,由于此次数据量规模非常大,为了保证数据一致性和线上体验,公司将于3月2日凌晨2点进行系统上线演练,并将于3月3日上午9点数据恢复正式上线。
微盟集团还发布了针对事故的赔付计划,称准备了1.5亿元赔付拨备金,其中公司承担1亿元,管理层承担5000万元。
据《国际金融报》记者了解,2月23日,因公司员工恶意破坏公司线上生产环境及数据,导致公司系统服务不可用。目前,该犯罪嫌疑人已被上海市公安局宝山分局刑事拘留。此前,微盟表示犯罪嫌疑人删库的原因是“深陷网络贷款”,但坊间传闻是因为“不可描述”的原因。截至目前,微盟官方并没有对此事进行说明。
图片来源:图虫创意复盘事故经过
微盟在公告中称,2月25日,微盟紧急恢复了核心业务的线上生产环境,新用户使用不受影响,并提供老用户临时过渡方案,确保商家在数据暂时没有恢复的情况下可以正常经营;2月28日,微盟恢复了所有业务的线上生产环境,并且开放了老用户登录,以及恢复了微站产品的所有数据。
那么,如何保证在没有数据恢复的情况下正常运营?微盟方面在接受《国际金融报》记者采访时表示,“2月25日我们紧急恢复了核心业务生产环境,新用户使用不受影响(因为新用户不存在数据修复问题),针对老用户我们提供临时过渡方案,帮助老用户紧急搭建新账户,并通过小程序审核加紧上线,尽全力让小程序尽快上线使用,让商户在故障修复期间能够正常经营,比如用户下单等。同时在系统恢复后,我们会将新老账号数据进行合并,商户使用将不受影响。”
不过,一位不愿具名的业内人士对于上述说法不太认同。尽管针对老用户,微盟提供了临时过渡方案,但这并非是搭建一个新账户就能解决的简单问题,短短几天时间,新账户能够产生多少交易难说,如此一来或难保证商户的正常运营。“系统恢复后,过往的数据能否找回也是关键”。
上述人士向《国际金融报》记者提到,冷机备份十分重要,如备份的周期、数据的维度,是全部数据还是部分数据等都会有一定差别。他表示,数据非小事,尤以中型商户对于数据的依赖程度较高,这类商户通常对于重要的几个维度数据相当看重,一旦相关数据丢失,可能导致此前的整个运营模型都要重新调整,如严重,整个公司的运营体系都会受到严重冲击。而小型商户则不同,数据不会太多,丢失对于其影响不会太大,毕竟这类商户连数据分析工具使用都相对简单。
根据微盟在公告中的说法,截至3月1日晚8点,在腾讯云团队的协助下,经过7*24小时的努力,微盟已经全面找回数据。由于此次数据量规模非常大,为了保证数据一致性和线上体验,将于3月2日凌晨2点至8点进行数据恢复上线演练,并将于3月2晚上10点至3月3日上午9点,正式进行数据恢复上线,将恢复2月23日之前的数据,同时将2月23日与3月2日的数据进行合并,届时微盟所有的数据恢复完成。
在公布的数据安全保障计划中,微盟称,本次事故虽由员工的不当行为引起,但也暴露出公司在数据安全管理方面的不足之处。为此,公司已邀请外部数据安全专家协助本公司制定和评估数据安全保障计划,主要覆盖生产环境和数据权限的分级管理和执行、将数据移转到腾讯云数据库、加强意外事件快速应对能力以及运维人员的法律和职业道德学习等方面。公司正在逐步落实上述数据安全保障措施,以避免此类事故的再次发生。
3月1日晚间,腾讯云通过官方微博发布消息称,微盟团队决定全面上云,并通过腾讯云的产品和技术升级数据安全体系。
拟定赔付计划
在3月2日的公告中,微盟表示,此次事故给商家经营造成了严重的影响,公司管理层对此深感自责和愧疚,对此微盟准备了1.5亿元赔付拨备金,其中公司承担1亿元,管理层承担5000万元。
据称,微盟集团董事会主席兼首席执行官孙涛勇承担3500万元,公司执行董事兼首席技术官黄骏伟承担500万元,公司执行董事兼智慧商业事业群总裁方桐舒承担500万元,公司执行董事兼智慧营销事业群总裁游凤椿承担500万元,具体进行赔付时,公司和上述公司管理层将在上述披露的限额内按比例做出支付。
尽管微盟处理问题的态度比较坦诚和负责任,但律师仍向记者表示出了一定的担忧。
“追责高管个人赔偿责任是件非常积极的事情,这比较罕见。”知名律师严义明向《国际金融报》记者坦言。不过,他同时对“公司承担1亿元”的做法提出了自己的看法:作为上市公司,假定公司今年可能会有一个亿的净利润,如果赔了一个亿,公司今年有可能就变成不赚不赔,净利润没有了。那么,从这个角度来看,应该算是一个重大事情,就需要股东大会来做一个决议。当然,公司的这个表态也并不意味着它不按照程序走,因为要开股东大会的话还是需要做很多准备工作,其中包括要提前通知等。
据悉,SaaS业务系微盟集团的主营业务之一。截至2018年12月31日止财政年度,SaaS业务收入为3.471亿元,约占收入总额40.1%。SaaS业务的毛利润为2.949亿元,约占毛利润总额57%。截至2019年6月30日,SaaS业务收入为2.191亿元,约占收入总额33.4%。SaaS业务的毛利润为1.77亿元,约占毛利润总额48.5%。
“但个人倾向于还是要先开股东大会再做决议。”严义明直言,公司这个表态本身是否合法有效等问题,最好能由公司的董秘出来澄清一下比较好,不然将存有一定的风险性。
在严义明看来,一件事情都有对内对外两个后果。对外的后果是,只要表态就已经生效了,不管内部程序如何,你都代表公司对外做出了承诺;对内的后果,做决策的人有可能不符合规定,不代表公司真正有决策权力的那个机构或者个人的意愿,那么作出表态的人是否要对公司承担责任?
此外,微盟还拟定了现金赔付计划和流量赔付计划供商家选择。考虑到商家因SaaS系统不可用而可能造成利润损失或流量损失,因此微盟集团的赔付方案有两个选择供受影响的SaaS业务商户考虑,二者选择其一。
其一是现金赔付计划:微盟集团会针对SaaS系统不可用期间商家边际贡献利润额进行赔付,具体公式计算如下:边际贡献利润额=日均收入X行业平均边际贡献利润率X系统故障时间。其中:(i)日均收入等于该商家在2020年2月17日晚7点至2020年2月23日晚7点在本公司系统中产生的实际成交额除税后的平均值;(ii)边际贡献利润率是指在收入(不含税)基础上扣除商品成本、仓储及物流费及推广费、销售佣金等与商品服务销售及交付过程直接相关的费用之后的边际贡献利润占收入的比例,而行业平均边际贡献利润率的最终参考值将以相关研究机构的报告为准;(iii)系统故障时间自2020年2月23日晚7点至2020年3月3日上午9点。
其二是流量赔付计划:微盟集团会针对在SaaS系统不可用期间受到影响的商家给予腾讯广告50000曝光次数进行流量补偿,并且提供帐户运营服务,同时再延长SaaS服务有效期两个月。
根据公告说法,公司目前正在开发在线赔付系统。赔付系统完成后,商家可进行网上赔付程序。
“关于赔付方案,制定这两种赔付方案是综合考虑到我们商户的特点。我们有使用商业云产品如微商城、智慧零售等进行交易的客户,也有使用营销云服务如微站产品做官网展示的。此次微盟事故中受损的,一部分是有交易受损的商户,还有一部分商户并未使用店铺交易功能,故障期间不会有订单交易的损失,而是部分软件功能受到影响,所以我们的两种方案是根据商户的特点来制定的,商户可以根据情况做出选择。其次整个赔付方案中,我们既要考虑商家因系统不可用而造成的利润损失,同时也要考虑系统不可用而带来的流量损失,因此我们的赔付计划做了两个不同的方案供商家任选其一。”微盟方面如是向《国际金融报》记者解释。
“总体来看,这件事情中微盟由于内部管理不善导致众多商家数据丢失、系统无法使用而遭受重大经济损失,理应对商家承担赔偿责任。具体的赔偿应当以商家实际遭受的经济损失为准。因为每家企业经营能力和经营状况不同,利润率也不同,遭受的经济损失也不同,因此,统一采取微盟提供的赔偿标准未必合理。”北京志霖律师事务所副主任、中国政法大学知识产权研究中心研究员赵占领告诉记者。
赵占领表示,如果协商不成,可能有商家起诉,之后就主要看商家的举证情况,能否提供证据证明自己的实际损失。
记者 蒋佩芳本文经「原本」原创认证,作者国际金融报