當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 吉林OA系統(tǒng) > 長春OA系統(tǒng) > 長春OA快博
IT十大危機(jī)時(shí)刻應(yīng)該如何避免(下)
6.倫敦證券交易所
由于缺乏對批處理軟件執(zhí)行復(fù)雜性的意識導(dǎo)致了大規(guī)模的數(shù)據(jù)破壞。
2000年4月5日一定是倫敦證券交易市場歷史上最長的一天,因?yàn)楫?dāng)天正值狂熱的網(wǎng)絡(luò)股交易時(shí)期而且是稅政年度的最后一天,然而就在這一天的早上,倫敦證券交易所的核心系統(tǒng)崩潰了。
在交易所癱瘓的8個(gè)小時(shí)里,那些計(jì)劃著在4月稅務(wù)期限前進(jìn)行證券交易以獲取資金的投資商們感到了極大的不安。他們中的一些人甚至向稅務(wù)局請?jiān)?,希望稅?wù)局能考慮到交易系統(tǒng)的失效而將稅政年度的期限延長一天。
這些系統(tǒng)崩潰是倫敦證券交易所自1986年實(shí)施名為“大爆炸”(Big Bang)的重大改革,將交易方式轉(zhuǎn)變?yōu)殡娮咏灰字笥绊懽顗牡腎T事件。這次事件的根源在于交易所負(fù)責(zé)向市場和全球8萬個(gè)終端傳輸實(shí)時(shí)股票價(jià)格的倫敦市場信息連接系統(tǒng)出現(xiàn)了故障。
4月5日凌晨,交易所400多項(xiàng)批處理任務(wù)中的一項(xiàng)開始運(yùn)行緩慢。該程序是通過一份特殊的代碼將舊股票價(jià)格從向客戶發(fā)送的參考價(jià)格中去除,而價(jià)格是在每個(gè)交易日的凌晨5點(diǎn)發(fā)送(開市3個(gè)小時(shí)之前)。
正是由于批處理的問題,新舊價(jià)格被合并到了一份文件內(nèi),隨后被寄發(fā)給客戶。就在開市之前,全球的交易者們瘋狂地致電交易所說他們發(fā)現(xiàn)了數(shù)據(jù)中存在的重大錯誤。交易所職員意識到當(dāng)前沒有辦法恢復(fù)數(shù)據(jù)(由于沒有備份),因此被迫關(guān)閉了交易所。交易所的IT團(tuán)隊(duì)花了8個(gè)小時(shí)的時(shí)間重啟系統(tǒng)和所有連接的服務(wù)器,并清除了所有在批處理程序中遭到破壞的數(shù)據(jù)。
作為一種補(bǔ)救措施,交易所將當(dāng)天的交易時(shí)間延長到了晚上8點(diǎn),但是交易量只有平時(shí)的一半左右。
是什么原因?qū)е铝诉@場事故?分析家們發(fā)現(xiàn)出了問題的程序在它的構(gòu)建和運(yùn)行過程中效率極低。此外,它提取分析美國交易信息,而由于狂熱的網(wǎng)絡(luò)股交易,前一天進(jìn)行了的海量交易,這使得系統(tǒng)難以處理,最終出現(xiàn)問題。
通過重新編寫程序代碼來修復(fù)批處理軟件,時(shí)任倫敦證券交易所服務(wù)開發(fā)部主管的克里斯·布勞德說:“問題是非常普通的?!钡菫榇烁冻龅拇鷥r(jià)卻是上百萬英鎊的損失。
7.能力規(guī)劃和系統(tǒng)測試的失敗
填報(bào)納稅申報(bào)單的心理學(xué)分析已經(jīng)不是一項(xiàng)新的科學(xué)。相當(dāng)比例的人總是將這項(xiàng)痛苦的工作推遲到最后一刻才完成,而網(wǎng)上填報(bào)只是使得這種推延更為容易而已。
在過去的幾年里,稅務(wù)局觀察到在線填寫納稅申報(bào)表的人數(shù)呈指數(shù)增長——在線填報(bào)的成本只是以書面形式進(jìn)行手工填寫程序的一小部分。但是在線填報(bào)的數(shù)量卻在2004年納稅申報(bào)最后期限(2005年1月31日)出現(xiàn)意想不到的激增,而對于稅務(wù)局的系統(tǒng)來說簡直難以處理——即使這是發(fā)生在稅務(wù)局投入上百萬英鎊做廣告來鼓勵人們進(jìn)行在線申報(bào)之后。
許多在1月最后一天進(jìn)行在線申報(bào)的人都被提示說出現(xiàn)錯誤信息,而向稅務(wù)局求助熱線打電話的人所得到的答復(fù)也僅僅是不停地試。最初,稅務(wù)局稱不會延長期限,可是當(dāng)它意識到有多少人由于被系統(tǒng)退回而未能申報(bào)成功之后,將最后期限推遲兩個(gè)星期到2月14日。
此外,信息站點(diǎn)通訊負(fù)荷過重還有另外一個(gè)負(fù)面影響。一些只填寫了不完整地納稅申報(bào)表地人卻沒有遇到錯誤信息,因此并不知道錯過最后期限。
8. Cahoot網(wǎng)上銀行
由于未能適當(dāng)調(diào)試升級程序?qū)е旅艽a系統(tǒng)崩潰,泄漏客戶帳戶數(shù)據(jù),從而造成了巨大地品牌損失。
2004年10月23日,網(wǎng)上銀行Cahoot對其服務(wù)器實(shí)施了重大升級程序,在幾個(gè)關(guān)鍵方面提升安全保障。
其中之一就是防止間諜軟件的攻擊,用戶可以通過使用下拉菜單的方式來輸入密碼,而不是通過鍵盤來輸入整列密碼。這可以防止按鍵輸入被記錄。網(wǎng)站的升級似乎進(jìn)展順利,可12天之后出現(xiàn)了突發(fā)事件。
一位Choot銀行的用戶向英國廣播公司透露此事,聲稱他發(fā)現(xiàn)銀行系統(tǒng)中的一個(gè)缺陷就是用戶只要知道其它某位用戶的用戶名,不需要密碼就可以輕而易舉的進(jìn)入別人的帳戶,進(jìn)而查看他人帳戶并修改瀏覽器地址欄的鏈接。當(dāng)英國廣播公司對外發(fā)布這一消息之后,Cahoot公司被迫關(guān)閉10個(gè)小時(shí)以解決故障。
Cahoot銀行聲稱盡管存在著安全漏洞,但是決不會對它的65萬客戶造成任何經(jīng)濟(jì)損失,密碼安全系統(tǒng)的漏洞只是局部的,不會造成用戶的存款被他人提取。然而,這一事件動搖了用戶對該銀行安全系統(tǒng)的信心并提請?jiān)O(shè)置數(shù)據(jù)保護(hù)管理員。
Cahoot銀行總裁提姆·索亞表示對所發(fā)生的事件表示遺憾,說:“我相信我們應(yīng)該對自己的程序嚴(yán)加監(jiān)管,因?yàn)檫@并不是我們的最佳時(shí)刻。我們作為一個(gè)組織并沒有失敗,因?yàn)椴]有發(fā)生任何的財(cái)務(wù)損失,然而我們也應(yīng)該從失誤中吸取教訓(xùn)?!?/FONT>
一個(gè)教訓(xùn)就是如何減輕損害。許多用戶并沒有對這次事件表現(xiàn)出特別的憤怒,而是當(dāng)他們從媒體上獲知這一消息卻不是Cahoot直接將這一信息傳達(dá)給他們時(shí)感到困惑。
“我們一發(fā)現(xiàn)問題就馬上進(jìn)行了測試并努力找尋解決方案,現(xiàn)在它已經(jīng)修復(fù)并經(jīng)過了嚴(yán)格的測試?!惫镜穆暶骱孟裉峁┝藝?yán)密的保障。
根據(jù)RSA安全公司戰(zhàn)略市場總監(jiān)提姆·皮卡特的說法:“用戶名和密碼的安全對于今天的商業(yè)環(huán)境來說是遠(yuǎn)遠(yuǎn)不夠的。他們應(yīng)該致力于下一代的安全注冊服務(wù):功能強(qiáng)大、雙因鑒定,并將用戶的所知所用結(jié)合起來,這樣做將會極大提升用戶安全性?!?/FONT>
網(wǎng)絡(luò)應(yīng)用安全提供商Kavado公司CEO維克·德塞補(bǔ)充道:“通過安裝網(wǎng)絡(luò)防火墻可以輕易防止類似安全漏洞事件的發(fā)生,因?yàn)樗軌蜃柚刮唇?jīng)認(rèn)證的訪問申請,即使是公司的IT部門犯下一個(gè)錯誤?!薄霸诒敬问录袘?yīng)該阻止對帳戶詳細(xì)記錄的訪問,第二,應(yīng)該就系統(tǒng)升級過程中的安全問題向銀行發(fā)出警告,”他說。
9. 巴克萊銀行
沒有充分認(rèn)識新硬件的潛在影響就盲目加以引入導(dǎo)致系統(tǒng)大規(guī)模故障。
2005年3月27日星期天,凌晨1點(diǎn)鐘,巴克萊銀行位于英國南部的1500臺ATM機(jī)器突然全部空白,因?yàn)闀r(shí)間都變更為復(fù)活節(jié)。
“一小片硬件”的失效產(chǎn)生了一系列的連鎖反應(yīng),使得支持ATM網(wǎng)絡(luò)和巴克萊銀行網(wǎng)絡(luò)和電話業(yè)務(wù)的主機(jī)和服務(wù)器組構(gòu)遭到嚴(yán)重破壞。此外,業(yè)務(wù)持續(xù)系統(tǒng)也不能啟動。
由于許多員工都在放假,因此公司花費(fèi)了18個(gè)小時(shí)才將系統(tǒng)備份,而在此期間造成英國500萬用戶不能訪問他們的帳戶。
10. HFC銀行
不健全的客戶郵件管理政策導(dǎo)致個(gè)人信息的流失。
2004年9月HFC銀行的顧客對銀行錯誤地將他們的個(gè)人信息發(fā)送給其它用戶地行為感到困惑和憤怒。
HFC銀行給2600個(gè)客戶發(fā)去“緊急”電子郵件,結(jié)果凡是郵件列表上的人,都能看到其他收件人的郵件地址。
對于大多數(shù)人來說這并不是一個(gè)問題,然而對于那些設(shè)定了“辦公室外”回復(fù)列表的用戶來說,這份包括地址和私人信息的郵件為他們提供了訪問的對象。
銀行對每一位受影響的客戶支付了50英鎊的賠償。
來源:AMT
- 1ERP軟件廠商如何選代理
- 2以集成應(yīng)用平臺為基礎(chǔ)的知識管理
- 3IT技能的學(xué)習(xí)過程
- 4印刷企業(yè)的數(shù)字資產(chǎn)管理
- 5如何控制軟件項(xiàng)目外包中的風(fēng)險(xiǎn)
- 6中小企業(yè)成長諫言
- 7長春OA辦公系統(tǒng)為企業(yè)的文件管理帶來了福音
- 8企業(yè)監(jiān)控員工須慎行
- 9如何完成一個(gè)結(jié)果成功、用戶滿意的OA項(xiàng)目?
- 10如何對ERP系統(tǒng)運(yùn)行風(fēng)險(xiǎn)的控制
- 11企業(yè)信息化供應(yīng)商癥候系列(一)
- 12加強(qiáng)數(shù)據(jù)質(zhì)量使企業(yè)績效管理更有效
- 13企業(yè)消息系統(tǒng)發(fā)展方向是什么?
- 14企業(yè)怎么樣才能獲得最佳外包服務(wù)
- 15企業(yè)應(yīng)用走向何方?
- 16企業(yè)有必要請第三方提供業(yè)務(wù)流程系統(tǒng)嗎?
- 17平衡記分卡讓IT部門的價(jià)值一目了然
- 18KM物流企業(yè)的金礦的掘金鏟?
- 192005年存儲市場關(guān)鍵詞TOP10
- 20小資料:網(wǎng)友視角中的IT管理咨詢
- 21ERP廠商井水進(jìn)犯河水 滲透企業(yè)資產(chǎn)管理領(lǐng)域
- 22O辦公A軟件在企業(yè)的應(yīng)用功能需求
- 23如何讓終端用戶認(rèn)可IT項(xiàng)目
- 24TCL整合總是沒完沒了?
- 25傳播生活方式的供應(yīng)鏈
- 26用IT獲得高增長能力
- 27在SOA時(shí)代如何發(fā)展你的SOA技能
- 28網(wǎng)絡(luò)融合需團(tuán)隊(duì)整合先行
- 29IT治理重在何處?
- 30跨國公司如何重構(gòu)ERP
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓