民航离港系统瘫痪 影响范围:★★★★
发生频率:★★
损失大小:★★★★
解决难易:★★★★
2006年10月10日,北京,一连串急促的电话声打破了中国民航信息网络股份公司(简称"中航信")的平静:首都机场,13时28分起,由于离港系统的主机文件损坏,造成操作系统的核心文件无法使用,机场和航空公司无法在前端提取旅客信息数据,33个航班延误,近千名旅客滞留。
灾难影响:多地连锁反应
受影响的机场,并没有止步于首都机场。随即,13时33分起,深圳宝安机场离港系统瘫痪44分钟,25个航班不能正常办理登机手续;13时35分起,广州新白云机场离港系统瘫痪45分钟,7个航班直接受影响,乘机手续改为手工办理……
2006年,中国国内机场电脑离港系统故障曾发生过多起。1月11日上午10时30分至11时10分,包括成都、上海、北京在内的全国多家机场就曾因此无法正常工作;7月26日,北京首都机场离港系统发生电脑故障,导致32个航班延误。
救灾措施: 自有系统 有备无患
全国各大机场遭遇离港系统瘫痪的背后,是中航信一头独大和各地航空公司自建离港系统困难的尴尬。目前除春秋航空外,国内所有航空公司和130多家机场都使用中航信的离港系统。为了摆脱这种困境,在过去几年,国内几家航空公司曾经尝试研发自己的离港系统,但无果而终。困难不在技术实现,而在于目前国内离港系统前端订座与后端结算等服务,均由中航信一家提供,如果自己开发离港系统,要么就去与中航信系统对接,要么就将原有的订座系统和结算系统全部舍弃,耗费大量人力和财力重新设计。
灾后思考:统一平台有利有弊
1988年,中航信开始利用统一平台集中管理国内航空公司的离港系统。统一平台下的高度信息共享的确为旅客带来了更好的服务,也带来了类似于一旦出现离港系统瘫痪,航班无法离港的弊端。
在这种集中式系统架构中,中航信负责主机及系统的维护,网络运营商负责通信线路,机场与航空公司直接应用前端系统。因此无论是主机系统、通信线路还是机场终端,任何一方出现问题都将制约离港系统的安全稳定运行。
要解决好目前国内一旦离港系统瘫痪,各地航班同时遭殃的现状,就必须考虑在信息资源统一的基础上,引入有效的竞争机制,这样才能让统一平台规避弊端。
证券交易系统大面积拥堵
影响范围:★★★★
发生频率:★★★
损失大小:★★★★
解决难易:★★★
2007年1月15日,申银万国公司交易系统全线拥堵;1月17日,建设银行一个营业部基金销售系统发生瘫痪;1月18日,招商证券交易系统发生瘫痪;1月19日,光大银行在销售国投瑞银基金公司基金时,注册登记系统陷入瘫痪。随着牛市的来临,网络梗阻、系统罢工、电话无效导致的大面积"堵单"事件让股民忧心,更让券商面临严峻考验。
灾难影响: 股民干瞪眼
随着股市进入牛市以来,热情高涨的海量股民不断冲击着容量相对较小的券商交易系统,给无论是股民还是券商都造成了严重的影响。
经历了漫长的股市低迷期,股民终于迎来了牛气冲天的好时候,不只是大客户,商机更促使了大批"散民"都投入到炒股中来了。此时,用户大大超过了系统的负荷限度,因而网络发生梗阻,股民们大多遇到了这样的状况--远程操作无法登录系统,电话占线打不通,行情显示延时,委托下单无法确认,转账交易大厅排队、死机。
在股民开户时签署的风险揭示书中已有所提示:黑客、病毒、网络、系统、设备、通讯、电力等故障均可能导致证券交易系统的瘫痪,由此导致的损失将由股民承担。尽管逃避了法律责任,但这类事件使得券商不仅流失了现有客户,更使得潜在客户对这个券商望而却步。
救灾措施:加大投入
股民没有办法决定系统是否稳定,但是可以用脚投票。没有哪个股票会因为某个券商系统拥堵而停止涨跌的,堵单意味着股民自己巨大的损失。股民可以尽量挑选软硬件比较好、信誉度佳的券商。
对于券商。最基本的,加强信息系统投入和建设已经刻不容缓,算好投入信息系统与因系统硬件跟不上导致损失这笔账。在这个焦头烂额的1月,很多券商虽然被曝系统漏洞,但是有些比较聪明的券商立马打起了翻身仗,宣传自己新购置了多少新服务器、上了什么新系统,试图迈出"堵单泥沼"。在长期的市场选择中,股民肯定会更加信赖这些可靠的券商。
灾后思考:够用就好,还是超前规划
一些精打细算的父母,在给正长个的小孩买衣服时,总喜欢买大一号的。因为这样可以多穿几年,减少换衣服的成本。
同样,在规划IT系统时,是应该超前规划,还是节约成本够用就好?其实,这应该结合行业的实际情况。对于资金紧张的中小企业,在考虑自己的IT建设时,应该减少不必要的IT投入,够用就好是一个比较好的战略。而对于证券行业来说,IT规划至少应该考虑到牛市的需要。牛市是证券行业的旺季,而信息系统却不能支持旺季的需要,怎么也是说不过去的。
而我国证券行业的实际情况却不是这样的。据某证券公司IT负责人透露,大多数证券公司对IT系统的投入不足,尤其在前几年熊市的背景下,很多都是零投入、微投入或落实时缩水,突然遇到牛市,系统就不能适应需要。对于市场经济条件下,理性决策的企业来说,节约成本毫无疑问是要考虑的。但是,过于节约,反而会造成不必要的浪费。IT规划要做好需求分析,考虑到一定时间长度内的需要。
亦庄国际数据中心遭遇疯狂攻击
影响范围:★★
发生频率:★
损失大小:★★
解决难易:★★★
2006年12月20日,针对号称亚洲最大的IDC机房--北京亦庄国际数据中心机房的最猖狂攻击发生了。当天的最高攻击流量超过12G,而北京亦庄机房的带宽约为7G,这造成了北京亦庄机房的间歇性瘫痪。
灾难影响: 间歇性瘫痪
"近一段时间,我们很多分中心都接到了举报,利用分布式拒绝服务攻击(DDoS)的网络干扰甚至敲诈活动愈演愈烈,已经对正常的网络秩序造成严重影响。"这成了国家计算机网络应急技术处理协调中心(CNCERT/CC)副总工程师杜跃进博士最近非常头疼的事。DDoS攻击的严重程度一时间超出了很多业内人士的预料,也成为2007年初摆在政府、协会、运营商和互联网企业面前的迫切课题。
K68威客网就是最近受到攻击的企业之一。据K68总裁康录发介绍,网站在2006年12月5日开始被黑客恶意攻击后,客户经常无法访问网站,已经损失了近百万元的业务。"我们只有打游击,在全国各地拼命增加服务器。现在我们的服务器已经由最初的3台增加到了18台。在增加运营成本的同时造成了极大的资源浪费。"被动防御使康录发心神疲惫。中国招商网等其他中小型网站也深受此苦。此前,中国万网、博客中国、中国互联网协会等网站及其托管机房也都受到过此类攻击。
救灾措施:加强联动
"目前,DDoS等网络攻击犯罪有两个明显不同于传统犯罪的特色:其一是犯罪现场的不确定性,带来了电子证据的法律效力及有关损失的评估难题;其二是科学术语日新月异,立法执法跟不上形势,很难了解犯罪行为造成的破坏价值。"康录发认为,如果不能从贯彻《刑法》第286条的角度,重拳打击通过网络攻击计算机系统的犯罪行为,就可能严重影响中国的新经济创新活动。而目前,经常是能够追溯到攻击发起人的线索的,但是由于在司法解释和其他配合渠道方面的问题,还不能高效地将攻击者绳之以法。
杜跃进表示:"在具体的应对方法上,我们会有一些倡议。比如开展一些专项研究;以专项联盟的形式来搜集更多的数据,掌握更多的情况;最后就是建立信息共享和技术交流的合作机制,甚至在某种程度上加强事件处置方面的联动。"他认为,被动防御不是最终的解决办法,这需要建立一整套的社会保障机制。
灾后思考:战争来了 该怎么办
亦庄国际数据中心机房是我国最大的社会化灾备中心,是信息安全的最后一道防线,具有着特殊的战略地位。
针对这种基础核心设备或系统的攻击一旦成功,将致使成千上万的用户网络瘫痪。受到影响的不只是在那里托管服务器的中小企业网站,甚至威胁到整个国家的根本利益。如果没有手段进行遏制的话,受害者将可能包括每个人。
著名的马其顿防线,因为进攻者改变了进攻策略,而没有发挥应有的作用。作为信息安全的最后一道屏障的灾备中心,如果因黑客攻击而瘫痪,那么在战争来临的关键时刻,它就难以发挥应有的作用。
此时,技术就成了最后的王牌。看来,灾备中心除了要做好日常的工作之外,还要做好自身的安全工作,为各种可能的攻击做好准备,平常多做攻防演练,不能有任何的侥幸心理。