托福网考被迫中断 影响范围:★★
发生频率:★
损失大小:★★
解决难易:★
新托福网考第一场考试于2006年9月15日在上海、北京、广州、天津、杭州和成都六个城市同时启动,中国内地实行了近40年的以笔纸考托福的形式也同时宣告结束。但是,令所有考生及家长都始料未及的是,首场网考面对的问题不是适不适应新的考试方式,而是复杂的考试章程及网络出现技术问题,令很多考生根本没机会接触到新托福的考题。
灾难影响:首次网考出故障
9月15日下午3时15分,按照要求,华师大、上海交大闵行校区及上外松江校区来自全国各地的上百名考生分别进入各自的考场。但奇怪的是,原定的开考时间4点已经过去很久,很多学生却还在拍照。主考老师表示,延迟开考时间不是上海的单个行为,全国新托福网考19个考场的近500名考生全部一样。
接近5点30分,华师大考场检查证件的队伍突然停住。门口检查证件的老师解释说:"里面网络出现故障。"
面对学生及家长们的置疑,监考老师也没能给大家一个解释,只回答说他们也不知道,只能等北京方面的指令。一直到晚上8点,依然有20多名考生在考场外等候,家长们也焦急地与校方交涉。
而一位从考场内出来的考生反映:"电脑一开起来就重启,老师还让我们继续考,事实上根本就没法考。"晚上6点半,十多名已经进入考场的考生走出来表示,他们的电脑没法打开题目。
救灾措施: 亡羊补牢
9月28日,美国教育考试服务中心(ETS)证实,今年9月15日在中国内地首次开考的托福网考出现故障的原因已查明,是美国新泽西州普林斯顿市的一台服务器运行出现异常。
教育部考试中心在发现一部分考点出现技术故障后,采取了相应的措施,并配合ETS制定出多项补救措施,其中包括:考生可自愿参加免费补考;ETS向考试成绩接受院校邮寄关于本次故障的说明函;对于9月15日未能完成托福网考的考生,除了可以免费参加补考之外,ETS还将退还全部1370元的考试费用,并根据合理记录对因往返考场而产生的交通费进行补偿。 9月23日,全国共有100名考生免费参加了在北京、上海、广州和杭州举办的托福补考。
ETS国际部高级副总裁保罗@拉姆齐(Paul A.Ramsey)表示:"尽管在新技术的应用过程中总会出现一些意想不到的困难,但这不应该成为出现问题的原因。人们信赖ETS提供的高质量考试,我们也在努力按照高标准来建设技术平台。"
灾后思考:好事,要办好
托福网考是ETS经多年改革后推出的"新托福",它没有题库。这意味着,以往托福培训机构的所谓"窃题"行为将不具有实际意义。这是ETS对抗雅思冲击的新招。
应该说,托福网考本是一件好事,也是一个新生的事物。因此,无论是技术还是管理方面,都要慎重对待。如果此前没有应用经验的积累,就投入正式考试使用,可能给考试带来一定风险。而要避免风险,就要做好预防措施。这一预防措施体现在IT领域,那就是容灾建设。
尽管我们一再小心谨慎,但是,不可避免会发生各种各样的灾难。在这里,灾难主要是指自然的和人为的灾难,包括系统硬件、网络故障、机房断电甚至火灾地震。每一次都是惨痛的教训。就像这一次的托福网考,虽然事后进行了补考,但还有很多学生放弃了补考的机会,因为他们觉得"情绪受到打击"。这种事故,不但给学生带来了损失,也让人对网考的形式产生了怀疑。
容灾不仅是技术层面的,还是意识层面的。它表现为一种未雨绸缪的主动性,而不是在灾难发生后的"亡羊补牢"。以托福首次网考为例,如果能在考前做一点简单的灾备措施,这一次的事故就不会发生。但是,没有如果可言。
14000个手机充值卡被盗
影响范围:★
发生频率:★
损失大小:★
解决难易:★
2006年7月,北京市第二中级法院下达一纸判决:UT斯达康(中国)有限公司深圳分公司资深软件研发工程师程稚翰因多次网上盗窃通讯资费,对其处以有期徒刑12年,剥夺政治权利2年,罚金5万元。
灾难影响: 虚拟卡的隐忧
该案件的发生将矛头指向了虚拟卡弊端。在铺天盖地的网络化生存环境下,虚拟卡大行其道,但安全隐患无法逃脱。虚拟卡脱离实体卡承载,冲值账号和密码可以作为商品自由来去,正利用网络构建的优势而逐渐取代传统渠道。
当然,这种方式也产生了不良影响。在"得渠道得天下"的商战场上,稳占网络渠道优势也意味着有空子可钻。
程稚翰事件并非个案。2005年10月8日,网易计算机系统公司发现与北京市网通合作项目中,价值10元一张的网易一卡通虚拟游戏点卡被盗15.5万张,总价值155万余元。网易公司立即对尚未充值使用的近7万张点卡做了屏蔽处理,其公司法务专员蒋先生向海淀公安分局报案。
后经追查,臧某和丁某用在淘宝网支付宝上所留下的银行账号进行过多次网上交易,而且数额与购卡者所汇出的购卡金额相符。
救灾措施:加强管控
据介绍,程稚翰是通过他多年前为西藏移动安装系统时掌握的密码,从而进入北京移动的充值数据库。而此前,移动曾上线信息安全体系,花费1.2亿元。
没有定期修改密码这样一个简单错误,却可以让花费巨资的信息安全体系也不堪一击。要实现系统安全运营,企业就应该更多地从管理体制上着力,加强控制,明确责任。不只是移动一家,我国大多数企业都没有做好一项简单的必修功课--定期修改密码。在这个案例中,如果相关机构严格执行了系统安全的相关制度,就不会有这个事故了。
在这个案件中,长达4个多月异常的数据居然未引起注意,也不得不引起反思。
灾后思考:相信人,还是相信制度
据有关部门统计,在所有的计算机安全事件中,约有52%是人为因素造成的,25%由火灾、水灾等自然灾害引起,技术错误占10%,组织内部人员作案占10%,仅有3%左右是由外部不法人员的攻击造成。
在现实生活中,许多企业出于成本的考虑,重要的岗位都只依靠个别人的诚信,没有采取人员备份的措施。结果,他与企业发生冲突时,或受到利益的引诱,这个曾被组织相信的人就可能利用其掌握的信息为自己谋利。
很多现实事件向我们敲响了警钟,仅仅依靠技术和产品保障信息安全的愿望,往往难尽如人意。该案例中的安全问题,不仅仅是技术问题,更重要的是内部控制体系上的问题。现实告诉我们,是时候了,该管好自己人!