【ESG案例】微盟系统故障超24小时 SaaS行业客服安全受质疑

2020年2月27日 03:07
來源:香港奇点财经

奇点财经2月27日 付可思 发自香港

香港上市公司微盟集团(02013.HK)2月25日发公告称,2月23日19时左右,公司收到系统监控警报,SaaS(软件与服务)业务服务出现故障。经调查后获悉,SaaS数据遭到微盟集团研发中心运维部一位核心运维员工的人为破坏,导致微盟无法向300多万的商户合作伙伴提供SaaS服务。

公司称已于2020年2月24日向中国上海市宝山区公安局报案。据悉上述涉案者很快被警方找到并对其进行刑事拘留。

微盟声称,该员工乃因个人精神和生活原因做出了上述不当行为。事故发生后,截止本文发稿已超过72小时,但微盟的有关服务尚未完全恢复。

市场关注导致这起“惨案”的原因,微盟什么时候能够恢复服务,以及合作商家的损失谁来负责等。此外,此次事件也令外界开始思考,云服务数据是否这么容易不堪一击,这或对全行业的客服安全也提出了警告。

从此事件来看,微盟的系统崩溃24小时之后尚未得到修复。根据微盟的公告,公司在2月23日晚上19:00监测到发生系统故障。但直至25日发布公告时,服务尚未恢复。公告预计2020年2月25日晚24:00前SaaS业务生产环境将修复完成,所有新用户将可继续使用SaaS业务。而老用户的数据修复则需要在2020年2月28日晚24:00前完成。在此之前会为老用户提供临时过渡方案。

此次微盟系统崩溃,预计给超过300万家的合作商家带来直接损失。微盟主要合作商有恰恰、森马等,也包含近几年兴起的中小电商。虽然微盟集团立即对系统进行全力修复,但即便是一天的营业额损失,对于这些中小企业来说也是影响巨大。微盟在公告中称,公司正拟定相关赔付方案,以补偿因本次SaaS生产环境和数据破坏事故而遭受损失的商家。

微盟危机给一些同业竞争者提供了机会,有赞和凡科等平台在这两天加大了自己的广告力度,希望通过这次机会从微盟那边挖走部分客户资源。

受事故影响,微盟的股价经历了相当大的波动。2月24日微盟集团股价一日蒸发约12.53亿港元,但2月25日发布公告后,微盟股价快速被拉升,并回到24日下跌前水平。

但在2月26日,微盟股价继续低开,并在收盘前大幅度跳水,跌幅一度高达9.39%。直至26日收盘,微盟集团报收5.68元/股,跌幅8.09%。

上述股价波动显示投资者对微盟公告的反应不佳,市场仍担忧这家公司的内部管理,以及未来业务的风险。

微盟声称此次事故是员工个人行为直接导致,但难免令外界担忧,仅通过一个人的不正确操作,就足以使得整个平台瘫痪,导致企业与数百万合作商家蒙受损失,公司是否有完善的风控机制。此次微盟的事故,也为互联网服务从业者敲了一次警钟,提高应对互联网潜在风险的风险意识。

根据近几年兴起的ESG投资(ESG Investment)评估标准,上市公司对于客户的服务,对于员工的合规管理均被视作重要的社会责任(S因素)考量指标,而被投资者纳入投资标准。

很显然,微盟在危机发生后的数日内尚未完全恢复服务,显示公司对有关风险事件的预备不足,甚至没有预备方案,因此未能尽到客服责任。此外,公司对于大量客户的数据及服务损失尚未作出一个清晰的评估,并提出有效的赔偿解决方案,也进一步加重市场投资者疑虑,担心公司未来赔偿方案的不确定性或会给公司带来进一步损失。

从微盟公告来看,此次事件的直接责任或与其员工有关,微盟在公告中表示“该员工乃因个人精神和生活原因做出了上述不当行为。” 目前有关案件仍然处于侦察阶段,有待公安机关的最终结论。微盟的投资者更为关注的是,公司经历此事件之后,如何提升与员工的联系,减轻员工的精神负担,防范员工再次因为精神和生活原因对公司造成损失。