close

昨天早上無意間發現了一件大事,….早上到公司後,想買本書,所以線上訂購,接下來很習慣的選信用卡付款(我的幾張信用卡都是中信的),結果輸入信用卡資訊跑到3D認證的頁面時,本來應該要跳出手機確認的頁面發送確認碼,但是並沒有得到如我想像的結果,而是跳出頁面不存在的錯誤訊息…..

 

?這是怎麼回事?我第一時間懷疑的公司的網路環境,我開始查找問題….IT將防火牆阻隔了嗎?防毒軟體將中信列為不安全網站?還是網路傳輸的問題?我後來就去找IT和別台電腦試試看….結果IT測試的結果也是一樣,就算切換線路還是一樣,部屬提醒我用手機試試….Fine…對啊我的手機是4G,不是公司網路,所以如果是公司環境的問題,那用手機就可以了,所以我用手機上網付款….結果一樣,這時我就開始懷疑中國信託的網站掛了….此時部屬也直接連結到中國信託的官網,發現無法顯示頁面,這終於確認中信的IT出現大麻煩了

 

我後來打電話到中信反映這個問題,客服說有在處理了但是不確定甚麼時候解決….我本來以為中信遭到駭客網攻,導致網站被癱瘓,想說這不是一件小事,中信的資安防護應該沒有這麼弱啊…..想必這是國際組織的駭客….但是一直到了下午在學長姐的Line群組上,有學長說,目前登入會顯示這個網域過期了,其他的學長也跟著補充,我才了解到,原來不是甚麼駭客,而是域名註冊過期導致網站整個不能登入….學長評論一個小疏忽演變成大事件….中國信託商銀一天內無法提供網路銀行服務,這是一件大事,理應發佈新聞通告….但我們都想資訊長這下可能要被拔掉了….

 

許多人可能不知道域名和這件事有甚麼關係,因為自從www成立之後,因為要管理所有的網站連結,必須要申請域名..例如: https://www.ctbcbank.com/....

通常這個域名會對應到私人企業的一個網址….也就是說這個域名就是你家註冊的地址和門牌號碼,這樣使用者才能在眾多網站上找到你的網址但是域名註冊是有期限的,所以時間到之前必須要再延長使用期限….我昨天和學長猜測的結果就是當初負責註冊域名的中信員工離職了,但是續約的通知信是寄到此人的信箱帳號,大家本來想說這種小事不需要特別的交接,平常也沒事,所以大家都疏忽了小事,結果釀成了大災難…..這對中信的網銀和企業形象有一定的損傷….

 

所以千萬不要輕忽小事所引起的蝴蝶效應….無論小到個人的身體健康或家庭事業,大到公司和國家的治理都要注意每件事所會產生的連鎖效應,並做好應變和緊急處理事前的防範比事後的補救來的重要,但一旦引起危機,後續的處理方案應該要儘快處理中信的網頁和網銀服務昨天停了快一天,嚴格說起來是不及格的…..

arrow
arrow

    T.S.(黃增勳) 發表在 痞客邦 留言(0) 人氣()