赛迪网 > 中国信息化 管理体验(总) > 文章
  IT资讯搜索
 
IT产品搜索
· [方案] 征信数据上报系统方案 网站防篡改方案
· [专题] 07年六大令人失望信息化事件 回眸SOA
· [方案] 反垃圾邮件解决方案 烟草行业解决方案
· [商务] 2008年中国电子商务行业发展趋势研究报告
· [专题] 中小企业实施管理 公司网站做不好CIO掉饭碗
· [案例] 北京网通客户服务系统 某部集中运行管理平台

不管错误因谁而起 CIO应第一个挨“板子”

发布时间:2006.08.16 14:19     来源:《首席信息官》    作者:chlvud

这天深夜,急促的电话铃声像刺耳的警笛吵醒了睡梦中的老胡。平日,他的手机尽管24小时都开着,但很少在非办公时间接到电话——如今,他已把一切安排得井井有条,所以很少会出现突发事件。

电话接通后,在公司机房值班的小芸急切地向老胡报告:“公司Web服务器遭到攻击,不能正常访问。”老胡说:“这样的问题也找我?应该在大勇之下的层面解决啊。”他有些不高兴,小芸忙补充说:“大勇来了,他也解决不了。”

老胡觉得问题可能比较棘手,他拿出年轻时的利索劲儿,迅速穿好衣服,赶到了公司机房。他略感欣慰地看到这里已经人头攒动了。

大勇面带羞惭地向他汇报情况:一位美国客户反映,公司的网上订购系统无法下单了。于是,值夜班的小芸赶紧检查,发现在某个重要页面,浏览器一片空白,根本不显示任何内容。

客户无法下单订购,将会给公司带来巨大损失。老胡的心头不禁掠过一丝不安,但脸上仍平静如常。

大勇说:“症状很简单,但就是找不到原因。我们已经考虑了各种可能情况,安全、系统和应用都做了详尽检查,似乎一切正常。”他一边说话,一边按下浏览器的刷新按钮,令大勇吃惊的是,那个一直不正常的页面却正常地显示在面前。大勇不禁有些尴尬——折腾了半夜,它却在这个时候冒了出来,像是成心跟他作对似的。

小芸在一旁解释:“就是这样的,偶尔冒出一次正常,但绝大多数情况浏览器里什么都没有。”果然,大勇再次输入数据并刷新页面后,老胡看见了他们描述的那一片空白。

老胡觉得有些蹊跷,怎么会在一个应该有数据的页面,既不出现正常内容,又不显示错误信息,所有字符都神秘地消失了?他在脑子里快速搜索着他的经验。此时,他仿佛又找到一种熟悉而亲切的感觉:当年,当他还是技术骨干时,就被称为“救火队员”,他经常在危急关头奔赴一线处理各种“疑难杂症”;有时当他在前方 “冲锋陷阵”,又会被紧急招回总部扑灭“后院大火”。后来,他担任IT经理时,手下的工程师也时不时需要他的“救援”。如今升任CIO,他可能不熟悉具体的技术细节,但在分析和解决问题的综合能力上,他自信谁也“玩”不过他。

现在,又轮到他出马了。他逐一询问了运维组的检查情况,从防火墙、入侵监测等安全设施到操作系统、数据库的设置以及Web服务器和应用本身的运行,他感觉到大勇已带领工程师们做过细致的工作,既然没有找到原因,那么很可能症结在他们的视线之外。

老胡问小芸:“页面正常的概率有多少?”所有的人都面面相觑,没人能够说清楚。于是,老胡吩咐大家按各自的设想继续工作,他坐到键盘前亲自测试起来。

折腾了半个小时,他一次又一次看见空白页面,只有一次是正常,他看不出它们之间的联系。他停止击键,脑海中像屏幕似的一片空白。他返回故障页面前的数据提交表单,随便乱敲几下,居然看到了正常页面,他突然感到真相就在眼前。他吩咐大勇,直接调出那个美国客户投诉前后的相关数据表,仔细查看每一个数据项。

不出所料,他们找到了一个错误数据,一切竟如此简单:美国客户提交数据时,输入了一个非正常字符,而程序没有考虑到这一意外,直接把它交给了数据库。此后,每次检索数据库时,都会碰到那个字符,Web服务器在既得不到内容又得不到错误提示的情况下,向浏览器返回了空白的结果,只有那些不涉及错误数据的表才会工作正常。

问题终于找到了,大家不约而同地长舒了一口气,纷纷议论说:“没想到一个微小的软件Bug竟然造成如此严重的后果。”老胡说:“魔鬼就在细节之中,信息安全无处不在,安全保障跟所有的人都有关系,千万不能一说起安全问题,就只想到黑客入侵、病毒发作这样的简单情况。”

第二天,老胡处罚了相关责任人,包括他自己。他一直认为,不管错误因谁而起,都必须有人承担责任,而他作为公司信息系统的总负责人,第一个应该挨“板子”。(T228)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 最佳实践ITIL 在不断完善中实现CIO的追求 (08-15) · 福田公司杨国涛谈信息化对汽车产业的推动 (08-14)
· 16日10时北重公司CIO欧阳亮做客赛迪网聊天 (08-14) · CIO对IT规划的“占卜”说准了不代表有水平 (08-14)
· CIO,你必须搞清企业信息化应用有哪些类型 (08-14) · 雅戈尔肖利华面授机宜:CIO如何说服企业高层 (08-11)
· 知识管理在雅戈尔的生产管理中所起的作用 (08-11) · 系统升级必须规范 数据准确性最重要 (08-11)
· 企业高层对信息化不理解时CIO如何解决问题 (08-11) · 信息化不仅仅是上ERP 企业应走出误区 (08-11)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管