实战财经@微盟瘫痪:一个程序员引发的20亿血案( 三 )


头几年一般比较老实 , 过个三四年 , 甲方就会发现 , 系统开始频繁出问题了 , 外包公司就会借着电脑系统老化 , 兼容性问题 , 数据库需要优化 , 数据规模大了需要扩容等理由 。
然后假模假样搞优化和修复 , 趁机再大赚一笔 。 看上去忙活大半个月 , 其实可能只是注释掉自己当年留下的一个定时Bug而已 。
有自己技术团队的大公司 , 可能还好点 , 但是完全技术外包的中小公司 , 钱该花的都花了 , 这个时候真是一点办法没有.自己没有懂行的人 , 根本察觉不到 , 察觉到了也没法验证 , 就算验证了 , 打官司也很难赢 。
而外包公司这样一通操作下来 , 一年又能多挣个几万块 。
行业里面有很多这样的外包公司 , 干个3年5年 , 手里攒着几十个客户 , 后面光吃维护 , 一年纯挣个几十万不成问题 , 抱着聚宝盆美滋滋的吃红利 , 这是一些外包公司的生财之道 。
实战财经@微盟瘫痪:一个程序员引发的20亿血案
本文插图
实战财经@微盟瘫痪:一个程序员引发的20亿血案
本文插图
这个操作其实是相当普遍的 , 也不仅仅存在小公司 , 关注行业消息的可能知道 , 前几年西门子也遇到过类似的事情 。
不要以为西门子就是做冰箱的 , 家电业务只是西门子很小的一个板块 , 真正牛逼的地方是软件、信息系统和行业解决方案 。
实战财经@微盟瘫痪:一个程序员引发的20亿血案
本文插图
西门子之前有一个管理订单用的电子表格需求 , 其实也不复杂 , 就是用自定义脚本更新库存和订单的信息 , 之前是外包给一个合同工设计的 。
完成之后五六年的时间一直运行挺正常的 , 后来表格开始频繁崩溃 , 然后西门子只能重新找他做维护 , 陆陆续续一共花了4万多刀 , 直到后面事发突然 , 紧急修复 , 有其他工程师要到了管理密码 , 才发现程序里面藏了一个逻辑炸弹 , 会在特定的时间或者是特殊情况下诱导系统崩溃 , 然后事情才败露 。
类似这样的还有很多 , 02年的时候UBS PaineWebber 的一个员工 , 在公司1500台联网的电脑里面 , 偷偷摸摸把其中1000台植入了逻辑炸弹 。
然后想搞个大事故 , 整成负面新闻 , 配合起来做空公司的股价 。
2002年3月4号 , 他植入进去的程序开始大规模删文件 , 结果到最后公司也没出什么大问题 , 股价稳如老狗 , 最后事情败露 , 自己赔进去了2万多刀 , 还判了8年多 。
实战财经@微盟瘫痪:一个程序员引发的20亿血案
本文插图
结合着这个骚操作 , 我们再翻过来看一下微盟这段时间的股价变化:
实战财经@微盟瘫痪:一个程序员引发的20亿血案
本文插图
历史 , 还真是有趣呢 。
这些技术起家 , 有资深技术团队 , 监察系统比较完善的大公司相对而言会好很多 , 如果是非技术公司找外包的话 , 对方大概能有1万种办法 , 让你跪下来叫爸爸 。
所以说很多时候千万不能小看程序员 。
秃秃的脑袋下 , 往往藏着大大的力量 。
实战财经@微盟瘫痪:一个程序员引发的20亿血案
本文插图
实战财经@微盟瘫痪:一个程序员引发的20亿血案
本文插图
虽然大家都在强调规范管理 , 权限隔离 , 多人验证 , 但在实际操作当中 , 对于中小公司互联网公司来说是很难做到的 。
因为规范的流程意味着效率的降低 , 大多数公司 , 你真正参与进去的时候就会发现 , 很多制度表面上看起来严丝合缝 , 但是在关键位置的人 , 能找到1万种方法把这个系统搞崩掉 。