自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

員工“刪庫跑路”,真能一走了之?

安全
“刪庫跑路”,注定是兩方的失敗,一方損失了財產(chǎn),一方失去了自由。切記莫要一時怒起,狠狠輸入rm,按下回車,憤然離去!

在計算機行業(yè),“刪庫跑路”流傳已久,早已成為諸多程序員用來發(fā)泄工作壓力的口頭語。估計很難想到,魔幻照進(jìn)了現(xiàn)實,真的有“傻大膽”敢為人先,企圖刪庫跑路,一走了之。

近期,原鏈家網(wǎng)(北京)科技有限公司一韓姓員工“刪庫”跑路,法院二審維持原判,判處其七年有期徒刑的事情鬧得沸沸揚揚,在行業(yè)內(nèi)引起了廣泛討論。

1654154900_62986694d25604e1ac765.png!small?1654154899664

財務(wù)系統(tǒng)出現(xiàn)故障,“內(nèi)鬼”浮出水面

韓冰作為公司數(shù)據(jù)庫管理人員,掌握著公司財務(wù)系統(tǒng) root 權(quán)限。2018 年6 月,在利用職務(wù)便利,登錄公司財務(wù)系統(tǒng)服務(wù)器后,不知何因突然刪除了財務(wù)數(shù)據(jù)及相關(guān)應(yīng)用程序,簡單的幾步 rm、shred,導(dǎo)致公司財務(wù)系統(tǒng)無法登錄,自此走上了一條“不歸路”。

“刪庫”行為很快導(dǎo)致公司財務(wù)系統(tǒng)應(yīng)用程序服務(wù)器罷工,經(jīng)過技術(shù)專家排查,發(fā)現(xiàn)財務(wù)系統(tǒng)服務(wù)器(EBS系統(tǒng))應(yīng)用程序及 9 TB 的數(shù)據(jù)被惡意刪除,為恢復(fù)數(shù)據(jù)及重新構(gòu)建財務(wù)系統(tǒng),鏈家共計花費人民幣 18 萬元。

經(jīng)過警方詳細(xì)調(diào)查,韓冰具有重大作案嫌疑。2018年7月31日,公安機關(guān)將其抓獲歸案。直至此次二審宣判,韓冰又一次成為了輿論的焦點。

1654153259_6298602b65b4441f8b2de.png!small?1654153258070

根據(jù)中國裁判文書網(wǎng)消息顯示,韓冰因犯破壞計算機信息系統(tǒng)罪,法院依照《中華人民共和國刑法》第二百八十六條第一款、第二款之規(guī)定,判處有期徒刑七年,二審結(jié)果依舊維持原判。

對于韓冰憤然刪庫的原因我們不做臆測,或許他有各種各樣的理由,支持自己的決定。但是我們要仔細(xì)思考、權(quán)衡,是否值得為了一時之快,葬送自己的大好年華。

轉(zhuǎn)正失敗,一怒刪庫

和韓冰案相比,29歲的程序員錄某的作案動機可謂是清清楚楚。2021 年3月,錄某入職上海某公司從事計算機系統(tǒng)研發(fā)工作,主要負(fù)責(zé)京東到家平臺的代碼研發(fā)工作。

很不幸,3 個月后,錄某未通過試用期考核,被公司勸退。就在離職當(dāng)天,錄某在未經(jīng)允許的情況下,使用本人賬戶登錄代碼控制平臺,將其在職期間所寫京東到家平臺優(yōu)惠券、預(yù)算系統(tǒng)以及補貼規(guī)則等代碼統(tǒng)統(tǒng)刪除,導(dǎo)致公司原定按期上線項目延后。

2021 年 9 月 23 日,被告人錄某被民警抓獲,并在審查起訴階段如實供述了自己的罪行。最后,錄某因違反國家規(guī)定,對計算機信息系統(tǒng)中存儲數(shù)據(jù)進(jìn)行刪除,后果嚴(yán)重,其行為已構(gòu)成破壞計算機信息系統(tǒng)罪,判處錄某有期徒刑十個月。

1654153283_6298604319fc215f54d7b.png!small?1654153281579

員工試圖通過刪除數(shù)據(jù),發(fā)泄自身情緒,是一個及其幼稚、錯誤的行為。以錄某為例,一時性急,惡意刪庫僅僅能帶來一時的痛快,隨之不僅要賠償公司損失,還要遭受牢獄之災(zāi)。刪庫跑路之舉,無疑是傷敵 800 ,自損 1000,得不償失。

員工一時沖動,造就最貴“刪庫跑路”

上述兩個刪庫事件對公司的影響相對有限,花點“小錢”可以輕松解決。但是也有公司受到刪庫事件的影響,遭受的損失難以想象,甚至嚴(yán)重影響公司的發(fā)展運營。

2020 年 2 月 23 日,港股上市公司微盟集團 IT 運維員工賀某因“生活不如意、無力償還網(wǎng)貸”等原因,在其個人住所通過電腦連接公司虛擬專用網(wǎng)絡(luò)、登陸公司服務(wù)器后執(zhí)行刪庫行動,4 分鐘便將微盟服務(wù)器內(nèi)數(shù)據(jù)全部刪除。

賀某瘋狂的“刪庫”行為最終導(dǎo)致導(dǎo)致 300 余萬用戶無法正常使用微盟 SaaS 產(chǎn)品,故障時間持續(xù)數(shù)天。這次刪庫事件給上市公司微盟帶來了巨大的經(jīng)濟損失。

1654153302_62986056da200f6356469.png!small?1654153302445

刪庫事件不久后,微盟向公安機關(guān)報案,最終賀某因犯破壞計算機信息系統(tǒng)罪獲刑6年。值得一提的是,判決書中透露,賀某稱是酒后因生活不如意、無力償還網(wǎng)貸等個人原因?qū)е伦鞒觥皠h庫”行為。

賀某刪庫行為不僅僅給自己帶來牢獄之災(zāi),更是給微盟集團一記重?fù)?。刪庫事件導(dǎo)致微盟股價連續(xù)下挫,最多時市值縮水約24億港幣(約合21.5億人民幣),堪稱史上最昂貴的“刪庫跑路”事件。

不僅僅是表層可預(yù)見的經(jīng)濟損失,更深層面,微盟的公信力蒙上了一層陰影?;仡櫴录?,不難發(fā)現(xiàn),這是一起典型的內(nèi)部運維安全事故最終導(dǎo)致了公司運營危機,極大影響微盟的社會形象和商業(yè)生態(tài)。無論微盟怎樣處理,難免會讓公眾產(chǎn)生對其管理制度、服務(wù)和技術(shù)能力的質(zhì)疑。

“刪庫”到底犯了什么罪?

先有鏈家員工刪除財務(wù)系統(tǒng)庫,致使公司部分系統(tǒng)癱瘓,被判七年有期徒刑,后有微盟員工生活不如意,憤然“刪庫”事件,導(dǎo)致公司市值蒸發(fā)超 24 億港元,“獲贈”六年牢獄之災(zāi)。

員工“刪庫跑路”事件頻發(fā),判刑收監(jiān)早已不是個例。然而,一部分民眾對于刪庫違法了那些法律,還是一知半解。更有甚者,部分人群認(rèn)為刪庫僅僅是公司與個人之間的事務(wù),殊不知早已觸犯了法律。

《刑法》中早已明確了破壞計算機信息系統(tǒng)罪。根據(jù)《刑法》第二百八十六條,凡是違反國家規(guī)定,對計算機信息系統(tǒng)功能進(jìn)行刪除、修改、增加、干擾,造成計算機信息系統(tǒng)不能正常運行,后果嚴(yán)重的,處五年以下有期徒刑或者拘役,后果特別嚴(yán)重的,處五年以上有期徒刑。

凡是違反國家規(guī)定,對計算機信息系統(tǒng)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改、增加的操作,后果嚴(yán)重的,依照前款的規(guī)定處罰。

故意制作、傳播計算機病毒等破壞性程序,影響計算機系統(tǒng)正常運行,后果嚴(yán)重的,依照第一款的規(guī)定處罰。

單位犯前三款罪的,對單位判處罰金,并對其直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員,依照第一款的規(guī)定處罰。

為確保計算機安全,國家制定了嚴(yán)格的法律法規(guī),給計算機數(shù)據(jù)信息安全鑄就了一道堅實的屏障。法律法規(guī)負(fù)責(zé)的外圍保護(hù)已經(jīng)完善,內(nèi)部的子集也應(yīng)該學(xué)會保護(hù)自己。

回溯近些年發(fā)生的員工“刪庫跑路”事件,可以說花樣百出,各有不同。有員工誤刪的,有自身設(shè)備損壞,導(dǎo)致數(shù)據(jù)丟失的,當(dāng)然也一定有人為“刪庫跑路”的。單就討論刪庫對企業(yè)和始作俑者的危害,并不能起到任何作用。企業(yè)應(yīng)該怎樣做才能盡可能避免員工“刪庫跑路”?

刪庫屢禁不止,何為解決良策?

刪庫事件頻發(fā),究其原因是企業(yè)內(nèi)部出現(xiàn)了問題,如何防御具有偶然性的刪庫行為是企業(yè)亟待解決的問題。

從根本上講,防止刪庫事件出現(xiàn)是一個系統(tǒng)性的工作,需要強大的技術(shù)支撐,完善的審核制度規(guī)范,良好的公司氛圍之間相互融合才能有效避免“刪庫跑路”事件發(fā)生。

(1) 技術(shù)預(yù)防

  • 提前預(yù)防:未雨綢繆至關(guān)重要,企業(yè)應(yīng)當(dāng)盡可能統(tǒng)一運維入口,實現(xiàn)賬號和權(quán)限的分配和管理,細(xì)化到每個人使用獨立的賬號,各司其職,避免造成權(quán)限混亂。另外,設(shè)置權(quán)限約束,避免權(quán)限過大,給“有心人”可乘之機。
  • 及時發(fā)現(xiàn):配置合理的審計規(guī)則,對一些會變更系統(tǒng)的操作設(shè)置告警,除此之外,更重要的是,要對整個系統(tǒng)進(jìn)行全方位的監(jiān)控。
  • 容災(zāi)備份:對于有大量數(shù)據(jù)信息的企業(yè)來說,備份舉足輕重。數(shù)據(jù)是核心,有數(shù)據(jù)才能在災(zāi)難后恢復(fù)系統(tǒng),備份一定要全量備份、增量備份、異地備份等,最好多個機房備份。

實在不行,企業(yè)數(shù)據(jù)上云也是不錯的選擇!

(2) 制度約束

無規(guī)矩不成方圓,良好的制度是確保企業(yè)數(shù)據(jù)安全的根基,可以有效防止員工誤刪或惡意刪庫。

  • 設(shè)置權(quán)限:對于開發(fā)人員,謹(jǐn)給予權(quán)限,不建議開發(fā)人員直接連接數(shù)據(jù)庫,如須必要連接,建議只給可讀賬號。盡量避免管理員直接使用 root 賬號,在操作系統(tǒng)層面操作數(shù)據(jù)文件,盡量使用客戶端從遠(yuǎn)端連接到數(shù)據(jù)庫進(jìn)行維護(hù)等。
  • 切忌誤刪:頂層架構(gòu)設(shè)計時要格外注意,對于系統(tǒng)特別重要的數(shù)據(jù),設(shè)置為永不可直接刪除,從根本上斷絕了刪庫的可能。

(3) 團隊建設(shè)

自古以來,我們都講究“攻心為上 攻城為下”。強大的物理手段只能暫時解決問題,獲得人心才是長久之計。類比到企業(yè)管理中,無論是多先進(jìn)的技術(shù)手段,還是完善的制度規(guī)范,都是刻板的、理性的,僅僅只能夠確保數(shù)據(jù)相對安全。

對于企業(yè)來說,內(nèi)部人員才是最大的X因素,一旦某個職員執(zhí)迷不悟,著了魔式想要制造破壞,總是能夠找到破綻,因此團隊建設(shè)才是重中之重。

1654153364_629860942f982a7de9d5d.png!small?1654153362699

企業(yè)員工為公司事業(yè)打拼,內(nèi)心渴望受到應(yīng)有的尊重以及歸屬感。因此人文關(guān)懷必不可少。

團隊的領(lǐng)導(dǎo)人應(yīng)多加注意內(nèi)部員工的狀態(tài),留意關(guān)注員工情緒,一旦發(fā)現(xiàn)員工對公司或者對內(nèi)部管理存在建議或意見時,要及時溝通,充分聆聽其真實想法。另外,團隊內(nèi)的工作氣氛也是重中之重,要保持一個相對積極的工作環(huán)境,避免壓抑帶來的負(fù)面情緒,最終演化成不可收拾的局面。

切勿一時沖動,“刪庫跑路”

企業(yè)層面能夠做的無非是提高數(shù)據(jù)保護(hù)壁壘,完善制度流程等。真正左右“刪庫事件”是否發(fā)生的還是員工。

眾所周知,簽署的勞務(wù)合同中會明確表示,員工與所在單位之間存在勞動關(guān)系,程序員在工作期間利用單位提供的物質(zhì)技術(shù)條件創(chuàng)作,所產(chǎn)生的計算機軟件著作權(quán)歸單位所有。雖然合同中明文規(guī)定,但是依舊存在像錄某一樣的人沒有意識到工作成果的歸屬問題,一時激動,想要那會屬于自己的東西,從而導(dǎo)致“刪庫跑路”發(fā)生。

更令人不解的是,部分員工明知山有虎,偏向虎山行,因為自身原因,泄憤刪庫。這樣瘋狂的舉動,看似瀟灑隨意,實則充分表現(xiàn)出這些員工不負(fù)責(zé)任的工作心態(tài)以及法律意識淡薄。這樣的行為不但會給自身的職業(yè)生涯抹黑,還給帶來牢獄之災(zāi)。

拋開法律問題不談,若是一時沖動,刪庫跑路,道德層面同樣受到譴責(zé)。員工和企業(yè)之間是雇傭關(guān)系,應(yīng)當(dāng)遵守契約精神,盡職盡責(zé)的完成本質(zhì)工作。當(dāng)然,若是與公司產(chǎn)生了不可調(diào)和的矛盾,一定要學(xué)會拿起法律的武器應(yīng)對,切勿一時沖動,落得“刪庫一時爽,含淚蹲鐵窗”的局面,后悔終生。

“刪庫跑路”,注定是兩方的失敗,一方損失了財產(chǎn),一方失去了自由。切記莫要一時怒起,狠狠輸入rm,按下回車,憤然離去!

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2020-03-03 17:28:39

CIO刪庫微盟

2022-07-11 10:55:27

馬斯克推特收購

2020-11-27 14:45:57

開發(fā)服務(wù)器代碼

2020-10-12 13:10:03

刪庫員工離職

2020-10-21 08:59:50

刪庫程序員虛擬機

2024-08-30 17:25:23

開發(fā)AI

2019-08-20 14:20:19

MySQL數(shù)據(jù)恢復(fù)數(shù)據(jù)庫

2020-08-05 11:50:47

刪庫MySQL數(shù)據(jù)庫

2024-03-29 08:08:25

2018-12-11 15:00:37

2018-09-25 09:11:59

2017-09-11 10:09:59

刪庫DBA淘汰

2018-09-21 11:34:42

災(zāi)備

2024-06-07 08:26:10

2022-01-10 21:48:37

刪庫跑路開發(fā)代碼

2025-04-17 03:30:00

MySQL數(shù)據(jù)備份

2020-11-24 09:45:17

刪庫程序員代碼

2020-08-25 17:30:32

MySQL數(shù)據(jù)庫數(shù)據(jù)恢復(fù)

2020-10-19 13:01:31

刪庫程序員思科

2019-03-29 10:15:36

程序員技能溝通
點贊
收藏

51CTO技術(shù)棧公眾號