在IT行业,流传着一句用来排解工作压力的调侃语——“大不了删库跑路”,意思是报复性删除自家数据库文件,让公司损失惨重。
近期,程序员“删库跑路”跑上热榜了。裁判文书网公开了一则“金某破坏计算机信息系统案”,百度网讯科技某95后员工,工作期间私自建立隧道进入数据库“删表”,最终因破坏计算机信息系统罪,被判处有期徒刑九个月。
|百度95后程序员,因对工作安排不满而删库
百度这名程序员是毕业后就进入了公司,负责测试开发,测试公司的平台与写程序。在2020年8月,公司派其他员工接手项目,金某对该安排感到不满,为了显示自己在项目中的重要性,就对平台的数据进行了多次删除。
其这波“折腾”导致平台数据丢失,没办法使用快捷键操作、给用户使用体验造成误解,确实引起了百度商业质量效能部的注意,恢复数据花了16300元。
|微盟程序员删库跑路,公司市值缩水21.5亿
疫情期间有过一次“史上最贵”的删库跑路,发生在一家微信的头部服务提供商——微盟。
2020年2月24日,其SaaS业务突然崩溃,旗下的300万商户线上业务全部停止,生意基本停摆。系统崩溃了长达168小时,不仅微盟的商家遭受了巨大损失,微盟自身股价也大跌,市值缩水约21.5亿。
从公开判决书内容看,这名员工是因“生活不如意、无力偿还网贷”等个人原因,远程办公期间做出的“删库”行为。
|链家程序员因对工作调整不满,删除公司财务数据
这名员工是链家网科数据库的管理员,利用自己掌握有公司财务系统“root”的权限,把系统内的财务数据和应用程序,删到让财务系统彻底无法访问。他破坏的服务器器直接影响到工资的发放,链家为了恢复数据以及重构系统花了18万。
和百度这名95后员工相似,韩某也是因为被调整到技术保障部门,感觉自己不被重视而做出了删库行为。
|不重视提高数据保护壁垒
完善制度流程是确保企业自身数据安全的基础,对于技术研发人员,权限的给予要十分谨慎,而链家直接给了管理员使用root的权限,为其恶意删库留下了隐患。
这几个程序员删掉的数据造成了不同程度影响,也有部分原因在于公司对系统内特别重要的数据,没有通过一定手段断绝被删库的可能,以及备份恢复的准备。
|不重视员工的人文关怀
微盟在后续的通告中表示,“因远程办公而疏忽对员工精神状态的关注”而深表痛惜。
百度和链家的案子也再次表明,公司虽然可以依法合理调岗,但是做好协商沟通工作也十分必要,减少因不当操作引起的劳动纠纷,才能防患于未然。
每一个“删库”事件背后,公司往往是最大的受害者。不仅是可预见的经济损失,更深层的是会让公众对公司的管理制度、服务和技术能力产生质疑。
国家虽然对数据信息安全制定了严格的法律法规,但是企业自身也要从规范审核制度、依托技术支撑与注重员工管理等多方面做调整。
首先,建议企业整体上梳理内部风险点,根据不同的数据安全风险场景,设计不同的解决预案。
其次,建立全生命周期的数据安全防护,对重要的数据实施分级管理与加密,定期排查风险、做好备份恢复。
此外,关键在于依据安全原则,按数据重要程度对直达数据的员工进行权限分配,避免因为分工不合理而出现问题。
归根结底,企业要想真正地解决“恶性删库”等问题,除了制度规范、技术手段的加持,更要与员工建立和谐关系,避免出于报复的删库事件发生。
留言与评论(共有 0 条评论) “” |