导航:首页 > 程序命令 > 微盟程序员删库公司管理层

微盟程序员删库公司管理层

发布时间:2022-07-17 07:08:40

‘壹’ 微盟删库事件,企业数据安全隐患如何避免呢

根据最新报道,2020年2月23日微盟的一个工作人员在家使用VPN(虚拟专用网络)登录公司数据库并恶意删除数据库文件,这一操作瞬间造成近300万家微盟客户的数据丢失,截止25号才恢复部分数据,但仍有大部分客户数据还在恢复中,并且恢复后的数据完整性并无保障。那么,在面对这一恶意删库事件的同时,我们的互联网公司该通过何种方式来杜绝数据安全隐患,确保公司及客户的数据安全性?

数据与网络安全成为现如今企业立身之根本,能够保证网络安全与数据安全的企业可以不因这些恶意破坏而导致损失或业务停滞。拿捏在手上的敏感数据才能得到万无一失的保护,在数据安全泄露、删库高频发的网络时代,着重安全的企业才能够走得更长远。

‘贰’ 程序员删库跑路是多是出于什么心态

这一切的缘由还是因为加班压力山大,试问经常加班到公司只剩自己是什么感觉,这没人能体会。

互联网圈子里,一直以来都流传着“删库跑路”的段子。很多程序员会把 “删库跑路”当做发泄工作压力的口头禅。然而现实中,这两年程序员删库跑路的新闻层出不穷。删库对一个公司的影响不言而喻,可能会导致系统瞬间崩溃,所有相关功能瘫痪,接着就是公司无法估计的经济损失。跑路的程序员也被抓,可以说是两败俱伤。

‘叁’ 如何解决企业远程办公网络安全问题

企业远程办公的网络安全常见问题及建议

‘肆’ 微盟遭员工删库事件,反映出企业管理的哪些问题

微盟事件可以说为这家企业带来了很大的损失,这个损失不是可以用钱来衡量的,尤其是在疫情这个关键的时期,很多公司都靠网络销售,而发现自己的平台瘫痪了,也给商户对平台的信任打了折扣。从这件事反映了企业有什么样的问题呢?

一、企业管理松散

一个企业的管理直接影响到这个企业可以走多远,那这件事对于企业的管理体现出了哪些问题?首先数据安全不是一个人的事情,有些企业为了节约成本,技术人员一个或者两个,还有的会招新员工替代老员工,把一群忠心的老员工伤的不要不要的,只是因为老员工比较贵,但是没有考虑到新员工带来的潜在威胁。

所以通过以上问题来看,企业管理是一门很深的学问,管理的好就顺风顺水,管理不好就是逆水行舟,所以希望企业注意这个问题,不要让自己的企业出现类似问题。

‘伍’ 上市公司微盟系统被员工删库,被员工删库将对这个上市公司造成哪些影响

对这个公司造成了客户流失的风险。

数据库的删除对于公司来说是一场灾难,对于那些删除数据库的人来说是一种犯罪。几行代码对公司产生巨大影响,核心技术就业必须具有诚实和可信的职业道德。数据安全性和保护对于企业来说是一个相对较大的成本。尽管数据不能直接产生收入,但它是企业的基础。否则可能会给企业造成巨大损失。至于这位员工以前遭受的苦难,这种极端的举动是未知的,但是这样做显然是不明智的。尽管这给公司带来了一些损失,但他也陷入了深渊。此前,有媒体报道,由于技术人员和老板之间的冲突,报仇的意图最终陷入了深渊,微盟员工删除这种数据库显然构成了破坏计算机信息系统的罪行。

‘陆’ 微盟系统被员工删库,这件事到底有多严重

微盟系统在2月23日夜晚7点,遭遇到被内部员工删库的情况,虽然事后公司立即召集了大量技术人员并启动了紧急响应机制,但是36个小时也仅仅是修复完成了生产环境和所有新用户的数据,而老用户由于数据修复时间问题,只能提供过渡方案。由此可见,此次微盟系统遭遇到员工删库,这件事已经带来了严重的影响。

其实小编所说的这些都是一些辅助作用,但是最终的防线一定是技术人员。最近几年,由于技术人员有意或无意造成的事故有很多,所以说技术人一定要遵守职业道德底线,关注网络安全。

‘柒’ 微盟系统被员工删库,这事到底有多严重相关各方将会面临什么样的处境

我08年就开始从事软件工作,直到17年后才没有写程序。虽然没有进过大厂,但是对于软件开发的管理规范还是非常熟悉的。

我最早入行的时候,还没有云服务,都是公司自己架的服务器。有一台服务器是专门做程序和数据库的备份。那个时候我是经理,每天晚上下班前,我都要把数据同步到备份服务器里面,备份服务器只有我们进。机房也必须要公司的证明才能进,所以从理论上来说,如果要删库的话,只有我一个人有权限。

‘捌’ 上海29岁程序员离职删库被判刑10个月,这件事给予我们什么警示

员工要有职业道德,不要恶意删除在职期间的数据,任何都要为自己的行为付出代价。

这名程序员在离职之前删光了自己以往写的代码,给公司造成了损失。为了修补数据,公司不得不高价请第三方机构恢复。这是一项不必要的支出,该男子没有考虑到后果,他被前东家提起公诉,等待他的即将是法律的审判。

因为一念之差,直接断送了自己的职业生涯。等到出来后,估计也没人敢录用他了。大公司在员工入职之前都会背景调查,该男子犯的错误是原则性问题,继续从事老本行的可能性很小。

1、职场如战场,离职也要体面,不要给自己的简历留下污点。

在信息化时代背景下,你做过的每件事都会留下痕迹,别人想调查你轻而易举。程序员是一门技术活,公司争着抢着聘用。员工离职不要和老东家撕破脸,对自己以后找工作非常不利。

你认可该男子的做法吗?他应该删光代码吗?

‘玖’ 微盟事件真相是什么

事情经过

2020年2月23日18时56分许,微盟核心运维贺某酒后因生活不如意、无力偿还网贷等个人原因,在其暂住地上海市宝山区逸仙路XXX弄XXX号XXX室,通过电脑连接公司VPN、登录公司服务器后执行删除任务,将微盟服务器内数据全部删除,导致微盟自2020年2月23日19时起瘫痪,300余万用户(其中付费用户7万余户)无法正常使用该公司 SaaS 产品。(上述来源:中国裁判文书网)

2月25日,我们紧急恢复了核心业务的线上生产环境,新用户使用不受影响,并提供老用户临时过渡方案,确保商家在数据暂时没有恢复的情况下可以正常经营。

2月28日,我们恢复了所有业务的线上生产环境,并且开放了老用户登录,以及恢复了微站产品的所有数据。

截止到3月1日晚8点,在腾讯云团队协助下,经过7*24小时的努力,我们数据已经全面找回,由于此次数据量规模非常大,为了保证数据一致性和线上体验,我们将于3月2日凌晨2点进行系统上线演练,将于3月3日上午9点数据恢复正式上线。

此次事故给商家经营造成了严重的影响,公司管理层对此深感自责和愧疚,我们准备了1.5亿元人民币赔付拨备金,其中公司承担1亿元,管理层承担5000万元。在紧抓数据恢复的同时,也在同步研究商家赔付方案,我们拟定了现金赔付计划和流量赔付计划供商家选择。

同时此次事故也暴露出公司在数据安全方面出现了管理漏洞。事故发生后,我们加强了内部流程控制管理,同时邀请外部数据安全专家一起来评估数据安全保障方案,并迅速制定了一份数据安全保障计划,以杜绝此类事故的再次发生。

赔付计划

此次事故给商家经营造成了严重的影响,公司管理层对此深感自责和愧疚。事故发生后,公司管理层在紧抓数据恢复的同时,也在同步研究商家赔付方案。

首先针对此次赔付计划,我们准备了1.5亿元人民币赔付拨备金,其中公司承担1亿元,管理层承担5000万元。其中公司董事会主席兼首席执行官孙涛勇承担3500万元,公司执行董事兼首席技术官黄骏伟承担500万元,公司执行董事兼智慧商业事业群总裁方桐舒承担500万元,公司执行董事兼智慧营销事业群总裁游凤椿承担500万元。

其次整个赔付方案中,我们既要考虑商家因系统不可用而造成的利润损失,同时也要考虑系统不可用而带来的流量损失,因此我们的赔付计划做了两个不同的方案供商家任选其一。

01

现金赔付计划

我们会针对因系统不可用期间商家边际贡献利润额进行赔付,具体公式计算如下:

边际贡献利润额=日均收入×行业平均边际贡献利润率×系统故障时间

(其中日均收入等于该商家在2020年2月17日晚7点至2020年2月23日晚7点在微盟系统中产生的实际成交额除税后的平均值;边际贡献利润率是指在收入(不含税)基础上扣除商品成本、仓储及物流费及推广费、销售佣金等与商品服务销售及交付过程直接相关的费用之后的边际贡献利润占收入的比例;行业边际贡献利润率最终参考值将以研究机构公开报告为准;系统故障时间自2月23日晚7点至3月3日上午9点)

02

流量赔付计划

我们会针对因系统不可用期间的商家给予腾讯广告50000曝光次数进行流量补偿,并且提供账户运营服务,同时再延长SaaS服务有效期两个月。

(其中腾讯广告包括微信朋友圈广告、微信公众号广告、小程序广告等;曝光次数是指该广告被用户看到的次数;运营服务包含广告的创意策划、素材制作、投放执行、数据分析、账户优化、数据报表等运营服务)

最后我们所有的赔付将通过线上赔付系统完成,公司将在接下来一个月左右开发完成线上赔付系统,届时商家可通过登录微盟商户后台,点击申请赔付即可完成。

数据安全保障计划

此次事故暴露出公司在数据安全方面出现了管理漏洞。事故发生后,我们内部在系统自查的同时邀请外部数据安全专家一起来评估数据安全保障方案,现公布措施如下:

措施一:数据安全管理机制全面加固与整改,加强运维平台治理

1、完善数据安全管理制度(涵盖权限、监控、审计方面),严格执行授权审批制度;

2、使用腾讯云CAM权限系统进行云资源管理,严格执行分级授权和最小集权限制度,对高危险动作执行二次授权制度;

3、建立科学、高效、安全的网络策略,对开发环境、测试环境和生产环境进行严格隔离;使用腾讯云堡垒机替换自建堡垒机,进行细粒度权限分级和授权管理,同时严格审计堡垒机操作日志,发送安全审计报表;

4、加强运维安全流程学习,职业道德学习,法律学习等。

措施二:加强灾备体系的建设,做到多云异地冷备1、建立多云灾备体系,在北京、上海、南京等地区建立全备份的冷备系统架构;2、借助腾讯云的IAAS的底层服务能力,建立高可用的同城双活架构;3、云上所有的云主机,启用每天的快照策略,保证全量和增量备份;4、所有非结构化数据,使用腾讯COS对象存储系统进行归档保存,启用COS的多异地复制功能,数据存放多地,并且COS冷存储,确保数据只增不减;5、建立月、季度级别的定期演练机制和制度

措施三:基础设施全力上云1、借助腾讯云数据库MySQL的数据高可用和安全体系,逐步放弃自建数据库服务,迁移到腾讯云数据库(CDB),快速具备数据库跨可用区和异地灾备的能力;2、黑石1.0物理机全面升级黑石2.0,全面使用云主机。

法院判决

2020年9月,上海市宝山区人民法院认为,贺某行为违反国家规定,删除计算机信息系统中存储的数据,造成特别严重的后果,其行为已构成破坏计算机信息系统罪,应当依法追究刑事责任。公诉机关指控的犯罪事实清楚,证据确实充分,罪名成立。

贺某如实供述自己的罪行,认罪认罚,可依法从轻处罚。辩护人的相关意见本院予以采纳。依照《中华人民共和国刑法》第二百八十六条第二款、第六十七条第三款、第六十四条、《中华人民共和国刑事诉讼法》第十五条之规定,判决如下:

一、贺某犯破坏计算机信息系统罪,判处有期徒刑六年。(刑期从判决执行之日起计算。判决执行以前先行羁押的,羁押一日折抵刑期一日,即自2020年2月24日起至2026年2月23日止。)

二、作案工具笔记本电脑一台依法没收。

阅读全文

与微盟程序员删库公司管理层相关的资料

热点内容
自己购买云主服务器推荐 浏览:410
个人所得税java 浏览:752
多余的服务器滑道还有什么用 浏览:182
pdf劈开合并 浏览:19
不能修改的pdf 浏览:742
同城公众源码 浏览:478
一个服务器2个端口怎么映射 浏览:285
java字符串ascii码 浏览:67
台湾云服务器怎么租服务器 浏览:466
旅游手机网站源码 浏览:321
android关联表 浏览:934
安卓导航无声音怎么维修 浏览:324
app怎么装视频 浏览:426
安卓系统下的软件怎么移到桌面 浏览:85
windows拷贝到linux 浏览:762
mdr软件解压和别人不一样 浏览:895
单片机串行通信有什么好处 浏览:331
游戏开发程序员书籍 浏览:853
pdf中图片修改 浏览:279
汇编编译后 浏览:482