发布时间:2020-02-28 15:03:33 文章来源:互联网
微博 微信 QQ空间

大家如何看待这两天在微盟删库跑路的那个员工?

  这些年来全球范围内删库这种事情时有发生,这次微盟删库再度给各企业敲响了警钟,是时候检查检查自己的管理机制了,试问一下自己的企业未来是不是也可能存在这种隐患。

  千防万防家贼难防

  很多企业在安全防范上投入很多,但基本都是以防范外部入侵为主,很多安全技术人员也只是一再而再而三的强调要抵御外部攻击和入侵。

  但从这些年的删库事件频发的状况来看,企业的安全措施再也不能仅仅针对外部攻击了,内部安全显然更加重要!

  因为,内部人员如果做出危险举动的话,基本上都是一剑封喉,简单的几步操作就能让整体系统瘫痪,让所有数据消失。这次的删库事件就是这种典型,非常致命!

  希望各家企业能重新审视现有的安全体系,内部人员的权限职责必须明确,不能让单人有过多的操作权限,尤其是一些重要的岗位。

  业内风气可能影响删库员工

  曾经有本名为《MySQL从删库到跑路》红边大江南北,里面的内容可以说非常的负面,其中有教程序员怎么写坑,怎么悄然无息的让其他程序员被锅,而最让人无语的是还教授如何以精妙的手法删除数据库,让整个删库操作于无形之中。

  该书一定程度上影响了整个IT圈的风气,负面效应很大,不少程序员们拿删库开玩笑基本是常事,见怪不怪!而同时业内这些年来,删库事件频频发生,这起到了一定的示范效应。

  有对应书籍教授如何删库,又有大量的删库事件发生,因此很难说这次删库人员没有被业这种风气所影响。

  积极普法靠法律手段威慑

  当前形势下我们应该好好的普法,让大家明确这种违法行为后果很严重,让那些有删库想法的程序员们仅仅只能想想,而不敢落实到实操上。

  我国现有法律对于删库这种事情还是有明确条文的,

  第二百八十六条【破坏计算机信息系统罪】违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。

  按照刑法第286条破坏计算机信息系统罪,此次删库事件后果显然属于特别严重,量刑5年以上起。

  Lscssh科技官观点:

  希望今后这类事件少发生,删库这种事情不仅仅影响到当前公司,更会牵涉广大无辜的用户,做人做事底线应该要有,如果对当前企业不满完全可以采取其他手段和途径,没必要做这种极端的事件。至于企业们更应该吸取教训,在安全防范上要做到内外共防,防止堡垒被内部攻破。

另一视角

换一换