新聞中心
在計(jì)算機(jī)行業(yè),“刪庫(kù)跑路”流傳已久,早已成為諸多程序員用來(lái)發(fā)泄工作壓力的口頭語(yǔ)。估計(jì)很難想到,魔幻照進(jìn)了現(xiàn)實(shí),真的有“傻大膽”敢為人先,企圖刪庫(kù)跑路,一走了之。

創(chuàng)新互聯(lián)是一家集網(wǎng)站建設(shè),鐘山企業(yè)網(wǎng)站建設(shè),鐘山品牌網(wǎng)站建設(shè),網(wǎng)站定制,鐘山網(wǎng)站建設(shè)報(bào)價(jià),網(wǎng)絡(luò)營(yíng)銷(xiāo),網(wǎng)絡(luò)優(yōu)化,鐘山網(wǎng)站推廣為一體的創(chuàng)新建站企業(yè),幫助傳統(tǒng)企業(yè)提升企業(yè)形象加強(qiáng)企業(yè)競(jìng)爭(zhēng)力。可充分滿(mǎn)足這一群體相比中小企業(yè)更為豐富、高端、多元的互聯(lián)網(wǎng)需求。同時(shí)我們時(shí)刻保持專(zhuān)業(yè)、時(shí)尚、前沿,時(shí)刻以成就客戶(hù)成長(zhǎng)自我,堅(jiān)持不斷學(xué)習(xí)、思考、沉淀、凈化自己,讓我們?yōu)楦嗟钠髽I(yè)打造出實(shí)用型網(wǎng)站。
近期,原鏈家網(wǎng)(北京)科技有限公司一韓姓員工“刪庫(kù)”跑路,法院二審維持原判,判處其七年有期徒刑的事情鬧得沸沸揚(yáng)揚(yáng),在行業(yè)內(nèi)引起了廣泛討論。
財(cái)務(wù)系統(tǒng)出現(xiàn)故障,“內(nèi)鬼”浮出水面
韓冰作為公司數(shù)據(jù)庫(kù)管理人員,掌握著公司財(cái)務(wù)系統(tǒng) root 權(quán)限。2018 年6 月,在利用職務(wù)便利,登錄公司財(cái)務(wù)系統(tǒng)服務(wù)器后,不知何因突然刪除了財(cái)務(wù)數(shù)據(jù)及相關(guān)應(yīng)用程序,簡(jiǎn)單的幾步 rm、shred,導(dǎo)致公司財(cái)務(wù)系統(tǒng)無(wú)法登錄,自此走上了一條“不歸路”。
“刪庫(kù)”行為很快導(dǎo)致公司財(cái)務(wù)系統(tǒng)應(yīng)用程序服務(wù)器罷工,經(jīng)過(guò)技術(shù)專(zhuān)家排查,發(fā)現(xiàn)財(cái)務(wù)系統(tǒng)服務(wù)器(EBS系統(tǒng))應(yīng)用程序及 9 TB 的數(shù)據(jù)被惡意刪除,為恢復(fù)數(shù)據(jù)及重新構(gòu)建財(cái)務(wù)系統(tǒng),鏈家共計(jì)花費(fèi)人民幣 18 萬(wàn)元。
經(jīng)過(guò)警方詳細(xì)調(diào)查,韓冰具有重大作案嫌疑。2018年7月31日,公安機(jī)關(guān)將其抓獲歸案。直至此次二審宣判,韓冰又一次成為了輿論的焦點(diǎn)。
根據(jù)中國(guó)裁判文書(shū)網(wǎng)消息顯示,韓冰因犯破壞計(jì)算機(jī)信息系統(tǒng)罪,法院依照《中華人民共和國(guó)刑法》第二百八十六條第一款、第二款之規(guī)定,判處有期徒刑七年,二審結(jié)果依舊維持原判。
對(duì)于韓冰憤然刪庫(kù)的原因我們不做臆測(cè),或許他有各種各樣的理由,支持自己的決定。但是我們要仔細(xì)思考、權(quán)衡,是否值得為了一時(shí)之快,葬送自己的大好年華。
轉(zhuǎn)正失敗,一怒刪庫(kù)
和韓冰案相比,29歲的程序員錄某的作案動(dòng)機(jī)可謂是清清楚楚。2021 年3月,錄某入職上海某公司從事計(jì)算機(jī)系統(tǒng)研發(fā)工作,主要負(fù)責(zé)京東到家平臺(tái)的代碼研發(fā)工作。
很不幸,3 個(gè)月后,錄某未通過(guò)試用期考核,被公司勸退。就在離職當(dāng)天,錄某在未經(jīng)允許的情況下,使用本人賬戶(hù)登錄代碼控制平臺(tái),將其在職期間所寫(xiě)京東到家平臺(tái)優(yōu)惠券、預(yù)算系統(tǒng)以及補(bǔ)貼規(guī)則等代碼統(tǒng)統(tǒng)刪除,導(dǎo)致公司原定按期上線(xiàn)項(xiàng)目延后。
2021 年 9 月 23 日,被告人錄某被民警抓獲,并在審查起訴階段如實(shí)供述了自己的罪行。最后,錄某因違反國(guó)家規(guī)定,對(duì)計(jì)算機(jī)信息系統(tǒng)中存儲(chǔ)數(shù)據(jù)進(jìn)行刪除,后果嚴(yán)重,其行為已構(gòu)成破壞計(jì)算機(jī)信息系統(tǒng)罪,判處錄某有期徒刑十個(gè)月。
員工試圖通過(guò)刪除數(shù)據(jù),發(fā)泄自身情緒,是一個(gè)及其幼稚、錯(cuò)誤的行為。以錄某為例,一時(shí)性急,惡意刪庫(kù)僅僅能帶來(lái)一時(shí)的痛快,隨之不僅要賠償公司損失,還要遭受牢獄之災(zāi)。刪庫(kù)跑路之舉,無(wú)疑是傷敵 800 ,自損 1000,得不償失。
員工一時(shí)沖動(dòng),造就最貴“刪庫(kù)跑路”
上述兩個(gè)刪庫(kù)事件對(duì)公司的影響相對(duì)有限,花點(diǎn)“小錢(qián)”可以輕松解決。但是也有公司受到刪庫(kù)事件的影響,遭受的損失難以想象,甚至嚴(yán)重影響公司的發(fā)展運(yùn)營(yíng)。
2020 年 2 月 23 日,港股上市公司微盟集團(tuán) IT 運(yùn)維員工賀某因“生活不如意、無(wú)力償還網(wǎng)貸”等原因,在其個(gè)人住所通過(guò)電腦連接公司虛擬專(zhuān)用網(wǎng)絡(luò)、登陸公司服務(wù)器后執(zhí)行刪庫(kù)行動(dòng),4 分鐘便將微盟服務(wù)器內(nèi)數(shù)據(jù)全部刪除。
賀某瘋狂的“刪庫(kù)”行為最終導(dǎo)致導(dǎo)致 300 余萬(wàn)用戶(hù)無(wú)法正常使用微盟 SaaS 產(chǎn)品,故障時(shí)間持續(xù)數(shù)天。這次刪庫(kù)事件給上市公司微盟帶來(lái)了巨大的經(jīng)濟(jì)損失。
刪庫(kù)事件不久后,微盟向公安機(jī)關(guān)報(bào)案,最終賀某因犯破壞計(jì)算機(jī)信息系統(tǒng)罪獲刑6年。值得一提的是,判決書(shū)中透露,賀某稱(chēng)是酒后因生活不如意、無(wú)力償還網(wǎng)貸等個(gè)人原因?qū)е伦鞒觥皠h庫(kù)”行為。
賀某刪庫(kù)行為不僅僅給自己帶來(lái)牢獄之災(zāi),更是給微盟集團(tuán)一記重?fù)簟h庫(kù)事件導(dǎo)致微盟股價(jià)連續(xù)下挫,最多時(shí)市值縮水約24億港幣(約合21.5億人民幣),堪稱(chēng)史上最昂貴的“刪庫(kù)跑路”事件。
不僅僅是表層可預(yù)見(jiàn)的經(jīng)濟(jì)損失,更深層面,微盟的公信力蒙上了一層陰影。回顧事件全程,不難發(fā)現(xiàn),這是一起典型的內(nèi)部運(yùn)維安全事故最終導(dǎo)致了公司運(yùn)營(yíng)危機(jī),極大影響微盟的社會(huì)形象和商業(yè)生態(tài)。無(wú)論微盟怎樣處理,難免會(huì)讓公眾產(chǎn)生對(duì)其管理制度、服務(wù)和技術(shù)能力的質(zhì)疑。
“刪庫(kù)”到底犯了什么罪?
先有鏈家員工刪除財(cái)務(wù)系統(tǒng)庫(kù),致使公司部分系統(tǒng)癱瘓,被判七年有期徒刑,后有微盟員工生活不如意,憤然“刪庫(kù)”事件,導(dǎo)致公司市值蒸發(fā)超 24 億港元,“獲贈(zèng)”六年牢獄之災(zāi)。
員工“刪庫(kù)跑路”事件頻發(fā),判刑收監(jiān)早已不是個(gè)例。然而,一部分民眾對(duì)于刪庫(kù)違法了那些法律,還是一知半解。更有甚者,部分人群認(rèn)為刪庫(kù)僅僅是公司與個(gè)人之間的事務(wù),殊不知早已觸犯了法律。
《刑法》中早已明確了破壞計(jì)算機(jī)信息系統(tǒng)罪。根據(jù)《刑法》第二百八十六條,凡是違反國(guó)家規(guī)定,對(duì)計(jì)算機(jī)信息系統(tǒng)功能進(jìn)行刪除、修改、增加、干擾,造成計(jì)算機(jī)信息系統(tǒng)不能正常運(yùn)行,后果嚴(yán)重的,處五年以下有期徒刑或者拘役,后果特別嚴(yán)重的,處五年以上有期徒刑。
凡是違反國(guó)家規(guī)定,對(duì)計(jì)算機(jī)信息系統(tǒng)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改、增加的操作,后果嚴(yán)重的,依照前款的規(guī)定處罰。
故意制作、傳播計(jì)算機(jī)病毒等破壞性程序,影響計(jì)算機(jī)系統(tǒng)正常運(yùn)行,后果嚴(yán)重的,依照第一款的規(guī)定處罰。
單位犯前三款罪的,對(duì)單位判處罰金,并對(duì)其直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員,依照第一款的規(guī)定處罰。
為確保計(jì)算機(jī)安全,國(guó)家制定了嚴(yán)格的法律法規(guī),給計(jì)算機(jī)數(shù)據(jù)信息安全鑄就了一道堅(jiān)實(shí)的屏障。法律法規(guī)負(fù)責(zé)的外圍保護(hù)已經(jīng)完善,內(nèi)部的子集也應(yīng)該學(xué)會(huì)保護(hù)自己。
回溯近些年發(fā)生的員工“刪庫(kù)跑路”事件,可以說(shuō)花樣百出,各有不同。有員工誤刪的,有自身設(shè)備損壞,導(dǎo)致數(shù)據(jù)丟失的,當(dāng)然也一定有人為“刪庫(kù)跑路”的。單就討論刪庫(kù)對(duì)企業(yè)和始作俑者的危害,并不能起到任何作用。企業(yè)應(yīng)該怎樣做才能盡可能避免員工“刪庫(kù)跑路”?
刪庫(kù)屢禁不止,何為解決良策?
刪庫(kù)事件頻發(fā),究其原因是企業(yè)內(nèi)部出現(xiàn)了問(wèn)題,如何防御具有偶然性的刪庫(kù)行為是企業(yè)亟待解決的問(wèn)題。
從根本上講,防止刪庫(kù)事件出現(xiàn)是一個(gè)系統(tǒng)性的工作,需要強(qiáng)大的技術(shù)支撐,完善的審核制度規(guī)范,良好的公司氛圍之間相互融合才能有效避免“刪庫(kù)跑路”事件發(fā)生。
(1) 技術(shù)預(yù)防
- 提前預(yù)防:未雨綢繆至關(guān)重要,企業(yè)應(yīng)當(dāng)盡可能統(tǒng)一運(yùn)維入口,實(shí)現(xiàn)賬號(hào)和權(quán)限的分配和管理,細(xì)化到每個(gè)人使用獨(dú)立的賬號(hào),各司其職,避免造成權(quán)限混亂。另外,設(shè)置權(quán)限約束,避免權(quán)限過(guò)大,給“有心人”可乘之機(jī)。
- 及時(shí)發(fā)現(xiàn):配置合理的審計(jì)規(guī)則,對(duì)一些會(huì)變更系統(tǒng)的操作設(shè)置告警,除此之外,更重要的是,要對(duì)整個(gè)系統(tǒng)進(jìn)行全方位的監(jiān)控。
- 容災(zāi)備份:對(duì)于有大量數(shù)據(jù)信息的企業(yè)來(lái)說(shuō),備份舉足輕重。數(shù)據(jù)是核心,有數(shù)據(jù)才能在災(zāi)難后恢復(fù)系統(tǒng),備份一定要全量備份、增量備份、異地備份等,最好多個(gè)機(jī)房備份。
實(shí)在不行,企業(yè)數(shù)據(jù)上云也是不錯(cuò)的選擇!
(2) 制度約束
無(wú)規(guī)矩不成方圓,良好的制度是確保企業(yè)數(shù)據(jù)安全的根基,可以有效防止員工誤刪或惡意刪庫(kù)。
- 設(shè)置權(quán)限:對(duì)于開(kāi)發(fā)人員,謹(jǐn)給予權(quán)限,不建議開(kāi)發(fā)人員直接連接數(shù)據(jù)庫(kù),如須必要連接,建議只給可讀賬號(hào)。盡量避免管理員直接使用 root 賬號(hào),在操作系統(tǒng)層面操作數(shù)據(jù)文件,盡量使用客戶(hù)端從遠(yuǎn)端連接到數(shù)據(jù)庫(kù)進(jìn)行維護(hù)等。
- 切忌誤刪:頂層架構(gòu)設(shè)計(jì)時(shí)要格外注意,對(duì)于系統(tǒng)特別重要的數(shù)據(jù),設(shè)置為永不可直接刪除,從根本上斷絕了刪庫(kù)的可能。
(3) 團(tuán)隊(duì)建設(shè)
自古以來(lái),我們都講究“攻心為上 攻城為下”。強(qiáng)大的物理手段只能暫時(shí)解決問(wèn)題,獲得人心才是長(zhǎng)久之計(jì)。類(lèi)比到企業(yè)管理中,無(wú)論是多技術(shù)手段,還是完善的制度規(guī)范,都是刻板的、理性的,僅僅只能夠確保數(shù)據(jù)相對(duì)安全。
對(duì)于企業(yè)來(lái)說(shuō),內(nèi)部人員才是最大的X因素,一旦某個(gè)職員執(zhí)迷不悟,著了魔式想要制造破壞,總是能夠找到破綻,因此團(tuán)隊(duì)建設(shè)才是重中之重。
企業(yè)員工為公司事業(yè)打拼,內(nèi)心渴望受到應(yīng)有的尊重以及歸屬感。因此人文關(guān)懷必不可少。
團(tuán)隊(duì)的領(lǐng)導(dǎo)人應(yīng)多加注意內(nèi)部員工的狀態(tài),留意關(guān)注員工情緒,一旦發(fā)現(xiàn)員工對(duì)公司或者對(duì)內(nèi)部管理存在建議或意見(jiàn)時(shí),要及時(shí)溝通,充分聆聽(tīng)其真實(shí)想法。另外,團(tuán)隊(duì)內(nèi)的工作氣氛也是重中之重,要保持一個(gè)相對(duì)積極的工作環(huán)境,避免壓抑帶來(lái)的負(fù)面情緒,最終演化成不可收拾的局面。
切勿一時(shí)沖動(dòng),“刪庫(kù)跑路”
企業(yè)層面能夠做的無(wú)非是提高數(shù)據(jù)保護(hù)壁壘,完善制度流程等。真正左右“刪庫(kù)事件”是否發(fā)生的還是員工。
眾所周知,簽署的勞務(wù)合同中會(huì)明確表示,員工與所在單位之間存在勞動(dòng)關(guān)系,程序員在工作期間利用單位提供的物質(zhì)技術(shù)條件創(chuàng)作,所產(chǎn)生的計(jì)算機(jī)軟件著作權(quán)歸單位所有。雖然合同中明文規(guī)定,但是依舊存在像錄某一樣的人沒(méi)有意識(shí)到工作成果的歸屬問(wèn)題,一時(shí)激動(dòng),想要那會(huì)屬于自己的東西,從而導(dǎo)致“刪庫(kù)跑路”發(fā)生。
更令人不解的是,部分員工明知山有虎,偏向虎山行,因?yàn)樽陨碓?,泄憤刪庫(kù)。這樣瘋狂的舉動(dòng),看似瀟灑隨意,實(shí)則充分表現(xiàn)出這些員工不負(fù)責(zé)任的工作心態(tài)以及法律意識(shí)淡薄。這樣的行為不但會(huì)給自身的職業(yè)生涯抹黑,還給帶來(lái)牢獄之災(zāi)。
拋開(kāi)法律問(wèn)題不談,若是一時(shí)沖動(dòng),刪庫(kù)跑路,道德層面同樣受到譴責(zé)。員工和企業(yè)之間是雇傭關(guān)系,應(yīng)當(dāng)遵守契約精神,盡職盡責(zé)的完成本質(zhì)工作。當(dāng)然,若是與公司產(chǎn)生了不可調(diào)和的矛盾,一定要學(xué)會(huì)拿起法律的武器應(yīng)對(duì),切勿一時(shí)沖動(dòng),落得“刪庫(kù)一時(shí)爽,含淚蹲鐵窗”的局面,后悔終生。
“刪庫(kù)跑路”,注定是兩方的失敗,一方損失了財(cái)產(chǎn),一方失去了自由。切記莫要一時(shí)怒起,狠狠輸入rm,按下回車(chē),憤然離去!
分享題目:?jiǎn)T工“刪庫(kù)跑路”,真能一走了之?
本文來(lái)源:http://fisionsoft.com.cn/article/dpijsdo.html


咨詢(xún)
建站咨詢(xún)
