很多企業(yè)或老板辛苦發(fā)錢開發(fā)的程序,如何防止泄漏或程序員泄漏跑路,預(yù)防這個(gè)我們首先要思考,我們平時(shí)怎么做的,要知道,沒有無緣無故的“愛”,也沒有無緣無故的“恨”如果我們能夠做到這點(diǎn),基本上都能夠有效避免的。
如何防止代碼泄漏或員工過激行為,大家可以從以下幾點(diǎn)規(guī)范。
1,針對(duì)服務(wù)器,老板一定要自己親自做總管理員,一定要上備份,上云,一定要選擇品牌云服務(wù)器商,云服務(wù)器里面的內(nèi)容就算被刪除了,也可以找云服務(wù)器廠家復(fù)原的。有條件針對(duì)重點(diǎn)項(xiàng)目,要采用雙人授權(quán)”金庫模式”、“動(dòng)態(tài)的工單授權(quán)申請(qǐng)審批機(jī)制”、“會(huì)話實(shí)時(shí)控制”,確保重點(diǎn)服務(wù)器任何時(shí)刻不能被一個(gè)人直接進(jìn)行操作,即使操作也有實(shí)時(shí)監(jiān)督、實(shí)時(shí)切斷終止惡意運(yùn)維操作會(huì)話,嚴(yán)格執(zhí)行事前報(bào)備、事中監(jiān)控、事后審計(jì)的原則。
2,針對(duì)普通服務(wù)器,做到事前權(quán)限預(yù)分配,通過細(xì)粒度的權(quán)限控制,命令管控,多重身份認(rèn)證實(shí)現(xiàn)事中訪問控制。避免權(quán)限分配不合理導(dǎo)致誤操作、越權(quán)操作帶來的運(yùn)維安全事故。
3,運(yùn)維操作過程全量審計(jì),通過運(yùn)維審計(jì)提供詳細(xì)的審計(jì)日志給公安機(jī)關(guān)作為權(quán)威證據(jù),鎖定惡意操作者,避免事后無法追查具體的操作人員及操作過程。
4,定期開展企業(yè)培訓(xùn),告訴員工刪庫跑路是違法行為,不要因泄憤,違法還不自知,一旦這么做了,代價(jià)就是牢底坐穿。