很多企業(yè)或老板辛苦發(fā)錢開發(fā)的程序,如何防止泄漏或程序員泄漏跑路,預(yù)防這個我們首先要思考,我們平時怎么做的,要知道,沒有無緣無故的“愛”,也沒有無緣無故的“恨”如果我們能夠做到這點,基本上都能夠有效避免的。
如何防止代碼泄漏或員工過激行為,大家可以從以下幾點規(guī)范。
1,針對服務(wù)器,老板一定要自己親自做總管理員,一定要上備份,上云,一定要選擇品牌云服務(wù)器商,云服務(wù)器里面的內(nèi)容就算被刪除了,也可以找云服務(wù)器廠家復(fù)原的。有條件針對重點項目,要采用雙人授權(quán)”金庫模式”、“動態(tài)的工單授權(quán)申請審批機制”、“會話實時控制”,確保重點服務(wù)器任何時刻不能被一個人直接進(jìn)行操作,即使操作也有實時監(jiān)督、實時切斷終止惡意運維操作會話,嚴(yán)格執(zhí)行事前報備、事中監(jiān)控、事后審計的原則。
2,針對普通服務(wù)器,做到事前權(quán)限預(yù)分配,通過細(xì)粒度的權(quán)限控制,命令管控,多重身份認(rèn)證實現(xiàn)事中訪問控制。避免權(quán)限分配不合理導(dǎo)致誤操作、越權(quán)操作帶來的運維安全事故。
3,運維操作過程全量審計,通過運維審計提供詳細(xì)的審計日志給公安機關(guān)作為權(quán)威證據(jù),鎖定惡意操作者,避免事后無法追查具體的操作人員及操作過程。
4,定期開展企業(yè)培訓(xùn),告訴員工刪庫跑路是違法行為,不要因泄憤,違法還不自知,一旦這么做了,代價就是牢底坐穿。