很多企業(yè)或老板辛苦發(fā)錢開發(fā)的程序,如何防止泄漏或程序員泄漏跑路,預防這個我們首先要思考,我們平時怎么做的,要知道,沒有無緣無故的“愛”,也沒有無緣無故的“恨”如果我們能夠做到這點,基本上都能夠有效避免的。
如何防止代碼泄漏或員工過激行為,大家可以從以下幾點規(guī)范。
1,針對服務器,老板一定要自己親自做總管理員,一定要上備份,上云,一定要選擇品牌云服務器商,云服務器里面的內(nèi)容就算被刪除了,也可以找云服務器廠家復原的。有條件針對重點項目,要采用雙人授權”金庫模式”、“動態(tài)的工單授權申請審批機制”、“會話實時控制”,確保重點服務器任何時刻不能被一個人直接進行操作,即使操作也有實時監(jiān)督、實時切斷終止惡意運維操作會話,嚴格執(zhí)行事前報備、事中監(jiān)控、事后審計的原則。
2,針對普通服務器,做到事前權限預分配,通過細粒度的權限控制,命令管控,多重身份認證實現(xiàn)事中訪問控制。避免權限分配不合理導致誤操作、越權操作帶來的運維安全事故。
3,運維操作過程全量審計,通過運維審計提供詳細的審計日志給公安機關作為權威證據(jù),鎖定惡意操作者,避免事后無法追查具體的操作人員及操作過程。
4,定期開展企業(yè)培訓,告訴員工刪庫跑路是違法行為,不要因泄憤,違法還不自知,一旦這么做了,代價就是牢底坐穿。