您现在的位置: 首页 > 网站导航收录 > 百科知识百科知识
微盟这么大体量的公司,核心运维工程师竟然可以凭一己之力删除主备服务器上的数据?是技术问题还是管理问题?
权限,数据,公司微盟这么大体量的公司,核心运维工程师竟然可以凭一己之力删除主备服务器上的数据?是技术问题还是管理问题?
发布时间:2020-12-06加入收藏来源:互联网点击:
愿:
公司对人多一点温暖,
人对人多一点包容,
人对事多一点敬畏,
疫情早点过去,大家恢复正常生活.
回答于 2019-09-11 08:43:50
大方向讲是管理层面的问题,从小方向来讲是企业内部控制出现了问题。
寒武纪作为一家上市公司,内部控制应当是相当完善的,然而往往被大家认为内容控制完善的时候,恰恰容易出现漏洞。
先不说这个员工的职位有多高,单从不仅将企业运行中的数据库中信息删掉,连备份数据库也删掉,说明企业至少授权和分工上存在问题。
做财务的都知道,对于计算机系统这一块,不能允许一个操作人员拥用计算机所有的权限,即是系统管理员管理员也不行,可能微盟在这一点上漏掉了,程序员删掉数据不需要特别的授权或者授权比较简单!
关于计算机数据进行修改、删除等可能给企业带来重大损失的行为,企业应建立多人多层次授权方式,既不能让一个人担任所有的职务也不能让一个人的权限过分的放大,必须按照操作的重要程度和危害程度不同的人员进行授权。
回答于 2019-09-11 08:43:50
一般来说,都有同城灾备中心,异地灾备机房,但dba一般都有权限管理数据库,除非特别大型企业,否则没有那么多人力。所以说,干系统维护的人更多的是自律,一旦他有破坏之心,很难防范,也就是说的家贼难防。
回答于 2019-09-11 08:43:50
这就是一个天大的笑话!特权用户怎么管理的?这个技术人员也是没有商业头脑。既然有这么高的权限,把数据拿出去卖也可以卖不少钱的。想想其他云服务平台的特权用户都拥有什么权限吧!想想你的数据有没有隐私吧……
回答于 2019-09-11 08:43:50
兔子急了还咬人,肯定是受了很大委屈,肯定不是官方说的网贷搞得。工资也不低的
回答于 2019-09-11 08:43:50
一,公司管理肯定有漏洞,一个运维可以删库;二,公司是不是不太尊重技术人员,不然谁会冒法律风险去干这事。
回答于 2019-09-11 08:43:50
任你体量再大这种事都避免不了,在外部都能通过漏洞进入你的系统提权把数据删了,更别提公司的运维了,删库还不是轻而易举的?我只是觉得删库还能让你恢复,这也太不专业了。
回答于 2019-09-11 08:43:50
备用数据库也被删除肯定是公司权限管理一塌糊涂,如果没有备用的那么说明公司技术太不尽心了。
回答于 2019-09-11 08:43:50
防火防盗防高管!
下一篇:返回列表
相关链接 |
||
网友回复(共有 0 条回复) |