程序员,作为互联网时代的引领岗位,在付出辛勤劳动的同时,也面对着巨大的精神和身体压力。 敲代码不易,尤其是看着自己辛辛苦苦敲下的编码不被认可或无法继续,气愤、委屈上头难免会在冲动之下做出不冷静的事情。 近日,裁判文书网公开一起百度程序员因不满公司安排愤而删库的案件,结局不免让人唏嘘。 不满调岗愤而删库 金某,96年,通过校招入职百度公司,起初任职于百度公司商业质量效能部门,在岗期间,金某参与部门开发的一套用于测试服务的系统。 但后来,公司改派其他员工接手该项目,金某却对这个安排不满。 为了显示其在这个项目里还有作用就将该数据库的数据部分进行了篡改和删除,导致系统算法无法得出想要的结果,该行为严重影响了其部门工作的正常运转。 经公司同事证实,金某在商业质量效能部任职期间,在服务器上利用公开软件在百度IDC建立与外网通讯隧道,并基于此隧道将Adminer数据库管理软件端口映射至公网。 公司安全部门通过日志监控以及登入堡垒机的账号密码,确定该隧道确为金某建立。 平台损害影响恶劣 经证实,金某使用隧道违规从外网接入百度IDC并对商业质量效能部平台数据库内表进行清空、篡改、锁定,锁定后将会无法写入和修改。 另外,其余时间还有七个数据表被清空,均为同样的操作手法。 金某的行为一方面导致平台数据不一致或丢失,无法使用快捷键,共计影响了五十多个项目使用平台的快捷操作能力。 另一方面,数据库的异常变化也给用户带来了不良体验,对公司形象及经济利益造成了恶劣影响。 百度公司支付北京中海义信信息技术有限公司司法鉴定所人民币16300元,用于恢复数据及功能。 金某提出修改部分项目表确实做的不对,但是在他看来,他的行为并没有给公司造成很大的损失,因此不构成犯罪。 后经法院判决,被告人金某犯破坏计算机信息系统罪,判处有期徒刑九个月,缓刑一年;赔偿16300元作为数据恢复的费用。 违法犯罪跑不掉 在程序员圈一直流传着这样一个段子:现在做程序员,压力没有那么大,粘贴复制,能跑就行,能有什么压力,实在不行,删库跑路,也挺省心。 但段子终归是段子,在现实生活中,删库不一定跑得了路,还有可能赔上光明的前程。 2021年3月,王某因试用期未合格被公司劝退,却私自将即将上线的系统代码全部删除。公司在延期上线的同时,并支付数万元费用进行数据恢复、组织员工重新书写代码。最终王某被判处有期徒刑十个月。 邱某是某某科技公司的技术总监,删除数据库上的一些关键索引和部分表格,造成共5小时15分钟无法正常运营。造成直接经济损失225万元,故障处理人力成本7。12万元。最终邱某赔偿了公司8万元,并被判处有期徒刑二年六个月。 诸如此类删库跑路的事件每年都会上演,但是,违法者终会付出代价,同样也给曾经付出过汗水的企业带来不小的负面影响。 防患未然提前部署 当然,小编在劝诫程序员伙伴的同时,也想提醒企业们,无论何时,互联网数据安全关乎企业的命脉,也是用户对企业最大的信任。 企业日常面对程序员删库、病毒攻击、恶意篡改等不确定影响因素,最重要的就是保护好数据资产和机密信息: 1。完善数据备份恢复体系,核心数据库不仅要做本地备份还要做异地的备份。 2。做好权限管理,危险操作双验证,例如删除数据库、自动化工具删除线上服务器文件时候,业务负责人或者部门负责人需要短信邮件验证。 3。实时监控告警,生产环境情况如何、数据库的运行状态是否健康、服务运行是否异常等等。 关于数据保护,前期要做的就是主动防御,提前部署,实时监控。 微擎服务市场(market。w7。cc)提供服务器全年托管和全年防护服务。由微擎运维工程师倾心打造,解决各类数据备份、服务器异常、木马查杀等疑难问题。 文章源自微擎服务市场公众号 关注获取更多行业资讯