作者 | 蒋敏峰

责编 | Carol

封图 | CSDN付费下载于视觉中国

近日,某SaaS服务商/微盟遭遇员工删库跑路,服务器出现大面积故障,一时间让平台上的几百万家商户生意基本停摆。这一事件发生后,不管是厂商还是平台上的用户,都在经历着非常不容易的时刻。

据官方公布信息,历经了一周多的时间,数据已全面找回并且已恢复正式上线。针对事故给平台用户造成的影响,公司准备了专门的赔付计划。

在社交媒体和专业论坛中,这次事件也成了很多技术人员在讨论的话题,数据历经一周多时间才恢复,有人推测可能备份数据库也被同时删除了,本质上这也反映了数据安全管理机制不够健全。

作为一名多年坚守在IT技术领域的从业者,听到这个消息的时候还是比较震惊的,数据库被恶意删除,恢复时间漫长,很清楚这对企业用户意味着什么。我也想从这次的警醒,和大家聊聊,云时代,我们在灾备建设与数据安全方面的考验与防护。

SaaS应用,被忽视的数据安全

本来新冠肺炎防控需要,带动了全中国2亿人的云办公,相较于各种花哨的营销大战,此次删库事件更值得警醒,这已不仅仅是一家云服务厂商的市值蒸发,还有几百万用户的经济损失,更是因为这里暴露出来的网络安全债,是国内很多企业以往普遍忽视的、不重视的。

就以我自己工作的领域来看,我已经在HR SaaS行业工作十多年,从供给端和需求端两个方面来看,很多公司在实践过程中还是存在不少业务应用中的数据安全风险。

比如,国内很多SaaS厂商认为运维团队是成本中心,不重视信息安全,从而在这个方面不断地缩减投入,只有在遇到伤痛的时候,才会临时增加投入来弥补损失。但我们知道,真的发生了的话,每一次的代价都将是惨痛的。

而在需求方,很多企业在选择SaaS产品时,会更多关注产品看起来好不好看、用起来好不好用,却容易忽略安全性的考量。另外也有一些企业为了保证安全性,进行本地化部署,但往往本地化之后,系统安全性会变得更加脆弱。

中国的互联网发展速度非常快,SaaS是云计算市场的最大细分市场,这几年繁荣发展,越来越多的组织转向了软件即服务(SaaS),把它做为解决企业需求的一种方法。此次疫情更是对国内企业采购SaaS应用起到了推波助澜的作用。

云端过渡,数据安全也是优先事项

对于我们从业者来说,非常乐于看到越来越多的中国企业采购SaaS产品来提高生产力,但还是诚恳建议采购时需要将数据隐私和安全性作为不可忽视的优先事项。分享一些我们作为SaaS服务商,日常的做法对策:

第一,分散控制权限,做好人员分工

做好最小程度的权限管理(最小权限原则),3个人3把钥匙,每人只能打开自己盒子,3个人同时在一起才能打开完整的盒子。在日常管理上重点关注特殊权限账户和VPN权限管理。

第二,加强生产系统访问的安全控制

建立数据安全治理制度并不断持续优化,对运维行为进行事前审批、事中控制、事后审计、定期报表,避免运维人员恶意操作和误操作的行为,确保高效审批及准确执行。

不允许研发人员对数据层面进行直接篡改,每次生产系统的直接访问必须通过特定审批,并且由专职运维人员协调进行只读操作。配套的流程管理制度和审批机制,确保关键负责人了解每一次的联机操作,并做好操作日志保存。

第三,技术上做好预防措施,重视数据资产保护

与专业的安全厂商配合定期进行安全扫描,加强生产系统的软硬件安全防控能力。

定期进行对生产环境进行数据备份,肯耐珂萨的数据中心采用容灾技术,具备2地3备份体系,保障系统高可用。传统的备份系统将数据从B端还原至A端,过程中数据容量、传输速度、磁盘性能等诸多方面都会制约其还原时间。容灾技术则可以实现B端直接运行可用系统,极大程度缩短停机时间。

定期的安全演练也能提高团队在面对突发事件时能应对能力,过程中也能检验备份数据的完整性,避免有时候一切准备就绪时,却发现备份数据损坏而导致无法正常恢复。

写在最后的话

数据安全的前题是什么呢?是数据好好地被保存在服务器里,系统良好地运行。如果这个前题没有了,也就没有所谓的数据安全了。 

在我所服务的公司(国内人力资本管理云服务商),我们看到了国内市场上很多企业在积极地向云端迁移,人力资源管理的SaaS应用迭代在加速。看到了这些繁荣,我们更是对数据安全管理不能掉以轻心,因为平台上承载的不是几个人,而是大大小小的公司。这是我们为客户提供SaaS服务的第一天就坚持的,数据安全管理从无小事。

作者介绍:

蒋敏峰,肯耐珂萨信息技术部总监,主要负责肯耐珂萨信息化建设以及云计算。在技术领域拥有超过15年的工作经验,负责过多个数据中心项目,带领研发团队负责多款SaaS产品的研发。肯耐珂萨SaaS产品从上线至今,已达千万级用户体量,带领技术团队不断优化系统架构,完善安全体系。

推荐阅读 

☞华为补助武汉员工,最高每日 2000 元;iPhone SE 2 量产或推迟;PowerShell 7.0 发布 | 极客头条

☞腾讯云“抢救”微盟!开 766 次在线会议、调拨 100 多台服务器、闹钟只敢定 2 小时

☞人工智能改变未来教育的5大方式!

☞Linux 会成为主流桌面操作系统吗?

☞6 个步骤,教你在Ubuntu虚拟机环境下,用Docker自带的DNS配置Hadoop | 附代码

☞开发项目时如何选择区块链平台?我们分析了以太坊、Bitcoin via RSK、Ardor三个有趣的平台来给你回答!

你点的每一个在看,我认真当成了喜欢

删库跑路事件发生,SaaS 云服务如何守护数据安全?相关推荐

  1. 删库跑路事件发生,SaaS云服务如何守护数据安全

    作者 | 蒋敏峰 责编 | Carol 封图 | CSDN付费下载于视觉中国 近日,某SaaS服务商/微盟遭遇员工删库跑路,服务器出现大面积故障,一时间让平台上的几百万家商户生意基本停摆.这一事件发生 ...

  2. 阿里十年DBA经验产品经理:真的不要再有一起删库跑路事件了

    最近网上又出一起删库跑路事件,本不想过多写此类事件文字,但从业13年,十年DBA工作经验,职业素养还是驱使自己写点内容,以期能够帮助广大企业客户. 本文主要以数据库产品从业者角度,介绍帮助企业减少意外 ...

  3. 又一起删库跑路事件!宕机36小时、损失近10亿,腾讯云还差点背锅...

    人在家中坐,删库天上来. 靠给微信公众账号提供营销推广服务发家,做到上市的微盟怎么也没想到,2020年给自己上的第一课是公司核心运维人员的"删库跑路". 微盟是一家提供零售.广告等 ...

  4. 真的发生了删库跑路事件!

    阅读本文大概需要 2.7 分钟. 互联网从业者的应该都知道这么一句话,别惹程序员,小心他删库跑路. 但大部分都是当个自嘲的笑话来看,比如类似这种: 但是没想到的是,这两天还真实的发生了删库事件. 上海 ...

  5. 那个「最牛删库跑路事件」的程序员,被判了....

    点击上方"菜鸟学Python",选择"星标"公众号 重磅干货,第一时间送达 来源:扩展迷EXTFANS 大家应该还记得,在今年 2 月份的时候,国内一则程序员删 ...

  6. 还记得那个「最牛删库跑路事件」的程序员吗?他被判了....

    " 阅读本文大概需要 5 分钟. " 来源:扩展迷EXTFANS 大家应该还记得,在今年 2 月份的时候,国内一则程序员删库的消息传遍了全网. 这则消息刷屏的原因很简单--他的几行 ...

  7. 判了!国内「最牛删库跑路事件」程序员被判6年,公司损失近十亿

    大家应该还记得,在今年2月份的时候,国内一则程序员删库的消息传遍了全网. 这则消息刷屏的原因很简单--他的几行代码,直接让上市公司微盟的市值一天之内蒸发超10亿元,数百万用户受到直接影响. 可以说,这 ...

  8. 微盟“删库跑路”事件给我们的启示!

    往期热门文章: 1.<往期精选优秀博文都在这里了!> 2.开发属于自己的第一款 IDEA 插件! 3.Nginx为什么快到根本停不下来? 4.又一个程序员跑路删库跑路被抓了,导致服务器瘫痪 ...

  9. php中文网侵权事件,【杂谈】程序员删库跑路事件,php中文网的几点声明!

    最近网爆<"安徽汽车网"被程序员删库跑路了,只留下了一张图片做为官网!>事件持续发酵! ki4网也被躺枪,上了热点,网上也出现了各种版本的杜撰,作为当事方之一,ki4网 ...

最新文章

  1. 百度认为什么样的网站更有抓取和收录价值
  2. mysql innodb文件_MySQL文件和Innodb引擎文件
  3. FPGA block RAM和distributed RAM区别(以及xilinx 7系列CLB资源)
  4. 每日记载内容总结32
  5. system 后门 php,php后门的编写
  6. CodeForces - 1305C Kuroni and Impossible Calculation(鸽巢原理)
  7. Android开发之利用动画做出Activity悬浮滑动效果
  8. [MobX State Tree数据组件化开发][3]:选择正确的types.xxx
  9. linux限制ping的时间,如何限制Linux命令程序运行的时间
  10. protel四层板及内电层分割入门
  11. 有php注入的源码,php注入3_php
  12. ES7新特性_介绍--JavaScript_ECMAScript_ES6-ES11新特性工作笔记047
  13. 一张图学会python3语法-一张图理清 Python3 所有知识点
  14. 浅谈Java、Python、C++、PHP、JavaScript5大编程语言该如何选择
  15. mpythonx下载_【掌控】mpythonX:乐动盒子
  16. jmeter分布式部署
  17. Bitvise SSH Server超过登录失败次数锁定IP配置
  18. 微信小程序开发前端基础知识
  19. 自动售检票系统是基于计算机,车站自动售检票系统存在的必要性
  20. 跑路潮来临:解散社群,深夜遁逃,卷走百亿资金

热门文章

  1. EasyUI 添加一行的时候 行号出现负数的解决方案
  2. 清空StringBuilder的三种方法及效率
  3. Mysql:语法:虚拟表DUAL
  4. 重启/杀死 jobs
  5. php重写html不刷新,html5,html_两个页面进行交互,如何实现页面不刷新就更改html?,html5,html,javascript,php - phpStudy...
  6. python读取xml编码gb2312_【转】python XML 操作总结(创建、保存和删除,支持utf-8和gb2312)...
  7. Java中的接口与抽象类的区别
  8. Flutter布局锦囊---简单的应用栏
  9. 2021-2025年中国再加工医疗器械行业市场供需与战略研究报告
  10. 第三章 计算机网络技术,计算机网络技术第三章习题