作者 | 蒋敏峰

责编 | Carol

封图 | CSDN付费下载于视觉中国

近日,某SaaS服务商/微盟遭遇员工删库跑路,服务器出现大面积故障,一时间让平台上的几百万家商户生意基本停摆。这一事件发生后,不管是厂商还是平台上的用户,都在经历着非常不容易的时刻。

据官方公布信息,历经了一周多的时间,数据已全面找回并且已恢复正式上线。针对事故给平台用户造成的影响,公司准备了专门的赔付计划。

在社交媒体和专业论坛中,这次事件也成了很多技术人员在讨论的话题,数据历经一周多时间才恢复,有人推测可能备份数据库也被同时删除了,本质上这也反映了数据安全管理机制不够健全。

作为一名多年坚守在IT技术领域的从业者,听到这个消息的时候还是比较震惊的,数据库被恶意删除,恢复时间漫长,很清楚这对企业用户意味着什么。我也想从这次的警醒,和大家聊聊,云时代,我们在灾备建设与数据安全方面的考验与防护。

SaaS应用,被忽视的数据安全

本来新冠肺炎防控需要,带动了全中国2亿人的云办公,相较于各种花哨的营销大战,此次删库事件更值得警醒,这已不仅仅是一家云服务厂商的市值蒸发,还有几百万用户的经济损失,更是因为这里暴露出来的网络安全债,是国内很多企业以往普遍忽视的、不重视的。

就以我自己工作的领域来看,我已经在HR SaaS行业工作十多年,从供给端和需求端两个方面来看,很多公司在实践过程中还是存在不少业务应用中的数据安全风险。

比如,国内很多SaaS厂商认为运维团队是成本中心,不重视信息安全,从而在这个方面不断地缩减投入,只有在遇到伤痛的时候,才会临时增加投入来弥补损失。但我们知道,真的发生了的话,每一次的代价都将是惨痛的。

而在需求方,很多企业在选择SaaS产品时,会更多关注产品看起来好不好看、用起来好不好用,却容易忽略安全性的考量。另外也有一些企业为了保证安全性,进行本地化部署,但往往本地化之后,系统安全性会变得更加脆弱。

中国的互联网发展速度非常快,SaaS是云计算市场的最大细分市场,这几年繁荣发展,越来越多的组织转向了软件即服务(SaaS),把它做为解决企业需求的一种方法。此次疫情更是对国内企业采购SaaS应用起到了推波助澜的作用。

云端过渡,数据安全也是优先事项

对于我们从业者来说,非常乐于看到越来越多的中国企业采购SaaS产品来提高生产力,但还是诚恳建议采购时需要将数据隐私和安全性作为不可忽视的优先事项。分享一些我们作为SaaS服务商,日常的做法对策:

第一,分散控制权限,做好人员分工

做好最小程度的权限管理(最小权限原则),3个人3把钥匙,每人只能打开自己盒子,3个人同时在一起才能打开完整的盒子。在日常管理上重点关注特殊权限账户和VPN权限管理。

第二,加强生产系统访问的安全控制

建立数据安全治理制度并不断持续优化,对运维行为进行事前审批、事中控制、事后审计、定期报表,避免运维人员恶意操作和误操作的行为,确保高效审批及准确执行。

不允许研发人员对数据层面进行直接篡改,每次生产系统的直接访问必须通过特定审批,并且由专职运维人员协调进行只读操作。配套的流程管理制度和审批机制,确保关键负责人了解每一次的联机操作,并做好操作日志保存。

第三,技术上做好预防措施,重视数据资产保护

与专业的安全厂商配合定期进行安全扫描,加强生产系统的软硬件安全防控能力。

定期进行对生产环境进行数据备份,肯耐珂萨的数据中心采用容灾技术,具备2地3备份体系,保障系统高可用。传统的备份系统将数据从B端还原至A端,过程中数据容量、传输速度、磁盘性能等诸多方面都会制约其还原时间。容灾技术则可以实现B端直接运行可用系统,极大程度缩短停机时间。

定期的安全演练也能提高团队在面对突发事件时能应对能力,过程中也能检验备份数据的完整性,避免有时候一切准备就绪时,却发现备份数据损坏而导致无法正常恢复。

写在最后的话

数据安全的前题是什么呢?是数据好好地被保存在服务器里,系统良好地运行。如果这个前题没有了,也就没有所谓的数据安全了。 

在我所服务的公司(国内人力资本管理云服务商),我们看到了国内市场上很多企业在积极地向云端迁移,人力资源管理的SaaS应用迭代在加速。看到了这些繁荣,我们更是对数据安全管理不能掉以轻心,因为平台上承载的不是几个人,而是大大小小的公司。这是我们为客户提供SaaS服务的第一天就坚持的,数据安全管理从无小事。

作者介绍:

蒋敏峰,肯耐珂萨信息技术部总监,主要负责肯耐珂萨信息化建设以及云计算。在技术领域拥有超过15年的工作经验,负责过多个数据中心项目,带领研发团队负责多款SaaS产品的研发。肯耐珂萨SaaS产品从上线至今,已达千万级用户体量,带领技术团队不断优化系统架构,完善安全体系。

在全民抗疫的特殊时期下,在人员复杂、流动量大地方的出入口处都设置了无接触式无感红外人体测温系统。

在这次疫情防控中,无感人体测温系统发挥了怎样的作用?高精准的无感人体测温系统的核心技术武器是什么?对于开发者们来说,大家应该了解哪些技术?

今晚 8点《多场景疫情防控:解读云边端联动下的全栈 AI 技术应用》

推荐阅读:必看!Spark 进阶之路之「SparkSQL」入门概述 | 博文精选
如果你觉得 Git 很迷惑人,那么这份小抄正是为你准备的!
开辟 Dart 到 Native 的超级通道,饿了么跨平台的最佳实践
比特币归谁所有?有人通过分析区块链数据集找到答案
为什么说Transformer就是图神经网络?
脱单?撒狗粮?加班?女神节这么过 | 程序员有话说
真香,朕在看了!

删库跑路事件发生,SaaS云服务如何守护数据安全相关推荐

  1. 删库跑路事件发生,SaaS 云服务如何守护数据安全?

    作者 | 蒋敏峰 责编 | Carol 封图 | CSDN付费下载于视觉中国 近日,某SaaS服务商/微盟遭遇员工删库跑路,服务器出现大面积故障,一时间让平台上的几百万家商户生意基本停摆.这一事件发生 ...

  2. 阿里十年DBA经验产品经理:真的不要再有一起删库跑路事件了

    最近网上又出一起删库跑路事件,本不想过多写此类事件文字,但从业13年,十年DBA工作经验,职业素养还是驱使自己写点内容,以期能够帮助广大企业客户. 本文主要以数据库产品从业者角度,介绍帮助企业减少意外 ...

  3. 又一起删库跑路事件!宕机36小时、损失近10亿,腾讯云还差点背锅...

    人在家中坐,删库天上来. 靠给微信公众账号提供营销推广服务发家,做到上市的微盟怎么也没想到,2020年给自己上的第一课是公司核心运维人员的"删库跑路". 微盟是一家提供零售.广告等 ...

  4. 真的发生了删库跑路事件!

    阅读本文大概需要 2.7 分钟. 互联网从业者的应该都知道这么一句话,别惹程序员,小心他删库跑路. 但大部分都是当个自嘲的笑话来看,比如类似这种: 但是没想到的是,这两天还真实的发生了删库事件. 上海 ...

  5. 那个「最牛删库跑路事件」的程序员,被判了....

    点击上方"菜鸟学Python",选择"星标"公众号 重磅干货,第一时间送达 来源:扩展迷EXTFANS 大家应该还记得,在今年 2 月份的时候,国内一则程序员删 ...

  6. 还记得那个「最牛删库跑路事件」的程序员吗?他被判了....

    " 阅读本文大概需要 5 分钟. " 来源:扩展迷EXTFANS 大家应该还记得,在今年 2 月份的时候,国内一则程序员删库的消息传遍了全网. 这则消息刷屏的原因很简单--他的几行 ...

  7. 判了!国内「最牛删库跑路事件」程序员被判6年,公司损失近十亿

    大家应该还记得,在今年2月份的时候,国内一则程序员删库的消息传遍了全网. 这则消息刷屏的原因很简单--他的几行代码,直接让上市公司微盟的市值一天之内蒸发超10亿元,数百万用户受到直接影响. 可以说,这 ...

  8. 微盟“删库跑路”事件给我们的启示!

    往期热门文章: 1.<往期精选优秀博文都在这里了!> 2.开发属于自己的第一款 IDEA 插件! 3.Nginx为什么快到根本停不下来? 4.又一个程序员跑路删库跑路被抓了,导致服务器瘫痪 ...

  9. php中文网侵权事件,【杂谈】程序员删库跑路事件,php中文网的几点声明!

    最近网爆<"安徽汽车网"被程序员删库跑路了,只留下了一张图片做为官网!>事件持续发酵! ki4网也被躺枪,上了热点,网上也出现了各种版本的杜撰,作为当事方之一,ki4网 ...

最新文章

  1. linux jna调用so动态库
  2. 数据库设计中的五个范式
  3. 计划策略-30-按销售与库存订单以批量生产
  4. php pdo 执行多条语句,php – 在pdo预处理语句中执行多插入或多个不同插入是更好/更快?...
  5. CSHOP后台设置SMTP发邮件提示 Error: need RCPT command 错误解决
  6. 网络配置_CentOS8 网络配置
  7. idea debug的时候 启动起来超级慢
  8. 安装特定版本的keras_一定要看的Tensorflow-GPU+Keras安装教程
  9. docker已证书方式访问harbor
  10. 阿里云mysql远程连接_阿里云从0安装mysql到远程连接
  11. Markdown 编辑器 Editor.md 预览
  12. 怎么修改HTML中样式的项目序号,给Ol的序号设置样式,怎么做?
  13. 苹果鼠标滚轮驱动_双飞燕血手幽灵V8M Max电竞鼠标兼具功能和性价比
  14. 计算机添加打印机地址簿添加不上,为什么本地打印机添加不上,怎么办?
  15. DDOS攻击土味解读
  16. windows截图指令命令/cmd中截图指令
  17. 系统调用【简单总结】
  18. 股指期货手续费每日增加吗(手续费计算公式)
  19. 计算机教师职称申报工作总结,教师职称评定个人工作总结(精选3篇)
  20. 蓝桥杯青少年创意编程大赛题解:数字组合

热门文章

  1. 揭开netty神秘面纱_Netty 源码(ChannelHandler 死磕)
  2. centos7.4安装mysql5.7_centos7.4三种方式安装mysql5.7
  3. 鼠标控制视角wasd移动_绝地求生:为什么控制方向键是WASD?网友:就不能是其他键位吗?...
  4. 扫一扫 移动端_移动端手机APP 身份证识别 手机扫一扫离线识别
  5. jeecg 导出的excel不能使用公式_微软:Excel公式是世界上使用最广泛的编程语言...
  6. 【福利】爱德华·阿什福德·李:人类与AI技术将是共生关系
  7. 每天中一次500万彩票,谷歌CEO 2019薪酬曝光,总计2.81亿美元
  8. 有一种神一样的学霸,叫北大保安
  9. 改变你人生的,也许只是一个瞬间—顶级互联网公司工作方法
  10. linux s删除第一行,Linux文本处理三驾马车之一sed