微盟这么大体量的公司,核心运维工程师竟然可以凭一己之力删除主备服务器上的数据?是技术问题还是管理问题
核心运维人员,如果主观性想删库,在任何公司应该都能实现,与技术与管理无关,只是实现的形式不同而已。原因如下:
1.技术上,作为核心运维人员,一定是技术专家,技术上的限制,对于这类人基本无效,无非就是操作的难易程度而已。
2.管理上,所有的管理机制,都只能是防君子,不防小人。一个技术大拿,如果主观上要做这事,管理机制是无效的。比如门锁,可以阻止普通人开锁,但锁不住一个开锁专家。
既然是核心运维人员,那么他已经是的服务器拥有最高权限的人员之一了。但是他能一己之力把灾备服务器的数据也删除了,这说明微盟的管理有问题。
对于数据服务器的维护,一般是多人团队进行维护的。拥有最高权限的人也就那么几个,而数据存储不能只放在一个地方,万一发生个地震,洪水,坍塌啥的数据全没了。所以需要对数据进行备份。而备份服务器的权限就需要好好考量了。一般来说,备份服务器都是增量同步原服务器的数据,在需要对灾备服务器进行数据删除的操作时,是需要最高权限的。
很明显,微盟没有限制核心运维人员的权限,以至于他能轻易删库跑路。
同时,一个核心运维人员干出这个事的原因也值得考究,他是为了多大的利益或者收了多大的委屈才敢干这事。
这种犯罪行为不但判的多,赔的也多,甚至出狱后没法在从事运维行业了。
肯定在管理层面上的问题大一些。技术方面,懂行的多了,既然是大公司就更加不可能有技术层面的低智商出现。一个人的权限可以大到删掉公司重要数据。这样的情形的出现,本身就预示着操作流程上有很大的漏洞。
现在不要问是技术问题还是管理问题。。
是要问问一个成长到核心的人物是因为什么样的原因使他做出这样的举动。。。
一般来说能让一个中国人如此愤怒的原因只有两个。
一个是杀父之仇。
一个是夺妻之恨。
数据安全意识淡薄,管理打零分!等级保护是企业信息系统,尤其是核心客户数据系统必须要坚守的!这家企业内部管理太差,一家上市公司,一家拥有几百万客户的互联网公司出这样的笑话,引以为戒!










