程序员把代码上传github,企业损失巨大:企业代码安全如何保障

文档加密系统-技术分享

主页 > 文件透明加密软件-新闻 > 文档加密系统-技术分享 >

程序员把代码上传github,企业损失巨大:企业代码安全如何保障

发表时间:2024-05-09 18:24作者:admin 浏览:
程序员把代码上传github,企业损失巨大:企业代码安全如何保障
深圳法院对大疆源代码泄露案作出了庄严的一审判决。在综合考量了犯罪情节、犯罪嫌疑人的自愿认罪态度以及悔罪表现后,法院以侵犯商业秘密罪,对大疆的一名前员工做出了六个月的有期徒刑判决,并处罚款20万人民币。
据了解,这名前员工曾在大疆的子公司担任软件工程师,是公司器重的技术人才,负责编写农业无人机的管理平台和农机喷洒系统的核心代码。然而,他却利用自己的技术职务之便,在Github上开设了个人账号,并错误地将这些敏感代码上传至了Github的公有仓库,使得这些原本应严格保密的商业机密公之于众。
经过专家鉴定,大疆的这些泄露代码确实具有非公知性,并且已经被应用于该公司的农业无人机产品中,是公司的核心商业秘密。这次泄露事件给大疆公司带来了严重的经济损失,经过评估,损失金额高达116.4万元人民币。
针对这起深圳大疆源代码泄露案,我们不得不重新审视企业代码安全的重要性,并思考如何构建更加严密的代码安全保护体系。
首先,对于企业而言,代码不仅是技术实现的基础,更是商业竞争的核心资产。因此,企业应该建立严格的代码管理制度,明确代码的访问权限、使用范围和保护措施。特别是对于涉及商业秘密、核心技术等敏感信息的代码,应该采取更加严密的保护措施,如文件加密存储、访问控制、审计监控等。
其次,企业应该加强对员工的培训和教育,提高员工对代码安全的重视程度和防范意识。员工是企业代码安全的第一道防线,只有员工充分认识到代码安全的重要性,才能更好地遵守代码管理制度,避免将代码泄露给外部人员。
针对此次大疆源代码泄露案,我们可以从以下几个方面来修改和完善企业的代码安全保护体系:
 
使用文件加密软件:企业应该引入源代码文件加密软件,可以对源代码进行实时文件加密和解密操作,确保即使在源代码被非法获取的情况下,攻击者也无法读取其中的内容,提高代码的安全性。
加强代码访问控制:企业应该建立完善的代码访问控制机制,确保只有经过授权的人员才能访问敏感代码。同时,对于访问敏感代码的人员,应该进行严格的身份验证和权限验证,防止未经授权的访问。
建立代码审计机制:企业应该定期对代码进行审计,发现潜在的安全漏洞和隐患,并及时进行修复。同时,对于涉及商业秘密、核心技术等敏感信息的代码,应该进行更加严格的审计和监控。
加强与开源社区的合作:企业应该加强与开源社区的合作,了解开源社区的安全动态和最佳实践,借鉴开源社区的安全经验,提高自身的代码安全水平。
总之,企业代码安全保护是一个系统工程,需要企业从制度、技术、人员等多个方面入手,建立全面的代码安全保护体系。只有这样,才能有效地防止代码泄露、保护企业的商业竞争力和核心技术。

疫情当下,居家办公,企业核心文件怎么防止泄露?

在新冠疫情的当下,全国各地出来了疫情,为了抗击疫情,当疫情出来时,都会给企业或个人带来出行的上限制,员工就要居家办公,当员工居家办公时,企业中的核心重要的数据资料 在新冠疫情的当下,全国各地出来了疫情,为了抗击疫情,当疫情出来时,都会给企业或个人带来出行的上限制,员工就要居家办公,当员工居家办公时,企业中的核心重要的数据资料如何进行防泄密防控成为了很多企业管理员最头疼的事情。如果企业在居家办公过程中,把文件泄露了怎么办呢?
基于以上需求我们如果对企业居家办公的情况做防泄密,安秉信息数据防泄密解决方案是这样解决的--透明加密解决方案,对企业内重要的核心文件进行加密,加密后的文件只能在公司装过加密客户端的电脑正常打开使用,任何形式未经公司人员同意带出来的加密文件都是打不开的。若需要加密文件打开则需要解密申请批后方可打开。如下图示:
 
如果发生疫情,员工居家办公,从核心数据载体层面讲可以分为以下两种情况:
一、员工居家办公是使用个人的电脑设备。
那么出现的问题,如果对文件加密后,员工居家办公,需要把文件带出来。如果员工居家办公使用个人的电脑设备,企业的在做防泄密时的需求是:
员工个人电脑上的私人文件不加密
只对企业内部的核心文件进行加密
 
安秉信息透明加密解决方案,针对员工端电脑以上的两种需求,采用半透明加密识别模式,
顾名思义半透明加密就是一半一半的意思,可以对企业内部文件进行防泄密处理,并且对个人的文件是不加密的。因为当我们把企业的加密文件copy到个人的家庭电脑上时,文件是加密状态,个人文件是未加密状态,当我们在员工电脑上安装加密客户端后,启用半透明加密模式,软件就会自动对加密文件与非加密文件识别,这样就可以实现以上客户端的需求:
当客户端打开企业的加密文件就可以正常打开修改编辑,当打开后修改编辑的文件还是加密的,当客户端打开未加密的文件修改编辑,打开后还是未加密的。
 
 
 
二、员工使用的是公司电脑
当员工把企业中办公的电脑拿 回家使用时,如果客户用的安秉信息防泄密产品,这种解决方案就更方便了,员工可以则直接拿回家使用只要加密的文件不离开公司的电脑设备即可。如果私自离开拿走加密文件还是打不开的。
在全国都在抗击新冠疫情的当下,我们要做个人病毒防护的同时,也要对企业核心文件防泄露问题重视起来,安秉信息图纸防泄密解决方案为企业在疫情中居家办公情况加油打气。

安秉信息,一站式终端安全解决方案提供商!