如何防止公司源代碼泄露丨推特公司源代碼遭泄露
近期,據(jù)美國(guó)知情人士披露,Twitter公司借以運(yùn)行其社交媒體平臺(tái)的部分基礎(chǔ)性計(jì)算機(jī)編碼、即源代碼遭泄露。該源代碼可能在平臺(tái)上已被展示數(shù)月。顯然,這是一次罕見的、嚴(yán)重的知識(shí)產(chǎn)權(quán)泄露事件。

事情的開始起源于一名為“FreeSpeechEnthusiast”的用戶未經(jīng)許可分享了Twitter源代碼的摘錄,分享時(shí)間可能已有數(shù)月,而Twitter公司高管近期才知悉此事。為防止該事件對(duì)其服務(wù)產(chǎn)生潛在的破壞性損失,Twitter 已經(jīng)采取了法律行動(dòng),向出現(xiàn)平臺(tái)源代碼的開發(fā)者社區(qū)GitHub發(fā)送了版權(quán)侵權(quán)通知,要求刪除泄露的源代碼。GitHub在收到傳票后的當(dāng)天刪除了這些內(nèi)容。而據(jù)知情人士披露,Twitter公司內(nèi)部調(diào)查推斷,嫌疑人為去年離職員工,其時(shí)正值馬斯克入駐 Twitter 后公司內(nèi)部動(dòng)蕩期間。

盡管在泄密事件發(fā)生前,馬斯克承諾開源Twitter的部分代碼,然而與有意開源不同,意外泄露的私有代碼在短期內(nèi)對(duì)安全性非常不利。據(jù)外媒報(bào)道,此次泄露的源代碼中包括安全漏洞的細(xì)節(jié),如果不及時(shí)修補(bǔ),這些漏洞可能會(huì)被黑客利用,從而造成大量用戶數(shù)據(jù)泄露的局面。
如何防止公司源代碼泄露
1、安全教育
保護(hù)敏感信息不應(yīng)該是安全和管理團(tuán)隊(duì)的責(zé)任,而是需要企業(yè)從上到下全體員人共同努力。
2、簽署法律文件
防得了君子,防不了小人,可以一定程度上防止員工主動(dòng)泄露,聊勝于無。
3、部署軟件
可以在部門涉密崗位電腦安裝電腦監(jiān)控軟件,比如域之盾軟件、安企神軟件、中科安企軟件、網(wǎng)管家軟件、助企安軟件等等。
這樣在管理員不允許的情況下,文件外發(fā)是不被允許的,是亂碼的。

功能簡(jiǎn)介
1、透明加密
透明加密最大的特點(diǎn)就是在于不改變電腦使用習(xí)慣,操作簡(jiǎn)捷,文件離開授權(quán)使用環(huán)境,文件將自動(dòng)加密為密文形式。
2、行為管控
重要文件需要經(jīng)過審批后才能發(fā)出,不管是發(fā)給內(nèi)部同事還是外部合作伙伴,實(shí)現(xiàn)安全合規(guī),所有的操作行為以及文件內(nèi)容都要能審計(jì)追溯。
3、桌面水印
可以防止或追溯通過拍照、截屏、打印的方式泄露信息。
4、控制訪問權(quán)限
不同的角色,不同的訪問權(quán)限,有效收縮代碼暴露的可能。
……
基于篇幅限制,不能將全部的功能介紹全面,不過這種也是個(gè)參考,防止公司源代碼泄露的方法差不多就是這幾種,大家酌情部署哦~