摘要:外包工深夜刷剧占满服务器,正式员工集体沉默,数字时代的新漏洞正在被悄悄填平
外包工深夜刷剧占满服务器,正式员工集体沉默,数字时代的新漏洞正在被悄悄填平
4月20号到22号那几天,一家科技公司的后台流量突然增加很多,
系统没有发出警报,但日志记录显示有个外包公司派来的劳务派遣工用了共享账号,连续七八个小时挂在后台不走,
他只交了一小时费用,这个共享账号没有独立权限,可系统也没能拦住他。
图片来源于网络
IT部门在23号早上看到异常报告,查了两天才确定是外包人员所为,24号确认身份后,25号HR开始处理流程,到现在28号,
公司还没有公开说明处理情况,涉事人员身份没有公布,外包公司也没有回应,IT主管王琳工作三年,
这次显得被动,因为权限设置还是老样子,连谁在使用系统、用了多长时间都得事后查看日志。
图片来源于网络
这事让人想起去年深圳那个快递骑手改GPS骗补贴的案子,表面看都是钻系统空子,
但性质有差别,骑手是伪造数据,这个派遣工直接把公司资源当自家宽带用,
关键是他没有越权登录,账号是发给岗位的,不是发给具体人的,公司省了账号管理成本,结果自己吃了亏。
图片来源于网络
有同事私下提到,大家早就知道一些外包工人在上班时间用公司网络看视频,
但没人去管这件事,因为系统默认只要人在岗位上就代表在干活,没有人设定过具体的行为标准,
现在事情查出来以后,正式员工反而有点担心,他们觉得以后是不是连上厕所的时间都得打卡记录,
而且外包合同里也没有写清楚用公司网络做私事到底算不算违规。
图片来源于网络
大厂内部审计显示,17%的网络异常来自外包人员,
其中六成是权限乱用问题,实际追责的只有两起案例,发改委三月的白皮书也提到,超过四成的平台企业没有为外包工建立数字行为记录,
这不是员工钻空子,而是公司管理松散,导致问题频发。
图片来源于网络
来源:灵秀揽芳华