删库跑路事件发生,SaaS云服务如何守护数据安全

article/2025/10/4 12:53:09

作者 | 蒋敏峰

责编 | Carol

封图 | CSDN付费下载于视觉中国

近日,某SaaS服务商/微盟遭遇员工删库跑路,服务器出现大面积故障,一时间让平台上的几百万家商户生意基本停摆。这一事件发生后,不管是厂商还是平台上的用户,都在经历着非常不容易的时刻。

据官方公布信息,历经了一周多的时间,数据已全面找回并且已恢复正式上线。针对事故给平台用户造成的影响,公司准备了专门的赔付计划。

在社交媒体和专业论坛中,这次事件也成了很多技术人员在讨论的话题,数据历经一周多时间才恢复,有人推测可能备份数据库也被同时删除了,本质上这也反映了数据安全管理机制不够健全。

作为一名多年坚守在IT技术领域的从业者,听到这个消息的时候还是比较震惊的,数据库被恶意删除,恢复时间漫长,很清楚这对企业用户意味着什么。我也想从这次的警醒,和大家聊聊,云时代,我们在灾备建设与数据安全方面的考验与防护。

SaaS应用,被忽视的数据安全

本来新冠肺炎防控需要,带动了全中国2亿人的云办公,相较于各种花哨的营销大战,此次删库事件更值得警醒,这已不仅仅是一家云服务厂商的市值蒸发,还有几百万用户的经济损失,更是因为这里暴露出来的网络安全债,是国内很多企业以往普遍忽视的、不重视的。

就以我自己工作的领域来看,我已经在HR SaaS行业工作十多年,从供给端和需求端两个方面来看,很多公司在实践过程中还是存在不少业务应用中的数据安全风险。

比如,国内很多SaaS厂商认为运维团队是成本中心,不重视信息安全,从而在这个方面不断地缩减投入,只有在遇到伤痛的时候,才会临时增加投入来弥补损失。但我们知道,真的发生了的话,每一次的代价都将是惨痛的。 

而在需求方,很多企业在选择SaaS产品时,会更多关注产品看起来好不好看、用起来好不好用,却容易忽略安全性的考量。另外也有一些企业为了保证安全性,进行本地化部署,但往往本地化之后,系统安全性会变得更加脆弱。

中国的互联网发展速度非常快,SaaS是云计算市场的最大细分市场,这几年繁荣发展,越来越多的组织转向了软件即服务(SaaS),把它做为解决企业需求的一种方法。此次疫情更是对国内企业采购SaaS应用起到了推波助澜的作用。

 

云端过渡,数据安全也是优先事项

对于我们从业者来说,非常乐于看到越来越多的中国企业采购SaaS产品来提高生产力,但还是诚恳建议采购时需要将数据隐私和安全性作为不可忽视的优先事项。分享一些我们作为SaaS服务商,日常的做法对策:

第一,分散控制权限,做好人员分工

做好最小程度的权限管理(最小权限原则),3个人3把钥匙,每人只能打开自己盒子,3个人同时在一起才能打开完整的盒子。在日常管理上重点关注特殊权限账户和VPN权限管理。

第二,加强生产系统访问的安全控制

建立数据安全治理制度并不断持续优化,对运维行为进行事前审批、事中控制、事后审计、定期报表,避免运维人员恶意操作和误操作的行为,确保高效审批及准确执行。

不允许研发人员对数据层面进行直接篡改,每次生产系统的直接访问必须通过特定审批,并且由专职运维人员协调进行只读操作。配套的流程管理制度和审批机制,确保关键负责人了解每一次的联机操作,并做好操作日志保存。

第三,技术上做好预防措施,重视数据资产保护

与专业的安全厂商配合定期进行安全扫描,加强生产系统的软硬件安全防控能力。

定期进行对生产环境进行数据备份,肯耐珂萨的数据中心采用容灾技术,具备2地3备份体系,保障系统高可用。传统的备份系统将数据从B端还原至A端,过程中数据容量、传输速度、磁盘性能等诸多方面都会制约其还原时间。容灾技术则可以实现B端直接运行可用系统,极大程度缩短停机时间。

定期的安全演练也能提高团队在面对突发事件时能应对能力,过程中也能检验备份数据的完整性,避免有时候一切准备就绪时,却发现备份数据损坏而导致无法正常恢复。

 

写在最后的话

数据安全的前题是什么呢?是数据好好地被保存在服务器里,系统良好地运行。如果这个前题没有了,也就没有所谓的数据安全了。 

在我所服务的公司(国内人力资本管理云服务商),我们看到了国内市场上很多企业在积极地向云端迁移,人力资源管理的SaaS应用迭代在加速。看到了这些繁荣,我们更是对数据安全管理不能掉以轻心,因为平台上承载的不是几个人,而是大大小小的公司。这是我们为客户提供SaaS服务的第一天就坚持的,数据安全管理从无小事。

作者介绍:

蒋敏峰,肯耐珂萨信息技术部总监,主要负责肯耐珂萨信息化建设以及云计算。在技术领域拥有超过15年的工作经验,负责过多个数据中心项目,带领研发团队负责多款SaaS产品的研发。肯耐珂萨SaaS产品从上线至今,已达千万级用户体量,带领技术团队不断优化系统架构,完善安全体系。

在全民抗疫的特殊时期下,在人员复杂、流动量大地方的出入口处都设置了无接触式无感红外人体测温系统。

在这次疫情防控中,无感人体测温系统发挥了怎样的作用?高精准的无感人体测温系统的核心技术武器是什么?对于开发者们来说,大家应该了解哪些技术?

今晚 8点《多场景疫情防控:解读云边端联动下的全栈 AI 技术应用》

推荐阅读:必看!Spark 进阶之路之「SparkSQL」入门概述 | 博文精选
如果你觉得 Git 很迷惑人,那么这份小抄正是为你准备的!
开辟 Dart 到 Native 的超级通道,饿了么跨平台的最佳实践
比特币归谁所有?有人通过分析区块链数据集找到答案
为什么说Transformer就是图神经网络?
脱单?撒狗粮?加班?女神节这么过 | 程序员有话说
真香,朕在看了!

http://chatgpt.dhexx.cn/article/d5QejlXe.shtml

相关文章

为什么很多企业要自研CRM系统,而不够买SAAS云服务提供的CRM系统或SCRM系统?...

很多企业要自研CRM系统,而不够买SAAS云服务提供的CRM系统或SCRM系统最主要的适用性的问题,标准化的产品与企业个性化需求产生了矛盾导致了很多企业在系统推广使用中产生诸多问题。SAAS云服务提供的CRM系统或SCRM系统都是标准化的产品,在给企业…

瑞云、Bentley、瞰融达成战略合作,共创实景三维建模SaaS云服务新未来

8月25日,深圳市瑞云科技有限公司(简称”瑞云”)、Bentley软件(北京)有限公司(简称”Bentley软件”)、上海瞰融信息技术发展有限公司(简称”瞰融”)成功签署战略合作协议&…

聚焦低代码SaaS云服务,让企业轻松办公!

我们在发展史中总是在做着选择题,从直立行走,到突破5G;从传统IT咨询到SaaS化服务,一步之遥,又遥若云汉。 一边是封闭的内向管理系统,一边是生态开放的互联互通平台; 一边是固化的传统开发定制,一边是化为绕指柔的灵活配置与迭代; 一边是由内到外的繁杂部署,一边是全…

IaaS PaaS SaaS云服务三种应用模式

前言 本人之前针对IaaS类型云服务的Openstack做出了较长时间的调研,无论是应用层面还是源码级别的层面,过程极其坎坷,而且并没有觉得找到了云计算的核心思想。现在将其分享出来,希望能够与大家共同探讨。 云计算是一种基于互联网、…

IDC中国大型企业SaaS云服务市场:金蝶位居第一

近日,《IDC中国EA SaaS 公有云服务市场跟踪报告(2021年上半年)》显示,金蝶在大、中、小型企业SaaS ERM(企业资源管理云服务)市场占有率均斩获第一。这是金蝶自云转型以来首次在大型企业市场摘得桂冠&#x…

【云计算学习教程】IaaS、PaaS和SaaS:云计算的三种服务模式(精讲)

文章目录 云计算IaaS服务模式精讲第一层(云管理器)第二层(集群管理器)第三层(计算机管理器) 云计算PaaS服务模式精讲1)半平台 PaaS2)全平台 PaaS 云计算SaaS服务模式精讲适合做 SaaS…

什么是云计算中的SaaS(软件即服务)?

早在2005年,"软件即服务 ",即SaaS一词是由John Koenig首次提出的。从那时起,SaaS解决方案已经成为IT服务中增长最快的部分之一。SaaS产品集中在远程云网络上,以订阅计划为基础进行操作,由于多种原因(包括经济…

联想笔记本进入pe_联想小新笔记本怎么进入bios设置U盘启动

[文章导读]有很多网友问联想小新笔记本怎么设置U盘启动呢,刚买来联想笔记本重装系统发现找不到我制作好的U盘启动,联想2016年后出来的笔记本默认都是uefi引导的,该笔记本是2017年发布的,有些U盘启动制作工具只支持legacy传统模式&…

lgv50怎么进入fastboot模式_智能手机Fastboot功能!进入Fastboot模式设置

原标题:智能手机Fastboot功能!进入Fastboot模式设置 智能手机Fastboot功能!进入Fastboot模式设置?Fastboot根据中文的翻译是手机快速启动的意思。在安卓手机中fastboot是一种比recovery更底层的刷机模式。就是使用USB数据线连接手…

计算机进去bios方式,各种电脑进入BIOS方法汇总|进入bios的方法大全

【各种电脑进入Bios设置的方法】如今我们已经很少上电脑店去让别人给我升级或者安装系统,我们只要借助网络上的教程就可以完成系统的更新了。但是通过光盘,u盘等手段安装系统,都需要进行BIOS设置,主要是选择开机启动项。而且各种电…

我的世界显示无法连接服务器,《我的世界》显示无法连接服务器是怎么回事?...

是JAVA的问题,游戏启动需要JAVA,版本低的JAVA我的世界会自动链接到JAVA的官网进行更新,如果你的电脑没网络,那就无法连接至服务器。需要你重新到JAVA官网下一个新的。 一、其他原因 《我的世界》手游公测开启后,大家热…

Windows如何进入BIOS?

目录 第一步: 第二步: 第三步: 第四步: 第五步: 第六步: 由于最近升级了一下电脑内存,因为拆了电池哈导致重启了电脑以前修改了BIOS设置被重置了,让我的虚拟机运行不了&#x…

计算机进去bios方式,电脑的BIOS在哪?各电脑进入BIOS的方法

电脑出现问题的时候,经常需要进入BIOS进行设置,但是不同类型的电脑进入BIOS的方式不一样,有的电脑开机按F2就能进入BIOS,而有的电脑却按Del键进入。为了让用户知道自己电脑的BIOS在哪,小编特地整理了一些大众品牌电脑进…

计算机启动dos,开机怎么进入dos_开机怎么进入dos界面

2017-01-06 10:01:41 电脑进入DOS状态的方法较方便,这里介绍两种方法: 1、分别点击“开始”--“运行”--输入cmd,按回车键、或鼠标点击“确认”。 2、按CTRL+ALT+DEL进入任务管理器,点... 2017-03-06 13:45:23 cdcd命令可以进行跳转到某个文件夹下操作cd\\ 退回到根目录。 …

我的世界服务器怎么修改皮肤,我的世界怎么换皮肤 我的世界皮肤更换使用教程...

我的世界怎么换皮肤?在我的世界多人联机中,我们总是能看到别人拥有非常帅气的皮肤,去不知道皮肤怎么换,今天就让小编给大家介绍一个简单换皮肤方法,希望大家喜欢。 我的世界怎么换皮肤?在我的世界多人联机中…

我的世界联机教程java_我的世界(minecraft)联机教程

有些亲们才接触网易我的世界(minecraft),可能还不会联机的操作,而下面小编就分享了关于网易我的世界(minecraft)联机操作方法 ,还不了解的朋友下面跟小编一起来看看吧。 第一步、把自己的我的世界文件复制一份给需要联机的小伙伴!或你下载的是…

Window进入别的目录

有三种办法: 一:直接先输入盘符D:就可进入D盘然后在去输入cd命令进入详细目录 二:直接在文件管理栏前面加一个cd 三:在你需要处理的文件夹下Shift右键 我所了解的就这三种,如果有用还请点赞让更多人看到

计算机如何进入桌面,电脑如何设置开机直接进入桌面 开机直接进入桌面设置...

很多朋友的电脑开机都会进入到一个欢迎界面了,我们需要人工操作才可以进入系统了,像有的输入的设置了密码但有的没有设置密码也一样需要回车一下才可以进入桌面,那么我们要如何设置电脑开机直接进入桌面呢,下面总结了一些方法。 方…

我的世界java版为什么会闪退_我的世界总是闪退怎么办 闪退弹出解决方案

我的世界总是闪退怎么办 闪退弹出解决方案。我的世界是一款非常好玩的网游游戏,但是许多小伙伴进入游戏时总会莫名其妙的自动闪退弹出。这到底是怎么回事呢,下面就让小编带大家一起来看看闪退的原因和解决方法。 1.网络问题。闪退的一个重要原因是网络波…

linux系统怎么进入救援模式,linux进入救援模式

概述 要使得linux进入救援模式,原则其实就是一个,通过光盘启动模式进入,所以,就要想办法让机器能从光盘启动。 本文主要模拟了Vmware下的操作。如果是真实机器,操作前将光盘插入机器里即可 CentOS6 首先在重新开机时当…