據媒體報道,有華為員工利用公司系統 Bug 越權訪問機密數據,導致企業數據泄密。該員工易某因工作需要,擁有登錄華為企業資源計劃 (ERP)系統的權限,查看工作范圍內相關數據信息。易某發現ERP系統中的POL采購小程序存在漏洞,通過特定操作繞過權限控制查看系統數據,獲取線纜物料的價格信息,并將非法獲取的價格數據以發短信、打電話、發電子郵件的方式告知金信諾,從而幫助金信諾公司在華為公司的招標項目中提高中標率。
法院判決被告人易某犯非法獲取計算機信息系統數據罪,判處有期徒刑一年,并處罰金人民幣2萬元;繼續向易某追繳違法所得共計人民幣23437.6元,依法予以沒收,上繳國庫。一位長期負責投標工作的供應鏈人士稱,大型企業采購一般要走正規招標流程,投標價對于參與投標企業來說是極為重要的商業機密,如果由于數據泄密被競爭對手獲取,則可能處于非常被動的不利位置。
對于該事件涉及的法律問題,有律師表示:“在科技及互聯網企業內部,一些員工利用工作之便將掌握的個人信息或企業商業秘密的數據泄密給他人,或者超出權限非法獲取個人信息等數據,這些都是涉嫌犯罪的行為。前者通常涉及到侵犯公民個人信息罪或侵犯商業秘密罪,后者一般涉及到非法獲取計算機信息系統數據罪。”
對此,我們不難意識到數據安全對企業有多重要,連華為這樣的大型企業都會遭遇數據泄密的問題,所以做好數據防泄密是每家企業都應重視的事情。域之盾軟件加密系統能對企業數據安全進行有效防護,實現數據透明加密、智能備份、存儲等,避免主動與被動的數據安全威脅以此減少數據安全隱患。
最新內容
關注公眾號
Copyright ? 河北中視新研軟件開發有限公司 All Rights Reserved
工信部備案號:冀ICP備20019903號-1