每个周五晚上小张跟雷神都会选择在家里自己做饭吃,但这个周五晚上,小张做完饭之后等了很久雷神才回来。小张问他有啥紧急工作,雷神无奈地说,“给锦衣卫干活了。”

听到锦衣卫这个名称,小张差点笑喷,“你还穿越古代了啊。”

雷神想想觉得个名字的来源很有意思,就打算给小张讲一讲。反正两口子都在学梦网,一个管着营销推广部,一个做最核心的数据产品学梦大脑,经常在家里讨论工作,对他们来说没有不知道的业务机密。

学梦网业务逐渐多元化之后,老闪就挖来了自己的发小,在公安线做经侦的小朱,组建了公司的廉政合规部。小朱能力很强,带着团队几个法务、财务、数据分析师着实查出来一堆违规问题,其中还有几个情况严重被扭送公安局的。有了这座大神震着,公司乱七八糟的事情自然少了,不过对这种部门大家一般都是敬而远之的。

不知道什么时候起,大家私底下给他们部门起了个小名叫“锦衣卫”。小朱偶然间听到了,觉得很有意思,也就入乡随俗跟着互联网公司起花名的风气,在对内沟通中认下了这个名字,只是如果他知道大家对他们还有另外一个“东厂”的称号之后,不知道会是什么心情。

小张对历史不太感冒,就问“东厂怎么了?”

雷神嘿嘿一笑,“明朝皇帝手下有两伙爪牙,一个是锦衣卫,属于正式在编的特务官员,另一伙是东厂,属于内廷编制,由太监组成。”

小张这回听完真笑喷了。两人坐到餐桌旁,一边吃饭雷神一边继续讲锦衣卫的事情。

学梦网发展到现在,不管从业务体量还是公司人员规模来说,都已经不算是小公司了。人多了,自然就会出现手脚不干净喜欢捞偏门的,尤其是学梦网这种业务复杂、上下游合作伙伴多的平台型企业。小朱查处了几批吃回扣,收受供应商、广告主、大V贿赂的人之后,那些使用低级手段的人就基本被清除干净了,但小朱知道,肯定还有很多高智商违规的情况存在。在学梦网CTO九哥正式提出学梦大脑项目之后,小朱也动起了心思,就找雷神询问能否成立一个类似“天眼”的东西,通过数据和算法自动识别廉政、合规问题。

虽然从本意上来说雷神不愿意干这种非业务领域又没法带来成就感的事情,但需求确实存在而且合理,也就应了下来。于是,小朱用廉政合规部的预算申请了几个开发工程师的HC给到学梦大脑团队和小龙的安全团队,专项负责“天眼”的开发。

听雷神讲到这里,小张有点好奇地问:“天眼到底是些什么东西?”

小张话刚出口,想了想,又很快地补充道:“不方便说就不用说了。”

雷神笑了笑,“这倒没啥。全世界公司就那么几个套路,网上都知道的,具体细节有些我也不是很清楚,这事大部分工作还是落在小龙团队的。”

看小张比较感兴趣,雷神就把自己知道的东西大概介绍了一下。

第一、公司敏感数据的不正常查询。比如,员工在内网中频繁查看公司的组织结构信息、同事个人联系方式。合理范围内当然是允许的,公司也不可能花那么多的资源天天盯着大家,只是当行为明显超出正常范围时,就会触发安全警报。比如,有人大量爬取组织结构信息、或员工个人联系方式。互联网行业出现过很多起员工在离职前将公司内部组织结构和某一个业务部门的员工信息卖给猎头的事情。

第二、内部文件外传。比如,公司的业务规划、技术方案、客户联系方式、用户个人信息等,都属于公司的核心业务机密,可能会被内部员工转卖。

接着雷神还举了一些自己知道的例子。

我们平常耳熟能详的那些老牌通信公司,听说内部办公电脑的USB口都是被封掉无法使用的,就是怕员工复制公司文件出去。

现在很多互联网巨头都大量使用外包客服,如果权限管控不严格,就会出现客服将客户、用户的联系信息批量贩卖的情况。一旦这些数据被传播出去,到了竞争对手那里会造成公司利益受损,被媒体知道就会出现严重的公关危机。

大厂普遍都有内网,经常会有员工手一抖就会把内网上面的业务数据、高管发言等截图贴到知乎、微博等社区中,给公司在社会上带来严重的负面影响。因此都会有截图监控记录,哪天真在外网发现公司内部信息了,查一下那个时间段谁做了截屏操作就找到人了。

还有一些网络笔记、云空间、代码托管服务的使用,也会给公司造成安全隐患。雷神的前东家就出现过一起码农将公司核心业务代码上传到github上的事件,好在及时被公司的监控系统发现,让几个github上面几个手速特别快已经clone过的码农删除了代码。还有BD离职前将客户资料打包成zip文件上传到百度云盘中,或者平时工作记录直接写到印象笔记中的现象,向来都是查一个办一个,绝不手软。前东家上市之后开始注重规范化治理,对数据安全特别谨慎,慢慢禁掉了员工在内部办公网络中使用市面上常见的有道、印象笔记、百度云盘等软件。

听到这里,小张问了一句,“那我们平时聊天使用的IM软件都没问题么?”

“当然也有问题,我知道的几家大厂都是不允许使用其它公司的IM产品聊工作的,有严格的甚至禁止在公司的PC、手机设备上安装竞对的所有软件。为什么现在很多企业都买SaaS软件?这些软件的客户就是企业主,员工在软件上工作时产生的聊天记录、截图、转发、文件下载等都可能会被记录下来,让老板查看。”

说到这里,雷神想起自己在大厂时碰到过的一件事,“我在前东家时,所在的团队曾经发生过一件事,员工晚上回到家里从办公软件中下载了一个文件到自己的个人电脑,监控系统立即就给员工的主管和HR分别发了报警邮件,主管跟HR赶紧打视频电话让这个员工在他们的监视下把文件给删除掉。”

小张听到这里,突然感觉毛骨悚然,“难道只要用了公司的网络、软件或者设备,就一点隐私也没有了么?”

雷神也叹了口气,“如果是个人使用的软件,像微信、淘宝这种,有明确的个人信息保护法来保障用户数据隐私,但是在工作期间的话,哪些数据是公司的哪些数据是个人的,在法律上面的边界很模糊。毕竟站在公司的立场来看,员工如果吃里爬外对公司的伤害是实打实的。”

小张突然想到一件事,“你刚才说截图也会被监控?”

雷神说:“对啊,平时使用到的办公软件截图功能都是会被记录下来的,如果发生公司内部信息外泄,查一下操作记录就行了。”

小张问:“那系统的截屏功能也能被办公软件记录么?”

雷神想了想,肯定地说:“只要你的电脑安装了足够权限的证书就可以。一般来说,大厂都会在员工的办公设备上面安装证书和监控软件的。”

小张有点不服气,觉得自己肯定能找得到漏洞,想了想还真被她找到一个,就兴奋地说:“如果我拿自己的手机拍照,他们就没法发现了吧?”

雷神哈哈一笑,说:“too young too simple! 办公软件渲染出来的页面都是可以加上透明水印的,水印里面打上了你的工号等信息。你看着啥都没有,但安全工程师处理一下就能解码出来。”

小张很无语,叹了口气说:“学梦网现在也到了这种严守死防的时候?想想心里有点凉凉的,大家每天一起背靠背拼命奋斗工作,竟然还要被人时刻堤防着。”

雷神倒看得很开,“不要这么悲观。想想那些被廉政部揪出来的违规员工,如果不能把那些祸害给挖出来,他们就会一直偷吃大家的奋斗成果。安全只是防小人,并不会主动伤害那些为公司为自己而在学梦网奋斗的人。”

小张点了点头,这样一想就好受多了。

看小张转变过来了,雷神又嘿嘿一笑,“数据安全治理是上市的必经之路,说到底还是为了守护大家手里的股票嘛。”

提到这个话题,两个人都很开心,自从C轮融资之后确定了股权公允价,两个人不只一次计算过自己这个小家庭的身价。虽然都只是字面财富,但两人都是学梦网的核心高管,对公司的上市计划很清楚,所以每次还是会让这两个刚刚组建了自己小家的年轻人兴奋不已。

老闪创业那些事儿(74)——互联网公司的锦衣卫相关推荐

  1. 老闪创业那些事儿(14)——测试老白变身记

    老闪创业那些事儿,用一系列的小故事介绍互联网行业的方方面面,欢迎关注微信公众号:"屋顶的闪闪星光". 老白十年前毕业于西北的某个民办大学的行政管理专业.高考完之后,看着他几科加起来 ...

  2. 老闪创业那些事儿(12)——产品经理小P的一天

    老闪创业那些事儿,用一系列的小故事介绍互联网行业的方方面面,欢迎关注微信公众号:"屋顶的闪闪星光". 小P这些年见过的产品经理中,有学化学的.建筑的.艺术的.生物的.机械的.计算机 ...

  3. 老闪创业那些事儿(外传)——流程下的工具人

    老闪早上刚到公司,就接到家乡一个同学打来的电话,他儿子今年大学毕业,学的计算机专业,学校比较一般,但很想进个大公司长长见识,知道以自己能力走校招是没戏的,正好老闪是做这行的,而且搞得有声有色,想着应该 ...

  4. 老闪创业那些事儿(13)——码农雷神的一天

    每天早上10点钟,宽大T恤配牛仔短裤的小雷都会准时到公司.在这个堵车堵到尿急拿瓶接的二线城市,小雷还每天都能准时到,只有一种可能,就是他住公司附近.小雷对生活没什么要求,除了电脑和网线,就是要走路半小 ...

  5. 老闪创业那些事儿(51)——廉政负责人到岗(上)

    小朱是老闪的发小,一起光屁股长大,又都是独生子女家庭,两人处得跟亲兄弟一样.高考之后老闪选择了计算机,小朱却继承父业去了警校.工作之后这些年,老闪乘着行业的东风一路打怪升级,从小公司到大厂,再到自己创 ...

  6. 老闪创业那些事儿(外传)——老方讲融资

    清明节,风和日丽,老闪跟老方相约两个家庭一起郊外踏青.安顿好了两个孩子,女人们拉起了家常,两个老男人坐在农场的草地上,老闪让老方给他介绍介绍融资有哪些门道. 老方看着眼前的绿地小河,突然间思绪就飘到了 ...

  7. 老闪创业那些事儿(28)——大厂的底线有多低?

    学梦网最近也算是出了点小名了,翻开有关创业公司的报道,基本都是学梦网占住了头条位置. 这搞得老方真真是痛并快乐着,痛,是因为电话不断,后悔当初没有买个专用的手机号给媒体,快乐么,要是你搞个创业公司名气 ...

  8. 老闪创业那些事儿(57)——网络碰瓷儿事件

    龙斗是个职业咨询师,原来在一家线下机构就职,为刚进校园比较迷茫的大学生答疑解惑.学梦网上线之后,他经常写一些职业规划相关的文章,加上在机构中服务过的学生反馈很不错,慢慢地人传人,就成了小有名气的大V. ...

  9. 老闪创业那些事儿(4)——A轮融资的选择

    上篇说到7月开始学生放假,网站流量进入了预期中的低谷期,公司开完复盘会之后,老闪开始准备接触投资人.虽然刚开始创业时拿的天使轮融资还有几百万,但老闪希望能在9月开学前敲定A轮融资,因为他知道,如果不抓 ...

最新文章

  1. 【VS开发】PCIe体系结构的组成部件
  2. win7 64位的调试符号表离线_手机群控系统安装调试中遇到的问题和解决方案
  3. Anthem库的Google Suggest 实现
  4. 教你吃透CSS的盒子模型(Box Model)
  5. Hello, Android 快速入门
  6. 如何查看电脑CPU实时功耗
  7. [论文阅读] Scene Context-Aware Salient Object Detection
  8. JavaScript 实现Map效果
  9. linux 关闭setitimer_Linux定时器函数setitimer
  10. 标准机器学习数据集的最佳结果
  11. IBM server guide download
  12. 【免费】搜狗站长URL自动推送工具1.4.1
  13. 【五线谱】调号 ( 调号标识位置 | 调号标记列表 | A 大调标识原理 | F、C、G 位置标记升号 # | F 大调标识原理 | B 位置标记降号 b )
  14. 整理--Linux驱动框架概念之LED
  15. MLX90614红外测温传感器使用arduino采集温度数据OLED显示
  16. 全网无损音乐免费下载!
  17. 平平淡淡的真,安安静静的情
  18. Looking up JNDI object with name [LOGGING_PATTERN_LEVEL]
  19. 作物病虫害识别数据集资源合集
  20. 迅捷路由器设置找不到服务器,迅捷(FAST)路由器第一次怎么设置? | 192路由网

热门文章

  1. 全志R11 Tina2.5 交叉编译器介绍-SDK
  2. oracle R11g高级安装详细教程
  3. 错过再等一年!AI大牛云集,百度年度最有意思的AI开发者活动来了!
  4. 【C#知识树】基于Unity的常用C#函数、类、方法
  5. 读书笔记-《汇编语言(第二版)》
  6. PyTorch 入门实战(四)——利用Torch.nn构建卷积神经网络
  7. 巴特沃斯滤波器应用场合_巴特沃斯、切比雪夫、贝塞尔滤波器的区别
  8. npm 如何提升最新版本
  9. 操作系统题型 - 选择题
  10. windows10安装nessus