【特斯拉起訴前員工竊取代碼】——數據安全要標本兼治
發布時間 2019-04-01
近日,美國知名電動車廠商特斯拉對一名曹姓前員工發起訴訟,指控他為國內電動車品牌小鵬汽車竊取了機密資料。特斯拉表示,這名員工在特斯拉曾從事過Autopilot自動駕駛技術的開發工作,從去年開始就將”特斯拉自動駕駛儀相關源代碼的完整副本“等超過30萬個與Autopilot相關的文件和目錄上傳到他的iCloud賬戶。
在去年年底,該員工接受了小鵬汽車的工作后,從他的工作電腦上刪除了12萬個文件并斷開了他的個人iCloud帳戶,然后“反復登錄特斯拉的安全網絡”,以便在他離職最后一天之前清除他的瀏覽器歷史記錄。
延伸到國內數據安全現狀,特別是在研發、設計、制造行業等對知識產權比較重要的行業,仍然存在很多數據安全的漏洞,如:
1. 隨意使用U盤進行拷貝,保管不當造成的數據擴散或者造成U盤病毒入侵。
2. 終端外發通道,如:郵件外發、網絡外發、云盤備份等無有效管控,敏感數據易傳波。
3. 拍照、錄屏、截屏無有效管控方式和追溯手段。
4. 任意人員均可聯入到網絡中或任意終端均可接入到網絡中。
針對這種情況,啟明星辰推出針對知識產權的整體安全防護解決方案,以人為核心重新定義數據安全防護模型,從人員身份和終端環境的合規性為安全基線,同時對終端的所有數據安全風險點進行防護,以及配合對服務器下載敏感數據的審計,與終端進行聯動,就敏感數據定位到人,一旦出現安全事件可有效追溯到自然人,形成在知識產權安全防護的閉環。