如何防止公司代码外泄

如题所述

楼主你好,先回答一下你的问题,然后我再谈谈我自己的想法。

研发型企业防范源代码泄露,可以有以下方法:

管理层面

1、和员工签署保密协议,可以一定程度上的防止员工主动泄密。

2、禁用USB接口,这种方法可以防止开发人员恶意拷贝代码等数据,也可以防止U盘或硬盘的病毒扩散。

3、安装监控软件,监控员工的所有操作行为,对敏感操作(比如发送文件、拷贝至U盘)进行警报提醒。

4、安装摄像头,约束员工的行为。不过,监控类的约束需要和员工提前沟通好,避免引起抵触情绪。

5、限制上网行为,比如不能连接互联网,不过工作中难免会需要外部的信息,所以这种方式会给工作带来一定的影响。

等等

技术层面

1、安装加密软件,对文档本身进行保护,研发代码等数据无论以何种方式、何种途径泄露,始终是密文,从而保障企业核心机密不被非法窃取。

2、加水印,以桌面水印的形式在终端计算机桌面上显示,防止通过拍照、截屏、打印的方式泄露信息。

3、实施网络隔离,很多企业将内网与互联网进行隔离,将内部数据“困在”内网,同时也能够有效屏蔽外部网络攻击的风险。通过网络隔离的方式,可以有效防止内部核心代码数据泄露。

4、使用云桌面,它的成本比较低,使用灵活,开发人员的终端不再保存数据和存储,实现代码等数据不落地,保障信息安全

等等

这些手段都能从一定程度上保护代码,防止泄露,这些也是目前很多企业,尤其是大型企业会使用的主流方法。

再来谈谈我的建议。

以上有些方法容易造成员工抵触情绪,比如监控,也有一些会影响工作效率,比如禁用USB接口、限制上网行为等。

对于开发人员来说,提升工作效率也是很重要的。目前,无论在科技研发型企业,还是金融、能源、工业、政府行业,很多都倾向于对网络实施隔离,这个算是目前最流行的方式了,有的企业不仅仅是内外网的隔离,较大规模的企业还可能对内部网络实施进一步的隔离,比如划分为办公网、研发网、生产网、测试网等,主要用来屏蔽不同部门、不同业务之间的违规数据交换。这是一种既能保护代码,又不影响工作的手段。这里有一份《企业网络隔离建设指南》,有需要的可以参考一下。

温馨提示:答案为网友推荐,仅供参考
第1个回答  2020-10-23
防止公司代码外泄可以从两方面来做防护:一种是物理性的“数据加密”,一种是软件性的数据加密。
物理性“数据加密”就是指截断外网,封掉U口或者锁机箱,让开发者处于一种封闭的状态。这种方法是可以达到效果的,弊端就是如若封掉U口,对于员工的工作使用会造成很大的影响,大大降低了工作的效率,并且员工查资料很不方便,如若给每人配一台电脑,公司的成本将大大提高。这样的操作方式员工的抵触心里也会颇大。
软件性的数据加密是指通过软件对源码进行保护。目前市面上最流行的数据加密软件机制是一种对操作环境进行加密的软件,不用对任何硬件做修改,办公人员的数据只能存放在公司范围里,拿不出加密的空间。如果想要拿出文件的话则需走审批流程。
推荐使用SDC沙盒,选它的原因第一厂商服务挺好,第二加密时不改变源文件类型、大小,而且办公人员可以自由上网并且不用担心泄密。这样跟我们公司的需求正好吻合,也不会影响到员工的开发情绪,员工也可以自由上网查询资料。
第2个回答  推荐于2016-05-15
第一、从分工和管理上进行限制:使用良好的源码版本控制,按照项目的需要把技术员工按照职责和权限进行划分,比如项目经理、架构师、一般程序员。而一般程序员只能接触到自己所负责的那部分代码,其他人写的代码他不能查看。可以防止底层员工离职后带走全部的源码。
第二、使用特殊的加密软件,比如把源码进行加密,离开岗位机器后,所复制的源码就是乱码;同时限制网络传输和U盘的使用。貌似类似的软件市场上有销售,而且价格不菲。不过貌似对一般的技术员有一定作用,但是对于非常渴望要带走源码的人没有什么难度。最典型的是有人离职时候甚至颇费心血的用手机对着屏幕把代码拍照,你如何用这些设施进行防范呢?
第三、使用法律武器捍卫自己的知识产权,及时把自己的源码进行专利保护和产权保护的申请,对恶意带走源码的员工诉诸法律。可以杀鸡给猴看,吓唬吓唬在职员工。
第四、把底层和常用的核心代码进行打包封装,非核心人员每次开发知识调用dll进行使用,可以防止核心代码轻易的泄露。
第五、提高企业待遇和员工满意度,减少员工离职,特别是核心员工和骨干员工。对于一个企业来说,一个核心成员和骨干成员的离职,本身就是企业很大的损失。如果这些核心员工,甚至项目经理离职的话,只要他想,你的代码总会重现的。无非是时间问题。他可以复制走,也可以靠着自己对项目的了解和精通,自己花费时间重新写出来。
第六、不让技术人员接触业务。这个可以有效的减少离职和携带代码离职。特别是尽量减少技术人员基础到业务的利润问题,过高的利润可以诱使任何人出现取而代之的思想。
第七、对于小企业和小团队来说,分工不可能多么明确,版本控制不可能多么完善、诉诸法律成本太高、往往核心人员和普通人员都是一个人,不接触业务往往又不现实,最好的方法就是签订保密协议,同时把核心技术员入股,把自己的公司变成大家的公司。让他没必要离职。本回答被提问者和网友采纳
相似回答