担心永久WFH的忘了一件重要的事:怎么保证公司技术机密不泄漏

L
Lily.hust168
楼主 (北美华人网)
我可能见识少吧,你根本不知道旁边是不是有个人录下所有代码、资料、会议,即便你用公司电脑。泄露了根本查不到是谁做的呀。所以是不是不涉及核心技术的员工才WFH?
C
Confuse
我知道涉及机密(clearance)的公司是需要on-site的。一般的公司大概可以通过下载与否来监控吧。
s
sorasky
我可能见识少吧,你根本不知道旁边是不是有个人录下所有代码、资料、会议,即便你用公司电脑。泄露了根本查不到是谁做的呀。所以是不是不涉及核心技术的员工才WFH?
Lily.hust168 发表于 2020-10-10 03:39

一般大些的公司,都会有监控系统,你开机,干了些什么都会有记录的。怎么可能发现不了?
s
sorasky
当然,你在屏幕前拍照,手动记下代码等等,那就没办法控制了,基本上安全要求高的数据,估计不会让WFH来看吧 。 其实想要偷东西,不在家,在办公司,也不可能完全防范。毕竟对于员工还是有一定的信任的。
b
bangobunny
很多重要操作也一直在公司里的 回家做的都不需要什么保密的
C
Cinderella_smile
唉,这都什么事儿啊
c
cottonfield
要偷在公司也可以。这个和WFH也没太大关系。
b
briel
不管你在哪试试看用外接设备转移file,任何cloud上传资料,邮箱发机密资料,你想得到的公司早想到了全给你堵的死死的,跟你在哪办公没一毛钱关系,当然你要一页页的拍照那是拦不住
w
wangyix4
俺们公司trading就是要去onsite
x
xqhbh
代码文档难道不是设置了访问权限的? 不能touch核心技术的员工, 在公司里也访问不了这些东西
c
cong53
不敏感的wfh,方便集中火力监控onsite核心技术人员
w
wacxg
当然,你在屏幕前拍照,手动记下代码等等,那就没办法控制了,基本上安全要求高的数据,估计不会让WFH来看吧 。 其实想要偷东西,不在家,在办公司,也不可能完全防范。毕竟对于员工还是有一定的信任的。
sorasky 发表于 2020-10-10 04:44

这些想做在公司一样可以做。
R
Ruth
一点点对屏幕拍照防不住,但是要想把文件直接用任何形式传出公司系统,都有记录的。拍照这个,你打开了哪些文件也有记录,如果看很多跟自己项目不相干的东西,会有flag吧。
f
fredman
能偷到的东西先看看是不是个圈套。。。
L
Lily.hust168
所以还是啊,不可能所有员工都永久wfh的,看班上好多人担心这是以后的趋势。我觉得大可不必。
m
mccoysunny
一点点对屏幕拍照防不住,但是要想把文件直接用任何形式传出公司系统,都有记录的。拍照这个,你打开了哪些文件也有记录,如果看很多跟自己项目不相干的东西,会有flag吧。
Ruth 发表于 2020-10-10 11:32

我记得我以前公司曾经说过屏幕拍照公司电脑可以知道的,不知道吓唬我们还是真的有这种监控软件
a
applesoda205
以前不wfh也有带电脑回家加班,要干点啥都早干了。保密级别高的就onsite呗
p
pinkpinkpig
Wfh不会长久的,现在只是各大high tech 公司在大选之前造势,强调病毒的影响,大选完会一切恢复正常。等着瞧
我是马甲
讲真我们绝大多数人,也接触不到什么了不得的机密。。。
w
wojiadapanglian
现在公司都发laptop,你这个问题不wfh的时候也可以有啊,又不是只有whf才有。我们公司每分钟都在扫我们的电脑,你在几点几分打开哪个文件都有log的,公司机密也不是那么容易就让你拿到的。
b
blueskybaby
IT都外包印度公司远程操作了 还有秘密吗?
h
huaren2010
当然,你在屏幕前拍照,手动记下代码等等,那就没办法控制了,基本上安全要求高的数据,估计不会让WFH来看吧 。 其实想要偷东西,不在家,在办公司,也不可能完全防范。毕竟对于员工还是有一定的信任的。
sorasky 发表于 2020-10-10 04:44

在公司偷东西、拍照、手动记下代码?你不知道公司大都有监控吗,摄像头的那种,看来你跟你们公司的IT不熟呀
a
andyconnor
在家办公,旁边有十个人在看代码公司也不知道,你在公司上班就不可能这样
r
redair
大部分码农是拧螺丝的吧 但是之前组里前辈有新活是要去公司开会的
s
sweetginger
问这问题的。。。公司的笔记本不能接任何外置usb, google, gmail,social media。往外发邮件只要带可疑的内容都会被要求加密,发的邮件也会有记录,vpn, cyberark记录连过什么服务器都有记录。换句话说,只有想track down 的都有记录。
s
sweetginger
负责信息安全这块的人在家上班的不要太多。或者说连这些常规操作都防不住的公司也实在太不正规了,这是auditing很重要的一块儿。
M
Maple2316
保证不要把公司的东西转到私人的设备上,不要用私人的email发公司的任何文件,这是最起码的职业操守
a
anye
我可能见识少吧,你根本不知道旁边是不是有个人录下所有代码、资料、会议,即便你用公司电脑。泄露了根本查不到是谁做的呀。所以是不是不涉及核心技术的员工才WFH?
Lily.hust168 发表于 2020-10-10 03:39

你傻么?就算不永久WFH,你拿公司笔记本回家不是可以做一样的事情(比如对着笔记本拍照),除了没用的会议。
所以不管结论如何,这不是理由。