链家数据库管理员删除公司9TB数据,被判有期徒刑7年
据外媒网站报道,原链家网(北京)科技有限公司数据库管理员韩冰,因利用管理权限和“root”账户进入公司系统,删除服务器上的存储数据,导致系统瘫痪,严重影响该公司的运营。韩冰因犯破坏计算机信息系统罪,被法院判有期徒刑7年。
事件详情
在2018年6月4日,链家网(北京)科技有限公司数据库管理员韩冰,利用其担任链家公司数据库管理员,并掌握公司财务系统root权限的便利,登录公司的财物系统,并将系统内的财物数据以及相关应用程序删除,导致该公司财务系统瘫痪,无法访问。
这一行为直接影响公司人员工资的发放,给公司造成严重的影响,影响公司的正常运营。该事件发生后,链家花费了18万元人民币回复数据以及重新构建系统。
此外,该公司因系统瘫痪导致的业务中断,间接损失巨大。据了解,链家经营数千个办事处,雇用了至少12万名经纪人,拥有51个子公司,市场价值约为60亿美元。
事件调查
该事件发生后,北京市海淀区人民检察院法院调查人员将韩冰列为数据删除事件五个主要嫌疑人之一。调查期间,韩冰拒绝提供其笔记本电脑密码,并声称电脑里存有私人数据,密码只能提供给公共机构,或者只接受自己输入密码,这一举动引起了人们的怀疑。
最后,技术人员从服务器上调取了访问日志,并将活动追踪到特定的内部 IP 和 MAC 地址。检查人员甚至检索了 WiFi 连接日志和时间戳,并最终通过与监控视频证实韩冰有作案嫌疑。
经技术专家鉴定发现,韩冰使用了 "shred "和 "rm "命令来擦除数据库,rm 命令删除了文件的符号链接,shred 则用多种模式将数据覆盖了三次,导致数据不可恢复。2018 年 7 月 31 日,被告人韩冰被公安机关抓获归案。
因不受重视而删除数据?
据相关人士透露,韩冰曾向公司主管多次反应财务系统存在安全漏洞,甚至向其他管理员发送了警示电子邮件,提出安全漏洞的担忧,然而这些行为没有得到领导的重视。据链家高管告诉法庭,韩冰经常和上司争论,因为自己的建议没有得到重视。
法院判决
北京市海淀区人民法院认为,被告人韩冰违反国家规定,对计算机信息系统中存储的数据和应用程序进行删除,造成计算机信息系统不能正常运行,后果特别严重,其行为已构成破坏计算机信息系统罪,依法应予惩处。
依照《中华人民共和国刑法》第二百八十六条第一款、第二款之规定,行为人是否具有自首、坦白情节,是否认罪认罚等均会影响法庭的最终量刑。因被告人韩冰在删除公司 9TB 数据后拒不承认,而且不配合提供电脑、手机密码。最终判决:被告人韩冰犯破坏计算机信息系统罪,判处有期徒刑七 年。
数据是企业的重要资产 ,保护好企业的数据安全才能企业走得越来越远。作为个人,不管是否对公司心存不满,都不应该删除公司数据,擅自删除公司数据库的数据是违法的,而且会受到法律的制裁。