发布时间:2018-08-30 15:38:50 文章来源:互联网
微博 微信 QQ空间
    看到这个信息的泄露是撞库被撞出来的,而且居然撞库的用户名是最高权限用户,而密码居然是123456。这个在正常的互联网运营中都显得如此的低级,更别提是连锁酒店管理公司的核心客户信息了。着实让人觉得匪夷所思。
 
    我是IT出身的金融民工,但就是在上学的时候在做数据库程序时老师也是告诉我们,做库的时候需要把密码改了,后来在外企工作更是说对于密码的更改达到了频繁和严苛的程度,使用了很多限制诸如不能连续两次一样,必须包含大写字母,每3个月修改一次否则不能使用等。没想到,在这个管理全国客户信息的酒店公司的ROOT(超级管理员)账户的密码居然是123456,而这个账户居然还被设为有效。
 
    回看最近身边发生了太多的事,都是规模很大的公司,犯了低级的错误,从滴滴事件到了华住事件,他们都有这么几个共性:
 
    1、企业规模很大,这样的企业主要的核心就是扩张,使用价格战或者并购等手段逐步统一了市场,而扩张的同时追求的更多的是业绩的增长(为我们的销售一线表示敬意),但是这种扩张忽略了什么呢?
 
    2、管理流程的忽视,其实本身企业做业务和管理上都是需要做SOP的,也就是标准流程,而这种流程是需要设计的,不是拍脑门的想法,需要做很多诸如调研、除错、整理、完善等过程,涉及客户的还需要进行市场调查、甚至委托专门的调查公司进行问卷、面访等过程,然而,目前除了在线订单,似乎再也听不到“请问您对本次服务满意吗?”这样的话了。而华住事件更是涉及客户信息,这部分不只是服务流程,更多的是生产流程的管理和优化,似乎相关的管理人员没有互相监督、严格遵守这个过程。
 
    这个事情对整个市场都是一个警示,在专门做互联网的机构如阿里、360等,他们对互联网安全非常重视,这次的失窃失去的不仅仅是一个信息的泄露,更是客户对企业安全的信心,有可能,这会毁灭这个企业的。

另一视角

换一换