=Start=
缘由:
简单整理一下近2年各互联网大厂的反舞弊、违规通报,方便后面有需要的时候参考。借此也是督促自己去思考什么对公司/高层来说更重要的,然后去调整自己的工作方向和重心(很多时候方向搞错了,还不如不做)。
很多安全同学吐槽,安全在公司不受重视,得不到资源,在我看来,是安全目前做的这些事相对于公司的大风险来看,太小,在高层那里不受重视理所当然,当安全有能力为公司发现、收敛更大的风险,地位当然会上升。如果你有能力抓内鬼,汇报层级也会直线上升。
正文:
参考解答:
各大互联网巨头在反腐领域持续发力
“大厂”的反腐行动力度始终未减。11月5日,字节跳动公布了本年度第四份《企业纪律与职业道德委员会通报》。通报表明,103人因违法违规行为被辞退,这里面既有外包人员,也有实习生。尤为引人瞩目的是,其中11人因涉嫌构成刑事犯罪,已被公安机关立案侦查。
从涉嫌罪名方面来看,1人涉嫌职务侵占罪,5人涉嫌非国家工作人员受贿罪,另有5人具体罪名暂未公布。所涉及的业务和部门极为广泛,包括电商业务3人、生活服务3人、抖音2人,以及企业服务、人力与管理、财经业务各1人。
其中,字节跳动电商前员工徐某某等人、抖音前员工董某某、企业服务前员工徐某某等,在采购与竞标环节,通过以远远超出市场价的价格进行采购,或者为供应商提供倾向性资源扶持等方式,为供应商谋取利益并收受好处费。最终,他们因涉嫌构成刑事犯罪而被公安机关立案侦查。此外,王某某因向外界出售公司保密信息,同样被公安机关以涉嫌刑事犯罪立案侦查。
值得一提的是,这份通报还披露了近期备受关注的实习生破坏模型训练事件。今年10月19日,字节跳动大模型训练被实习生攻击的新闻一度冲上热搜。2024年6月至7月,商业产品与技术部门的前实习员工田某某因对团队资源分配不满,编写和篡改代码恶意攻击团队的模型训练任务,造成资源损耗。公司已与其解除实习协议,并将该事件同步至阳光诚信联盟、企业反舞弊联盟及其就读学校进行处理。
据界面报道,3月,字节跳动企业纪律与职业道德委员会对内发文,对公司近期查处的多起违规案件进行通报。文中提到的违规行为主要包括涉嫌构成刑事犯罪、违反廉政诚信制度、违反信息安全制度和违反职场尊重政策等,时间周期在2021年至2023年,所涉及的员工均已被辞退。
4月28日,字节跳动纪律与职业道德委员会发布2024年2号通报,涉及61起员工违法违纪案件。其中,4名员工因涉嫌刑事犯罪被公安机关立案侦查,并采取了刑事拘留或取保候审的强制措施。有32名员工利用工作职务便利,为外部人员提供帮助并收受好处以及使用虚假材料违规报销、违规打车和获取房补等行为。有8名员工违反字节跳动的利益冲突制度。有17人存在违规获取、保存、泄露公司内部信息及将包含敏感数据的公司内部系统交由外部人员使用等行为。
8月,字节跳动旗下抖音集团发布通报,2024年上半年共查处舞弊类违规案件125起,其中 88人因触犯廉洁红线被辞退,17人因涉嫌违法犯罪被移送司法机关。在其公布的案例中,电商前员工李某等三人、抖音前员工陆某等两人利用职务便利,为外部达人或服务商谋取不当利益并收受好处费,被辞退且移送公安机关。
不独字节跳动,近年来,各大互联网巨头在反腐领域持续发力。
腾讯在 2023 年全年共查处触犯“腾讯高压线”案件70余起,120余人被解聘,近20人因涉嫌犯罪被移送公安机关处理。典型案例中,原CSIG云业务拓展部高某和原CSIG云产品部王某在职期间利用职务便利非法侵占公司资产,被法院判处有期徒刑并处罚金。
小米集团今年 6 月严肃处理了两起涉及国际业务部地区总经理的违规违纪案件。西欧地区部总经理欧某涉嫌虚构外包业务被辞退,同时启动刑事及民事维权程序;拉美地区部总经理陈某旭因索要巨额贿赂等严重违规违纪行为被辞退、没收期权,并赔偿小米公司损失。
美团在 2023 年全年协助公安立案侦办涉嫌犯罪的内外部人员93人。多数案件发生在生鲜商品等采购环节,涉及多个业务部门。
业内人士表示,头部互联网企业由于规模庞大,在上下游环节涉及大量资源分配,因而容易出现违规操作。越是资源集中的地方,越容易滋生腐败。比如,实习生因“对团队资源分配不满”而选择了极端的报复方式。这就体现出了机制的问题。也反映出在一些大厂,内耗和“竞争”使得员工之间缺乏信任,最终导致不满情绪累积爆发。
PS:基于LLM生成的答案,有一定概率出现“幻觉”,部分场景下需要对内容进行核实。
question
请整理一下字节跳动或抖音集团在2024年对外发布的反舞弊违规通报,并对通报中涉及到的违规类型、案例进行总结。
answer
字节跳动/抖音集团2024年对外发布的反舞弊及违规通报总结
一、2024年4月28日的违规通报
时间:2024年4月28日
来源:综合自第一财经、澎湃新闻、科创板日报、界面新闻、证券时报
主要数据:
- 涉及61起员工违法违纪案件
- 4名员工因涉嫌刑事犯罪被公安机关立案侦查,并采取了刑事拘留或取保候审的强制措施
违规类型及案例:
- 商业贿赂
- 电商前员工利用职务便利,为外部达人或服务商谋取不当利益,并收受好处费。被辞退并移送公安机关处理。
- 职务侵占
- 生活服务前员工利用职务便利,为外部服务商谋取提供不当帮助,并收受好处费。被辞退并移送公安机关处理。
- 泄露公司保密信息
- 产品研发及工程架构前员工利用职务便利,联合外部人员谋取私利,并泄露公司保密信息。被辞退并移送公安机关处理。
- 恶意攻击
- 商业产品与技术前实习员工因对团队资源分配不满,通过编写、篡改代码等形式恶意攻击团队研究项目的模型训练任务,造成资源损耗。公司已与其解除实习协议,并同步至阳光诚信联盟及企业反舞弊联盟,以及其就读学校处理。
二、2024年上半年反舞弊通报
时间:2024年8月12日
来源:抖音集团官方
主要数据:
- 共查处舞弊类违规案件125起
- 88人因触犯廉洁红线被辞退
- 17人因涉嫌违法犯罪被移送司法机关处理
违规类型及案例:
- 商业贿赂
- 电商前员工李某、朱某、许某利用职务便利,为外部达人或服务商谋取不当利益,并收受好处费。三人被辞退并移送公安机关处理。
- 职务侵占
- 抖音前员工陆某、程某(案发前已离职)利用职务便利,收受外部合作商好处费。陆某被辞退并移送公安机关处理。
- 职务侵占
- 抖音前员工周某利用职务便利,为外部主播提供不当帮助,并收受好处费。周某被辞退并移送公安机关处理。
- 职务侵占
- 生活服务前员工高某利用职务便利,违规引入服务商,并收受好处费。高某被辞退并移送公安机关处理。
- 职务侵占
- 生活服务前员工程某利用职务便利,为外部服务商谋取提供不当帮助,并收受好处费。程某被辞退并移送公安机关处理。
- 职务侵占
- 生活服务前员工孟某、侯某、单某、刘某、常某、吴某和于某等人利用职务便利,为外部商家提供不当帮助,非法侵占集团资产。七人被辞退并移送公安机关处理。
- 职务侵占
- 产品研发及工程架构前员工曹某利用职务便利,联合外部人员谋取私利。曹某被辞退并移送公安机关处理。
- 商业贿赂
- 中国销售业务平台前员工廖某利用职务便利,为外部代理商谋取不当利益,并收受好处费。廖某被辞退并移送公安机关处理。
三、2024年11月5日的违规通报
时间:2024年11月5日
来源:字节跳动内部通报
主要数据:
- 103人因违法违规行为被辞退(含外包及实习生)
- 11人因涉嫌构成刑事犯罪,被公安机关立案侦查
违规类型及案例:
- 职务侵占
- 电商前员工徐某某、抖音前员工董某某、企业服务前员工徐某某等,在采购、竞标环节,或以明显高于市场价的价格采购,或为供应商提供倾向性资源扶持等方式,为供应商谋取利益并以此收受好处费。三人均被辞退并移送公安机关立案侦查。
- 泄露公司保密信息
- 王某某直接向外界售卖公司保密信息,因涉嫌刑事犯罪,已被公安机关立案侦查。
- 恶意攻击
- 商业产品与技术前实习员工田某某因对团队资源分配不满,通过编写、篡改代码等形式恶意攻击团队研究项目的模型训练任务,造成资源损耗。公司已与其解除实习协议,并同步至阳光诚信联盟及企业反舞弊联盟,以及其就读学校处理。
总结
字节跳动/抖音集团在2024年的多次反舞弊及违规通报中,主要涉及以下几种违规类型:
- 商业贿赂:
- 员工利用职务便利为外部合作方谋取不当利益,并收受好处费。这些行为主要发生在电商、生活服务、销售等业务部门。
- 案例:电商前员工李某、朱某、许某;抖音前员工陆某、程某;中国销售业务平台前员工廖某等。
- 职务侵占:
- 员工利用职务便利非法侵占公司资产。这些行为主要发生在采购、竞标等环节。
- 案例:抖音前员工周某;生活服务前员工高某、程某、孟某、侯某、单某、刘某、常某、吴某和于某;产品研发及工程架构前员工曹某等。
- 泄露公司保密信息:
- 员工泄露公司内部的敏感信息,造成重大损失。
- 案例:王某某。
- 恶意攻击:
- 员工因个人不满,通过技术手段恶意攻击公司系统。
- 案例:商业产品与技术前实习员工田某某。
防范措施
为了减少这些违规行为,字节跳动/抖音集团采取了以下措施:
- 加强员工培训:定期对员工进行廉洁教育和信息安全培训,提高员工的职业道德和法律意识。
- 完善内控制度:建立健全的内部控制制度,加强对采购、竞标等关键环节的监督和管理。
- 实施多因素认证:启用多因素认证(MFA),确保只有经过多重验证的用户才能访问敏感系统。
- 加强数据保护:对敏感数据进行加密存储和传输,确保数据的安全性。
- 持续监控:部署日志管理和监控系统,实时监控系统访问和操作,及时发现并响应异常活动。
- 追责机制:对于违反廉洁规定的员工,不仅辞退,还会移送司法机关处理,并追究其法律责任。
- 举报机制:建立完善的举报机制,鼓励员工和合作伙伴积极举报违规行为。
通过这些措施,字节跳动/抖音集团旨在构建一个廉洁、透明、高效的工作环境,保护公司和员工的合法权益。
question
腾讯集团的反舞弊及反腐违规通报有哪些亮点?
answer
腾讯集团2024年反舞弊及反腐违规通报的亮点
1. 数字化管理与技术应用
- 系统发现与举报结合:腾讯在2024年的反舞弊工作中,不仅依赖传统的举报机制,还大幅提升了数字化管理水平。马化腾在内部讲话中提到,2023年腾讯反舞弊的案例中,一半是通过系统自动发现的,另一半是通过举报。这意味着腾讯在反舞弊工作中已经实现了技术驱动,提高了发现和处理违规行为的效率。
- 大数据分析:腾讯利用大数据分析技术,对所有报销和外部供应商的数据进行汇总和分析,能够发现大部分低水平的舞弊行为。这种技术的应用大大提高了反舞弊工作的精准性和覆盖面。
2. 严格的处罚措施
- 辞退与永不录用:对于触犯《腾讯阳光行为准则》的员工,腾讯采取了严厉的处罚措施,包括辞退、实名批评并列入黑名单永不录用。这种做法不仅震慑了潜在的违规行为,也向全体员工传达了公司对廉洁文化的高度重视。
- 移送司法机关:对于涉嫌违法犯罪的员工,腾讯坚决将其移送司法机关处理。这种做法不仅体现了腾讯对法律的尊重,也表明了公司对腐败行为的零容忍态度。
3. 全面的内控制度
- 多层次的权力划分:腾讯在内部建立了完善的规章制度,将人权、事权、财权层层划分,确保权力的合理分配和监督。一个项目由不同的员工负责实际操作、项目管理和资金管理,这种安排不仅提高了工作效率,也有效防止了权力过于集中带来的腐败风险。
- 严格的审计制度:腾讯建立了严格的审计部门,审计人员从日常运营中的细节入手,不放过任何可能产生腐败行为的线索。对涉及刑事犯罪的员工立即移送司法部门,对情节不严重的贪腐行为也采取严厉的处罚措施。
4. 广泛的宣传教育
- 全员培训:腾讯定期对员工进行反舞弊和廉洁教育的培训,确保每位员工都了解公司的反舞弊政策和内控制度。这种培训不仅提高了员工的法律意识,也增强了他们的职业道德感。
- 透明的通报机制:腾讯每个季度都会面向全员通报反舞弊的进展情况,公开处理结果,增加了透明度,也增强了员工的参与感和责任感。
5. 高效的内部沟通与合作
- 跨部门协作:腾讯在反舞弊工作中,加强了内部各部门之间的协作,形成了合力。例如,审计部门、法务部门和技术部门之间的紧密合作,使得反舞弊工作更加高效和全面。
- 与政府和司法部门的沟通:在政府和司法部门进行调查时,腾讯积极配合,确保调查过程顺利进行。这种合作不仅有助于快速解决问题,也展示了腾讯的社会责任感。
6. 持续的改进与创新
- 不断完善制度:腾讯在反舞弊工作中不断总结经验,完善内控制度。例如,2024年的通报中提到,腾讯将继续建设数字化管理能力,进一步提升反舞弊的效率和效果。
- 创新的预防措施:腾讯不仅注重事后处理,还重视事前预防。通过建立完善的举报制度和内部监察体系,提前发现和预防潜在的舞弊行为。
总结
腾讯集团在2024年的反舞弊及反腐违规通报中,展现了其在数字化管理、严格处罚、全面内控制度、广泛宣传教育、高效内部沟通与合作以及持续改进与创新等方面的亮点。这些举措不仅有效打击了内部腐败行为,也为企业树立了良好的社会形象,为其他企业提供了可借鉴的经验。
类似公司的违规通报可以通过修改关键字进行检索:
- 腾讯
- 小米
- 快手
- 美团
参考链接:
深度|年内第四次通报:字节跳动反腐103 人遭辞退,11 人被立案
https://finance.eastmoney.com/a/202411063230959887.html
字节再发反腐及违规通报:辞退103人,11人涉嫌犯罪被立案
https://www.21jingji.com/article/20241105/herald/0d7f24762fee32ee62e24c31822248d6.html
抖音反腐持续加压:88人被辞退,17人被移送司法机关
https://www.21jingji.com/article/20240812/herald/e6815130a089602e1e7be2a48a55a044.html
抖音再掀反腐风暴,88人因触犯廉洁红线被辞退,17人被移送司法机关
https://news.qq.com/rain/a/20240812A062J900
通义千问
https://tongyi.aliyun.com/qianwen/
=END=
《 “互联网大厂的反腐及违规通报” 》 有 6 条评论
电商小二,比阿里高管还能贪
https://www.21jingji.com/article/20240516/herald/3229054fa30249255153a95b87c09eb1.html
`
电商圈里曾有一个广为流传的段子,当年阿里电商最为鼎盛的时候,杭州一半的酒吧都是靠阿里小二养活的。
虽然在官方的宣传口径中,阿里小二这个角色只是淘天电商帝国中的一块砖,往往还要在大促活动期间扮演任劳任怨的马前卒。但是在坊间,关于阿里小二一年能挣一辆库里南,吃顿饭要花好几万的传言却一直没有断过。
而在最近,“杭州某电商平台员工受贿9200余万”的新闻又再度刷新了不少人的认知。
根据央视网的报道,王某是杭州某电商平台基础岗位的一名运营人员,主要负责的是这家电商平台**家具类官方旗舰店入驻的审批业务**,其在短短一年时间里就迅速将手中的审批权做成了一门上亿的生意,其间他伙同多人共同收受贿赂高达1.3亿余元,其中自己的受贿金额为9200多万元,逐渐形成了一条倒卖家具类官方旗舰店指标的灰黑产业链。
杭州电商平台,官方旗舰店入驻,共同收受贿赂高达1.3亿余元,诸多关键因素叠加起来,涉事企业直指阿里巴巴。
尽管大企业高管通过自身工作便利来谋求个人利益,在互联网行业也并不鲜见,但作为一名基础岗位的普通运营,一年就有高达上亿元的黑色收入,如此惊人的贪腐程度,已经不能用“小官巨贪”这样的词语来形容了。
电视剧《人民的名义》中曾有一句广为流传的台词:“绝对的权力导致绝对的腐败”。
对于一个基层的运营岗位员工来说,高达上亿元的黑色收入,显然就是自身拥有绝对权力的产物。
从案件的细节来看,仅仅掌握了商家的入驻权限,就能够堂而皇之的进行权力寻租,而且是在违规操作了400多家店之后才被发现,这其实也从侧面反映了一个问题,那就是电商平台自身的审核机制仍旧存在漏洞。
**据了解,这位受贿9200万的商家运营,其之所以会被揪出,还是来源于同公司内部的一封匿名举报信,如果没有这封举报信的存在,可能他的生意还会一直持续下去。**
南方都市报发布的《2022互联网反腐反舞弊报告》曾显示,运营是互联网行业腐败舞弊案中的常见的四大岗位之一,其他三个则分别是商务拓展、采购和销售。
从工作属性来看,后三者可能存在的腐败行为大多是职务侵占,而运营一旦守不住底线,大多都是通过权力寻租来获取非法利益。
以抖音集团为例,根据抖音官方发布的2023年反舞弊通报显示,去年全年,抖音集团共查处舞弊类违规案件177起,其中136人因触犯廉洁红线被辞退,23人因涉嫌违法犯罪被移送司法机关处理。
而在这些移送司法的案件中,超七成的案件都涉及员工利用职务便利为外部客户或商家提供不当帮助并收受好处费。
除了抖音之外,腾讯、美团、快手等互联网公司,也曾多次爆出过类似的贪腐事件。
甚至于一些这两年刚刚兴起的直播电商公司,也已经开始出现这种不良风气。
去年11月,上海市高级人民法院官网公布的一则刑事判决书显示,李佳琦所属的美腕公司招商专员周某,在任职期间利用职务便利帮助某公司提供商品选送、直播排期等帮助,并多次收取“好处费”,共计109万元。
而如何解决这种问题,除了在内部加大反腐力度之外,**对于准入工作进行多重分割,让某一个人的权力不再成为决定因素**,或许能够在一定程度上解决这种互联网大厂“收钱办事”的乱象。
尤其对于阿里来说,在过去企业高速发展的时候,这些问题所带来的影响可能会被增长的GMV所掩盖,而如今的阿里,正处于改革的重要阶段,某些岗位的既得利益者,就势必要为改革让道。
在互联网行业本就处于下行的大环境中,一个普通的电商平台运营一年狂贪9200万,你还能指望其他同岗位的员工能坐怀不乱吗。
`
2022互联网反舞弊:供应链腐败埋雷零售、科技、游戏行业
https://m.mp.oeeee.com/a/BAAFRD000020230209763310.html
`
南方都市报政商数据部通过采集过去一年法院/检察院/警方/税务局等机构公布、企业自行通报、媒体公开报道中的腐败舞弊案例,进行统计、分析、整理后,于今日正式发布《2022互联网反腐反舞弊报告》。这是自2019年以来,南方都市报第四年持续关注、发布的互联网领域反腐败舞弊报告。
报告显示,2022年曝光的来自互联网和新消费行业的腐败、舞弊案一共有230余起,规模与2021年持平。这其中,有超过400多位员工为此被开除或移送司法机关,人数较2021年同比增长30%。2022年,共有37家互联网企业爆出舞弊案,涉及的行业覆盖新消费、互联网平台、生鲜零售、科技、平台电商、直播电商、互联网出行、视频等细分领域企业。
【新趋势】
过去五年最频繁的违法行为是受贿
南都记者梳理发现,过去一年爆出的舞弊行为中,频率最高的为受贿,其次是职务侵占。此外常见的腐败舞弊行为还包括:严重违反公司规定/触犯公司高压线、骗取公司钱款/违规套取工资、偷逃税、行贿、挪用公款、伪造文书、诈骗、泄露商业秘密、非法经营等。
如2022年,美团共查处刑事案件41起,移送司法机关107人,其中涉及内部员工47人,生态合作商等外部人员60人。详细披露的31起案件中,有19起为收受合作商贿赂,6起涉及职务侵占,此外还包括截留/骗取商家利润款、虚假报销差旅费用等。
腾讯通报的18起案件中,“利用职务之便为外部公司谋取利益,并收取外部公司好处费”的案件有10起,此外高发的行为还有“虚构项目合同,非法侵占公司资金”“伪造并非法使用印章”“向供应商索要财物”等。
我们发现,过去五年,曝光的受贿案例中,高频发生腐败、舞弊的依然是商务和采购岗位。去年的报告也显示,互联网行业腐败舞弊案中的常见的四大岗位包括商务拓展、采购、销售、运营,这也是历年来“爆雷”最为频繁的岗位。
…
除了税务合规审查之外,将技术手段用于反舞弊措施也正成为互联网行业的新潮流。马化腾表示,2022年腾讯将数字化能力也引入到了反舞弊中,腾讯所有的报销和外部供应商的数据全部汇集起来,内审内控进行大数据分析,能找到大部分低水平的问题,2023年腾讯会继续建设这个能力。
“互联网企业应用大数据手段进行反舞弊相对而言有一定的优势,一方面平台本身有大量的有效数据,另一方面企业本身也有这方面的技术能力。但在应用大数据分析的同时,需要考虑公民信息保护等合规问题,这和税务部门作为行政执法部门查处案件时对相关数据进行应用有所不同。”汪银平向南都记者强调,目前对企业反舞弊比较有效的技术应用还有员工工作电脑的电子数据分析,财务异常数据分析,员工和交易对手的关联关系排查,招投标系统异常数据比对分析等技术,均可在相关领域发挥比较有效的作用。
`
合规律师点评2022互联网反腐报告:反腐提至企业战略层面
https://m.mp.oeeee.com/a/BAAFRD000020230212763902.html
`
员工贪腐是公司治理面临的重要问题,只要公司存在,就无法回避;而且随着公司的发展壮大,贪腐问题概率上将更加突出。过去一年,互联网企业不止在加强反腐反舞弊,同时也在不断反思内部管理问题。从马化腾、李彦宏这些互联网平台公司的负责人在年终对公司内部问题和贪腐腐败进行的总结、反思可以看出,公司的治理中的突出问题已不限于贪腐个案和具体贪腐行为的恶劣程度,而是上升到对公司内部贪腐的原因剖析,以及公司战略执行等治理深层次的问题。
要从根本上解决这个问题,一是靠有效运行的合规制度,二是靠廉洁从业的合规文化,使得各项制度能得到切实的贯彻执行。廉洁从业文化往往被企业管理者忽略,尤其是在面临越来越大经营业绩压力和员工绩效考核压力下,企业文化建设更容易被忽视。所以这些互联网企业的负责人通过从战略执行、商业规律的反思,来剖析公司当前面临的治理问题,是一种正本清源的态度,强调回归正确的商业规则和价值观,通过对战略执行中的各种偏差的反思和提出纠正的要求,促使企业回归正确的运行轨道,这是正确的经营之道,也是改善企业合规管理的根本举措。在企业合规管理体系建设中,最高管理者的重视和承诺是至关重要的因素,这也是从企业文化的层面上去解决内部贪腐发生的根源。
`
抖音查处超百起舞弊案件,快手曾有副总裁获刑,大厂贪腐吓人?
https://www.bilibili.com/opus/914354921938092134
`
3月29日,抖音集团发布2023年反舞弊通报。
2023年全年,抖音集团共查处舞弊类违规案件177起,其中136人因触犯廉洁红线被辞退,23人因涉嫌违法犯罪被移送司法机关处理。
字节员工贪腐事件屡有发生。此前国家裁判文书网披露了前字节跳动餐饮专家高某某受贿案一审和二审的判决书,文书显示,2017年4月11日至2020年5月21日间,高某某利用职务便利累计受贿1024.7万元,最终被判处有期徒刑六年,没收受贿财产。
雷达财经梳理发现,目前互联网大厂反腐呈现高压态势,多家公司曾发布反舞弊通报。
与抖音同属短视频赛道的快手,也多次曝出贪腐事件。
2021年2月24日,有媒体爆料称快手前副总裁、社区内容研究院负责人赵某某因收受贿赂,“数额特别巨大”,在离职之后被逮捕。除了其本人,多位下属也被卷入。对此,快手方面回应情况属实。
资料显示,赵某某于2015年2月加入快手,曾任快手公司副总裁,在快手任职期间,快手的整个内容审核评级系统由赵某某负责搭建,而平台的内容审核评级系统权力较大,基本掌握了内容的分发权和推荐权。
2022年4月22日晚,北京法院审判信息网公开一审判决书显示,快手原副总裁赵某某因非国家工作人员受贿、职务侵占罪被判处有期徒刑七年,罚金人民币70万元。其涉案金额合计756万余元。
`
中国裁判文书网
https://wenshu.court.gov.cn/website/wenshu/
`
裁判年份:2024
文书类型:判决书
案由:侵犯公民个人信息罪
全文:职务侵占/字节跳动/快手/美团
`
聊聊推特的“内鬼”事件,企业如何防“内鬼”?
https://www.freebuf.com/articles/neopoints/246409.html
`
# 你了解哪些著名的“内鬼”作案事件?
@freebuf01
公安部破获50亿条公民信息泄漏案,京东官方发布声明
@mxwx2018
Bilibili源码泄露事件不知道算不算,还有那个微盟删库事件
@qingxp9
2016年的新闻,富士康前员工搭建无线网桥到厂外,入侵苹果内网帮助激活手机
@yuxuan007
斯诺登棱镜计划应该也算是“内鬼”事件?
# 企业“内鬼”作案(内部攻击)的常见场景?
@qingxp9
更为常见的是内网敏感信息截图外泄,防护手段是各种隐藏水印
@Mark2019
我公司之前出现过内鬼,数据分析团队离职前偷数据。发现是因为通过边界设备日志发现公司服务器出现大流量对外传输,基于堡垒机、wifi认证、数据库审计等设备定位抓人
@Doraemon
数据窃取、内部欺诈或者是商业间谍,这些都有可能,还有一种就是纯粹的秀
# 日防夜防家贼难防,如果发现企业有“内鬼”,该如何防范?
@mxwx2018
1.各大银行其实管理比较乱,有很大的利益空间,只是监管层还没下令决心查
2.对员工的管理可以,但是对中层和高管呢?
@D0ct0r
这种防范不了的,识人不明用人不清罢了
@freebuf01
制度方面最难出成效,但又不能少。技术手段,如邮件监控,效果明显
@Doraemon
员工的背景调查,员工满意度调查
@米怀特
1、用人方面需要HR进行审核,简历造假、人员信息造假都可能存在隐患。
2、人员管控方面 区分涉密和非涉密人员,将二者隔离开,网络和人员上的隔离。
3、使用堡垒机或者4A系统,作为记录和溯源的依据。
4、对于离职人员第一时间注销其在司账号。
5、使用流控等设备将人员的访问应用情况记录,尤其是邮件、网盘和代码托管平台。
6、设立人员回访机制,员工对于公司存在不满,应有渠道反馈。
7、设立员工关怀机制,员工增加归属感。
8、设立专门监测离职后泄密事件人员,根据员工所属工作结合泄密事件内容和时间,初步定为到某人。
@yuxuan007
主要在于内部安全建设和数据安全两个方向
@吞龙
1.内鬼的实质是信息泄露。防范信息泄露不仅仅是技术问题,更涉及法律问题。一般无主观意识的信息泄露适用于企业风险内控管理。但出于主观意识的信息泄露事件,用风险管控是约束不了的
2.以阿里为例,入职员工必须经相关培训考试,并签署保密协议,明确权利与义务
3.在技术层面上,有各种管控方式,比如终端上另人深恶痛绝的云壳,相信没人喜欢这个东西。它就是一种技术监控手段,令人毫无隐私
4.使用终端的各种行为,都受到监控,一定条件触发可能潜在的风险策略时,不仅向终端发送警告,还会通知到所有者上级领导
5.非技术手段就是考试培训,用案例说法,使每个员工清楚主观故意泄露的法律风险
6.技术和非技术手段依然不能完全避免泄露事件,抄在纸上,记在心里,只能从事后追溯
7.你有张良计,我有过墙梯。没有任何手段可以阻止一颗奔向自由的心。个人认为,搞信息安全第一要务是以法律法规为导向,每个人应清楚风险和违规后果
@艾登——皮尔斯
内鬼就是间谍,每个公司都有的。大部分内鬼都是受到金钱趋势。最好的办法就是做好溯源记录。很多互联网公司 都会对员工的电脑做键盘和鼠标的记录,方便后期的溯源,或者大公司会在出口网关做内容审查
@Mark2019
防范的话,端上可以装dlp和终端管理工具,网络加认证,访问加堡垒机,链路加数审并制定匹配业务策略(如慢查询告警等),数据自身存储加密,使用脱敏水印等
@Question
统一虚拟桌面是不是就能解决数据泄漏问题?直接封杀了数据外泄通道
# 其他观点
@Akane
很多人无意识的泄露内部信息,也算“内鬼”
@白河·愁
有足够的钱就能买到足够多的内鬼
@mxwx2018
我觉得其实银行业这方面做的还不错,毕竟是涉及到钱的行业,泄密和内鬼事件的成本太大
`