不知從何時(shí)開始,"刪庫跑路"這一程序員用來宣泄工作壓力的玩笑,逐漸成了“段子照進(jìn)現(xiàn)實(shí)”。最近,又有一起程序員刪庫的案件引起熱議,只不過這名程序員還沒有跑路就被抓了。
據(jù)北京法院審判信息網(wǎng)公布的裁定書顯示,被告人金某某是百度一96年程序員,在職期間私自建隧道進(jìn)入公司數(shù)據(jù)庫進(jìn)行刪改。最終,金某某因犯破壞計(jì)算機(jī)信息系統(tǒng)罪,被判處有期徒刑九個(gè)月。
而此次金某某刪庫的原因?qū)賹?shí)是讓人難以理解。據(jù)裁決書顯示,金某某因項(xiàng)目被他人接手以及對(duì)領(lǐng)導(dǎo)安排的不滿情緒,竟選擇破壞平臺(tái)數(shù)據(jù),以證明自己在項(xiàng)目里還有作用。
以下是案件詳細(xì)內(nèi)容:
多次刪改數(shù)據(jù)庫,只為證明自己有用
據(jù)金某某本人供述,自己畢業(yè)后就在百度負(fù)責(zé)測(cè)試開發(fā),工作內(nèi)容就是測(cè)試公司的平臺(tái)和寫程序。
2020年8、9月,公司派其他員工來接手項(xiàng)目,金某某對(duì)這個(gè)安排感到不滿意,為了顯示自己在這個(gè)項(xiàng)目里還有作用,就對(duì)平臺(tái)的數(shù)據(jù)進(jìn)行了破壞。
圖源:CSDN付費(fèi)下載自視覺中國
具體操作就是,金某某使用一個(gè)鏈接內(nèi)網(wǎng)的工具,打通外部與公司服務(wù)器之間的鏈接,然后在家中使用手機(jī)登錄隧道進(jìn)入到公司內(nèi)網(wǎng)服務(wù)器,用內(nèi)網(wǎng)服務(wù)器做跳板去訪問可視化項(xiàng)目服務(wù)器,分兩三次將可視化項(xiàng)目程序數(shù)據(jù)庫內(nèi)的項(xiàng)目表進(jìn)行了刪除、鎖定、修改。
金某某每對(duì)數(shù)據(jù)庫刪除、鎖定、修改一次,公司就要修復(fù)一遍。公司修好后,金某某又再次進(jìn)行刪改。直到后來金某某主動(dòng)申請(qǐng)更換部門,才沒有再對(duì)數(shù)據(jù)庫進(jìn)行刪改。
金某某稱,其每次對(duì)數(shù)據(jù)庫進(jìn)行刪改都會(huì)造成可視化項(xiàng)目不能正常使用,然后公司就會(huì)花時(shí)間來修復(fù),其這幾次刪改造成項(xiàng)目不能正常使用的總時(shí)長大約24小時(shí)左右。此外,金某某刪除、鎖定、修改數(shù)據(jù)庫項(xiàng)目表沒有其他人員參與,均是其個(gè)人自主行為。
據(jù)金某某同部門的同事趙某介紹,金某某通過校招入職百度,到公司后大部分時(shí)間都在商業(yè)質(zhì)量效能部門工作,2020年10月23日被調(diào)到ACG部門。
當(dāng)時(shí)商業(yè)質(zhì)量效能部門自己開發(fā)了一套用于測(cè)試服務(wù)的系統(tǒng),金某某參與了這套系統(tǒng)的開發(fā),他將這套系統(tǒng)數(shù)據(jù)庫的數(shù)據(jù)部分篡改、刪除,導(dǎo)致系統(tǒng)的算法無法正常運(yùn)行,得不到要的結(jié)論。趙某證實(shí),金某某的行為在一段時(shí)間內(nèi)影響了其部門工作的正常開展。
刪庫一時(shí)爽,后果很嚴(yán)重
系統(tǒng)屢遭破壞,很快就有人向公司反映了這一情況。經(jīng)過調(diào)查,金某某惡意破壞數(shù)據(jù)庫的行為也“浮出水面”。
據(jù)百度安全部門的安全工程師李某證實(shí),2020年8月,百度商業(yè)質(zhì)量效能部向其部門反饋ff.baidu-int.com平臺(tái)數(shù)據(jù)庫近期頻繁被篡改,且數(shù)據(jù)庫管理軟件Adminer被不明人員連接,安全部門便按照公司要求配合開展核查工作。
經(jīng)調(diào)查,事發(fā)時(shí)間段內(nèi)相關(guān)的IP地址為金某某所使用。另外,百度出具的數(shù)據(jù)庫刪除數(shù)據(jù)操作日志情況說明證實(shí):結(jié)合業(yè)務(wù)反饋與安全排查共發(fā)現(xiàn)16次疑似惡意操作,其中10次操作關(guān)聯(lián)到內(nèi)部員工。
另一位證人艾某證實(shí),2021年3月,公司職業(yè)道德建設(shè)部接內(nèi)部安全部門舉報(bào)稱,員工金某某在商業(yè)質(zhì)量效能部任職期間,由于對(duì)部門領(lǐng)導(dǎo)不滿,使用隧道違規(guī)從外網(wǎng)接入百度IDC并對(duì)商業(yè)質(zhì)量效能部ff.baidu-int.com平臺(tái)數(shù)據(jù)庫內(nèi)表進(jìn)行清空、篡改、鎖定,造成嚴(yán)重后果。
艾某稱,金某某的行為一方面導(dǎo)致平臺(tái)數(shù)據(jù)不一致或丟失,無法使用快捷操作功能,數(shù)據(jù)通過腳本回溯快速恢復(fù),共計(jì)影響50個(gè)項(xiàng)目使用平臺(tái)快捷操作能力;另一方面,數(shù)據(jù)庫的異常變化會(huì)帶來用戶對(duì)百度產(chǎn)品使用體驗(yàn)的誤解,嚴(yán)重影響公司形象及經(jīng)濟(jì)效益;最后,恢復(fù)被刪除數(shù)據(jù)需要大量的人力和時(shí)間成本。
經(jīng)北京中海義信信息技術(shù)有限公司司法鑒定所鑒定,并對(duì)刪除的表數(shù)據(jù)進(jìn)行恢復(fù),共計(jì)花費(fèi)16,300元。
2021年3月9日,金某某在公司被公安機(jī)關(guān)抓獲歸案。后被告人金某某在家屬的幫助下賠償百度人民幣7萬元并獲得諒解。
一審被判有期徒刑9個(gè)月,二審維持原判
雖然金某某已對(duì)百度進(jìn)行賠償并獲得了諒解,但他仍要對(duì)自己的行為承擔(dān)法律責(zé)任。
根據(jù)所獲的事實(shí)和證據(jù),一審北京市海淀區(qū)人民法院認(rèn)為,被告人金某某違反國家規(guī)定,對(duì)計(jì)算機(jī)信息系統(tǒng)中存儲(chǔ)的數(shù)據(jù)進(jìn)行刪除、修改操作,后果嚴(yán)重,其行為已構(gòu)成破壞計(jì)算機(jī)信息系統(tǒng)罪,應(yīng)予懲處。
鑒于被告人金某某能夠如實(shí)供述自己的主要犯罪事實(shí),并在家屬的幫助下賠償百度公司經(jīng)濟(jì)損失并獲得諒解,依法對(duì)其從輕處罰并適用緩刑。據(jù)此,一審法院判決:金某某犯破壞計(jì)算機(jī)信息系統(tǒng)罪,判處有期徒刑九個(gè)月,緩刑一年。
不服判決結(jié)果,金某某提出上訴稱,自己未經(jīng)百度公司允許,建立隧道進(jìn)入數(shù)據(jù)庫,并刪改了部分項(xiàng)目表,做的確實(shí)不對(duì)。但他的行為沒有造成這么大的損失,修復(fù)數(shù)據(jù)16,300元不是必要費(fèi)用,故不構(gòu)成犯罪。
金某某辯護(hù)人則請(qǐng)求改判金某某無罪或裁定發(fā)回重審,其認(rèn)為百度公司委托鑒定無必要,且并非由公安機(jī)關(guān)委托,相關(guān)費(fèi)用不應(yīng)被認(rèn)定為經(jīng)濟(jì)損失;金某某主動(dòng)投案、如實(shí)供述,具有自首情節(jié),主動(dòng)賠償并取得諒解,涉案行為情節(jié)顯著輕微,社會(huì)危害性不大。
對(duì)此,二審法院經(jīng)查:破壞計(jì)算機(jī)信息系統(tǒng)犯罪中“經(jīng)濟(jì)損失”的計(jì)算范圍,具體包括危害計(jì)算機(jī)信息系統(tǒng)犯罪行為給用戶直接造成的經(jīng)濟(jì)損失,以及用戶為恢復(fù)數(shù)據(jù)、功能而支出的必要費(fèi)用。本案中,百度公司在其相關(guān)數(shù)據(jù)庫被金某某破壞后,委托北京中海義信信息技術(shù)有限公司司法鑒定所進(jìn)行恢復(fù)相關(guān)數(shù)據(jù),并無不妥。
對(duì)于金某某的自首情節(jié),法院經(jīng)查:金某某系被公安民警在百度公司抓獲到案,其行為不符合自首的法律規(guī)定。金某某對(duì)計(jì)算機(jī)信息系統(tǒng)中存儲(chǔ)的數(shù)據(jù)進(jìn)行刪除、修改操作,后果嚴(yán)重,不屬于情節(jié)顯著輕微的情況?紤]到金某某能如實(shí)供述并獲得諒解,一審法院已經(jīng)從輕量刑。最終,二審法院做出終審裁定:駁回上訴,維持原判。
那些年,程序員沖動(dòng)刪庫的理由
這幾年,國內(nèi)程序員刪庫被判刑的新聞?lì)l頻出現(xiàn),事件背后的原因也各不相同。
提到刪庫,那就不得不提微盟的“最貴”事件。2020年2月,微盟研發(fā)中心運(yùn)維部核心運(yùn)維人員賀某因生活不如意、無力償還網(wǎng)貸等個(gè)人原因,在酒后通過個(gè)人VPN登入公司內(nèi)網(wǎng)跳板機(jī)對(duì)微盟線上生產(chǎn)環(huán)境進(jìn)行了惡意的破壞。這一行為讓微盟市值一天蒸發(fā)近10億,賀某也因此獲刑6年。
2018年6月,鏈家數(shù)據(jù)庫管理員韓某怒刪公司財(cái)務(wù)系統(tǒng)9TB數(shù)據(jù),導(dǎo)致系統(tǒng)無法登錄。最后韓某因犯破壞計(jì)算機(jī)信息系統(tǒng)罪,被判處有期徒刑七年。刪庫背后,竟是韓某此前提出的系統(tǒng)安全問題被領(lǐng)導(dǎo)忽視,隨后與領(lǐng)導(dǎo)發(fā)生矛盾被調(diào)崗,因此內(nèi)心積怨已久所致。
2021年3月,京東到家一名29歲的程序員錄某,因試用期3個(gè)月未合格被公司勸退,一氣之下在離職當(dāng)天將即將上線的平臺(tái)代碼刪除。事后,錄某積極賠償取得諒解,但也因破壞計(jì)算機(jī)信息系統(tǒng)罪被判處有期徒刑10個(gè)月。
刪庫事件頻發(fā),也一次次為企業(yè)和個(gè)人敲響警鐘。對(duì)企業(yè)來說,在做好重要數(shù)據(jù)備份的同時(shí),也要處理好與員工的關(guān)系;員工也要管理好自己的情緒,切勿因一時(shí)沖動(dòng)而觸犯法律,做出兩敗俱傷的事。