SlipStupig
2016-04-28 16:44:50 +08:00
没特别好的办法,说一些个人经历
1.软件配置部分
1.1 基本上就是在机器上装磁盘透明过滤驱动(只要文件一创建就被加密了,你拖出去根本没用),
1.2 软件安装白名单,只有白名单的软件能运行
2.硬件配置
2.1.封掉 USB/音频接口(以前有通过音频接口偷数据出去的)
2.2 然后开发网络是局域网,查资料是单独的机器每个人分配不同的 Token,每个 token 的权限是不一样的,你在该机器所有操作都会被记录(稍微大一点的公司都这么干)
2.3 出口网络流量特征审计,干掉一切未知流量和黑名单 IP
2.4 开发环境 24 小时监控
3.人员部分
3.1 人员背景调查有不良背景的直接 pass
3.2 关于人员方面尽可能让模块分散,每个人只负责一个模块,每个组的人不见面不接触最好是根本不知道有别人一起在做,在各地分散封闭开发。每个周五由管理人员代码 push 总服务器上,周一分发测试结果,项目完成后延期进行开发,人员进行分批解散
3.3 开发期间严禁带任何电子产品,每次上工地都进行安检(据说华为的核心机房是法拉第笼,没去过)
3.4 严格保密协议,开发解散后会发一定的保密费(视情况而定),出现泄密直接坐牢
某部队开发就是这么做的,仍然出现过泄密事件,说明制定只能减少不能杜绝