瀏覽單個文章
Stone Crab
*停權中*
 
Stone Crab的大頭照
 

加入日期: Mar 2015
您的住址: 熱火隊地盤
文章: 2,703
引用:
作者Robertcheng
另外我待過一家外商資產管理公司(AMC),也發生過正式員工讀取資料有權限,A部門員工只能讀取A部門資料,但是各部門工讀生確完全沒有管制,可以讀取任何部門資料,當初我們發現這個漏洞,也是挺傻眼的,原來一家在台規模數十億美金的公司,權限最大的是工讀生,不是高階員工。


實習生存取權限比正職還高的情況,我好像也看過.
MIS跟HR互踢皮球說是對方的業務疏失.
舊 2015-11-17, 12:29 AM #17
回應時引用此文章
Stone Crab離線中