微软保密新政:外用工服务一年半就暂停

IT之家:微软保密新政:外用工服务一年半就暂停

摘要:微软这一政策将影响到大量的外部供应商公司,能更好地保护知识产权和机密信息。

纳德拉开始在微软挥起重组和变革的利斧。除了微软有史以来最大规模的裁员之外,纳德拉也开始加强对微软商业秘密的保护。日前,微软宣布,将严格研制外用工进入微软办公大楼和内部网络。

除了自身雇佣的十余万员工之外,微软每年还使用了大量的外用工,他们通过供应商等渠道为微软提供服务,自然也可以进入微软的办公园区和局域网络。

微软最新发布的一个备忘录指出,未来,临时性外用工,连续进入微软办公大楼和局域网的时间,不得超过一年半(18个月)。时间到期之后,这些员工将会暂停进入办公区或是局域网长达半年时间。

而在此之前,微软一部分供应商提供的外用工,可以自由出入办公区,直到项目完成,并无时间限制。

这一新政策,将会在微软正式员工和外用工之间,划清明确的界限。据悉,新政策已经从7月1日开始生效。

据悉,微软这一政策将影响到大量的外部供应商公司,比如为微软提供咨询服务的大型咨询企业的员工。

微软强调称,18个月的连续工作时间,将会累计某个员工在不同供应商的工作时间。比如某个员工,曾经在一个供应商为微软工作了一年,如果加盟另外一家供应商公司,他只能最多再为微软工作半年(之后至少暂停六个月)。

微软表示,这一政策的目的,是更好地保护微软的知识产权和机密信息。

众所周知的是,在科技行业,苹果公司保持着浓厚的保密文化,同一个公司的员工,禁止随便进入其他团队的办公大楼,员工对媒体泄漏公司信息,将遭到严惩。

目前还不清楚纳德拉执掌下的微软,是否会效仿苹果建立起更严格的保密制度和企业文化。

微软保密新政:外用工服务一年半就暂停

时间: 2024-11-08 19:12:38

微软保密新政:外用工服务一年半就暂停的相关文章

怎样让 Web 项目暴露在外的服务坚不可摧?

阅读目录 1. 具体业务流程 2. 访问服务安全性保障初实践 3. 访问服务即时性保障初实践 Web 项目一般给特定人群使用,有些是局域网用户量不足1K的内部系统,也有些广域网用户上万的中型项目,当然还有用户上亿的大型项目. 这些大大小小的 Web 项目都会有用户登录的存在,登录后有特定的权限,访问特定的资源. 未登录的用户无法访问系统资源,这块功能通常都是有 Filter 来进行限制. 在 Filter 中进行自由服务的配置,可以使用户在不登陆的情况下也能对特定资源进行访问. 用户认证和授权可

微软公布带外安全更新MS14-068

?? 11月19日,微软公布了带外更新MS14-068以解决Windows 系统中的一个安全漏洞,该补丁安全等级为"严重". MS14-068 | Kerberos 中的漏洞可能同意特权提升 该安全更新攻克了Windows Kerberos KDC 中一个秘密报告的漏洞. 该漏洞可能同意普通域账户提升特权,进而获得域管理员的权限.攻击者要想成功利用该漏洞.其必须首先又有一个有效的域账户.针对该漏洞,微软已经发现有限的攻击行为. 我们建议用户尽快安装该补丁.有关该补丁的具体信息,请參照以

微软发布带外安全更新MS14-068

?? 11月19日,微软发布了带外更新MS14-068以解决Windows 系统中的一个安全漏洞,该补丁安全等级为"严重". MS14-068 | Kerberos 中的漏洞可能允许特权提升 该安全更新解决了Windows Kerberos KDC 中一个秘密报告的漏洞.该漏洞可能允许普通域账户提升特权,进而获得域管理员的权限.攻击者要想成功利用该漏洞,其必须首先又有一个有效的域账户.针对该漏洞,微软已经发现有限的攻击行为. 我们建议用户尽快安装该补丁.有关该补丁的详细信息,请参照下面

总想自己动动手系列·3·如何让微信公众号和外网服务交互之通过TOKEN验证(准备篇·1)

一.准备工作 (1)准备一个微信公众号(对私的订阅号或者对公的服务号). (2)准备一台部署了web应用,并且已经发布出去的Linux服务器(需要说明的是:微信公众号强烈建议使用80端口,使用其他自定义端口貌似根本不通,后面会有说明). 先科普说明一下: 1.微信公众号的注册分为2种类型,这个很简单,按照官方注册流程按部就班地填写基本不会出现问题. 2.刚注册的订阅号和公众号是"非认证"状态的(本人注册的是对私的订阅号,目前处于非认证状态). 3.微信官方将认证审核流程托管到了第三方机

使用natapp本地映射外网服务

官网:https://natapp.cn/ 软件很好用,这对于前端工程师来说,有了这个工具就很爽了,当你的领导或者不在你公司内网范围内的人,想要看你的页面效果,就很简单了. 详细的不用更多介绍,直接去官网就可以了,官方已经很详细了. 1.注册账号并且实名制 2.购买免费隧道 3.根据需要选择隧道协议,这里以web演示,购买隧道 4.在自己本地起一个web项目,这里我自己用的是node起的服务,不在多说(127.0.0.1:80) 5.在 natapp.cn 根据您的本机下载对应的客户端,比如我的

SpringCloud番外篇-服务治理之Nacos

一.Nacos概述 Nacos是阿里巴巴开源的服务注册中心,官方文档:https://nacos.io/zh-cn/docs/what-is-nacos.html 从个人使用体验上看,nacos要比eureka和consul舒服不少. Nacos 致力于帮助您发现.配置和管理微服务.Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现.服务配置.服务元数据及流量管理. 服务(Service)是 Nacos 世界的一等公民.Nacos 支持几乎所有主流类型的"服务"的发现.

Azure手把手系列 I:微软中国公有云服务

很久没有写文章了,主要也是疏于自己的懒惰,对于IT技术的放弃,但我相信浪子回头金不换,所以我又回来了. 相信现在还在泡博客的还在做IT的,或多或少都听过云.私有云及公有云的概念,那么今天给大家分享的是微软在中国的公有云服务.这里我就不再浪费口水的去描述什么是公有云,什么是云计算之类的内容了,让我花两张图的时间来分享微软在公有云上的技术沉淀: Microsoft 构建和管理数据中心已超 25 年之久.现在微软云规模数据中心为其 200 个以上的消费者服务提供了核心基础结构和技术,包括 Bing.M

【AI开发第一步】微软认知服务API应用

目录 介绍 API分类 使用‘视觉’API完成的Demo 点击直接看干货 介绍 从3月份Google家的阿尔法狗打败韩国围棋冠军选手李世石,到之后微软Build2016大会宣布的“智能机器人”战略.种种迹象表明未来慢慢会进入“人工智能”时代,人工智能不再像以前那样听起来高大上,普通的码农屌丝也能开发出具备人类智慧的APP.听起来是不是很叼? 以前是这样的: You:吴博士,您研究的主要方向是撒? 吴博士:人工智能. You:挖槽,好叼.你觉得未来机器人会不会控制人类呢? 吴博士:...... 现

@FeignClient 调用另一个服务的test环境,实际上却调用了另一个环境testone的接口,这其中牵扯到k8s容器外容器内的问题,注册到eureka上的是容器外的旧版本

今天遇到了很奇葩的问题,我本机的是以test环境启动的,调用另一个服务接口的时候返回参数却不同,调用接口是没错,怎么会这样,排查了很久,发现在eureka上注册的另一个服务是testone环境,而这个人testone是在k8s容器外面, 我部署的另一个服务是在k8s容器内部的.所以,造成了一直在调用k8s容器外同一个服务,实际我要调用k8s内部的这个服务. 下面是截图大概介绍下步骤: 首先,先排查   active profiles 配置启动环境为test, 并确保启动成功(启动成功后的日志显示