Dans un passé récent, on m'a demandé de mettre en place une fonction de reporting pour la haute direction afin qu'ils puissent espionner les sites Web que les utilisateurs visitent. Cela a été fait sans préavis aux utilisateurs. Malheureusement, j'ai un bon ami avec des goûts plutôt inhabituels que je savais être pris! Il savait aussi que j'avais mis en place le reportage ...
Pour moi, le manque de notification des utilisateurs était contraire à l'éthique. Quelles expériences similaires avez-vous vécues qui ne se sont pas «senties bien» et vous ont laissé vous demander quoi faire? Comment avez-vous géré cela?
Réponses:
Bien que ce ne soit pas exactement une tâche qui m'a été confiée, j'ai dû me remettre d'un temps d'arrêt forcé.
Auparavant, j'étais SA pour un site financier assez important. Nous connaissions nos systèmes à l'intérieur comme à l'extérieur, avions une journalisation centralisée et d'excellents outils pour les passer au crible.
Tout d'un coup (naturellement très proche d'un délai), tous les téléphones portables deviennent fous avec des messages d'alerte. Vérifiez que le site est en panne et que tout le personnel de SA abandonne ce qu'il fait et commence à enquêter.
Les journaux Apache étaient corrects, la base de données ne lançait aucune erreur et les caches tournaient très bien. Beaucoup de ressources disponibles, le réseau fonctionnait bien et aucun déploiement récent.
10 minutes plus tard, je découvre que l'un des développeurs avait accédé au site et ajouté un dé (); dans un module obscur lié à la génération de pages.
En d'autres termes, le logiciel a fait ce qu'on lui avait dit de faire, et il n'y avait aucune information de journal qui aurait aidé.
Le directeur général de la société qui gérait le site a eu un énorme sourire et a dit qu'il voulait nous chronométrer. Je lui ai dit de ne pas toucher à mes serveurs de production, que nous avions de bons plans de reprise après sinistre, mais l'incompétence de son développeur a fait en sorte qu'aucun de ces plans ne se concrétise.
S'il voulait vérifier notre temps de réponse, il aurait à tout le moins dû en discuter avec l'OTC et lui demander s'il pouvait le faire «un certain temps aujourd'hui» ou «cette semaine». De cette façon, personne n'aurait été énervé et nous n'aurions pas perdu de temps à en discuter.
L'événement a été l'un des plus peu professionnels que j'ai rencontrés jusqu'à présent.
la source
«Espionner» l'activité Web des employés fait partie du cours. La seule chose contraire à l'éthique ici est qu'elle n'est mentionnée nulle part dans le manuel de l'employé ou dans d'autres divulgations signées au moment de l'embauche. En fin de compte, c'est l'entreprise qui détient le réseau et ses données, pas l'utilisateur. Comme on dit dans mon secteur d'activité, "Il n'y a aucune attente en matière de confidentialité".
la source
J'ai dû demander à un nouveau graphiste (dans un ancien poste) d'installer ses copies craquées de photoshop et quelques autres outils parce que notre patron ne voulait pas les payer.
Il a infecté nos serveurs avec un virus, ce qui, je pense, était approprié :)
la source
Je travaillais pour une entreprise où la direction n'aimait pas payer pour un logiciel. J'ai réussi à les convaincre d'acheter des copies légales de WinXP Pro et Office 2003, mais ils ont tout essayé pour économiser de l'argent. Le patron a acheté un ordinateur portable fourni avec l'édition Office Student and Teacher, et il a découvert la clause d'installation sur un maximum de trois ordinateurs. Il a ignoré la partie qui n'était pas destinée à un usage commercial et m'a dit de l'utiliser sur quelques systèmes. Je lui ai dit que ce n'était pas légal mais il s'en fichait. J'ai procédé à contrecœur dans l'espoir d'avoir fait preuve de diligence raisonnable et je ne serais pas en faute si la société se faisait auditer. Avec le recul, j'aurais aimé les avoir signalés.
la source
On m'a demandé de trouver un moyen d'envoyer des copies de chaque e-mail qu'un utilisateur envoie et reçoit à son patron. La personne en question était soupçonnée d'avoir violé ses conditions d'emploi. Ce genre d'enquête sur Big Brother me rend malade à l'estomac. Heureusement, le problème a été résolu sans que j'aie à examiner cela.
la source
Je pense que la direction a le droit de surveiller l'activité réseau / Internet. Cependant, je pense qu'ils devraient informer les utilisateurs que quelque chose comme ça est en place. Indépendamment de cela en tant qu'utilisateur travaillant dans un environnement d'entreprise, je pense que nous devrions toujours présumer que nous sommes surveillés.
la source
Une collègue m'a demandé (également une collègue dans le passé mais maintenant à la maison en raison de la grossesse) de surveiller / signaler ses activités «étranges» dans e-mal / ICQ / chats Web / etc.
la source
Mon patron m'a demandé de personnaliser une distribution Linux, de la marquer avec le logo de l'entreprise et d'autres choses, puis nous la vendrons sans fournir la source. Lorsque seulement 10% du code a été développé par mon entreprise, il a commercialisé le produit dans son intégralité et l'a vendu aux clients sans fournir le code source.
C'était la seule chose contraire à l'éthique, je suis toujours confus si c'était contraire à l'éthique de ma part de personnaliser la distribution car je ne faisais pas partie de la commercialisation et de la vente de la distribution.
Je viens de passer par là, alors j'ai pensé à poster mon incident aussi. :)
la source
On m'a demandé de pirater le mot de passe de messagerie d'un ex d'un collègue.
dit Nuff.
la source