-
-
A15 янв 16Люди не роботы, этот алгоритм очень хорош чтобы загнать человека до состояния полной неработоспособности.
-
-
-
-
-
V14 янв 16Причем НАМНОГО лояльнее.
У нас ряд сотрудников уехали в эмиграцию в начале 2000х, так хором жалуются, что там пасут каждый чих, поголовное закладывание друг друга в норме (лояльность к фирме называется, ага) и масса развлечений с замерами "эффективности использования рабочего времени".
Хорошо живется сотрудникам в некоторых крупных корпорациях, наподобие Гугля, но этих работодателей можно по пальцам одной руки перечислить. Да и там режим благоприятствования далеко не для всех категорий сотрудников.
-
-
-
-
-
-
-
14 янв 16Если бы мы имели возможность ознакомиться со всеми материалами дела — было бы проще...
(дальше — фантазирую на тему возможного сценария)
Перехват и анализ всего трафика с рабочих машин — вполне оправдан. Ну а то, что в нём встречаются логины и пароли от эккаунтов на левых ресурсах — частность.
Если в ходе анализа трафика была выявлена утечка, скажем, конфиденциальной информации через некий эккаунт на Яху, то попытка зайти в этот эккаунт и минимизировать последствия утечки — вполне оправдана.
(как пример: если у жещины из коляски выхватили ребёнка, и похититель, отбежав с ним пару метров, юркнул в машину и заперся в ней — по не важно какой причине не уезжая, то попытка женщины расхреначить стекло и отобрать ребёнка будет оправдана в большинстве случаев и большинством судов. принцип меньшего зла, так сказать...)-
-
-
-
14 янв 16А это чьи слова:
"Если в ходе анализа трафика была выявлена утечка, скажем, конфиденциальной информации через некий эккаунт на Яху, то попытка зайти в этот эккаунт и минимизировать последствия утечки — вполне оправдана"
В переводе на русский, при анализе трафика удалось получить логин и пароль аккаунта. Чем и не грех воспользоваться )))
В тебе виден профессиональный сисадмин, копаться в чужом грязно белье для них не криминал )))-
15 янв 16В переводе на русский — практически так. Но есть нюансы:
если в процессе анализа трафика было выяснено, что некая конфиденциальная информация уплывает по некоему каналу — в данном случае через эккаунт соцсети — то целенаправленно поискать в этом же трафике и логин с паролем к этому эккаунту может быть даже не желанием, а обязанностью security officer'а...
То есть, достаточно важно — что же первично: взлом или обнаружение утечки? И, думаю, что в материалах дела этот вопрос обязательно рассмотрели.
Да, я сисадмин. Более того — безопасник. То есть, не ИТ, а ИБ. И две с половиной тысячи человек ходят из нашей сетки в интернет ежедневно. Поверьте, мне не составит труда выловить их пароли и логины. Более того, я имею право это делать — как раз потому, в частности, что "всё, созданное на оборудовании Компании, является собственностью Компании"...
Но я не занимаюсь этим "по площадям". Просто потому, что это трудоёмко и малоинтересно.
А вот точечные проверки — когда возникает тот или иной инцидент — провожу.
-
-
-
-
-
-
-
E14 янв 16Хороший у меня работодатель оказывается, могу в соц.сетях сидеть, в танчики резаться и т.д.
-
-
14 янв 16От чтения переписки в рабочее время один шаг до чтения переписки в нерабочее время. Нет, если это официальная переписка с клиентами фирмы, то тут я на стороне работодателя, он имеет право знать насколько квалифицированно ведет дела подчиненный. Но если это личная переписка, то тут извините. Только мне не понятно, почему глупые работники ведут личную переписку с официального аккаунта, предоставленного им фирмой, они что, не знают как создать личный аккаунт в почтовом сервисе или социальной службе?-
V14 янв 16От забоя свиньи из личного хозяйства до забоя человека тоже один шаг, только его почему-то не делают.
И дело не в рабочем времени или нет, а в том, чьми ресурсами ты пользуешься. Ни один работодатель не будет контролировать твой домашний компьютер, если ты не работаешь на нем с рабочими данными компании.
Ну а насчет личных ящиков на почтовом сервисе смешно. :-)
Непрофессионалы, когда с апломбом рассуждают о вещах в которых слабо разбираются, всегда смешны :-)
Ты про endpoint системы фильтрации когда-нибудь слышал? :-)
Им все равно — рабочий ты аккаунт завел или личный :-)
Так же как внизу еще один "спец" про шифрование рассуждал, так шифрование при endpoint тоже не помогает :-) -
A14 янв 16Когда работал еще нач.отдела ИТ в лизинговой компании, написал "Положение от использовании компьютерной техники". В котором первыми пунктами шли: Компьютер является собственностью компании, установка любых программ, кроме установленных данным положением запрещено. Любое использование компьютера в нерабочих целях запрещено.
И ничего так. Никто не дергался. О вирусах только в нете читали. Хитрожопых с анонимайзерами вычисляли и депримировали или увольняли. Сеть работала отлично. Никаких сбоев практически не было. Чего и вам желаю.
А "по личному" — вперед с аккаунта в телефоне, хоть уболтайся, если успеваешь выполнять свою работу. -
A14 янв 16И да, еще добавлю про нерабочее время. Нормальный работодатель, прежде чем брать работника, проверяет его своим "безопасником". А тот, практически всегда, пробегается по соцсетям и смотрит "чем дышит" будущий сотрудник :)
-
-
14 янв 16Я-бы предположил так:
1. Государственные предприятия (особенно такие, где работа связана с доступом к секретам, например оборонные предприятия) имеют право контролировать то что сотрудник отправляет
2. Частные предприятия имеют право на это, но только в том случае, если они заранее ставят сотрудников в известность, включая соответствующий пункт в договор. ТОЛЬКО В ЭТОМ СЛУЧАЕ.
3. Осуществляться такой контроль может ТОЛЬКО анализом исходящего трафика.
4. В данном случае компания должна была быть наказана, т.к. "Работодатель ... получил доступ к учетной записи Yahoo Messenger". Т.е. согласно решению суда, любая компания имеет право на взлом и получение доступа к любым сетевым аккаунтам сотрудников (почта, мессенджеры, dropbox etc) и объяснять это тем что компания полагала, что информация, которая была связана с профессиональной деятельностью сотрудника, могла утечь в его личный почтовый ящик. Хуясе...-
114 янв 16"1. Государственные предприятия (особенно такие, где работа связана с доступом к секретам, например оборонные предприятия) имеют право контролировать то что сотрудник отправляет"
а так и есть) например в нашей гор. администрации в управлении по работе с гос. тайной максимально закрытый интернет, глушение сотовых и отдельная дверь с электронным замком в кабинет.
ну а по всему остальному полностью согласен. -
V14 янв 16Компания не обязана включать в договор. В любом договоре значится пункт о соблюдении внутренних нормативных документов. Системы контроля почты, мессенджеров, веб-трафика обычно описываются в нормативных документах компании и публикуются на внутреннем портале компании. Кстати во многих компаниях в нормативных документах впрямую запрещено использование информационной системы для личной переписки, так что компания вправе считать в таком случае, что ВСЯ переписка относится к профессиональной деятельности.
По поводу конкретного случая — делайте скидку на неграмотность журналистов. Вполне возможно эта информация была проанализирована с помощью тех самых автоматических систем про которые вы писали, а не взломом аккаунтов.-
14 янв 16> Кстати во многих компаниях в нормативных документах
> впрямую запрещено использование информационной
> системы для личной переписки
Это не дает право компании получать доступ доступ к моим учетным записям
> что ВСЯ переписка относится к профессиональной деятельности
да, как и сказал — пасите трафик, а мои аккаунты оставьте в покое-
A14 янв 16Если ты на СЛУЖЕБНОМ компьютере зарегистрировался в ЛИЧНОМ ящике — то виноват САМ. Комп тебе дан для РАБОТЫ, а не для личных дел.
-
-
A14 янв 16Гоооооспииидя, как тебе пукан то рвануло :)
1. В совке как раз умели делать компьютеры.
2. НКВД закрыли до создания первого нормального компьютера
3. С каких пор Китай стал "цивилизованным Западом"?
4. Про права работника на "цивилизованном Западе" тебе на Майдане рагули рассказали. Когда я работал начальником ИТ в российском отделении достаточно крупной немецкой фирме — гайки были закручены так, что тебе и не снилось. -
-
A14 янв 16Ой, да, вот еще. ЕСПЧ — это как раз цивилизованный Запад. И он с тобой — сильно не согласен по поводу "права работника"
-
-
-
-
-
-
14 янв 16> Вроде как есть положение, что все, что находится и
> делается на оборудовании компании, принадлежит
> этой компании, а не челу, который использует оборудование.
нуславатибегоспидя, что душу мою еще не забрали. еще раз — смотрите трафик. к моим личным аккаунтам компания не имеет ни какого отношения.-
A14 янв 16Не регистрируй свои ЛИЧНЫЕ аккаунты на СЛУЖЕБНОМ компе. Он не твой. Он предприятия. Куплен предприятием для выполнения служебных функций.
-
-
-
A14 янв 16А кто тебе сказал, что "Газпром" ломал Yahoo?
Походу, ты сам придумываешь информацию и сам радостно на нее возбуждаешься-
15 янв 16с учетом того сколько раз ты повторил словосочетание "молодой программист", у меня возникает подозрение в том что ты и есть тот самый молодой специалист.
получение не законного доступа к личному аккаунту называется взломом. не законным доступ является по причине того что владельцем аккаунта является не компания, а определенный человек, который не давал согласия третим лицам на доступ к его аккаунту.-
A15 янв 16Компьютер принадлежит, но АККАУНТ — нет. Ты можешь использовать компьютер только для доступа к своему аккаунту, не более. А то что ты получаешь с компьютера работодателя доступ к своему аккаунту не означает что всё содержимое аккаунта принадлежит работодателю!
-
15 янв 16> Кажется я угадал.
что именно?
> В данной теме...
1. "У меня тут тоже один "списиалист", из молодых да ранних"
2. "Вы часом не молодой программист?"
> Еще раз для "личных наработчиков"
еще раз для тех кто в бронепоезда — мой аккаунт не принадлежит компании, сервер, на котором содержатся данные моего аккаунта так-же не принадлежит компании и мело того, находится ЗА ПРЕДЕЛАМИ офиса. Посему компания имеет полное право пасти весь трафик (в том числе и дешифровать TLS/SSL), но не имеет право на получение незаконного доступа к моим аккаунтам.
На всякий случай, прежде чем вы ляпните еще раз что вы там что-то угадали — мне 46 лет и я менджерю два крупных софтверных проекта в компании.
в конце 90х — начале 2000-х, работал в оборонном НИИ, так вот НИИ ставил в известность сотрудников о том что трафик контролируется. Только так и должно быть.
-
-
-
-
-
-
-
A15 янв 16Ну отлично, и какое отношение к этому имеет личная переписка происходящая с домашнего компьютера в нерабочее время? Общего только идентификатор аккаунта.
Тут вобщем-то надо различать такие понятия как аккаунт и переписка. Аккаунт может быть один, а переписка осуществляться с разных мест, в том числе и с домашнего компьютера.-
-
L15 янв 16Передай своим боссам по партии пусть плодят умных хомячков а не нанимают тупых школьников которые кроме слова "ГУЛАГ" ничего не знают. Или тебе по 0,1 гривны за каждое упоминание конкретно Гулага платят?
-
-
A14 янв 16Дружище, не хотел тебя огорчать, но, походу, ты не понял, что за суд был.
ЕСПЧ — не в Африке и не в РФ. Он, понимаешь ли, в ЕС. В оплоте демокартии
-
-
-
-
-
14 янв 16чепуха. сотрудники имеют право на 5-10-е минутные перерывы. кроме того, цитата из статьи: "Работодатель ... получил доступ к учетной записи Yahoo Messenger". может мне еще, при приеме на работу, сразу предоставить компании детали всех своих аккаунтов и ягодицы расставить?-
V14 янв 16Пожалуйса. В 5-10 минутные перерывы включаешь 4G в своем телефоне, выходишь на улицу если 4G подавлен в пределах компании — и пишешь в личные аккаунты все что тебе заблагорассудится.
Но с чего ты взял, что в эти перерывы компьютер компании и ее интернет канал становятся принадлежащими тебе?
-
-
-
M14 янв 16Bitmessage для передачи текстовых сообщений. Пусть поломают голову )))
Сделано с
NoNaMe