Segurança, acesso do usuário, login e relatórios. Como você se ajusta mentalmente aos aspectos negativos do gerenciamento de segurança?

6

Os funcionários são demitidos, fazem coisas estúpidas (como espiar um site pornográfico), falam sobre assuntos pessoalmente ofensivos / sugestivos em IM & o email. Como Gerente de TI, tenho a tarefa de bloquear contas de usuários, alterar senhas e compilar resumos de mensagens instantâneas e de e-mail para gerenciamento.

Não me entenda mal, eu não tenho monitores em todas as máquinas. Normalmente, sou acionado pelo gerenciamento para executar essas tarefas, pois já não tenho tempo suficiente (não há tempo suficiente para perder tempo pesquisando caches ou histórico do navegador).

Estou às vezes abalado ou muito chateado com as coisas que me pedem para fazer ou encontrar e tem que denunciar e agir. Como você lida com isso?

    
por Jereme Hall 26.08.2009 / 22:50

11 respostas

5

Para não ser rude, mas sugá-lo. Seu gerente de TI, parte de seu trabalho é espionar o que os funcionários estão fazendo quando alguém da gerência acha que isso é garantido. Se você não está pronto para o trabalho, então talvez não seja o trabalho correto para você.

E tenho certeza que isso fará com que alguns sejam bastante impopulares por aqui por um tempo.

    
por 26.08.2009 / 22:56
4

Eu não era um gerente de TI, mas geralmente o cara que eles pediram para fazer a descoberta. Veja como eu lidei com isso.

  • Eu trabalho para a organização.
  • A organização tem o direito de se proteger. Não estamos falando apenas de propriedade intelectual, mas também de processos potenciais.
  • Os funcionários são devidamente informados sobre o que podem ou não fazer. Eles assinam um documento indicando que eles entendem essas coisas. Se eles não leu esse documento, isso não é algo que eu possa controlar.
  • Para se proteger, às vezes a organização precisa investigar.
  • Alguém tem que fazer essa investigação.
  • Precisa ser feito corretamente.
  • Precisa ser feito por uma pessoa com integridade.
  • Acredito que preenchei essas qualificações.
  • Se a organização encontrar algo fora de conformidade, a falta de ação poderá abrir a organização para problemas. Por exemplo, se a organização soubesse que um funcionário estava acessando pornografia e não fez nada sobre isso ...
  • Se a organização se recusar a agir, for pego, pagar uma multa enorme, posso acabar desempregado.
  • Eu quero continuar empregado. Portanto, é do meu interesse fazer o trabalho corretamente.
  • Se a qualquer momento a organização me pedir para fazer algo que eu ache que é antiético ou ilegal, tenho a opção de ir embora. No caso de algo ilegal, tenho a responsabilidade de denunciá-lo.

E é isso que significa. Se você não se sente à vontade fazendo o trabalho, precisa se afastar. Caso contrário, faça o melhor trabalho possível, manuseie-o com o máximo de integridade e veja se a organização recebe a informação ou o serviço necessário para se proteger (desde que seja ético e não ilegal).

    
por 26.08.2009 / 23:59
2

Você não pode deixar seus sentimentos se envolverem com isso. Pode-se sempre expressar uma objeção às pessoas que querem as informações, mas no final, qualquer coisa feita em um computador da empresa no horário da empresa ... é a informação da empresa.

    
por 26.08.2009 / 23:02
2

Seu trabalho é cuidar dos sistemas do seu empregador. As leis variam de país para país, mas nos Estados Unidos, qualquer equipamento de computador comprado pelo empregador é de sua propriedade e pode ser usado como achar melhor. Esta não é exatamente uma maneira maravilhosa de ver as coisas, mas é assim que é. Dito isto ...

A sua reputação e integridade são as chaves para o reino. Então você está aqui, tendo que lidar com algo que, para qualquer funcionário, é muito menos do que bom gosto, mas você deve continuar faça com a sua reputação e integridade intacta. Porque quando você está guardando todos os segredos comerciais, processos, conhecimento, comunicações e até mesmo os saldos bancários de seu empregador, a integridade é o que permitirá que você contorne essas coisas.

No que diz respeito ao lado desagradável ... sim, incomoda muita gente. O truque é lembrar que você está gerenciando as máquinas do seu empregador - não o seu. Você está encarregado de proteger e gerenciar seus sistemas, e enquanto você coloca seu sangue, suor e lágrimas em torná-los viáveis, ainda é o equipamento do seu empregador no final do dia.

Outra maneira de ver isso - essa é uma questão de gerenciamento . Seu trabalho é fornecer serviços para a empresa, não gerenciar os funcionários. Se a administração quer apenas impor regras, mas não lembrar seus funcionários das regras, essa é a escolha deles - embora seja (reconhecidamente) um prejuízo para a moral da empresa e dos funcionários.

    
por 27.08.2009 / 07:46
1

Eu tive que fazer isso por um tempo. Gostaria de poder repetir algumas das mensagens de voz interessantes (anônimas) que recebi durante esse tempo. Chupou, com certeza. A última coisa que eu queria ser era uma babá.

Eu tinha de tudo, de zeladores excessivamente zelosos a viciados em futebol de fantasia, a usuários de RAS discados para navegar em pornografia para usuários internos de computador (suspiro) surfando pornografia infantil (dias de pré-filtragem). Era principalmente pessoas que eu não conhecia, mas de vez em quando eu encontrava alguém que eu fazia agora que era a pior parte dele.

Em uma nota reativa, você é, como disse Denny, o gerente de TI. Esta parte do trabalho é uma droga. Não há como fugir disso. A empresa tem que se proteger, seus recursos e sua reputação e, portanto, estará solicitando relatórios. Desculpe, mas isso é apenas um fato da vida e não é diferente de qualquer outra forma de policiamento. Você vai correr em pessoas estúpidas, é inevitável. Se você deixar a estupidez dominá-lo, então você terá um mandato muito curto na posição em que está.

Em uma nota proativa, você é o gerente de TI. Tente ajudar a ser uma solução para o problema em vez de se deixar arrastar pelo problema. Comece ou, mais esperançosamente por este ponto na área de TI, continue a campanha de conscientização de que COISAS SÃO MONITORADAS ! Diga aos associados da sua empresa o que está sendo monitorado, o que está sendo registrado e trabalhe com o RH para definir os padrões. Obtenha esta informação claramente para novos contratados em orientação e novos pacotes de informações.

Eu desejo a Deus que as pessoas percebam que estão sendo vigiadas. América corporativa não é uma comuna ....

    
por 26.08.2009 / 23:20
1

desde que você está sendo pago por isso, qual é o problema? como eles são pagos para trabalhar, não para procurar pornografia ou bate-papo em mensageiros

é apenas um trabalho:)

    
por 26.08.2009 / 23:22
1

Esta pode ser uma área de conflito real de interesses aqui. Muitas pessoas disseram "É o seu trabalho, sugá-lo" - mas sinto que você está perfeitamente dentro do seu direito de questionar o que você faz no dia-a-dia.

Na verdade, o próprio ato de questionar o que você faz, pessoalmente, sinto que faz de você uma pessoa melhor. E o simples fato da questão é que não há resposta certa ou errada quando se trata de sua moralidade.

A única coisa que posso sugerir é falar sobre sua situação com alguém em quem você confia. Quando me deparo com questões morais no trabalho, falo com meu pastor ou com meu pai. Ambos têm muito mais experiência de vida com essas situações do que eu. Se você tem um pastor, rabino, guru, esposa, namorada, namorado, bff, qualquer um que te conheça bem, eu sugiro strongmente conversar com eles sobre isso.

E o fato pode ser que, se você não estiver usando seus poderes confortavelmente dessa maneira, talvez o sr. Denny esteja correto - esse não é o trabalho para você. Cheguei perto de deixar o emprego porque sentia que o que me pediam, embora legal, ia contra minhas crenças pessoais.

E no final do dia, a única pessoa pela qual você é responsável é você mesmo.

    
por 27.08.2009 / 00:19
0

Muitas empresas precisam fazer essas coisas do ponto de vista legal (e do ponto de vista da produtividade), então nada de errado nisso. Se faz parte de um perfil de trabalho, então não há nada de ruim em fazê-lo ou sentir-se incomodado ao fazê-lo. Não se coloque numa viagem de culpa pelo que você está fazendo certo.

Trabalhei em empresas onde muitos funcionários passam a primeira hora todas as manhãs, atualizando seus e-mails pessoais, lendo notícias ou pesquisando. Para ser honesto, isso também não é justo para a empresa, pois a maioria das pessoas é mais nova quando chega ao trabalho e consegue uma boa quantidade de coisas nas primeiras horas.

Em vez de se sentir mal com isso, eu sugeriria, durante o almoço ou intervalos para o café, você fala com seus colegas de trabalho e funcionários, que você faz isso de acordo com as instruções da gerência. e isso faz parte da responsabilidade do seu trabalho. Isso ajudará os funcionários a se conscientizarem sobre o monitoramento e reduzir o uso incorreto dos recursos da empresa, além de aumentar a produtividade. Talvez a gerência ouça a sua atitude através de alguém e esteja contente com você!

mas não importa o que não se sinta culpado ou fique chateado com isso.

    
por 26.08.2009 / 23:24
0

Eu sei de onde você vem, mas tenho que dizer que seus sentimentos de culpa estão equivocados. Minha opinião sobre esse assunto é bem simples.

1- Tenho meu trabalho e os usuários têm seus empregos. Às vezes, os deveres de policiamento são desagradáveis, mas são necessários apenas por causa das transgressões dos usuários. Eu reconheço que esses deveres (às vezes) me farão diferente do popular.

2- Qualquer consequência negativa para um usuário é não por causa do monitoramento ou relatório. As consequências acontecem porque o usuário violou a lei, a política ou o senso comum.

3- Eu tenho uma responsabilidade comigo e com a empresa para fazer meu trabalho com integridade e com o melhor de minha capacidade. Se estou fazendo isso, posso dormir à noite.

4- Eu não vou trabalhar para fazer amigos. Na verdade, mantenho algum distanciamento apenas por esse motivo.

    
por 26.08.2009 / 23:54
0

Eu tive que fazer isso em várias ocasiões também (até e inclusive entregar os PCs do funcionário para os policiais para análise forense), e a única maneira é se distanciar emocionalmente da situação. É algo que você aprende ou não faz.

Isso não torna nada mais agradável, mas a questão é que as regras existem por uma razão e as ações de uma pessoa podem muito bem acabar comprometendo a disponibilidade de serviços para todos os outros - mesmo que seja algo como menor como sugando toda a sua largura de banda com sessões do Youtube.

    
por 27.08.2009 / 00:59
0

Se alguém fizer algo errado, ele precisa ser alinhado ou disciplinado. Se é parte do seu trabalho reunir as evidências, faça-o. Se você faz o seu trabalho com honra e dignidade, não há nada com que se sentir mal.

    
por 27.08.2009 / 07:15