您被赋予了最道德上或道德上可疑的系统管理员任务是什么?


17

最近,有人要求我为高级管理人员建立一个报告工具,以便他们可以监视用户正在访问哪些网站。这样做是在没有通知用户的情况下进行的。不幸的是,我有一个好朋友,有一些不寻常的口味,我知道他们会被抓住的!他还知道我设置了报告...

对我来说,缺少用户通知是不道德的。您有哪些类似的经历没有“感到正确”,并让您质疑该怎么做?你是怎么处理的?


道德或道德观念不仅因地而异,而且因人而异。即使没有通知用户,在不同地方也可能是合法的和/或可接受的。我很可能会良心做一些别人认为令人反感的事情,反之亦然。这个非问题是没有意义的。
John Gardeniers

Answers:


6

虽然我没有得到确切的任务,但我不得不从强制停机中恢复过来。

我曾经是一家大型金融网站的SA。我们知道我们的系统由内而外,具有集中式日志记录和出色的工具来筛选它们。

突然之间(自然非常接近最后期限),所有手机都因警报消息而发疯。检查以确保该站点已关闭,所有SA人员都放弃了正在做的事情并开始调查。

Apache日志很好,数据库没有抛出任何错误,并且缓存旋转得很好。大量的备用资源,网络很好,并且没有近期部署。

10分钟后,我发现一位开发人员可以访问该网站并添加了die();在与页面生成有关的晦涩模块中。

换句话说,该软件可以执行其指示的操作,并且没有日志信息会有所帮助。

负责该网站的公司的总经理大笑着说,他想给我们打个电话。我告诉他拧干,而不碰我的生产服务器,我们确实有很好的灾难恢复计划,但是他的开发人员的无能确保了这些计划都没有付诸实施。

如果他想检查我们的响应时间,他至少应该与CTO讨论,并询问他是否可以“今天某个时候”或“本周”做到。这样一来,没有人会生气,我们也不会在任何时候都在争论它。

整个事件是我迄今为止遇到的最不专业的事件之一。


5

对员工的网络活动进行“监视”对于本课程来说是一样的。这里唯一不道德的是,如果在雇用时未在员工手册中或其他已签名的披露中任何地方都未说明。总而言之,企业拥有网络及其数据,而不是用户。正如他们在我的业务中所说:“没有隐私的期望”。


2
监视雇员而不通知他们也是非常违法的。它是“他们的网络”的事实并没有改变。唯一的例外是,如果您正在调查认为自己有特定违规行为的员工。
凯文·莱蒂

5
高度违法在哪里?美国各州之间的法律差异很大。大多数雇佣合同也有样板,允许在阳光下进行任何类似的事情。
ceejayoz

1
根据数据保护法规,在英国和大多数欧洲国家/地区是非法的。美国联邦法律也可能禁止有关“窃听”的内容。
pjc50

5

我不得不请一位新的平面设计师(以前的职位)安装他破解的photoshop副本和其他一些工具,因为我们的老板不想为此付费。

它用病毒感染了我们的服务器,我认为这是适当的:)


1
不仅仅应该得到它:)
EugenioMiró09年

fwiw-在我的书中这显然是“不会做的”
沃伦(

2

我曾经在一家公司的管理层工作,该公司不喜欢为软件付费。我设法说服他们购买了WinXP Pro和Office 2003的合法副本,但他们尽了一切努力来省钱。老板买了一台笔记本电脑,该笔记本电脑随附了Office Student and Teacher版,他发现了有关在最多三台计算机上安装的条款。他忽略了有关非商业用途的部分,并告诉我在一些系统上使用它。我告诉他这不合法,但他不在乎。我恳求进行我的尽职调查,如果公司受到审核,也不会有过错。回顾过去,我希望我已经报告了他们。


4
-1表示“我希望我已经报告了他们” ..我们不应该这样做。您告诉他们这是不适当的。遵守前要书面要求,否则拒绝遵守。辞职甚至是适当的。但是,称软件警察为一个坏主意。
tomjedrz,2009年

3
我们没有义务举报犯罪活动吗?尽管这个行业实际上没有像医生,律师和会计师这样的监管专业机构,但我认为我们需要保持一定的道德水平。
斯科特,

6
我必须不同意tomjedrz。虽然我可能不会自己报告。我认为没有人对这种事情吹口哨。我也必须不同意Scott。我认为我们没有义务举报这些人。但是,我确实认为我们应该“保持一定的道德水平”。我认为理想的解决方案是说服这类人(软件盗版者)转向免费软件替代品。这些通常会以相同的价格($ 0)完成所需的任务,而不会触犯法律。
2009年

3
可能已经安装了linux并打开了办公室。
Berek Bryan

1
如果系统要求您安装有效盗版的软件,而组织又不会拒绝它,那么您需要获得许可。他们不会重视IT,也不会重视您的贡献。
Christopher Edwards,2009年

2

我被要求找到一种方法,可以将用户发送和接收的每封电子邮件的副本发送给老板。该人涉嫌违反其雇用条件。这种“老大哥”的调查使我感到恶心。值得庆幸的是,该问题得以解决,而我无需对此进行研究。


1

我认为监控网络/互联网活动是管理层的权利。但是我认为他们应该通知用户这样的事情已经到位。不管作为在企业环境中工作的用户,我认为我们都应该始终假设自己正在受到监视。


1
究竟。这就是我告诉大家我在哪里工作的内容。“您可以浏览任何想要的网站,但会受到监控”
Gert M

1

一位同事的妻子(以前也是同事,但现在由于怀孕而现在在家)要求我监视/报告他在e-mal / ICQ /网络聊天/中的“奇怪”活动。


你说不吗
以太

1

我的老板要求我自定义Linux发行版,并用公司徽标和其他内容为其打上烙印,然后在不提供源代码的情况下将其出售。当我的公司仅开发10%的代码时,他将整个产品作为公司自己的产品销售,并在不提供源代码的情况下将其出售给客户。

这是唯一不道德的事情,如果我对定制发行版不符合道德标准,因为我不属于该发行版的营销和销售部门,我仍然感到困惑。

刚刚经历了这个,所以我想也要发布我的事件。:)


这是一个灰色区域。恕我直言,如果您知道老板将要做什么,那么任何人从事该项目都是不道德的。另一方面,谈论非法行为,可能完全取决于您的老板。
亚历克斯·安加斯

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.