Translate -TRANSLATE -

Κυριακή 28 Νοεμβρίου 2010

Προσοχή! Κατασκοπία στο χώρο εργασίας


Το σερφάρισμα, to chat και τα προσωπικά e-mails στο χώρο εργασίας είναι σαν μια βουτιά από ψηλά χω­ρίς δίχτυ ασφαλείας. Αν δεν θέλεις η οθόνη σου να γίνει ανοιχτό γράμμα στους webmasters και τα ίχνη σου στον κυβερνοχώρο ανέκδοτο στους διαδρόμους της εταιρείας, διάβασε προσεκτικά το κείμενο που α­κολουθεί γιατί οι καιροί είναι πονηροί.

Κάθε διαχειριστής δικτύου -network administrator- διαθέτει τα απαραίτητα εργα­λεία για να ξαναδώσει ζωή στα σβησμένα files σου. Σαν κατάσκοπος, ο τεχνικός υπολογιστών μπορεί να διαβά­σει κάθε λέξη που βγαίνει μέσα από το δι­κτυωμένο γραφείο. Εί­τε πρόκειται για e-mail είτε για τη συμ­μετοχή σε newsgroups είτε για chat, συζήτηση δηλαδή γύρω α­πό ένα εικονικό τραπέζι.

Αλί­μονο σ' εκείνον που θα τολ­μήσει να ξεστομίσει κακό λό­γο για τη διεύθυνση ή τους πελάτες της εταιρείας. Τα α­φεντικά, που θέλουν να νιώ­θουν ασφάλεια, πρέπει να τα πηγαίνουν καλά  με τους network administrators. Μπορεί Βέβαια η κύρια έγνοια τους να είναι to άνοιγ­μα προς το e-commerce, ό­μως φαίνεται πως η ηλεκτρονική κατασκοπία τους ενδια­φέρει εξίσου.

«Γνωρίζω μία περίπτωση», διηγείτο γνωστός δικη­γόρος, «όπου προϊστάμε­νος, μετά την αποχώρηση των υπαλλή­λων από το χώρο  εργασίας, ενεργοποιούσε το "History" του browser για να διαπιστώσει ποιες διευ­θύνσεις επισκεπτόταν συγκε­κριμένος υπάλληλος.  Επίσης, ξέρω για περιπτώσεις στο ε­ξωτερικό όπου εργοδότες έ­χουν απολύσει υπαλλήλους τους γιατί τους συκοφαντού­σαν μέσω ηλεκτρονικού ταχυδρομείου».

Τις περιπτώσεις ηλεκτρονικής παρακολούθη­σης μελετά και η Αρχή Προ­στασίας Δεδομένων στη χώρα μας, με σκοπό να εκδώσει πό­ρισμα για το συγκεκριμένο θέμα. Μέχρι στιγμής οι μονα­δικές αποφάσεις του παρα­πάνω φορέα αφορούν την παρακολούθηση δημόσιων χώ­ρων μέσω κλειστών κυκλω­μάτων τηλεόρασης.

Στις περισσότερες μεγάλες εταιρείες στη Ελλάδα η χρή­ση του Internet από τους υπαλλήλους είναι διαδεδομέ­νη και η ηλεκτρονική παρα­κολούθηση μία καθημερινή πραγματικότητα. Ο network administrator δεν χρειάζεται να κουραστεί πο­λύ για να διαπιστώσει αν το Δίκτυο είναι εργαλείο δου­λειάς ή μέσο ψυχαγωγίας την ώρα που εργάζεσαι.

Οπως ακριβώς τα ψηφιακά τηλεφωνικά κέντρα έχουν λει­τουργίες για να ελέγχονται οι κλήσεις των υπαλλήλων, έ­τσι και ο διαχειριστής του ε­ταιρικού δικτύου μπορεί ανά πάσα στιγμή να τσεκάρει αν το e-mail που μόλις έστειλες, απευθύνεται σε συνεργάτη ή στο χθεσινοβραδινό φλερτ σου. Το ίδιο το δίκτυο μιας ε­ταιρείας παρέχει αυτή τη δυ­νατότητα μέσω ειδικών ρυθ­μίσεων. Επιπλέον, μπορείς να βρεις στο Internet σχετικά προγράμματα που είναι σε θέση να «κλειδώσουν» την πρόσβαση σε συγκεκριμέ­να sites, τα οποία ο προϊστάμενός σου θεωρεί απα­γορευμένα.

Στις ΗΠΑ το 35% των μεγά­λων και μεσαίων εταιρειών -όπως έδειξε πρόσφατη έ­ρευνα- ελέγχει τα e-mails και τα κομπιούτερ των υπαλ­λήλων, ψάχνει τα μηνύματα του τηλεφωνητή τους και κρυφακούει τις κλήσεις τους. Σε αρκετές μάλιστα από αυ­τές, ο χώρος εργασίας παρα­κολουθείται με βιντεοκάμε­ρες.

Ο έλεγχος βέ­βαια δεν περιορίζεται μόνο στο ηλεκτρονικό ταχυδρο­μείο. Όλο και περισσότερα αφεντικά δείχνουν ενδιαφέ­ρον για τα sites που επισκέ­πτονται οι υπάλληλοι τους. Ο David Banisar αγωνίζεται για να μην χρειάζεται οι Αμερικάνοι να α­φήνουν την προσωπική τους ζωή έξω από την πόρτα του γραφείου. «Πρέπει να θέσου­με όρια στα αφεντικά», λέει. Στην Ελλάδα, που η μία εται­ρεία μετά την άλλη συνδέο­νται στο Δίκτυο, το θέμα δεν έχει απασχολήσει ακόμη τους αρμόδιους φορείς. Προς το παρόν δεν υπάρχει σχετική νομοθεσία και η ΓΣΕΕ δεν έ­χει εκδώσει κάποια απόφαση ούτε έχει υπόψη της σχετικές καταγγελίες. Στο παρελθόν εκπρόσωπος της ΓΣΕΕ είχε δηλώσει: «Η δυνατό­τητα να παρακολουθούνται τα e-mails που στέλνουν και δέ­χονται οι υπάλληλοι μιας ε­ταιρείας υπάρχει, όμως πρό­κειται για μια ενέργεια η ο­ποία είναι παράνομη. Επειδή δεν έχει θεσπι­στεί ακόμα σχετική νομοθεσία στη χώρα μας, η υπεράσπιση μπορεί να επικαλεστεί το α­πόρρητο των επιστολών και να απαιτήσει να ισχύσει ανα­λογικά για τα ηλεκτρονικά μηνύματα. Γεγονός είναι πως οι εργοδότες ενδιαφέρονται να γνωρίζουν το περιεχόμε­νο των e-mails που διακινού­νται μέσω των Η/Υ της εται­ρείας τους. Επίσης, ενδιαφέ­ρονται και για το περιεχόμε­νο των sites τα οποία οι υ­πάλληλοι επισκέπτονται σε ώρες εργασίας». Αυτό που φοβούνται οι μά­νατζερ δεν είναι τόσο οι επι­θέσεις κατασκοπίας που θα εξαπλώνονται μέσω Δικτύου από τις ανταγωνίστριες εται­ρείες, αλλά πολύ πιο απλά πράγματα. Από το χρόνο ερ­γασίας που οι εργαζόμενοι σπαταλάνε σερφάροντας στο Internet μέχρι τους ιούς που μπορούν να κολλήσουν οι υ­πολογιστές του γραφείου.

Στις ΗΠΑ, όπου ήδη έ­χουν γίνει πολλές δίκες εξαιτίας της διαρροής επιχειρησιακών απορρήτων μέσω web, υπάρχουν και πολλές εταιρείες που φτιά­χνουν προγράμματα για να κατασκοπεύουν καλύτερα τα αφεντικά τους εργαζομένους. Χωρίς ενδοιασμούς, η εται­ρεία Kansmen με έδρα την Καλιφόρνια, ονομάζει το πρόγραμμα κατασκοπίας της «Little Brother». To «αδερφάκι» κρατάει αρχείο για τα sites που επισκέπτονται οι χρήστες και απαγορεύει την πρόσβαση σε κάθε σελίδα που έχει αποθη­κευτεί στη Βάση δεδομένων του ως «μη αποδοτική», δη­λαδή κυρίως τα sites με πορ­νογραφικό περιεχόμενο. Ο δι­ευθυντής μάρκετινγκ Phil Lumish δεν δείχνει το παρα­μικρό ίχνος τύψεων: «Οι στα­τιστικές αποδεικνύουν ότι οι υπάλληλοι που ξέρουν πως παρακολουθούνται είναι πιο παραγωγικοί».

Το πρόγραμμα ελέγχου της Kansmen είχε αρχικά κατα­σκευαστεί για την προστασία των ανηλίκων από πορνογρα­φικό περιεχόμενο. Η επαγ­γελματική έκδοση του «Little Brother» φιλτράρει όχι μόνο ό,τι έχει σχέση με πορνογρα­φία, αλλά απαγορεύει και κα­θετί που θα μπορούσε να σπαταλήσει το χρόνο των ερ­γαζομένων, όπως είναι οι πίνακες μετοχών, οι οδηγοί α­στρολογίας, τα ταξιδιωτικά γραφεία και τα online κατα­στήματα εσωρούχων. Στα e-mails, όταν ο παραλή­πτης επιλέξει τη διαγραφή ε­νός μηνύματος, αυτό πηγαί­νει στον κάδο ανακύκλωσης. Οι ειδικοί μπορούν δίνοντας μερικές εντολές να τα «ξανα­ζωντανέψουν». Για να μην φτάσει ένα mail σε λάθος μάτια, βοηθάει πολύ και ένα πρό­γραμμα κωδικοποίησης, ό­πως το PGP. Έτσι, το καρτ ποστάλ που όλοι μπορούν να δουν γίνεται ένας καλά σφραγισμένος φάκελος.

Ο πεντοζάλης του εργαζομένου

Για να μη σου τηλεφωνήσουν κάποια στιγμή από το λογι­στήριο για την αποζημίωση σου επειδή επισκέφτηκες «λάθος» σελίδα.

1 η Εντολή

Μην παίζεις, μην κάνεις chat και μη στέλνεις προσωπικά e-mails από το γραφείο σου, γιατί ο webmaster παραφυλάει. Αν πά­λι το κάνεις, ζήτα συμβουλές από ένα τζίνι-κομπιουτερά, για να σβή­σεις τα ηλεκτρονικά ίχνη σου ή χρησιμοποίησε ένα πρόγραμμα ό­πως το Cache and Cookie Washer  ή το Ghost Wash.

2η Εντολή

Στα e-mails που στέλνεις, παρα­βαίνοντας την 1 η εντολή, μην προσβάλλεις το διευθυντή σου ούτε να αναφέρεις κάτι για την ε­ταιρεία γενικότερα. Μην σχολιά­ζεις ποτέ συνάδελφο σου ούτε πελάτη της εταιρείας.

3η Εντολή

Αν σερφάρεις από το γραφείο, απενεργοποίησε το cache, τα cookies και το ιστορικό του browser σου, για να μην μπορέ­σουν να ακολουθήσουν τα χνά­ρια σου. Επίσης, κρύβε την αλη­θινή σου ταυτότητα και απαγό­ρευσε να κάνει chat κάποιος άλ­λος από το δικό σου γραφείο. Για το λόγο αυτό να έχεις δικό σου κωδικό για το λογαριασμό σου στο Internet, το e-mail και το chat.

4η Εντολή

Αν φύγεις από το γραφείο σου έ­στω και για λίγα λεπτά, κλείσε ό­λα τα παράνομα και ανήθικα πα­ράθυρα. Μην αφήνεις την οθόνη σου εκτεθειμένη στα μάτια των άλλων ούτε για κλάσματα του δευτερολέπτου.

5η Εντολή

Να διατηρείς καλές σχέσεις με τον webmaster. Γιατί αυτός εί­ναι το πραγματικό αφεντικό και δεν θέλει να έχει επίδοξους «χαλίφηδες» δίπλα του.


Ο πεντοζάλης του εργοδότη

Το να είσαι αφεντικό στην ψηφιακή εποχή είναι δύσκο­λο και το καταλαβαίνουμε γιαυτό θα προτείναμε τα παρακάτω για να σε βοηθήσουμε :

1η Εντολή

Δώσε πρόσβαση στο Δίκτυο μόνο σ' εκείνους τους υπαλλήλους που πραγματικά τη χρειάζονται. Αν όμως τους βάλεις σε πειρα­σμό, μην τους κατηγορήσεις ε­πειδή, αντί να αυξάνουν την πα­ραγωγή, ψάχνουν για αντικείμε­να του πόθου.

2η Εντολή

Οι υπάλληλοι που δεν διαθέτουν browser φρόντισε να έχουν ένα πρόγραμμα για e-mail και να τους παρακινείς να το χρησιμοποιούν. Θα στο ανταποδώσουν «γράφοντας» λιγότερες μονάδες στο λο­γαριασμό του ΟΤΕ.

3η Εντολή

Δεν πρέπει να βάζεις χέρι στα αρ­χεία των υπαλλήλων σου, γιατί θα τους εκνευρίσεις. Αντί γι' αυτό, φρόντισε να κλείσεις μαζί τους μία συμφωνία που θα ευχαριστεί και τις δύο πλευρές και θα τους κάνει να προσέχουν στο εξής.

4η Εντολή

Όταν ο υπεύθυνος για την προ­στασία δεδομένων της εταιρείας σού εξηγεί κάτι, άκουσε τον. Αυ­τός γνωρίζει τι είναι σωστό και τι λάθος όσον αφορά τη συμπερι­φορά σου στο εταιρικό δίκτυο.

5η Εντολή

Μη ρισκάρεις την ύπαρξη της ε­ταιρείας σου συνδέοντας τους λάθος υπολογιστές στο Internet. Να χτίσεις ένα τείχος-firewall γύ­ρω από τα μυστικά της επιχείρη­σης, γιατί σίγουρα θα υπάρξουν κάποιοι καλοθελητές να πάρουν μάτι τα απόρρητα σου.

Διασκευή από σχετικό άρθρο
Στο περιοδικό “TOMORROW’

Δεν υπάρχουν σχόλια: