Domanda:
Il laptop consegnato al supporto IT ha un documento con il nome del membro del personale. È etico che il membro del personale lo legga?
Human
2018-04-23 16:32:45 UTC
view on stackexchange narkive permalink

Sono uno dei due membri del team che lavorano nel supporto IT nella mia azienda. Di recente ho ricevuto un laptop per la sostituzione del disco rigido. Durante la copia dei file sulla nuova unità, ho notato un documento denominato "John Doe.docx", dove John Doe è il mio nome completo. Ho restituito il laptop dopo aver sostituito l'unità, ma devo ancora distruggere la vecchia unità.

Sarebbe etico per me leggere il documento con il mio nome? Capisco che sarebbe generalmente considerata una violazione dell'integrità leggere e-mail e altri documenti di altri. Non è quello che sto facendo, o no?


EDIT: ho accettato una risposta e ho cancellato il disco senza aprire nulla.

enter image description here

I commenti non sono per discussioni estese;questa conversazione è stata [spostata in chat] (https://chat.stackexchange.com/rooms/76465/discussion-on-question-by-human-laptop-turned-in-to-it-support-has-a-document-wi).
Questo documento è stato preparato per te da leggere?Anni fa abbiamo avuto una situazione in cui qualcuno (non sapremo mai chi) ha lasciato "accidentalmente" una busta sulla nostra scrivania con scritto il bonus annuale del dipartimento ... Chiaramente, non dovevamo essere a conoscenza di queste informazioni, econoscere e rivelare che è un reato respingibile, ma ha rivelato alcune gravi disuguaglianze in tutto il dipartimento ...
Diciassette risposte:
Masked Man
2018-04-23 16:53:59 UTC
view on stackexchange narkive permalink

In qualità di addetto all'assistenza IT, sei autorizzato solo a fare ciò che è necessario per risolvere i problemi IT degli utenti. In questo caso, l'utente vuole che il suo disco venga sostituito senza perdere i suoi dati. Pertanto, è sufficiente spostare i dati dal vecchio disco al nuovo disco e sostituire il disco.

Ficcare il naso nei contenuti del disco perché li hai trovati "interessanti" è una violazione della fiducia, che si tratti o meno di una violazione della politica aziendale o delle leggi locali.

I commenti non sono per discussioni estese;questa conversazione è stata [spostata in chat] (https://chat.stackexchange.com/rooms/76530/discussion-on-answer-by-masked-man-laptop-turned-in-to-it-support-has-un documento).
Sì.Questo.Non sono sicuro del motivo per cui OP pensa che questo sarebbe diverso dalla lettura dell'email di qualcuno.
Joe Strazzere
2018-04-23 16:58:39 UTC
view on stackexchange narkive permalink

Sarebbe etico per me leggere il documento a mio nome?

Capisco che sarebbe generalmente considerata una violazione dell'integrità leggere le e-mail e altri documenti di altri. Non è quello che sto facendo, o no?

Ovviamente non è il tuo documento, quindi ovviamente leggeresti i documenti di altri senza il loro permesso.

Anche se potresti farla franca, questo non sarebbe certamente etico. Penso che tu lo sappia già.

Ora puoi decidere quanto eticamente desideri agire.

Joe, rispettosamente non sono d'accordo (forse).In una società in cui ho lavorato, tutti i nuovi assunti hanno convenuto che la società possedeva tutto l'hardware e i file e potevano essere esaminati in qualsiasi momento.Avendo accettato ciò, non avevo alcun diritto etico alla privacy.Ma non so cosa abbia accettato l'OP o il dipendente.
L'azienda, sì.Il ragazzo di supporto, no.Il ragazzo del supporto non è l'azienda.
Sembra che sarebbe estremamente facile farla franca senza essere etici in questo caso."Oh, scusa, ho visto che era il mio nome quindi ho pensato che fossero istruzioni per me o qualcosa del genere"
@JoeStrazzere, il mio punto non era sulla proprietà, però.Per essere chiari, il mio punto era aderire a ciò che tutte le parti avevano concordato e accettare di rinunciare alla privacy ne faceva parte.Allo stesso modo, se l'azienda ha il diritto di guardare, ma il personale IT accetta una regola per non ficcare il naso, allora questo è un altro accordo a cui aderire.Si tratta di attenersi ai termini concordati.
donjuedo - Il personale IT non ha bisogno di una regola aggiuntiva per non ficcare il naso.In realtà hanno bisogno di un accordo per guardare qualsiasi cosa sul laptop di un dipendente al di fuori di ciò che è necessario per svolgere il loro lavoro.
Poiché il personale IT ha spesso un accesso quasi illimitato ai dati (che è essenziale per svolgere il lavoro), l'integrità è ancora più importante che per un dipendente che potrebbe essere limitato dal punto di vista amministrativo.Anche solo l'idea di violare questa fiducia è una mossa di carriera molto pericolosa.
@donjuedo Non accetti un elenco di cose che * non puoi * fare e presumi che tutto il resto sia permesso.Accetti un elenco di cose che * puoi * fare e ti limiti a fare solo le cose da quell'elenco.Quello che stai suggerendo non è pratico perché avrai un elenco piuttosto vasto di cose da preparare e non puoi ancora coprire tutto.Il tecnico IT è autorizzato a giocare sul laptop dell'utente o usarlo per mantenere caldo il cibo, ad esempio?È assurdo pensare che un team IT creerà un elenco del genere di cose che * non puoi * fare.
BooleanCheese
2018-04-23 17:35:32 UTC
view on stackexchange narkive permalink

Vorrei dare una risposta alternativa, perché è la prima cosa che mi è venuta in mente quando ho letto il post:

Il documento era sul desktop del computer? O altrimenti in qualche posto dovevi vedere? Il proprietario del laptop sa che saresti tu personalmente a sostituire il disco rigido?

Queste domande sono importanti perché il documento potrebbe essere stato pensato per te. Forse istruzioni speciali per la sostituzione del disco rigido.

Tuttavia, se il documento è fuori mano (e con questo intendo praticamente ovunque oltre al desktop) e / o accompagnato da file con nomi di altre persone allora si può tranquillamente concludere che non dovevi trovarlo / leggerlo.

Aggiungendo grazie a @Bilkokuya:

Se c'è qualche dubbio che il file fosse destinato a farti vedere, dovresti chiederlo. Se sei troppo ansioso per chiederlo, probabilmente è un segno che non è pensato per te.

Se l'OP può concludere che era destinato a vederlo, significa che è autorizzato ad aprirlo?Sono d'accordo che il mio pensiero fosse che fosse stato messo lì per loro da vedere.(Anche se potenzialmente per intrappolare)
@IDrinkandIKnowThings Credo che nella situazione in cui il file è chiaramente sul desktop dell'utente e non è accompagnato da file con altri nomi, e il proprietario sapeva che saresti stato tu a lavorarci sopra, non saresti passibile di intrappolamento perché ila quanto pare il documento è stato lasciato per te.Puoi chiamare e chiedere informazioni se desideri ulteriori chiarimenti prima di aprirlo. Tuttavia sembra che questo non sia il caso di OP.
@BooleanCheese Penso che sia importante includere questo punto nella tua risposta: se pensi che * era * per te da vedere, devi comunque chiedere prima il permesso, per chiarire che era l'intenzione.
1+ Ho consegnato virtualbox con file sul desktop che prendono il nome da persone per incoraggiarli ad aprirli.Ovviamente una virtualbox è un po 'diversa e molto meno personale.
+1, se il file è stato posizionato in un modo che doveva essere notato, chiedere se doveva essere letto è un modo per andare.Forse lo era e OP dovrebbe leggerlo?Forse non lo era, e il proprietario del documento potrebbe ricordare che sta lasciando dati sensibili dove non dovrebbe?Ignorare quel file sembra sicuro, ma non l'approccio migliore.
Il "destop" dell'utente non è più legittimo di qualsiasi altro luogo (per scopi indiscreti).Per un backup del disco rigido e quindi la sostituzione, non è sempre necessario nemmeno accendere il computer con il sistema operativo originale ... e in ogni caso non con il nome utente dell'utente del laptop ... quindi la persona del supporto IT non dovrebbe mai atterrare sul "destop "di un altro utente.
Se il proprietario del laptop intendeva che l'amministratore leggesse il documento, avrebbe dovuto avvisare l'amministratore in anticipo o aver passato il documento con altri mezzi meno ambigui.
Che ne dici di un nome come "John Doe - Leggi questo prima di eliminare il vecchio drive.txt"?:)
Sì, il punto è che può esserci una situazione in cui è fondamentalmente noto che il messaggio era destinato a te.Personalmente, il mio nome è piuttosto unico e il mio posto di lavoro è tale che probabilmente presumerei che la nota fosse destinata a me se significasse i criteri che ho descritto.In caso di dubbi, dovresti assolutamente chiederlo prima di procedere con l'apertura.
@BooleanCheese Non è affatto chiaro che questo sia un messaggio per la persona di supporto.Se il proprietario desiderava inviare un messaggio a quella persona, avrebbe parlato con lei, o inviato un'e-mail, o lasciato un messaggio vocale, o inviato un promemoria, o, o, o.Perché presumere che il proprietario abbia scelto un modo così complicato per inviare un messaggio?* Come minimo * è necessario chiedere prima al proprietario se questo era destinato a leggerlo prima di aprire il documento.
Il "desktop" di ogni profilo di computer non è contenuto nel profilo di quell'utente?Non capisco perché essere su un "desktop" per il laptop esclusivo di qualcuno possa fare la differenza.Averlo su una directory denominata "desktop" non lo renderebbe visibile a qualcuno che sostituisce un disco rigido o accede tramite un account amministratore.
C'è un'altra opzione.Apri il file.Se è chiaramente rivolto al lettore ed è breve o strutturato e scritto in un modo che ti fa pensare che fosse inteso come istruzioni per te, allora lo leggi. Se scopri, leggendo la prima frase, che in realtà non era destinato a te, allora chiudi il file. La domanda principale è dove si trova.Se è sul desktop ed è stato creato di recente, è probabile che sia pensato per te.O se si trova in una posizione di interesse che ti è stato assegnato il ripristino, e nella cartella sopra c'è un file con il tuo nome.
@PoloHoleSet L'OP ha detto "Durante la copia dei file sulla nuova unità"
@mbomb007 - che ancora non lo differenzia da qualsiasi altro file in qualsiasi altra directory.Non è come un vero desktop fisico.
@PoloHoleSet La copia dei file probabilmente implica la presenza sul computer, il che implica la visualizzazione del desktop.Non è come clonare un'unità.
OP si comporta come se il fatto che fosse sul "desktop" lo rendesse meno privato / riservato.Non è questione di vedere o meno, è questione di sapere se c'è qualche motivo per trattarlo come se una persona IT avesse il diritto di aprire ed esaminare QUALSIASI file trovato in QUALSIASI directory.Avrei dovuto specificare "non lo renderei PIÙ visibile a qualcuno che sostituisce un disco rigido o accede tramite un account amministratore", che è ciò a cui stavo veramente guidando.Se questa è la fonte del problema di comunicazione tra di noi, mi scuso.
Sì, ho già affrontato il fatto che il mio esempio è irrilevante in questa situazione.Non è questo il punto che stavo cercando di sottolineare.
Jim Horn
2018-04-23 18:12:13 UTC
view on stackexchange narkive permalink

A parte le risposte eccellenti e corrette di cui sopra, puoi cavartela ponendo la domanda leggermente irriverente "Quindi ... per folle curiosità, ho notato che il tuo disco rigido ha un file con il mio nome sopra, cosa che non ho fatto Aperto. Cosa c'è dentro??' Quindi non dire una parola e non dare l'impressione di aver aperto il file.

Penso che questo sia il modo per affrontarlo.Anche se potrei chiedere, è che dovrei preoccuparmi di tutto piuttosto che di cosa c'è dentro.
Sì.Dà al ragazzo la possibilità di spiegare "Oh, guarda caso, ho un cliente / amico / familiare che ha il tuo stesso nome. Quel documento era per loro".o qualche altra spiegazione innocente.
@Wilson - Dà loro anche la possibilità di dire qualcosa come non ho idea di cosa stai parlando.Devo correre in bagno, hai bisogno di controllare qualcos'altro mentre sono loggato?Se l'utente sta tentando di denunciare
@Wilson il proprietario del computer non ha nulla da spiegare.L'operazione non è un poliziotto / tutore / reparto / giudice.Se dovessi venire da me chiedendomi del contenuto dei file che ho sul mio PC di lavoro, ti porterei immediatamente alle risorse umane per ficcare il naso.Qual è il prossimo?Ti difendi dicendo "Ho letto il mio nome e voglio sapere cosa sta succedendo!"?Non è una buona difesa imo
@Paolo: Non è proprio "curioso" vedere un nome di file per sbaglio.Qualunque cosa _ulteriore_ oltre a chiedere sarebbe, ma non c'è alcuna indicazione che il richiedente abbia fatto questo.
D'accordo con Mooing Duck.Mi sono seduto con molte persone dell'Help Desk che risolvono i problemi con i laptop dei dipendenti e vedi tutti i tipi di cose senza che siano spiare. Inoltre ho avuto un datore di lavoro in cui hanno fatto sì che i rappresentanti di vendita acquistassero il loro laptop e, occasionalmente, quando quel laptop doveva essere inviato all'Help Desk per la manutenzione / gli aggiornamenti, ci trovavano qualcosa e se qualcuno si lamentava prima dei rappresentanti di venditala linea di difesa era "Ho pagato per quel laptop, quindi posso avere quello che voglio su di esso .."
A seconda della legge sulla protezione dei dati del tuo paese, potresti persino avere il diritto di sapere di cosa tratta il documento, ma questo NON significa che puoi far valere tale diritto da solo!
@MooingDuck: Se non è ficcanaso, è incompetenza.Non c'è motivo per cui la copia delle unità dovrebbe mostrare i dati durante il processo di copia.
Inoltre, se l'utente intendeva che l'OP lo leggesse (perché ha inserito le istruzioni di backup o qualcosa del genere), sarebbe meglio scoprirlo in questo modo.
@MooingDuck Direi che è curioso se il file si trova all'interno di qualsiasi tipo di cartella nidificata (piuttosto che in "root" o desktop o altro), poiché per copiare tutti i file da un disco rigido a un altro non è necessario andare in profondità nella directoryalberi.Se JohnDoe.docx è in C: \ Users \ aaa \ Documents \ docs2018 \ docx \ paperwork \ a \ b \ c, è molto curioso i miei file poiché non dovresti * essere * lì, anche se non lo fait effettivamente provare ad aprirlo.
@R .. - "Non c'è motivo per cui la copia delle unità dovrebbe mostrare dati durante il processo di copia".La copia dell'unità non è certamente un tipo di copia file per file, ma potrebbe comportare il riavvio del PC sul desktop, il controllo delle operazioni di base, l'esecuzione di operazioni di manutenzione come chkdsk e defrag, aggiornamenti dell'applicazione e del sistema operativo, file temporanei e cachecancellazione, ecc., è almeno possibile che ci siano molte opportunità per inciampare legittimamente sul file, a seconda di dove si trovava.
Non sono d'accordo con questo perché farà sembrare OP subdolo.
Se vuoi chiedere informazioni, chiedi "quel file ha istruzioni per me? Non l'ho aperto perché non ero sicuro".Questa è una ragione totalmente plausibile, come suggerisce una risposta, ma sarebbe imbarazzante (almeno per la persona che possiede il laptop) se non fossero istruzioni per te.
Sì, ci sono solo un paio di scenari che vedo in gioco qui .. (1) Volevano che OP lo vedesse come una sorta di istruzioni, (2) Hanno alcune responsabilità legate al monitoraggio del tempo in cui hanno file per tutti nel gruppo di OP, (3) In passato l'OP ha commesso un qualche tipo di comportamento inaccettabile e questo è il loro 'file su di te', (4) Gli è stato chiesto di valutare le prestazioni dell'OP / darti una revisione tra pari e queste sono le loro note,(5) hanno qualche altro tipo di descrizione del lavoro ufficiale in cui hanno interagito con te e hanno bisogno di tenere registri, come regali
@Peter - Anche un'ottima domanda.(+1).
QEDemonstrandum
2018-04-23 16:58:26 UTC
view on stackexchange narkive permalink

Questo non sarebbe solo immorale, ma anche motivo di licenziamento. A meno che non memorizzi qualcosa come la pornografia infantile sul suo disco rigido, non sei autorizzato a controllare i suoi file. Forse memorizza solo alcune informazioni su di te in modo che possa ricordarti, oppure memorizza le tue informazioni di contatto in modo da sapere chi è l'IT. Ad ogni modo, non sono affari tuoi, quindi dovresti fare il tuo lavoro e lasciar perdere.

MODIFICA: se sospetti cose illegali dovresti informare il tuo manager e le forze dell'ordine.

Ma quale motivo c'è per sospettare contenuti illegali?L'utente potrebbe essere un dipendente che si è sentito molestato dalla persona IT e, come è altamente raccomandato, ha annotato tutti gli eventi, ovviamente in un file intitolato al molestatore.
Anche se * c'era * il sospetto di contenuti illegali, l'OP dovrebbe comunque sollevare preoccupazioni con il proprio superiore e chiedere il permesso / il via libera per indagare.L'indagine di "Lone Cowboy", non importa quale sia il contenuto, è ancora ficcanaso.
anche se ... in realtà sicuramente se c'è CP lì, non vuoi controllare i suoi file.
Vedere un riferimento diretto a te stesso ti autorizza moralmente a guardare, poiché sei il proprietario del tuo nome.Tuttavia, per quale giustificazione la pornografia infantile ti autorizza a controllare i suoi file?La pornografia infantile non è un'offesa contro di te a meno che non sia tuo figlio.E l'applicazione delle leggi sulla CP spetta alle forze dell'ordine.Infatti, se sospetti che ci sia CP, togli immediatamente le mani dal computer.NON dirlo al tuo capo, chiama solo il 911 e lascia che se ne occupi la polizia.Se ne sei testimone mentre sei in possesso del laptop puoi essere imprigionato.Non è il momento di preoccuparsi delle politiche del tuo datore di lavoro!
Ho apportato una modifica per chiarimenti, grazie per i commenti.
"Illegale" è troppo stretto.Ci sono altre circostanze in cui è legittimo per l'IT indagare sui contenuti sul computer di un membro del personale, ad esempio, se nota che un dipendente sembra aver violato i criteri di sicurezza IT, è necessario seguirlo.Ma l'esempio di OP non rientra in quella categoria.
Harper - Reinstate Monica
2018-04-27 03:25:26 UTC
view on stackexchange narkive permalink

Questo apre il vaso di Pandora

Supponi di leggerlo. E c'è qualcosa di utilizzabile lì dentro.

Cosa fai al riguardo? O più precisamente, come fai a non farci niente?

Riesci davvero a guardare e interagire allo stesso modo, conoscendo i loro sentimenti romantici non corrisposti per te?

Puoi davvero morderti la lingua continuamente, sapendo della loro valutazione molto negativa del tuo lavoro che ha i suoi fatti così molto sbagliati?

Non metterti in quella posizione, così com'è un posto miserabile dove stare.

A parte tutte le questioni legali ed etiche già discusse.

Sebastien DErrico
2018-04-23 17:39:20 UTC
view on stackexchange narkive permalink

Come altri hanno detto: non è etico.

Hai precedentemente chiesto una richiesta al dipartimento a cui appartiene il proprietario di questo computer? Non credo che avresti trovato cose interessanti in questo file.

Lavoravo con supporto part-time quando ho iniziato nell'IT. Ho svolto così tante sessioni una contro una con un utente per verificare se il trasferimento della workstation è andato a buon fine.

Quei file erano spesso:

  • Il curriculum originale
  • Un insieme di più richieste relative alla stessa persona
  • Una breve descrizione della persona per le notizie interne all'azienda
  • La descrizione del lavoro
  • Valutazione
  • ecc.

Inoltre, di solito, i file interessati non sono nominati con l'intento. Non ho mai incontrato un file denominato "layout", ma "versione struttura dipendenti +1". Le persone sanno che tutti gli utenti IT hanno accesso e si comportano di conseguenza.

In conclusione, ti consiglio di non aprire questo file. In precedenza ho visto un amministratore di rete licenziato sul posto per aver aperto un honeypot chiamato "salary.xls". Non c'è molto da guadagnare e molto da rischiare.

* In precedenza ho visto un amministratore di rete licenziato sul posto per aver aperto un vaso di miele chiamato "salary.xls". * Questa è una leggenda metropolitana.Non sto dicendo che non sia mai successo, ma la realtà è "Lo stavo aprendo per assicurarmi che non fosse qualcosa che non avrebbe dovuto essere in un posto in cui si trovava. Non c'è motivo per cui un foglio di calcolo dello stipendio sia nel comune condivisocartella per il gruppo D "è una risposta sysadmin valida
* "In precedenza ho visto un amministratore di rete licenziato sul posto per aver aperto un barattolo di miele chiamato" salary.xls "." * Davvero l'hai visto accadere davanti a te?
@MichaelKjörling Ho visto l'amministratore di rete assunto per due settimane scortato attraverso il corridoio con una faccia rossa.Chiedo a un collega anziano cosa è successo e mi ha detto che la direzione gli ha dato nuovi privilegi pochi giorni fa e lui li ha usati un momento fa per aprire il file "stipendio" del vaso di miele.La direzione afferma che è stata una violazione della fiducia, quindi lo licenziano.Dimensioni dell'azienda: 30-40 dipendenti, dirigenti erano anche tecnici che non scherzavano con nulla che possa mettere in pericolo la reputazione dell'agenzia.Non è stato né il primo né l'ultimo ad essere stato licenziato mentre lavoro qui.
In un'altra azienda, è successo che fosse un problema con le autorizzazioni delle cartelle del dipartimento del budget.Durante la verifica delle autorizzazioni, l'amministratore di rete mi ha spiegato che il nostro dovere era quello di segnalare l'anomalia.Se vogliamo accedere a un file protetto, dobbiamo convocare una riunione con un membro del dipartimento che funge da testimone.Non aprire mai alcun file da soli, spesso lascia tracce e sembra ombreggiato su IT.Esempio: ultimo accesso al file management_review.docx protetto: il tuo tecnico IT.
VarunAgw
2018-04-23 20:33:29 UTC
view on stackexchange narkive permalink

Non è etico leggere un file a meno che non si abbia il permesso di accedervi.

Ma non è etico essere curiosi di qualcosa che si vede in bella vista. Presumo che tu abbia visto il nome del file nella finestra di dialogo di copia per un secondo durante la copia. Se vuoi davvero, puoi andare a chiedere alle risorse umane / al tuo capo e dire loro che hai notato un file con il tuo nome mentre copiavi tutto e chiedere se puoi aprirlo.

Se ottieni un'autorizzazione scritta (tramite un messaggio di posta o qualcosa del genere), sei più che benvenuto a vederlo. È probabile che si tratti di dati delle risorse umane su di te e non vogliono che tu li veda.

user7360
2018-04-26 19:04:06 UTC
view on stackexchange narkive permalink

Hai la responsabilità di segnalare al tuo manager qualsiasi cosa dannosa, non professionale o inappropriata che scopri. La maggior parte delle aziende ha politiche su quali laptop possono essere utilizzati e quali contenuti possono essere archiviati sui dischi rigidi (ad esempio, il porno non è consentito).

Le informazioni personali o i documenti che ti riguardano specificamente sarebbero inappropriati se quella persona non dovrebbe avere un documento del genere come parte del proprio lavoro.

Non avresti dovuto esitare. Nel momento in cui hai scoperto il file, avresti dovuto interrompere quello che stavi facendo e andare direttamente dal tuo manager, riportare quella persona alla tua scrivania e dire "Guarda cosa ho appena scoperto. Dovrei essere preoccupato?"

Non l'hai fatto. Hai completato l'attività, restituito il laptop e conservato il disco rigido originale.

Il disco rigido originale non appartiene a te. Non accedere di nuovo ai contenuti di tale unità senza l'autorizzazione del proprietario o in altro modo parte delle tue attività lavorative.

Puoi ovviamente portare questa unità al tuo manager e spiegare che hai visto qualcosa che ti preoccupava. Siediti con lui / lei e spiega come ti senti, spiega che non hai letto il documento e chiedi una spiegazione sul motivo per cui tale file sarebbe esistito.

Se la tua organizzazione ti fa lavorare indipendentemente senza un manager chiaramente definito, quindi porta il disco rigido alle risorse umane.

È possibile che le persone ti critichino per aver cercato aiuto con questa questione, ma cerca di capire che fare ciò che è moralmente corretto spesso si traduce in critiche . Se temi queste critiche e prendi in mano la situazione, le cose andranno molto peggio se vieni scoperto.

Questa è la risposta corretta secondo me.La maggior parte degli altri si è concentrata sui diritti alla privacy dell'autore del documento, ma anche il soggetto del documento ha diritti alla privacy.Vorrei immediatamente portare l'unità dal mio manager, per nessun altro motivo se non per assicurarmi che il mio numero di conto bancario non fosse nel documento.
Questa è un'assurdità assoluta.Il file potrebbe essere denominato "John Smith" con il contenuto "Lunedì, 22, 10:00, consegnare il laptop a John Smith per la riformattazione".E se segnali questo file, perché non segnali tutti i file che hanno il nome di persone?
È complicato perché l'etica di scavare per trovare file e l'etica di indagare su qualcosa che hai scoperto senza cercare sono in qualche modo diverse.Non penso che sia irragionevole in questo caso interrogare quale sia il file, più o meno allo stesso modo in cui potresti interrogare il contenuto di una busta con il tuo nome sopra.È anche importante ricordare che l'etica di ciò che fai con le informazioni è separata dall'etica di come hai acquisito tali informazioni.
Jeroen
2018-04-23 16:59:58 UTC
view on stackexchange narkive permalink

Qui c'è di più oltre all'etica. Anche se è etico leggerlo. Molto probabilmente leggerete cose senza o nel contesto sbagliato.

E se ciò accadesse, cosa farai? La mia ipotesi è che la maggior parte delle persone non andrà da quella persona per dirgli che ha appena letto un file da lì computer e vuole chiarimenti. Questa è anche una risposta alla domanda, qualunque essa sia etica.

Quindi chiediti semplicemente. Se quello che ho letto necessita di chiarimenti, io (o altri della mia regione, paese e così via) mi sentirei a mio agio nel dire a quella persona che lo hai letto?

Se le circostanze, incluso il posizionamento del file, sono tali che potrebbe essere un messaggio indirizzato a te, lo esamini solo quanto basta per determinare se questa è o meno l'intenzione, non ci sarebbe bisogno di richiedere "chiarimenti" di nulla se fossenon un messaggio indirizzato a te.
user1306322
2018-04-23 21:38:02 UTC
view on stackexchange narkive permalink

Direi che l'apertura di file non sarebbe etica e oltre a ciò potrebbe essere illegale o contraria alle regole della tua azienda.

Oltre a ciò, ho diverse domande per te (non rispondere , pensaci):

  • Esiste una rigida politica sulla privacy in merito alla copia di tali dati? L'apertura di questo file ti farebbe licenziare, multare o altrimenti sarebbe un'esperienza negativa?
  • È in corso un controllo di sicurezza nella tua azienda per scoprire se si verifica esattamente questo tipo di situazione e se il personale che sostituisce le unità danno un'occhiata a cosa contengono?
  • Qualcuno sarebbe interessato a prepararti per questo tipo di situazione? Qualcuno trarrebbe vantaggio dall'esporre la tua possibile violazione della fiducia / privacy? (Forse una vendetta personale, chissà)

Tieni presente che se copi i dati su un computer connesso alla rete locale o a Internet esterno, apri file che potrebbero contenere collegamenti a immagini esterne possono comportare l'invio di richieste web a determinati indirizzi, che possono essere registrati, e se l'URL è univoco, può essere ricondotto a te per dire definitivamente che questo non poteva essere nessun altro tranne te.


Uno scenario molto improbabile ma non tecnicamente impossibile: il file contiene una certa serie di bit che quando vengono letti senza i bit precedenti al di fuori del file (come farebbe uno strumento di copia dell'intero disco) da un disco rigido appositamente predisposto il firmware può registrare l'atto di apertura del file in un modo che sarebbe rilevabile in seguito quando i dati dell'unità vengono copiati. Oppure potrebbe attivare un circuito elettrico sul controller del disco rigido che potrebbe essere collegato a qualsiasi cosa! Chissà! : D

"se l'url è univoco ..." Questo potrebbe essere sufficiente per collegarlo al documento specifico che si sta aprendo, ma da solo non è sufficiente per collegarlo a un utente specifico.Per questo, avrebbero bisogno di registrare l'identità del PC che accede all'URL, e forse altro ancora.
user86107
2018-04-23 22:16:41 UTC
view on stackexchange narkive permalink

È probabile che la persona sul computer su cui stavi lavorando abbia un motivo valido per avere un documento che utilizza il tuo nome e forse contiene informazioni su di te (piuttosto che su di te)? C'erano altri documenti intitolati ad altri membri del personale? Per come la vedo io, hai due opzioni. Uno è chiedere a quella persona se al documento è stato dato il tuo nome perché era destinato alla tua attenzione, anche se era datato mesi fa. Potrebbe essere che fosse originariamente pensato per te, ma poi qualcosa è cambiato e non l'hanno cancellato. L'altro è porre la tua domanda alle risorse umane, chiedendo loro se sarebbe corretto o meno (è naturale essere curiosi) chiariranno la questione e se non c'è un motivo valido per questa persona per avere un file intitolato a te ( o chiunque), lo porterà alla loro attenzione.

+1 per "probabilmente ha un motivo valido per avere un documento che utilizza il tuo nome e possibilmente avere informazioni su di te" ... non devi guardare nel documento per portarlo all'attenzione di qualcuno.Lo stesso vale per un file denominato "Credit card numbers.txt"
Dashamlav
2018-04-23 22:44:53 UTC
view on stackexchange narkive permalink

Dato che ci troviamo in un ambiente professionale in cui la privacy e l'etica sono due aspetti molto importanti, è molto sbagliato aprire tali documenti , soprattutto se ci riguarda.

Essendo io stesso un assistente di supporto IT, mi sono imbattuto in diverse situazioni simili in cui ho dovuto letteralmente fare una guerra contro la mia voglia di aprire tali documenti. Posso dirti una cosa, è decisamente molto difficile impedirti di aprire il documento. Essere curiosi è la natura umana di base e non è sbagliato voler aprire il documento. Avrai notti insonni pensando a quel documento, ma, col tempo, imparerai a lasciar andare quell'impulso.

Come dicevo nella prima frase della mia risposta iniziale, dal momento che lavoriamo in un ambiente professionale, dobbiamo rispettare la privacy dei colleghi dipendenti e agire secondo l'etica. Se un documento non è destinato a te, anche se potrebbe avere qualcosa su di te, come avere il tuo nome sopra, ad esempio, il tuo rapporto sul rendimento redatto dal tuo lead destinato al tuo manager, non dovresti vedere i contenuti , a meno che tu non sia autorizzato a visualizzarlo. E poiché il tuo lavoro in questo scenario è riparare il computer, devi rispettarlo rigorosamente e non fare nient'altro.

Benvenuto in Stack Exchange!Potresti parlare più in dettaglio * perché * è sbagliato?(Se OP sapesse perché è sbagliato, non avrebbe bisogno di chiedere * se * è sbagliato.)
Sicuro.Pensavo che la prima frase della mia risposta fosse la risposta al motivo per cui era sbagliato, ma dopo averlo letto una seconda volta, @employee-X sono d'accordo sul fatto che devo spiegare di più.Vedi le modifiche!
msouth
2018-04-25 16:16:01 UTC
view on stackexchange narkive permalink

Le risposte precedenti (penso sia lecito ritenere che rimarranno tutte al di sopra di questa) coprono la questione etica dell'OP. Risponderò a una domanda leggermente diversa, che è questa: supponi di aver ceduto alla curiosità e di aver guardato il file - qual è la cosa etica da fare ora?

Considera:

  • La conoscenza nel tuo cervello non dovrebbe esserci.
  • È lì perché hai violato la fiducia di qualcuno.
  • Non puoi rimuovere la conoscenza dal tuo cervello.

L'unica cosa che puoi fare è mitigare il danno causato dalla tua violazione della fiducia.

Secondo me, il modo migliore per farlo è assicurarsi che nessun'altra entità nell'universo sia influenzata da quella conoscenza. Non utilizzare queste informazioni per prendere decisioni. Non usarlo per cambiare la tua opinione sulla persona di cui hai violato la fiducia. Non dire alla persona che hai queste informazioni. Non comunicare queste informazioni al tuo confidente / coniuge / avvocato più vicino. In breve, comportati come se non lo avessi mai saputo. Quando le informazioni tornano in mente, ricorda a te stesso che le conosci solo come risultato di una violazione della fiducia e che sei eticamente obbligato ad agire come se non la conoscessi.

Questo è difficile, ma hai commesso l'errore, dovresti accettarne le conseguenze.

HopefullyHelpful
2018-04-26 00:27:24 UTC
view on stackexchange narkive permalink

Sono in disaccordo con il 99% delle altre risposte.

In qualità di amministratore assegnato al recupero dei dati puoi accedere a tutto IMO, perché parte del lavoro è assicurarsi che i dati siano leggibili / funzionali .

Per garantire ciò, è necessario aprire almeno sporadicamente alcuni file.

È anche possibile che questo file includa informazioni indirizzate a te, specialmente se si trova in una posizione che il cliente conosce o spera che vedrai, ad es. il desktop o la cartella che dovresti salvare.

Se recuperi i dati, ma si scopre che il meccanismo di salvataggio non era abbastanza buono per recuperare i dati, il client ti invierà di nuovo il laptop , lamentandoti del tuo lavoro lento.

Se recuperi i dati, ma ignori le istruzioni del client scritte nel file (che potrebbero essere estremamente importanti), potresti essere licenziato, avvertito o citato in giudizio per il tuo lavoro lento.

Inoltre, nella maggior parte delle giurisdizioni, hai il diritto di richiedere informazioni su di te, che vengono archiviate dalle aziende, quindi il file che ti viene consegnato è accessibile in più modi e sei definitivamente autorizzato a leggerlo.

Volevo dire qualcosa di questo ma avevo paura di farlo.
-1 ** Non ** e ** non dovresti ** aver bisogno di aprire file che non ti appartengono senza autorizzazione.Se è necessario "aprire sporadicamente alcuni file", questa operazione ** deve ** essere eseguita con il consenso del proprietario dei dati, che deve concordare l'apertura dei file. Preferibilmente il controllo effettuato dal proprietario stesso.Se hai dubbi sull'integrità dei dati, la prima cosa che devi fare è sollevare le tue preoccupazioni con il proprietario di quei dati e informarlo dei rischi, quindi discutere con lui i mezzi per verificare i dati in seguito.
@BenCottrell: Piccolo inconveniente: non è necessariamente chiaro che l'utente abituale del laptop aziendale sia il proprietario di qualsiasi dato su di esso, indipendentemente dal fatto che sia stato creato o meno.A volte la società rivendicherà la proprietà dell'intero contenuto in tutte le condizioni.Ovviamente questo non risolve la questione se il tecnico IT debba aprirlo, ma dice solo ...
@LightnessRacesinOrbit è pratica standard per un'azienda avere il diritto di ispezionare tutti i dati che un dipendente inserisce su una risorsa aziendale, l'argomento che il prodotto del lavoro svolto utilizzando le risorse aziendali è di proprietà di tale azienda è correlato ma separato.E anche questo non riguarda se il tecnico IT deve accedere a quei dati: p
@Kaithar: Bene, questo è quello che ho appena detto: P
@LightnessRacesinOrbit Scusa, non sono stato abbastanza chiaro.Stavo cercando di illustrare che la società non ha bisogno di rivendicare la proprietà dei dati per poterli ispezionare, per accedere ai dati qualsiasi utilizzo delle risorse aziendali è generalmente sufficiente sulla base del fatto che "lo abbiamo fornito esclusivamente allo scopoil tuo lavoro ".L'assegnazione della proprietà ha legalese separate per risolvere alcune scappatoie e conflitti.
@Kaithar: Direi che sono necessari i diritti di proprietà per garantire l'accesso: la disposizione condizionata non implica un accesso reciproco e incondizionato.per esempio."Ti ho affittato questa macchina con la promessa che l'avresti usata solo per lavoro" non significa che il locatario originale possa semplicemente farci un salto e guidarla in giro quando vuole, anche se può lamentarsi se il contratto di locazione attuale-holder lo sta usando al di fuori dei termini originali.
Non gli è stato chiesto di "salvare" i dati, solo di copiarli dal vecchio disco al nuovo disco.Nell'anno 2018, se un amministratore IT non è in grado di dire se una copia del disco è andata a buon fine senza aprire "sporadicamente" alcuni file ...
@LightnessRacesinOrbit (scusa per il ritardo nella risposta) a seconda delle condizioni del contratto di locazione, il proprietario dell'auto avrebbe normalmente il diritto di ispezionare il veicolo in qualsiasi momento, portarlo in un'officina per le riparazioni, richiedere una contabilità per il chilometraggio e potenzialmentepersino un tracker.Normalmente dovrebbero dare un preavviso dell'azione, ma le apparecchiature in leasing sono cose su cui generalmente si hanno pochi diritti.Le case sono un po 'diverse in quanto ottengono una legislazione specifica, automobili e simili di solito sono un gioco equo per qualsiasi contratto tu voglia imporre.
mathreadler
2018-04-30 01:56:45 UTC
view on stackexchange narkive permalink

Questa è una domanda che dovresti verificare con le corrispondenti procedure di sicurezza della tua azienda.

Sicuramente non fare affidamento sulle risposte di persone a caso su Internet!

Laurence Payne
2018-04-27 19:26:26 UTC
view on stackexchange narkive permalink

Sì, nonostante i vari argomenti ingegnosi che sono stati presentati, è quasi certamente immorale per te leggerlo.

Ma, se sospetti che sia INDIRIZZATO a te, beh, puoi sempre chiedere!

(A proposito, cosa conteneva? Sappiamo che hai guardato!)

Viene svalutato perché stai prendendo in giro direttamente altre risposte / poster qui, hai una grande quantità di sarcasmo (o malizia, sperando che sia sarcasmo?), E effettivamente non rispondi affatto alla domanda né fornisci alcuna prova per la tua affermazione.Per non parlare del modulo precedente stava quasi esclusivamente prendendo in giro altri post.
Ho risposto alla domanda nella mia prima frase.Non dimenticare che la domanda - come tante qui - riguardava quasi certamente una situazione inventata.


Questa domanda e risposta è stata tradotta automaticamente dalla lingua inglese. Il contenuto originale è disponibile su stackexchange, che ringraziamo per la licenza cc by-sa 3.0 con cui è distribuito.
Loading...