最近、私は上級管理職向けのレポート機能を設定して、ユーザーがアクセスしているWebサイトをスパイできるようにするように依頼されました。これは、ユーザーに通知することなく行われました。残念ながら、私にはかなり変わった味の良い友達がいて、捕まると思っていました!彼はまた、私がレポートを設定したことも知っていました...
私にとって、ユーザーへの通知の欠如は非倫理的でした。 「正しく感じられず」、何をすべきか疑問に思ったままになっている同様の経験はありますか?どのように対処しましたか?
与えられたタスクとは異なりますが、強制的なダウンタイムから回復する必要がありました。
私は以前、かなり大規模な金融サイトのSAでした。システムの内外を知っており、集中ログとそれらをふるいにかけるための優れたツールを備えていました。
突然(当然、締め切りに非常に近い)、すべての携帯電話がアラートメッセージで夢中になります。サイトがダウンしていることを確認し、すべてのSAスタッフが自分のしていることをやめて、調査を開始します。
Apacheログは問題なく、データベースはエラーをスローせず、キャッシュは問題なく回転していました。予備のリソースがたくさんあり、ネットワークは問題なく、最近の展開はありませんでした。
10分後、開発者の1人がサイトにアクセスし、die()を追加したことがわかりました。ページ生成に関連するあいまいなモジュールで。
言い換えると、ソフトウェアは指示されたとおりに動作し、役立つログ情報はありませんでした。
サイトを運営している会社のGMは、大きな笑みを浮かべて、私たちの時間を計りたいと言った。私は彼に、本番サーバーに触れずに、私たちが素晴らしいことをしたと言った。災害復旧計画がありましたが、彼の開発者の無能さにより、それらの計画のいずれも実行に移されませんでした。
彼が私たちの応答時間を確認したいのであれば、少なくともCTOと話し合い、「今日のいつか」または「今週」にそれを行うことができるかどうかを尋ねるべきでした。そうすれば、誰も腹を立てることはなく、それについて議論する時間を無駄にすることもありませんでした。
イベント全体は、私がこれまでに遭遇した中で最もプロフェッショナルでないイベントの1つでした。
上司がお金を払いたくなかったので、私は新しいグラフィックデザイナー(以前の位置)に彼のひびの入ったフォトショップと他のいくつかのツールをインストールするように頼まなければなりませんでした。
それは私たちのサーバーをウイルスに感染させました、それは私が適切だと思います:)
従業員のWebアクティビティの「スパイ」は当然のことです。ここで非倫理的なのは、雇用時に従業員ハンドブックやその他の署名された開示のどこにも記載されていない場合だけです。その長短は、ユーザーではなく、企業がネットワークとそのデータを所有していることです。彼らが私の事業分野で言うように、「プライバシーの期待はありません」。
私は以前、経営陣がソフトウェアにお金を払うのが好きではなかった会社で働いていました。私はなんとか彼らにWinXPProとOffice2003の合法的なコピーを買うように説得しました、しかし彼らはお金を節約するためにあらゆることを試みました。上司はOfficeStudent and Teacherエディションに付属のラップトップを購入し、最大3台のコンピューターにインストールすることについての条項を発見しました。彼は商用目的ではないという部分を無視し、いくつかのシステムで使用するように私に言いました。私は彼にそれは合法ではないと言いましたが、彼は気にしませんでした。私は、デューデリジェンスを行い、会社が監査を受けても過失がないことを期待して、しぶしぶ進んだ。振り返って、報告しておけばよかったのに。
ユーザーが上司に送受信するすべてのメールのコピーを送信する方法を見つけるように依頼されました。問題の人物は、彼らの雇用条件に違反している疑いがありました。この種のビッグブラザーの調査は私を私の胃に病気にします。ありがたいことに、この問題は私がこれを調べる必要なしに解決されました。
ネットワーク/インターネットの活動を監視するのは経営者の権利だと思います。ただし、このようなことが行われていることをユーザーに通知する必要があると思います。それとは関係なく、企業環境で働くユーザーとして、私たちは常に監視されていると想定する必要があると思います。
私は同僚の妻(以前は同僚でしたが、妊娠のために現在は自宅にいます)から、e-mal/ICQ /ウェブチャットなどで彼の「奇妙な」活動を監視/報告するように依頼されました。
上司からLinuxディストリビューションをカスタマイズし、会社のロゴなどでブランド化するように依頼されました。その後、ソースを提供せずに販売します。私の会社が10%のコードしか開発しなかったとき、彼は製品全体を自社のものとして販売し、ソースコードを提供せずに顧客に販売しました。
これが唯一の非倫理的なことでした。私はディストリビューションのマーケティングと販売の一部ではなかったので、ディストリビューションをカスタマイズするのが非倫理的であるかどうかはまだ混乱しています。
ちょうどこれを通過したので、私も自分の事件を投稿しようと思いました。 :)
同僚の元のメールパスワードをハッキングするように頼まれました。
'言っ途切れる。