CIO该不该监视员工?

来源 :计算机世界 | 被引量 : 0次 | 上传用户:wyk3601
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  编者按:
  在国外的不少大企业中,IT部门承担着监视员工的任务。对此,CIO们有两种意见:一是觉得为了信息安全,理应如此做;另外一种意见是很不情愿,却又不得不这么做。本文详细分析了CIO们对监视员工这件事情的态度。在国内企业,如果作为IT管理部门的领导者,你又会怎么做?欢迎来信讨论。
  
  想知道企业内的用户正在做什么吗?CIO们一定会给出比过去更加肯定的回答。
  由于IP网络上融合了语音和视频,所以,如今的网络上更容易出现许多违反企业规定的活动。不少员工有意或无意泄露知识产权和商业秘密、因性骚扰或色情而触犯法律。他们有时候装作在努力工作的样子,其实在浪费时间。
  电子政策研究所(ePolicy Institute)的执行董事Nancy Flynn表示,被要求干这份数字脏活的多半是IT员工,主要是因为他们有这方面的技术专长。
  Michael Workman是佛罗里达理工学院商业院研究企业IT安全和行为的副教授,他估计,监视任务至少占了普通CIO 20%的工作时间。
  不过大多数IT专业人士从没想到会监视身边的同事。他们对这份责任越来越大的事件持有怎样的看法?Workman表示,技术员工的意见分为两派。专门处理安全问题的人觉得,这是IT工作中应有的一部分;而更多处理普通工作的那些人(如网管员)常常不喜欢这份差事。
  
  不甘情愿的巡警
  
  对于马萨诸塞州的能源和楼宇自动化公司ENE Systems来说,监视员工已成了IT工作中的家常便饭。
  这家公司的网络服务经理Baryy Thompson表示,虽然公司之前在重新配置以加强IT基础设施的安全,但今年3月该州颁布了加强个人数据安全的一项新法律,所以,公司又增强了网上监测的活动。
  以前,只有CIO或者别的部门主管怀疑员工违反了公司规定的政策时,Thompson才从服务器上检查日志,该服务器跟踪员工访问了哪些网站。
  而现在,哪怕没有接到明确的请求,Thompson部门的五名IT员工也会定期审查日志:每周有一人抽出一天来审查。他详细审查日志,看看有没有什么需要披露或讨论的,发现与色情、赌博或攻击性言论有关的活动系统自动发出警报。
  Thompson及其员工对这份工作并不习惯。他说:“我们是IT人员,又不是看管人。处在这样的位置不好受,但的确又在我们的职责范围内。”
  幸好,他的IT人员只负责揪出违规人员,不负责当面对质。要是出现问题,IT人员就报告Thompson,然后他再确定要不要告知违规员工的主管。
  他好比是小区的巡警。“我根据违规员工交待的情况,凭着直觉具体情况具体处理。我基本上能判断对方是不是在撒谎。”
  Thompson表示,在效力于公司的10年里,只有两次把互联网使用不当的情况正式告知了违规员工的主管。他说:“我们经常与基层员工沟通,他们知道所有互联网访问都受到监视和记录,所以员工知道自己的一举一动受到监视。在我看来,这让绝大多数员工循规蹈矩。”
  有个客户曾要求ENE Systems偷偷在员工的电脑上安装监控软件,这让Thompson很为难。要是员工问到在电脑上安装什么东西时,这家公司的老板希望Thompson的人员随便编个理由。Thompson拒绝了。他说:“这位老板的要求越过了我们的底线。”
  “我们会安装该软件,帮用户使用该软件,帮他们监视员工。要是有人干了蠢事,我们会帮用户收集开除员工所需的信息。这些我们都会做,但不会当着公司员工的面对我们的所作所为撒谎。”
  客户“有点不高兴”,但还是接受了Thompson的立场。
  
  精明的律师
  
  不愿透露姓名的“Daryl”是英国一家中型工业产品制造商的CIO。他坚决认为,为了保护公司利益,IT有权利也有责任监视员工的活动。
  Daryl的苦恼倒不是他必须监视员工,而是上头不让他合理监视。
  他在大学读过信息安全和取证方面的研究生课程,所以知道该如何妥善保存电子证据,以便在法院上得到采纳。他表示,来自笔记本电脑的信息要得到采纳,硬盘要拆下来克隆,然后在不碰原始证据的条件下,认真审查克隆版本。
  但他的老板对此不感兴趣。Daryl说:“老总们要我走的流程是不合理的。”他们劝他跳过克隆这个步骤,直接检查硬盘。“他们想起诉成功的可能性极小,因为他们坚持采用的做法而获得的任何证据都是无效的。”
  说到拥有法律知识的IT专业人士,Daryl是个例外。律师事务所的律师Jason Shinn专门处理劳动法中的电子发现和技术问题;他表示,更常见的是,IT经理不知道如何正确地保存证据,甚至不知道什么样的信息在法律中重要。
  他忠告,这就是为什么公司内部的法律顾问和人力资源员工都应该参与监视工作。
  
  出于良心的抗拒
  
  Dan Olson是拥有500名员工的Farstad Oil公司的CIO。他说:“我们部门的观念是,如果用户怕我们,工作难度会加大10倍,害怕之余就会掩饰和编造。当我们试图找到问题的根源时,要的是真相。”
  害怕IT部门过去在Farstad公司是个问题。上世纪90年代中期,一经理发现某员工把大量时间用在网上聊天室后,公司要求IT部门监视所有员工。一旦发现员工在电脑上做与工作无关的事,就立即上报。
  Olson说:“我们部门从来没有同意过这个做法,上头也没有因此找我们商量。”他基本上不理这项命令,一方面是由于这从来不是什么成文政策。即便是成文政策,“执行后的两年对IT部门来说日子也不好过,因为每个员工都害怕:在证明无辜之前,我们假定他们是有过错的。”
  Olson表示,这种害怕只会产生相反的效果。比如说,要是员工的电脑感染了病毒,Olson就很难让员工讲明他们之前在干什么或者访问了哪些网站。
  此后不久,Olson说服管理班子放宽了限制。他说:“我们解释道,我们不会一直监视员工。只有经理反映下属没有完成工作时,我们才会查看日志。”
  他特别指出,新政策已大大改善了普通员工与IT人员的工作关系。由于员工更愿意立马把技术故障告诉IT部门,IT部门就能得到解决问题所需要的信息。
  
  展望
  监控会走向何方?
  展望未来,像Farstad这些制定了支持适度监视政策的公司可能占少数。观察人士表示,预计公司会要求IT经理承担更大的监视责任,比如审查监控视频、审查文本消息、通过GPS跟踪员工的位置或监视社交媒体。
  大公司已开始聘请第三方公司监视博客和社交媒体网站上有关自身的言论,但是在许多中小型公司,这项责任可能落在IT部门身上。
  CIO们会抵制这项责任还是按命令行事?佛罗里达州理工学院的Workman预计不会遇到太大反抗。他说:“我看到他们在这么做,只是还没有完全适应这么做。”
其他文献
在现有存储体系中,磁带、硬盘和最近几年兴起的SSD(固态硬盘)各有所长:磁带存储成本最低,但存取速度比较慢;以SSD(固态硬盘)为代表的闪存成本较高,但速度快;硬盘介于两者之间。与其他两种存储介质相比,闪存的相关技术还在继续进步之中,成本还有下降的空间。因此,人们对于闪存技术非常看好。  不过,闪存要真正取代磁带和硬盘,目前面临的挑战还不少,比如,由于光刻技术以及成本方面的原因,闪存无法继续缩小尺
编者的话:本周的亮点在发布的权威报告上。Gartner发布报告称今年全球移动支付用户将达1.086亿; 同时,今年全球云计算服务收入将达683亿美元; Digitimes Research的统计数据显示,第二季度全球电子书出货量74万部,环比大幅下滑。  今年全球移动支付用户数将达1.086亿  本报综合消息美国市场研究公司Gartner上周表示,2010年全球移动支付用户将达到1.086亿,较2
近日,方正国际软件有限公司总裁管祥红接受了记者采访,并透露了方正国际软件的5年计划。据管祥红称,方正国际计划用3年的时间,把公司打造成为东亚地区ITO和BPO事业的高水平顶级企业,成功实现上市,到2012年公司将在苏州建设5000人的研发基地,软件和服务外包年产值达到25亿元; 5年之后,方正国际的软件含量将至少占企业营收比重的50%以上。并且,针对各个行业,公司将确保自己的核心技术、产品、解决方
数码相机突出的便利性,几乎完全取代了传统的胶片相机,已经没有多少人还记得起上一次去冲印店冲洗胶卷的时间了。数码照片保存起来确实很方便,但是和传统相册随时翻阅的乐趣相比,每次看照片都要使用电脑确实不够方便。    选择将数码照片输出成纸质的照片,目前只有两种办法:第一,选择去街边冲印店冲洗,过程麻烦,输出照片的质量不可控;第二,选择照片打印机DIY打印,但是质量好的打印机价格昂贵得无法承受,便宜的打
观点  对中国人而言,3G的最大价值是将促使资费更便宜、终端不要钱、生活更方便。  2009年是中国3G的元年。对于产业链,3G的最大意义是运营商从双寡头、中国移动一家独大,演变为三足鼎立,给产业带来了更多的发展空间和成长机会; 而对于中国人,3G的最大价值是将促使资费更便宜、手机不要钱、生活更方便。  首先,三家运营商竞争必然带来资费的加速下降,而数据资费的下降是推动移动宽带普及的重要动力。各种
尽管作为传统的硬盘厂商,日立此时推出固态硬盘(SSD)显得有点姗姗来迟,但按照日立环球存储中国区销售总监黄文剑的说法,当前SSD市场已经开始步入快速发展时期,而此时迈入这一市场正是时候。  其实早在2008年,日立环球存储就宣布了与英特尔公司在SSD方面的合作,并承诺两年后推出企业级的SSD。黄文剑认为,英特尔关注并投资于NAND闪存与SSD的发展,这将有助于巩固英特尔在新一代NAND光刻技术开发
卫生信息化热潮涌起,但其中也充斥着浮躁之气。热潮之下,我们必须保持清醒的头脑,要对卫生信息化的现状、问题和未来发展有个清醒的判断,否则在“一切都是浮云”的时代,盲目吹起的大泡泡难以承载可持续发展的重任。  本期“新卫生”专栏邀请到两位业内“大腕”提笔撰稿,希望能吹散“浮云”,让大家看清楚热潮之下的卫生信息化。如您对此话题感兴趣,欢迎登录新卫生论坛(http://nhbbs.ccw.com.cn),
尽管桌面虚拟化技术在节省用户终端管理成本上有非常明显的效果,但其最大的价值却是在提高生产效率、创新业务形式、创造更大的价值上。    桌面虚拟化是继服务器虚拟化之后的又一个市场热点。在IDC、Gartner对2010年热门技术的预测中,桌面虚拟化都位居10大技术之列,被认为是仅次于云计算的又一个热门技术。从2009年下半年开始,桌面虚拟化供应商明显加大了市场宣传力度和产品更新速度。作为桌面虚拟化技
15年前,富士施乐深圳公司还是个来料加工基地;今天,它已经变身成为彩色数码复合机的主流生产基地。    2010年7月13日,是富士施乐高科技(深圳)有限公司15周岁纪念日。记者应邀去深圳参观了这家最早入驻深圳特区的日系制造企业,并采访了富士施乐株式会社总裁山本忠人先生。    从来料加工到生产主流产品    山本忠人介绍说,1995年,他看好深圳良好的投资环境以及发展前景,投资3800万美元创建
编者按:“十二五”临近,各领域信息化推进工作进入关键阶段。电子政务建设需要务实的措施推广先进经验; 三网融合要做好试点工作; 3G普及需要更优惠的资费和设备。      本报讯(记者 许泳)6月24日~25日,工业和信息化部在北京召开全国电子政务建设和发展经验交流会,围绕深入推进全国电子政务健康发展,交流和讨论电子政务建设和管理的成功经验和体会,共同研究今后一个时期电子政务建设工作。  会上,工业