Ваше рабочее место отслеживает вашу компьютерную деятельность

Carder

Professional
Messages
2,619
Reputation
7
Reaction score
1,640
Points
113
workplace-surveillance-camerashot.jpg

Если вы путешествуете по Интернету на работе, возможно, вы не единственный, кто знает. Наблюдение за рабочими стало отдельной отраслью.

Признайтесь - вы использовали свой компьютер на работе для просмотра веб-сайтов, не связанных с работой. Черт возьми, если вы читаете эту статью на работе, возможно, вы уже виновны по обвинению. Согласно исследованию eMarketer, проведенному в сентябре 2000 года, более 70 процентов взрослого онлайн-населения выходили в Интернет на работе для личного пользования хотя бы один раз . Сотрудники отправки личных сообщений электронной почты , играть в игры, просмотр порнографии, покупки, проверка цен на акции и азартные игры онлайн в рабочее время.

Не думайте, что эти киберслабые действия останутся незамеченными. С помощью простого программного приложения ваш босс может подключиться к вашему компьютеру и в режиме реального времени видеть, что вы делаете. Независимо от того, виновны вы в потере рабочего времени компании или нет, ваш компьютер может находиться под наблюдением. За вами могут наблюдать без вашего ведома - работодатели не обязаны уведомлять вас о том, что за вами наблюдают.

В центре дебатов, связанных с наблюдением за рабочим местом, находится вопрос о правах сотрудников на неприкосновенность частной жизни. В этой статье вы узнаете о различных видах программного обеспечения, которое позволяет работодателям отслеживать ваши действия на компьютере. Мы также обсудим законность этой практики.

Растущая тенденция: систематическое наблюдение​

Растущее число работодателей, которые следят за деятельностью своих сотрудников, является результатом низкой стоимости технологии мониторинга, растущего процента сотрудников, использующих свои компьютеры в личных целях, и увеличения количества сотрудников, утекающих конфиденциальную информацию компании. Работодатели также следят за своими работниками, чтобы избежать судебных исков о сексуальных домогательствах и дискриминации, которые возникают из-за неуместных и оскорбительных электронных писем, распространяемых внутри компании.

Согласно исследованию Privacy Foundation, написанному Эндрю Шульманом, вместо наблюдения за теми сотрудниками, которые проявляют подозрительное поведение, многие работодатели вводят «непрерывное систематическое наблюдение» на рабочем месте. Сообщения компаний об увольнении работников за ненадлежащее использование компьютеров на рабочем месте становятся все более распространенными, поскольку все большее число работодателей внедряют программное обеспечение для электронного мониторинга.
Компьютеры оставляют после себя след из хлебных крошек, которые могут предоставить работодателям всю необходимую информацию о деятельности сотрудников, связанной с компьютером. Для работодателей компьютеры - главный шпион. Мало что может помешать работодателю использовать эти методы слежки.

Существует пять основных методов, которые работодатели могут использовать для отслеживания действий сотрудников:
  • Анализаторы пакетов
  • Лог-файлы
  • Программы мониторинга рабочего стола
  • Телефоны
  • Камеры замкнутого цикла
Программы компьютерного мониторинга носят такие названия, как Shadow, SpyAgent, Web Sleuth и Silent Watch. Цены на эти программы варьируются от 30 до тысяч долларов. Количество работодателей, которые считают, что они нуждаются в этих программах, и относительно низкая стоимость привели к появлению многомиллионной индустрии, называемой Интернет-менеджментом служащих.
Давайте рассмотрим некоторые технологии Интернет-наблюдения и способы их использования.

Снифферы пакетов​

Администраторы компьютерных сетей годами использовали анализаторы пакетов для мониторинга своих сетей и выполнения диагностических тестов или устранения проблем. По сути, сниффер пакетов - это программа, которая может видеть всю информацию, передаваемую по сети, к которой он подключен. По мере того как данные передаются по сети взад и вперед, программа просматривает или «обнюхивает» каждый пакет. Пакет представляет собой часть сообщения , которая была нарушена.

Обычно компьютер просматривает только адресованные ему пакеты и игнорирует остальной трафик в сети. Но когда на компьютере установлен анализатор пакетов, сетевой интерфейс анализатора устанавливается в неразборчивый режим. Это означает, что он смотрит на все, что проходит. Объем трафика во многом зависит от расположения компьютера в сети. Клиентская система на изолированной ветви сети видит только небольшой сегмент сетевого трафика, в то время как главный сервер домена видит почти все.

Сниффер пакетов обычно можно настроить одним из двух способов:
  • Без фильтрации - захватывает все пакеты
  • Фильтрованный - захватывает только те пакеты, которые содержат определенные элементы данных.
Пакеты, содержащие целевые данные, копируются на жесткий диск по мере прохождения. Затем эти копии можно тщательно проанализировать на предмет конкретной информации или шаблонов.

Когда вы подключаетесь к Интернету, вы присоединяетесь к сети, обслуживаемой вашим интернет-провайдером (ISP). Сеть Интернет-провайдера взаимодействует с сетями, поддерживаемыми другими Интернет-провайдерами, чтобы сформировать основу Интернета. Сниффер пакетов, расположенный на одном из серверов вашего интернет-провайдера, потенциально сможет отслеживать все ваши действия в сети, например:
  • Какие веб-сайты вы посещаете
  • Что вы смотрите на сайте
  • Кому вы отправляете электронное письмо
  • Что в электронном письме, которое вы отправляете
  • Что вы скачиваете с сайта
  • Какие потоковые события вы используете, например аудио, видео и интернет-телефонию.
На основе этой информации работодатели могут определить, сколько времени работник проводит в сети и просматривает ли этот работник неподходящие материалы.
Программы мониторинга рабочего стола работают иначе, чем анализаторы пакетов. Они могут отслеживать каждое действие, которое вы совершаете на своем компьютере.

Мониторинг рабочего стола​

Каждый раз, когда вы предоставляете какой-либо ввод для своего компьютера, будь то ввод на клавиатуре или открытие нового приложения, передается сигнал. Эти сигналы могут быть перехвачены программой мониторинга рабочего стола, которую можно установить на компьютер на уровне операционной системы или на уровне сборки. Человек, получающий перехваченные сигналы, может видеть каждый набираемый символ и может воспроизвести то, что пользователь видит на своем экране.

Программы мониторинга рабочего стола можно установить двумя способами:
  • Физически - кто-то сидит за компьютером и устанавливает программное обеспечение.
  • Удаленно - пользователь компьютера открывает вложение электронной почты. Вложение, которое содержит программу, которую пользователь хочет установить, также может содержать программное обеспечение для мониторинга рабочего стола. Это называется троянским конем - желаемой программой, содержащей нежелательную программу.
Программы мониторинга рабочего стола могут записывать каждое нажатие клавиши. Когда вы печатаете, с клавиатуры в приложение, в котором вы работаете, отправляется сигнал. Этот сигнал может быть перехвачен и либо передан обратно лицу, установившему программу мониторинга, либо записан и отправлен обратно в текстовом файле. Человек, которому оно отправляется обратно, обычно является системным администратором. Однако программы перехвата нажатия клавиш также популярны среди «хакеров».

Хакеры часто используют программы мониторинга рабочего стола для получения паролей пользователей. Программы перехвата, поскольку они записывают нажатия клавиш, также делают пользователей уязвимыми для кражи номеров их кредитных карт и других конфиденциальных личных данных.

Работодатели могут использовать программу мониторинга рабочего стола, чтобы читать электронную почту и видеть любую программу, которая открыта на вашем экране. Программное обеспечение для репликации рабочего стола захватывает изображение на экране компьютера, перехватывая сигналы, которые передаются на видеокарту компьютера. Эти изображения затем передаются по сети системному администратору. Некоторые готовые программы включают систему предупреждений - когда пользователь посещает нежелательный веб-сайт или передает неприемлемый текст, системный администратор получает предупреждение об этих действиях.

Но работодателям не нужно устанавливать программное обеспечение для отслеживания использования вашего компьютера. На самом деле в каждый компьютер встроены системы, позволяющие легко узнать, чем вы занимаетесь.

Лог-файлы​

Ваш компьютер заполнен файлами журналов, свидетельствующими о ваших действиях. С помощью этих файлов журнала системный администратор может определить, к каким веб-сайтам вы обращались, кому вы отправляете и получаете электронные письма, а также какие приложения используются. Итак, если вы загружаете файлы MP3, скорее всего, существует файл журнала, в котором хранятся данные об этой активности.

Во многих случаях эту информацию можно найти даже после того, как вы удалили то, что, по вашему мнению, было всем доказательством, - но удаление электронной почты или файла не стирает след. Вот несколько мест, где можно найти файлы журналов:
  • Операционные системы
  • Веб-браузеры (в виде кеша)
  • Приложения (в виде резервных копий)
  • Электронное письмо
Если жесткие диски компьютера сотрудника и компьютера системного администратора подключены, системный администратор может просматривать файлы журнала удаленно . Администратор должен иметь доступ к диску для удаленной проверки файлов. В противном случае системный администратор может проверить компьютер до прихода сотрудника или после того, как сотрудник уйдет в течение дня.
Вы можете быть удивлены, узнав, сколько компаний следят за деятельностью сотрудников. В следующем разделе вы узнаете, насколько широко распространена эта практика.

Подслушивание на рабочем месте​

workplace-surveillance-1.jpg

Камеры могут отслеживать действия, которые компьютерные программы не могут.

Компьютерное наблюдение - это, безусловно, основной метод наблюдения за деятельностью сотрудников. Тем не менее, по данным Американской ассоциации менеджмента (AMA) , работодатели по-прежнему используют традиционные методы, такие как прослушивание телефонных звонков, хранение и просмотр голосовой почты и видеозаписи сотрудников на работе.

«Границы между личной и профессиональной жизнью могут стираться из-за ожиданий от 24-7 рабочих недель, но сотрудники должны проявлять некоторую осмотрительность в отношении личной деятельности, выполняемой в официальные часы работы», - сказала Эллен Байер, руководитель отдела кадров AMA, сказал.

В настоящее время 78 процентов всех компаний используют те или иные системы наблюдения. Вот список используемых ими методов:
  • Хранение и просмотр компьютерных файлов: 36 процентов.
  • Сотрудники, занимающиеся видеозаписью: 15 процентов
  • Запись и просмотр телефонных звонков: 12 процентов
  • Хранение и просмотр голосовой почты: 8 процентов
По оценкам ACLU, работодатели ежегодно перехватывают около 400 миллионов телефонных звонков. Федеральные законы о прослушивании телефонных разговоров запрещают прослушивание разговоров без согласия одной из сторон разговора, но Закон о конфиденциальности электронных коммуникаций 1986 года позволяет работодателям прослушивать разговоры, «связанные с работой». ECPA дает работодателям практически полную свободу слушать любой телефонный разговор, поскольку можно утверждать, что решение о том, является ли звонок личным или связанным с работой, занимает несколько минут.

Помимо наблюдения за телефонными разговорами, работодатели часто размещают на рабочем месте видеокамеры для наблюдения за деятельностью сотрудников. Иногда вживляют небольшие камеры, которые направляют на просмотр компьютера, чтобы таким образом можно было контролировать компьютерную активность сотрудника.

«Конфиденциальность на сегодняшнем рабочем месте во многом иллюзорна», - сказал Байер. «В нашу эпоху открытых кабинок, общего рабочего места, сетевых компьютеров и удаленных сотрудников трудно реально поверить в личное пространство. Работа выполняется на оборудовании, принадлежащем работодателям, которые имеют законное право на рабочий продукт. сотрудников, использующих его».
В следующем разделе мы подробнее рассмотрим законность мониторинга рабочего места и ответим на вопрос, насколько конфиденциально вы можете ожидать на работе.

Законы о конфиденциальности​

Проще говоря, суды в Соединенных Штатах, как правило, отдают предпочтение работодателю в делах о надзоре за рабочим местом. По этой причине сотрудники всегда должны руководствоваться здравым смыслом при входе в Интернет и отправке электронных писем. Тщательно подбирайте слова; никогда не знаешь, кто может читать твою переписку.

В соответствии с Законом о конфиденциальности электронных коммуникаций (ECPA) электронные коммуникации делятся на две группы:
  • Сохраненная связь
  • Связь в пути
По закону транзитная электронная связь имеет почти такой же уровень защиты, что и голосовая связь, а это означает, что ее перехват запрещен. Доступ к сохраненным электронным сообщениям, таким как электронная почта, находящаяся на сервере, ожидающая отправки, не является незаконным. Суды постановили, что, поскольку электронная почта физически никуда не перемещается - не «в пути» - у нее нет такого же уровня защиты.

Это прямо противоречит многим законам, касающимся традиционных почтовых систем. Если бы Почтовая служба США работала таким образом, никому бы не разрешили вскрыть вашу почту, пока она доставлялась в ваш почтовый ящик; но как только он будет помещен в почтовый ящик и перестанет двигаться, ваши соседи смогут свободно подойти, открыть и прочитать вашу почту. Это, конечно, не то, как работают законы, касающиеся почтовой системы. Незаконно вмешиваться в чужую почту.

Не Конституция США содержит не выразить право на частную жизнь, но Верховный суд США исторически оставил подразумеваемое право на частную жизнь. Однако это право не распространяется на сотрудников. Суды, похоже, поддерживают идею о том, что, поскольку компания владеет оборудованием и офисными помещениями, она имеет право контролировать своих сотрудников, чтобы предотвратить неправильное использование этого оборудования и помещений.

Поскольку все больше компаний устанавливают устройства и технологии для мониторинга, вам следует быть осторожными в следующий раз, когда вы отправите это электронное письмо маме или посмотрите последние распродажи в вашем любимом интернет-магазине на работе. Ваш работодатель может смотреть, слушать и записывать.
 
Top