Question:
Que faire si un collègue fait des farces à un manager?
Alexei
2018-04-09 18:09:44 UTC
view on stackexchange narkive permalink

J'ai la situation suivante au travail. Un collègue avec qui je travaille fait parfois des farces à un jeune manager. Ils se connaissent depuis 3-4 ans et le manager a l'habitude d'oublier de verrouiller son ordinateur portable en quittant le bureau et le collègue fait de petites farces comme envoyer des e-mails amusants à 2-3 collègues proches ou changer de statut ( text) dans l'application de messagerie locale.

Ce jeune manager n'est ni mon manager ni le collègue qui joue les farces.

Juste pour illustrer à quoi ressemblent ces farces:

  • changer le statut en "élevage de chats @ {notre service}"
  • changer le statut en "warp speed management" (lié à la récente promotion à la direction, au caractère hyperactif du gérant et à sa passion pour Star Trek)
  • changer le statut en "manager le plus aimé de {département}" - cela a également été remarqué par un autre manager (du même niveau, pas son patron), mais rien ne s'est passé sauf quelques rires
  • envoyez-nous un e-mail sur l'achat du déjeuner - le responsable nous a en fait acheté le déjeuner et a refusé d'accepter notre argent et est également devenu plus prudent pour verrouiller le calcul r, mais il oublie quand même

Ce n'est pas un phénomène nouveau pour lui. Il y a longtemps, une collègue utilisait son e-mail pour nous promettre des bonbons.

Cela semble être de petites farces, mais la direction générale envoie souvent des e-mails sur la conformité (par exemple, faites attention aux cadeaux des clients, attention à la perte de données) et un gestionnaire laissant l'ordinateur déverrouillé n'est pas exactement conforme.

De plus, généralement, le gestionnaire ne semble pas se soucier de ces farces. Parfois, il est un peu en colère, mais il n'y a jamais eu de discussion sérieuse pour mettre fin aux farces.

Je pense à ce qui suit:

  • parle au manager et insiste en verrouillant toujours l'ordinateur - je l'ai fait, mais la seule amélioration est venue après le déjeuner offert
  • parlez au collègue - c'est un peu bizarre, car nous travaillons ensemble depuis un certain temps et je comprends un peu ce type de farces (elles sont drôles et nous aident à gérer le stress)
  • éviter les farces - assurez-vous de verrouiller l'ordinateur lorsque je le vois déverrouillé (nous travaillons dans la même pièce avec des bureaux proches les uns des autres). Cependant, cela est assez peu pratique car les managers sont des créatures assez occupées qui se déplacent un peu
  • ne rien faire - clairement le moyen le plus simple, mais je suis peu inquiet des éventuels problèmes de conformité.

Question: Que faire si un collègue fait des farces à un manager?

Quel est ton but?
Que souhaitez-vous corriger (et pourquoi)?Les farces, ou le manager ne verrouille pas son ordinateur?Votre question se concentre sur les farces, mais la seule préoccupation concrète que vous exprimez concerne la conformité, qui a à voir avec le verrouillage, pas les farces.
Je trouve que les raccourcis clavier sont beaucoup plus faciles à faire que les sélections dans le menu démarrer.Le gestionnaire en question connaît-il le raccourci touche Windows + L pour verrouiller l'ordinateur?
Les ordinateurs du domaine doivent avoir des options d'alimentation correctement configurées, qui verrouillent les ordinateurs portables à la fermeture et après tant de minutes d'inactivité. Avec cela, il y a peu de place pour oublier de verrouiller l'ordinateur.
Douze réponses:
AndreiROM
2018-04-09 18:25:39 UTC
view on stackexchange narkive permalink

Vous semblez prendre sur vous de résoudre une situation qui n'est pas votre problème. TM

Vous n'êtes le patron d'aucune de ces personnes, et personne d'autre ne semble penser que ces farces sont un gros problème. Plutôt que de prendre sur vous de «corriger» leur comportement, riez simplement avec tout le monde et laissez la nature suivre son cours.

Soit le manager sera appelé pour son manque de sensibilisation à la sécurité, soit votre collègue ira trop loin et sera réprimandé. Dans tous les cas, aucun d'entre eux n'est susceptible d'apprendre sa leçon jusqu'à ce que cela se produise.


Dans ma propre organisation, chaque fois que quelqu'un laisse son ordinateur déverrouillé, nous utiliserons son compte pour envoyer des courriels embarrassants à l'équipe , et le responsable de la sécurité de l'entreprise (qui est un gars froid, et qui rit avec le reste d'entre nous).

John a été un méchant, méchant boy.

C'était aux alentours de Noël, et cela a engendré une chaîne d'e-mails que le propriétaire du compte ne vivra jamais. Inutile de dire qu'il verrouille son ordinateur maintenant.

J'ai également vu des gens changer la page de destination de leur navigateur en quelque chose d'embarrassant (mais travailler en toute sécurité), et j'ai personnellement inversé mon bureau (nous le savons tous les raccourcis clavier pour gérer cela maintenant).

Vous apprenez bientôt à verrouiller votre station. Cependant, il s'agit d'un effort d'équipe et la sécurité est une préoccupation essentielle de tous. Si vous êtes le seul à faire pression pour cela, et que vous n'avez pas l'adhésion de la direction / n'êtes pas le chef d'équipe, vous deviendrez simplement ce type sans humour TM chaque bureau semble en avoir au moins un.

Je suis d'accord w / r / t "pas votre problème."J'ai pensé répondre à cette question de la même manière, mais j'ai hésité parce que cela semble vraiment dépendant de la culture et de la formalité de l'employeur.J'ai travaillé dans des endroits où ces farces étaient courantes (et je les ai même faites moi-même - nous avions l'habitude de «voler» les souris de quiconque laissait leur poste de travail déverrouillé), mais j'ai travaillé dans d'autres endroits où la farce serait tout autantune cause de discipline comme le poste de travail déverrouillé, il est donc difficile de savoir si on doit encourager ou décourager l'OP ...
C'est peut-être parce que je suis à la fin d'une journée stressante et que je me sens fatigué, mais "pas ton problème TM" m'a fait rire un peu:
David Hasselhoff est notre principal incitatif de sécurité.Nous avons pour politique de laisser votre ordinateur verrouillé lorsque vous n'êtes pas à votre poste, et si vous oubliez, quelqu'un changera inévitablement votre arrière-plan en une image scandaleuse de Hasselhoff.Inutile de dire que peu de PC restent déverrouillés.
-1
@thebluefish - Êtes-vous sûr que vous devriez avouer ce qui constitue sûrement une punition cruelle et inhabituelle sur Internet à une victime sans méfiance?
J'ai découvert à plusieurs reprises que si je permets à de telles manigances sur le lieu de travail de se produire sans répression de ma part, il y a de fortes chances que cela rebondisse sur ** moi ** d'une manière ou d'une autre.Par exemple, ce manager a presque certainement une suspicion personnelle sur qui fait cela, et il y a une forte probabilité que le soupçon soit incorrect ...
@T.E.D.- désolé, je suis complètement perdu quant à ce que vous vouliez nous dire ici.Voudriez-vous élaborer?
@AndreiROM Je pense ce que T.E.D.dit que le PO a déjà parlé au gestionnaire du verrouillage de son ordinateur, il est donc possible que le gestionnaire soupçonne (à tort) que le PO est derrière les farces si le PO n'attire pas l'attention de quelqu'un sur le fait que ce problème vasur.Cela peut nuire à la relation du PO avec ce gestionnaire.
@called2voyage - Je vois maintenant, mais c'est juste une mauvaise communication.Il est facile de réfuter l'affirmation, car tout le bureau sait qui fait vraiment les farces.
Si dire au PO de laisser tomber peut être un bon conseil, l'encourager à faire partie du problème ne l'est pas.
@Hurkyl Vrai, sauf que je pense que le «problème» n'est pas ce que vous pensez que c'est.Le problème est que ce gestionnaire ne respecte pas les consignes de sécurité.Dans le monde d'aujourd'hui où nous entendons fréquemment parler de fuites de données et que la confidentialité est un problème d'actualité, laisser votre poste de travail déverrouillé n'est tout simplement pas acceptable.Essayer de faire valoir ce point de manière plus joviale semble être une manière assez saine de gérer la situation lorsque l'alternative est une poursuite potentielle par la loi ...
@Cronax: Il y a * deux * problèmes de sécurité ici: un utilisateur ne parvient pas à sécuriser son poste de travail et un utilisateur utilise le compte d'un autre utilisateur.Le «problème» auquel je faisais allusion est celui qui encourage cette dernière activité.
Il est peut-être intéressant de noter qu'il existe un terme pour désigner exactement cette activité: [baggy-pantsing] (http://www.catb.org/jargon/html/B/baggy-pantsing.html)
On nous a toujours dit que si vous laissiez votre PC déverrouillé et qu'il était utilisé de manière malveillante, le doigt serait fermement pointé vers vous.Dans cet esprit, si nous voyions un ordinateur déverrouillé, nous enverrions un e-mail à leur responsable expliquant qu'ils quitteraient pour suivre leur rêve de naviguer sur les sept mers en pirate.
+1 pour `pas votre problème.TM` J'avais l'habitude de travailler en tant que technicien informatique pour l'armée et la direction encourageait ces types de farces (à condition qu'elles ne soient pas nuisibles).C'est une forme d'amour difficile de formation à la sécurité ... nous mettions occasionnellement un script `shutdown.bat` dans le dossier de démarrage de l'utilisateur ou inversions les boutons droit / gauche de la souris
Comment une marque peut-elle être déposée si chaque office en produit une?
@blindsp0t - les licences sont vendues avec une prime.Il y a une demande énorme.
David K
2018-04-09 18:25:02 UTC
view on stackexchange narkive permalink

Donc, d'après ce que je peux dire, vous n'êtes pas le manager d'un employé qui fait des farces ou du manager qui se fait des farces. Il ne semble pas non plus que vous travailliez dans la sécurité informatique ou que vous soyez en aucune manière responsable de la définition ou de l'application des politiques de sécurité de l'entreprise.

Vous ne faites rien.

Ce n'est pas votre travail. Vous n'avez aucune autorité ici. La façon dont vous le décrivez, cela dure depuis un moment et on sait assez bien que cela se produit. Il y a de fortes chances que les personnes qui sont responsables du comportement de ces employés soient déjà au courant et le laissent simplement glisser. La seule chose que vous ayez à gagner en signalant cela à quelqu'un est de passer pour un bâton dans la boue et de nuire potentiellement à votre relation avec ces collègues.

user44108
2018-04-09 18:23:14 UTC
view on stackexchange narkive permalink

Faire quelque chose d'humour et d'inoffensif sur l'ordinateur portable est généralement un bon moyen de rappeler à l'utilisateur les problèmes de sécurité sous-jacents liés au fait de laisser son ordinateur portable déverrouillé.

Le problème est maintenant que la blague est autorisée à continuer , et le problème s'auto-réplique.

Vous pouvez donc informer le service informatique ou un responsable de la conformité de la violation.

Ou vous pouvez adopter une approche douce en appuyant sur Win + L et verrouiller l'écran chaque fois que vous le voyez ouvert.

Faire ceci à plusieurs reprises devrait être un rappel suffisant.

Vous pouvez renforcer l'idée en déplaçant sa chaise dans une autre partie du bureau . Le faire retrouver et repousser peut faire partie de la tactique de renforcement négatif.

L'approche douce est bien meilleure, car nous nous connaissons tous les trois depuis un certain temps et en parler avec le service informatique semble être la solution ultime.Merci pour la réponse rapide.
Oui, mais soyez conscient de l'image plus grande ici - s'il n'y a personne pour verrouiller l'écran en son nom et que quelque chose de mauvais se produit ...?Vous devez sérieusement résoudre ce problème à un moment donné ...
Oui, verrouiller l'ordinateur + prêter beaucoup plus d'attention après «l'incident du déjeuner» devrait réduire considérablement les chances de futures farces.
Je ne comprends pas pourquoi ils ne [** verrouillent pas l'ordinateur après l'inactivité **] (http://www.thewindowsclub.com/lock-computer-inactivity-windows-10).
@SandraK Parce que c'est pénible d'avoir votre écran verrouillé pendant que vous passez plus d'une minute à regarder une feuille de calcul ou à lire un document ou à parler à quelqu'un à votre bureau pendant un petit moment, ou à attendre qu'un processus se termine.Vous essayez de définir votre délai d'expiration à 1 minute et voyez à quel point cela devient frustrant après un certain temps.
@Snow Réglez-le sur 5 minutes puis ... (ou quelle que soit la préférence de cet utilisateur)
@SandraK Le verrouillage après une période d'inactivité n'est pas réellement sécurisé, car il est toujours possible que quelqu'un accède à votre ordinateur entre le moment où vous le quittez et le verrou en raison de l'inactivité.Cependant, cela fait que les gens ** pensent ** que c'est sécurisé ("Oh, c'est bon, l'ordinateur se verrouille tout seul."), Ce qui les rend moins susceptibles de penser activement et de se soucier de la sécurité.Si votre ordinateur est sans surveillance, il doit être verrouillé immédiatement.Si votre ordinateur est surveillé, mais que vous ne l'utilisez pas réellement, il n'a pas besoin d'être verrouillé.
Je dirais qu'être celui qui verrouille `` utilement '' l'ordinateur n'est pas la meilleure idée - si OP est vu sur le clavier du manager, ils sont soupçonnés d'être celui derrière une farce.Ou une faille de sécurité ou un incident RH, lorsque cela se produit finalement.Mieux vaut simplement mentionner Win + L au manager et rester en dehors de cela après cela, plutôt que de laisser les bonnes intentions vous entraîner à faire partie du problème.
@AnthonyGrist Je considère qu'il s'agit d'une stratégie d'atténuation des risques.Laisser l'ordinateur déverrouillé pendant 5 minutes avant que le verrouillage automatique ne démarre = mauvais.Laisser l'ordinateur déverrouillé pendant la nuit (potentiellement dans une zone ouverte au public) = bien, bien pire.Bien sûr, encouragez votre personnel à verrouiller leurs PC lorsqu'ils quittent leur bureau (la touche Windows + L peut être très rapide).Mais protégez-vous également contre tout oubli potentiel.
OP a déclaré que la politique de verrouillage d'inactivité de 10 minutes était déjà activée, je ne vois donc aucun intérêt à approfondir ce débat.De plus, la mesure s'est avérée inefficace, car ces attaques se produisent en quelques secondes et vous ne voulez pas vous verrouiller automatiquement après quelques secondes ... ou pas du tout, si vous êtes devant elle, comme l'a soutenu @AnthonyGrist.
@SandraK Je l'ai entendu dire: la sécurité au détriment de la convivialité se fait au détriment de la sécurité.Il existe toutes sortes de façons intelligentes de contourner un verrouillage automatique, de l'exécution d'un programme qui agite la souris automatiquement toutes les quelques secondes à la mise d'une horloge sous une souris optique pour déclencher le capteur à l'utilisation d'un oiseau plongeant pour appuyer à plusieurs reprises sur une touche.Si les utilisateurs ne sont pas conscients de la sécurité et trouvent vos mesures suffisamment irritantes, ils * trouveront * des moyens de les subvertir.
@RichardWard Si ce cas est vraiment que les employés essaient ** par tous les moyens ** de s'introduire dans le PC du manager, alors je pense que c'est plus important que de simplement jouer des farces
@SandraK Ce n'est pas que les autres employés essaieront ces moyens de s'introduire dans le PC du manager.Mon point est que si le gestionnaire est suffisamment ennuyé par le verrouillage automatique, le gestionnaire le fera lui-même.
Le verrouillage automatique n'est pas une solution parfaite et peut être contourné ou mal configuré de telle sorte que l'utilisateur le contournera plutôt que de le supporter.Solutions supplémentaires imparfaites et mal configurables: -Éducation; -Politique; -Chiffrement; -Tout ce que vous voudriez nommer. Je peux comprendre que les délais de verrouillage automatique trop zélés précédents d'une minute (ou même de cinq minutes, pour les travaux qui impliquent la lecture de longs documents) représentent plus de problèmes qu'ils n'en valent la peine. Ce n'est pas une raison suffisante pour le désactiver complètement, en particulier compte tenu de l'impact négatif potentiel élevé des postes de travail laissés déverrouillés du jour au lendemain.
gnasher729
2018-04-09 18:52:25 UTC
view on stackexchange narkive permalink

Il y a deux choses absolument impardonnables avec la sécurité informatique.

Un: personne ne laisse son ordinateur portable déverrouillé.

Deux: personne ne touche personne d'autre que l'ordinateur portable déverrouillé.

Votre collègue enfreint la règle impardonnable numéro 2. C'est votre travail, et celui de tout le monde au bureau, de ne pas laisser une telle chose se produire. Ce n'est pas drole. Ce n'est ni une blague, ni une farce. C'est une grave violation de la sécurité de votre ordinateur.

Imaginez que vous ayez un incident de sécurité et ensuite il s'avère que votre collègue utilisait des ordinateurs portables qu'il n'avait jamais eu à toucher. Des têtes vont tomber.

PS. Si vous pensez que les gens devraient être rappelés d'une manière ou d'une autre s'ils laissent leur ordinateur déverrouillé, rien de plus simple: créez un carton de la taille d'un écran d'ordinateur portable avec «ordinateur déverrouillé» imprimé dessus en grosses lettres et deux aiguilles d'horloge mobiles, et placez-le de manière très visible. tout ordinateur portable vu avec un écran déverrouillé. Totalement sûr, tout aussi embarrassant et presque zéro perte de temps.

Les commentaires ne sont pas destinés à une discussion approfondie;cette conversation a été [déplacée vers le chat] (https://chat.stackexchange.com/rooms/75880/discussion-on-answer-by-gnasher729-what-to-do-about-a-colleague-playing-pranks-o).
Studoku
2018-04-09 18:28:55 UTC
view on stackexchange narkive permalink

Ce n'est pas à vous de résoudre ce problème. Vous ne gérez aucune des personnes impliquées. Intervenir directement aggravera probablement votre relation avec l'un ou les deux collègues impliqués, et vous posera peut-être beaucoup de problèmes si cela devient incontrôlable. À moins que votre seule motivation ici soit d'aider ce gestionnaire, ne le faites pas.

Cependant, cela ne signifie pas que vous devriez fermer les yeux. Les employés qui accèdent et se faufilent avec les autres ordinateurs et fichiers ne sont pas professionnels et extrêmement mauvais pour la sécurité. Ce n'est qu'une question de temps avant que l'une de ces farces ne divulgue des informations sécurisées ou ne finisse par embarrasser l'entreprise.

Informez le service informatique ou le responsable des problèmes de sécurité à ce sujet, idéalement par e-mail afin de laisser une trace écrite. C'est maintenant à eux de s'occuper; soit ils le feront et vous allez bien, soit ils ne le font pas et vous pouvez arrêter de vous inquiéter.

C'est une grave violation de la sécurité.C'est le travail de _everyones_ d'intervenir.
Maxime
2018-04-09 20:04:16 UTC
view on stackexchange narkive permalink

Eh bien, dans mon entreprise, la règle est en fait:

  • Quiconque voit un ordinateur déverrouillé peut envoyer un courrier à l'équipe en disant des choses comme "le petit déjeuner est sur moi demain" (rien de méchant,

Je ne connais pas la culture de votre entreprise, mais comme la règle n ° 1 des bureaux est: ne laissez jamais votre ordinateur déverrouillé, ce petit jeu de farces est assez bon pour éduquer les gens à ne jamais oublier.

La plupart des nouveaux arrivants paient le petit déjeuner une ou deux fois et ne l'oublient plus jamais.

Donc, pour répondre à votre question, je ne ferais rien sauf peut-être rejoindre le farceur ou rappeler au manager que verrouiller son ordinateur n'est pas facultatif.

D'après ce que j'ai entendu il y a un ou deux ans, il y avait des farces similaires dans un autre département, fournissant principalement du chocolat et de la crème glacée à des collègues.Cependant, je ne sais pas ce qui s'est passé par la suite.Je dirais que la culture d'entreprise est quelque peu détendue.D'autre part, les dirigeants insistent sur la conformité, avec un accent particulier sur le signalement de tout cadeau inapproprié potentiel d'un client.
Il y a tout un monde entre recevoir des cadeaux du client et obtenir des cadeaux de collègues, il ne devrait pas y avoir de conflit d'intérêts dans le second cas :)
Similaire dans notre équipe (bien que nous utilisions notre chat d'équipe interne au lieu du courrier électronique, c'est généralement plus rapide).J'ai dû préparer des muffins il y a quelques semaines.Assurez-vous simplement d'ajouter "... et verrouille l'ordinateur après avoir écrit cela" à la règle, afin que l'ordinateur ne reste pas déverrouillé.
Ouais, c'était des beignets sur mon ancien lieu de travail.Le plus souvent, c'était un responsable qui oubliait et ils ont consciencieusement apporté les beignets en reconnaissance de leur erreur.La plupart des gens n'ont pas oublié plus d'une ou deux fois, mais il y en avait un qui avait tendance à passer environ 8 semaines entre les courses du petit-déjeuner.
Flater
2018-04-10 17:09:20 UTC
view on stackexchange narkive permalink

La plupart des entreprises avec lesquelles j'ai travaillé tolèrent explicitement les farces inoffensives lorsqu'un collègue laisse son ordinateur déverrouillé, spécifiquement pour lui apprendre à verrouiller son ordinateur .

Si un employé (manager ou non) en a marre par exemple faire changer son fond d'écran chaque fois qu'il s'éloigne de son ordinateur; alors il devrait apprendre à verrouiller sa machine (ce qu'il devrait faire de toute façon).


Je ne sais pas trop à quoi vous essayez de répondre ici. Vous commencez par vous demander comment gérer les farces (= comportement social); mais votre question se transforme soudainement en demandant comment aborder un gestionnaire pour verrouiller son ordinateur (= sécurité du système).

Sans une question claire, il est difficile de donner une réponse claire. Mais je vais essayer d'approcher votre préoccupation:

  • Si la farce est malveillante, il faut dire à l'employé de la garder inoffensive ou de l'arrêter (c'est à l'entreprise de décider).
  • Indépendamment de la farce, le responsable doit être invité à verrouiller son ordinateur chaque fois qu'il s'en éloigne. Bien que vous puissiez les aborder à un niveau personnel; sur la base de votre description, vous ne pouvez pas aborder cette question avec le gestionnaire à titre officiel. Si vous le devez, parlez-en une fois avec lui, mais n'insistez pas, car cela va provoquer des frictions.
  • La farce, si elle est inoffensive, peut être autorisée si l'entreprise le souhaite, car il enseigne une leçon que l'entreprise souhaite déjà enseigner à ses employés.
  • Si l'entreprise ne fait rien pour apprendre au directeur à verrouiller son ordinateur, c'est la décision de l'entreprise. Ce n'est pas à vous de décider comment l'entreprise doit être gérée. Être imprudent avec la sécurité des données n'est jamais une bonne chose; mais se forcer de manière désintéressée à faire le travail que quelqu'un d'autre (qui est embauché pour la sécurité du système) ne parvient pas à faire n'est pas non plus une bonne chose. Tenez-vous en au principe "pas mon cirque, pas mes singes", avec le "mais je vais au moins leur donner un avertissement pour qu'ils le sachent".

Ne verrouillez pas, EN TOUTES CIRCONSTANCES, l'ordinateur du manager pour lui .

Non seulement il ne lui apprend pas sa responsabilité de le faire lui-même, mais si son ordinateur n'a jamais été violé, vous serez le premier suspect . Après tout, on vous a vu utiliser son ordinateur chaque fois qu'il part. C'est suspect. En gros, vous prenez volontiers le pistolet fumant.

De plus, l'utilisation de l'ordinateur / du compte de quelqu'un d'autre (donc enfreindre le protocole de sécurité) peut être un motif de licenciement. Selon la culture; vous pourriez être sans emploi sans compensation.

> Ne pas, EN TOUTES CIRCONSTANCES, verrouiller l'ordinateur du manager pour lui. Cela dépendrait de l'entreprise.Un pour lequel j'ai travaillé, c'était la politique de verrouiller la machine de la personne, puis de le signaler.Et ne faites rien d'autre.C'était grâce à une farce qui allait trop loin et à la nature des données éventuellement disponibles sur les machines de certaines personnes.
@ThargletAsimis: Si l'entreprise vous dit explicitement de le faire;alors il n'y a aucun argument raisonnable pour considérer OP comme un suspect (en supposant qu'il l'ait signalé par la suite).Mais _en l'absence de_ une règle suggérant de verrouiller un ordinateur déverrouillé, il serait plus prudent de ne pas vous impliquer inutilement.
IDrinkandIKnowThings
2018-04-09 22:01:15 UTC
view on stackexchange narkive permalink

Si votre objectif est d'aider à la fois votre collègue et votre équipe, je vous recommanderais d'avoir une discussion avec cette personne sur les limites appropriées. J'ai parfois (OK Plus que parfois) des difficultés avec les limites.

Je suis très intelligent et je n'ai jamais l'intention de blesser qui que ce soit, émotionnellement ou physiquement. Mais je pense différemment de la plupart des gens. Cela me donne des limites parfois inappropriées. Je me considère chanceux de n'avoir jamais fait de mal à personne de manière significative avant d'apprendre à accepter cette limitation de mon esprit.

Les farces sont amusantes, et tant que tout le monde peut rire, ils peuvent construire l'unité de l'équipe. Mais quand les gens arrêtent de rire, cela devient un problème. Le problème est que je (et je soupçonne votre coéquipier) reconnu les rires des farces précédentes et prédis que vous réagirez de la même manière. Si la farce n'obtient pas les rires appropriés, au lieu de considérer la limite, j'ai tendance à supposer que le problème était le contenu, pas le contexte. Cela peut entraîner une escalade de mes actions au-delà, légèrement inappropriées, à définitivement inappropriées, peut-être même grossières. Cela n'a cependant jamais été mon intention. C'est un peu comme essayer de fixer une vis de desserrage en la martelant avec un marteau. Cela fonctionne parfois, mais finalement il n'y aura pas assez de bois pour tenir.

Comment résoudre le problème

Je recommande plutôt de poser des questions de faire des déclarations. Poser des questions conduit la personne à considérer ses propres actions sous un jour différent. Ces questions ne doivent pas viser une réponse spécifique.

Bonnes questions:

  • Qu'espériez-vous qu'il se passe là-bas?
  • Qu'espériez-vous que "The Boss" fasse?
  • Voulez-vous comprendre pourquoi nous sommes fâchés?

Mauvaises questions

  • Pourquoi feriez-vous cela?
  • Vous ne pensez jamais aux conséquences?
  • Pourquoi voulez-vous contrarier le patron?

Évitez à tout prix le jugement lorsque vous essayez de comprendre. Ensuite, si votre collègue est vraiment un imbécile, vous savez le laisser s'accrocher au nœud coulant qu'il fait avec ces farces.

Thomas Carlisle
2018-04-09 21:12:00 UTC
view on stackexchange narkive permalink

Commencez par trouver les politiques de votre organisation sur l'utilisation des ressources informatiques, la sécurité des mots de passe, etc. Quelque part dans les politiques, il devrait y avoir une politique qui exige que les points de terminaison Windows soient verrouillés, sauf si l'utilisateur est à portée de main et visible pour empêcher toute utilisation non autorisée. Il devrait également y avoir une politique autorisant d'autres personnes à utiliser votre accès, et en laissant un terminal connecté et déverrouillé, c'est ce qui se passe indirectement. Il devrait y avoir une politique sur l'utilisation, ou même la tentative d'utilisation, de l'accès d'autrui. Enfin, il devrait y avoir quelque chose dans la politique qui explique les responsabilités des rôles &, et ce qui est attendu des associés qui sont témoins de toute violation des politiques susmentionnées.

Si l'une de ces politiques n'est pas en place, vous ne pouvez vraiment rien faire d'autre que d'essayer d'éduquer et d'influencer les autres à utiliser de meilleures pratiques.

Mais si ces politiques sont en place, et en particulier celles qui exigent de signaler les violations à la sécurité, c'est vraiment ce que vous devez faire. Vous n’avez aucun pouvoir discrétionnaire pour vous laisser une marge de manœuvre.

J'ai travaillé dans une entreprise bien connue dans le monde qui avait des politiques très bien définies, et à partir du moment où vous franchissez la porte le premier jour, vous on a appris ce que l'on attend de chaque individu en ce qui concerne la sécurisation de l'accès, des terminaux, etc. Lorsqu'un terminal est découvert déverrouillé / sans surveillance, on s'attend à ce que les autres le remarquent et le signalent à la sécurité. Mais la sécurité parcourt les étages et si la sécurité la trouve en premier, la personne qui la laisse déverrouillée ainsi que les autres personnes à proximité feraient toutes partie du rapport d'incident.

AFAIK, la politique stipule que l'employé doit toujours verrouiller l'ordinateur lorsqu'il ne l'utilise pas, mais on ne sait pas ce que les autres peuvent / ne peuvent pas faire à ce sujet.Je vais vérifier à nouveau.Merci.
Stephan Branczyk
2018-04-10 17:49:22 UTC
view on stackexchange narkive permalink

Ce n'est pas votre problème à résoudre (sauf indication contraire de votre politique de sécurité)

Cela étant dit, si ce responsable ou ce service informatique cherche une solution rapide qui ne dépasse pas le budget.

Vous pouvez alors utiliser cette solution Bluetooth open source gratuite sur Windows (ou l’une de celles-ci sur un Mac). Ce ne sera pas aussi bon que de commander un ordinateur portable spécial, conçu explicitement à des fins de sécurité, mais cette solution peut être suffisante.

Par exemple, le positionnement Bluetooth ne sera pas aussi précis (jusqu'à ~ 10 mètres), et il peut en fait être usurpable (même avec un code PIN) car il n'utilise pas le le plus sécurisé cryptage, mais selon le type de travail que vous effectuez, cela peut être suffisant pour votre cas car un intrus aurait encore besoin de le vaincre et aurait toujours besoin d'un accès physique à l'ordinateur portable.

dialog box showing the Bluetooth Proximity Lock utility

Et / ou si votre collègue ou le service informatique est prêt à dépenser 27 $, il pourrait acheter ce petit lecteur d'empreintes digitales pour un ordinateur portable Windows (ou sur un Mac, un appareil similaire coûterait 45 USD).

small fingerprint reader

De cette façon, il pourrait verrouiller l'écran lorsque le responsable s'éloigne (plus de 10 mètres), mais il pourrait rouvrir l'écran avec son empreinte digitale uniquement (au lieu de compter sur Bluetooth pour redémarrer la session). Cette dernière solution combo serait beaucoup plus sécurisée que de se fier uniquement à l'utilitaire Bluetooth. Et cela pourrait être fait facilement avec l'utilitaire. Il vous suffirait de laisser le champ "Release command" vide.

Ole Tange
2018-04-10 17:18:05 UTC
view on stackexchange narkive permalink

Si nous voyons un écran déverrouillé, nous ouvrons https://www.youtube.com/watch?v=dQw4w9WgXcQ ou https://vimeo.com/45196609 mettez-le en pause et verrouillez l'écran.

Il indique clairement que vous avez oublié de verrouiller votre écran, sans rien faire qui pourrait vous causer des problèmes ou nuire à la réputation de l'organisation.

Dans votre cas, vous pourriez aborder cette question lors d'une réunion d'équipe, il y a donc un accord sur le niveau de farce.

Pourriez-vous ajouter une brève description du contenu de cette vidéo, s'il vous plaît?Je reçois juste un message indiquant que "l'utilisateur n'a pas fourni cette vidéo pour votre pays".
C'est probablement une vidéo utile et informative sur la sécurité informatique ... ai-je gardé le visage suffisamment droit?
@O.R.Mapper C'est juste un Rick Roll.
WGroleau
2018-04-10 02:57:44 UTC
view on stackexchange narkive permalink

S'il ne peut vraiment pas développer l'habitude de se verrouiller, il devrait alors recevoir l'une de ces alarmes qui se déclenchent lorsque quelque chose brise le faisceau lumineux entre les deux parties. mettez-le dans l'embrasure de la porte. Quand il passe, le bruit lui rappellera de revenir en arrière et de verrouiller l'écran.

Mais bien sûr, il ne le fera pas tant qu'il n'aura pas cessé de penser que ce n'est pas vraiment un problème de sécurité.



Ce Q&R a été automatiquement traduit de la langue anglaise.Le contenu original est disponible sur stackexchange, que nous remercions pour la licence cc by-sa 3.0 sous laquelle il est distribué.
Loading...