Question:
Comment gérer la pornographie sur le lieu de travail?
pgunston
2015-09-02 08:16:50 UTC
view on stackexchange narkive permalink

Je travaille dans l'informatique et lors de la configuration des courriels pour un employé, j'ai trouvé plusieurs courriels mèmes / blagues contenant de la pornographie qui circulaient entre les employés. Quelle est la bonne façon de gérer cela? Dois-je signaler ces e-mails? Les e-mails ont 2 ans.

Je voudrais ajouter que tous les e-mails envoyés au sein du réseau de l'entreprise sont la propriété de l'entreprise et je suis autorisé à tout surveiller. Il n'y a aucune implication juridique dans ma juridiction à ce sujet. Enfin, j'avais une raison de regarder les e-mails des utilisateurs et je ne faisais pas que «fouiner». Même si je suis autorisé à le faire, je ne le fais pas sauf si c'est absolument nécessaire

Plusieurs problèmes pourraient en découler. 1) Quelqu'un pourrait voir les messages et les trouver offensants 2) Les messages ont été transférés en dehors de notre réseau. Si les messages continuent d'être prévenus, il est possible que les gens voient qu'ils proviennent de l'entreprise. Cela peut causer des problèmes de réputation 3) Il y a un problème moral avec la pornographie, car elle ne correspond pas à l'esprit de l'entreprise 4) Il y a évidemment un problème de productivité
À mon avis, toutes ces choses sont des problèmes de gestion, pas des problèmes informatiques.
Huit réponses:
Masked Man
2015-09-02 08:35:21 UTC
view on stackexchange narkive permalink

Cela dépend du fait que la politique de l'entreprise autorise ou non le personnel de support informatique à "voir" les e-mails d'un employé et de ce qu'il attend du personnel de support informatique au cas où il verrait quelque chose "d'intéressant". Vous devez décrire la situation à votre superviseur / gestionnaire et lui demander ce que la politique de l'entreprise vous oblige à faire. Sachez que si vous signalez que vous avez lu l'e-mail d'un employé que vous n'étiez pas "censé" lire, vous pourriez également avoir des problèmes. Par exemple, vous pourriez entendre ceci:

"Oh, c'est super que vous ayez signalé un employé qui transférait du contenu pornographique en utilisant un e-mail officiel. Nous avons pris des mesures disciplinaires contre lui. Hé, au fait, pourquoi lisiez-vous ses e-mails? Qu'avez-vous lu d'autre dans ses e-mails? "

La plupart des entreprises dans lesquelles j'ai travaillé ont une politique dite de «besoin de savoir» pour le personnel de support informatique. Cela signifie, par exemple, si j'ai un problème lors de l'envoi d'e-mails, le personnel du support informatique devra probablement se connecter à mon client de messagerie ou accéder à ma machine à distance, mais il ne devrait voir que ce qui est nécessaire pour résoudre le problème, et non lire mes courriels, etc. S'il lit "accidentellement" un courriel, il n'est pas autorisé à en divulguer le contenu.

Cependant, comme c'est généralement le cas, la politique de l'entreprise comportait également une liste d'exceptions assez détaillée. Par exemple, si le personnel de support informatique lisait accidentellement un e-mail décrivant une activité illégale, il était alors «autorisé» à le «voir» et à le signaler.

"Qu'avez-vous lu d'autre dans ses e-mails?" mène à la sup demandant "Êtes-vous en train de lire ** mon ** e-mail?"
Wesley Long
2015-09-02 08:34:02 UTC
view on stackexchange narkive permalink

À moins qu'il s'agisse de pornographie juvénile ou de tout autre contenu que vous savez être illégal dans votre juridiction, vous ne vous en souciez pas.

  1. Parce que le travail du PO est de réparer les machines, pas de contrôler le respect des politiques.
  2. Cela a peut-être déjà été réglé. Après tout, il a deux ans.
  3. L'endroit où se trouve le PO ne change pas le fait que les règles changent radicalement à travers la base d'utilisateurs de ce site.
  4. Les politiques de votre entreprise peuvent être différentes, mais à moins que l'application des politiques ne soit une mission spécifique, vous devez garder à l'esprit votre rôle et laisser la direction s'occuper du leur.

Cela peut enfreindre les règles, mais ce n'est pas votre domaine. Le responsable des employés est celui qui devrait être concerné.

De plus, dans certains pays européens, je sais qu'il existe une attente de confidentialité sur les systèmes de travail. Bien que cette idée suscite de forts éclats de rire et parfois des boissons crachées dans la pièce ici aux États-Unis, c'est en fait une chose sérieuse en Europe.

Homme français ici, peut confirmer. Plusieurs décisions ont été prises, interdisant à quiconque, même aux PDG, de lire tout e-mail clairement affiché comme "personnel", que ce soit sur l'ordinateur personnel, la boîte de réception de courrier électronique ou quoi que ce soit.
La distinction entre illégale et politique est en effet importante ici. La première règle des «premiers secours» s'applique également: n'intervenez pas si vous ne pouvez pas garantir votre propre sécurité. Vérifiez d'abord auprès de votre superviseur, même si c'est hypothétique.
En effet. Aux Pays-Bas, la loi stipule explicitement que les ordinateurs de travail peuvent être utilisés à titre privé. Les employeurs doivent respecter les lois sur la confidentialité, ce qui signifie qu'ils ne peuvent pas simplement fouiner dans vos e-mails ou sur vos disques (ce qui est parfois incompatible avec le fait qu'ils sont les propriétaires des disques et techniquement les données qu'ils contiennent).
`tu ne t'en fais pas .` <- pourquoi? Cela semble être une déclaration très audacieuse à faire sans une explication assez complète du «pourquoi». Alors que certains lecteurs peuvent travailler en Europe, le profil du PO montre l'Australie. Dans certaines entreprises, vous pouvez également être responsable de ne pas agir, surtout si c'est quelque chose qui est partagé entre les employés. Dans mon entreprise, suivre ce conseil serait un très mauvais conseil si jamais on découvrait que j'étais au courant et que je n'en avais pas au moins informé mon superviseur.
1) Parce que le travail du PO est de réparer les machines et non de contrôler la conformité aux politiques. 2) Cela a peut-être déjà été traité. Après tout, il a deux ans. 3) L'emplacement du PO ne change pas le fait que les règles changent radicalement à travers la base d'utilisateurs de ce site. 4) Les politiques de votre entreprise peuvent être différentes, mais à moins que l'application des politiques ne soit une mission spécifique, vous devez garder votre rôle à l'esprit et laisser la direction s'occuper du leur.
@enderland: C'est pourquoi nous avons la phrase "* Damned si vous faites, damné si vous ne le faites pas *"! Il n'est pas juste de mettre quelqu'un dans une position d'alerte alors qu'il ne le souhaitait pas et de lui reprocher quoi qu'il fasse. Je ne blâmerais personne de ne pas avoir fait le premier pas.
"Parce que le travail du PO est de réparer les machines, pas de contrôler la conformité aux politiques" euh, c'est généralement le travail des TI d'appliquer la politique informatique, du moins c'est mon expérience. Et je pense que si cela avait été réglé, la suppression des e-mails serait probablement l'une des actions entreprises.
@Andy - façon à beaucoup de suppositions, là. Mais, hé, c'est à cela que sert le bouton de vote défavorable, si vous n'êtes pas d'accord.
IDrinkandIKnowThings
2015-09-02 15:50:41 UTC
view on stackexchange narkive permalink

Cela dépend vraiment beaucoup de la situation.

Si vous avez découvert les e-mails parce que vous fouiniez dans les e-mails sans être dirigé et sans raison commerciale, la chose à faire est de vous transformer en RH pour avoir violé la vie privée des autres employés et abusé de l'ordinateur de l'entreprise

Si vous avez découvert les e-mails dans le cadre d'un diagnostic parce que le serveur de messagerie était surchargé par des pièces jointes volumineuses ou quelque chose de similaire, alors la bonne façon de gérer cela est de signaler le problème dans la chaîne. Si le problème concerne des pièces jointes volumineuses, signalez qu'il ne s'agit pas du contenu. Vous pouvez mentionner qu'en enquêtant, vous avez remarqué qu'un nombre important de ces pièces jointes sont le résultat de transferts et d'éléments susceptibles d'enfreindre les politiques de l'entreprise. Vous n'avez pas besoin d'être précis, et je n'essaierais pas de jeter qui que ce soit sous le bus. Si la direction souhaite une enquête, elle peut prendre cette décision et attribuer les tâches associées de manière appropriée.

Si vous avez trouvé ces e-mails suite à une tentative de dépannage sur un problème qui vous a été signalé (via une aide peut-être) et les e-mails contribuaient directement au problème, il serait alors approprié de fournir des copies des e-mails incriminés à votre responsable avec une explication détaillée de la façon dont vous les avez trouvés et de la manière dont ils ont causé le problème. Si la personne à qui vous rapporteriez normalement cela est ou pourrait être la personne responsable des e-mails, il serait souhaitable de les signaler à son responsable avec une explication supplémentaire de la raison pour laquelle vous avez fait remonter le problème au-delà de la personne à qui vous rapporteriez normalement. >

Il est important de noter qu'à moins que vous n'ayez été chargé de surveiller le contenu des e-mails, vous avez peut-être enfreint la politique de l'entreprise en regardant même le contenu. Si vous le signalez, vous pourriez vous retrouver sous un microscope et devoir défendre votre lecture des courriels. Si ce que vous avez fait était approprié et nécessaire pour l'exécution de vos fonctions, tout devrait aller bien, mais si vous enfreignez des règles ou s'ils décident qu'il n'est pas nécessaire que vous lisiez ce contenu, vous pourriez vous retrouver en difficulté. p>

Level River St
2015-09-03 01:57:47 UTC
view on stackexchange narkive permalink

Une petite histoire:

Quand j'étais jeune ingénieur en Ecosse, je suis parti en voyage d'affaires en Colombie avec mon patron et l'agent de notre société, tous deux âgés. Par conséquent, les exploitants d'usine du client (qui étaient plus proches de mon âge, mais, dirons-nous, beaucoup plus "de la classe ouvrière") m'ont adopté et m'ont fait sortir plusieurs fois (je laisserai à votre imagination le soin de deviner ils m'ont emmené.)

Quoi qu'il en soit, j'ai fait l'erreur de donner à ces gars mon email professionnel. Quand je suis rentré au bureau, j'ai reçu plusieurs courriels de pornographie. L'une était des femmes aux poils dégoûtants, avec les commentaires d'Elmo, le monstre mignon de Sesame Street. Très drôle mais pas sexy.

Heureusement, personne du service informatique n'a fouillé mes e-mails, donc je n'ai jamais eu à expliquer quoi que ce soit.

En plus des commentaires existants de "ce n'est business, ignorez-le "Ce que je veux dire, c'est que vous ne savez pas qui est à blâmer, et cela peut même avoir commencé avec un contact commercial légitime. Encore une raison de laisser tomber.

En effet. Mon père partait en voyage d'affaires dans de nombreux pays et se voyait régulièrement offrir les services de prostituées et a pu entendre pas mal de blagues sexistes / obscènes / utiliser votre imagination qui seraient considérées comme totalement inappropriées à la maison. Il n'avait pas d'adresse e-mail, donc il n'a jamais reçu de telles informations par la poste, mais s'il l'avait fait, il l'aurait probablement fait. Au lieu de regarder ce que les gens reçoivent sur leurs adresses e-mail d'entreprise, une personne recherchant des éléments qui ne respectent pas la politique de l'entreprise devrait rechercher ce qui est ENVOYÉ.
coteyr
2015-09-02 23:44:19 UTC
view on stackexchange narkive permalink

Je vais y répondre d'un point de vue informatique. Veuillez noter que cela dépendra beaucoup de la culture et des politiques de l'entreprise. J'avais l'habitude de faire du travail informatique aux États-Unis et cela revenait de temps en temps.

Commençons par aborder une chose clé. Le courrier électronique, l'adresse, le serveur, l'ordinateur, le réseau et autres. sont la propriété de l'entreprise. L'entreprise à 100% a le droit d'en faire ce qu'elle veut, y compris la lecture. C'est un fait très important. Beaucoup de gens sont licenciés parce qu'ils supposent que l'adresse e-mail de leur entreprise est privée alors qu'elle ne l'est pas. Les comptes de messagerie d'entreprise ne doivent toujours être utilisés que pour les affaires de l'entreprise.

Maintenant, en ce qui concerne le contenu de l'e-mail. En tant qu'informaticien, vous aurez accès à de nombreuses choses qu'une personne considère comme privées. Vous pouvez voir les données de paiement, les e-mails, les fichiers ou les conversations de chat. Plus vous êtes haut dans la structure informatique, plus vous en verrez. Tout d'abord, votre travail consiste à vous assurer que tout fonctionne bien. Parfois, cela signifie sévir contre les e-mails «personnels». Mais vous devez décider au cas par cas, si c'est l'un de ces moments. Si vous corrigez la boîte aux lettres de quelqu'un et voyez 2 e-mails pornographiques d'il y a 2 ans, je dirais "laissez-le aller". Cela n'a aucune incidence sur «aujourd'hui» et vous ne savez pas pourquoi ils ont reçu ces e-mails. Vous n'allez certainement pas avoir d'effet sur le réseau actuel en adressant ces e-mails. Si vous répariez une boîte e-mail et que vous voyiez 2000 e-mails pornographiques, je dirais qu'il est temps d'agir.

En gros, cela revient à une vérification rapide par rapport à un ensemble de règles.

  1. Le courrier électronique affecte-t-il le réseau actuel?
  2. Le courrier électronique constitue-t-il une sorte de risque de sécurité?
  3. l'e-mail enfreint-il une loi?
  4. l'e-mail enfreint-il une politique "stricte"?

Si la réponse est oui à l'une de ces questions, vous signalez l'e-mail à "qui a besoin de savoir". Cette liste de besoin de savoir est très courte. Là encore, l'objectif est de maintenir le réseau en marche et d'appliquer un peu de CYA pour vous et votre entreprise.

Pour la règle 3. C'est simple. Si l'e-mail enfreint une loi, informez-en les bonnes personnes. Habituellement, il s'agit de votre superviseur, ou du superviseur s'il s'agit de la personne en question (en fonction de votre niveau dans la chaîne alimentaire). Faites-le tranquillement. Laissez-les agir.

La règle 4 ne s'applique que s'il y a une règle dure. Comme une politique de tolérance 0 pour le porno ou les e-mails personnels. Habituellement, si tel est le cas, il y aura une politique quelque part indiquant à qui en parler.

Il est très important de se rappeler que c'est votre travail de contrôler le réseau et de résoudre, via les canaux appropriés, les problèmes que vous rencontrez. Cependant, vous devez faire preuve de bon sens. Si cela ne pose pas de problème et que ce n'est pas contraire à la politique de l'entreprise, alors vos sentiments personnels mis à part "ce ne sont pas vos affaires".

Enfin, il n'y a aucun mal à demander, tranquillement, aux autres avec qui vous travaillez (en informatique), ce qu'ils recommandent. Surtout s'ils sont là depuis plus longtemps. Inutile de mentionner des noms ou des détails, demandez simplement des conseils.

Encore une fois, c'est aux États-Unis, d'autres pays ont des règles différentes lorsqu'il s'agit de savoir à qui appartient l'e-mail.
Votre réponse peut ne pas être vraie pour certaines juridictions américaines. Extrait de l'article de Wikipédia sur la «confidentialité des e-mails»: «En 1972, la Californie a modifié l'article I, section 1 de sa constitution nationale pour y inclure la protection de la confidentialité. Une cour d’appel californienne a ensuite jugé que le droit à la vie privée de l’État s’appliquait à la fois aux intérêts des secteurs public et privé. De plus, dans Soroka v. Dayton Hudson Corp., la Cour d'appel de Californie a réaffirmé ce point de vue et statué qu'un employeur ne peut pas envahir la vie privée de ses employés en l'absence d'un «intérêt impérieux». »
Hourra pour le bon sens! Je m'attendrai à la vie privée au travail lorsque mon entreprise s'attend à ce qu'elle puisse empiéter sur ma vie à la maison. Jusque-là, le temps de travail appartient à mon employeur, tout le matériel et son utilisation. * Pourquoi est-ce un concept si difficile à accepter pour les gens? * Dirigez votre propre entreprise depuis chez vous si vous voulez que le travail et le personnel soient totalement mélangés!
Le bon sens d'@nocomprende, dit également que les gens ne travaillent pas vraiment à 100% du temps. Par exemple, ils bavardent autour de la fontaine à eau ou de la salle de bain. Au fait, seriez-vous d'accord pour être enregistré dans la salle de bain? Après tout, c'est leur équipement.
@CristianCiupitu: Les gens sont si drôles au sujet de la vie privée. Il y a des endroits où cela n'existe pas et ils s'entendent bien. En réponse à votre question, je suppose que cela dépend si vous pensez que le développement de bonnes relations avec des collègues vaut la peine de payer des gens pour le faire. Cela peut varier. Et quelle quantité est vraiment nécessaire - appel au jugement.
jwenting
2015-09-03 11:27:11 UTC
view on stackexchange narkive permalink

en plus de ce qui a déjà été dit (cela ne vous regarde pas si vous ne savez pas déjà comment vous y prendre, et c'est un peu le cas), vous ne devriez pas regarder ce que les gens reçoivent.
SI , et seulement SI, c'est votre travail d'examiner les violations des politiques de messagerie d'entreprise, vous devriez regarder ce que les gens ENVOYENT.
Ce que les gens reçoivent est largement hors de leur influence, surtout si vous avez un serveur de messagerie où les gens peuvent recevoir des messages extérieurs à l'entreprise.

Si j'avais votre adresse e-mail, je pourrais vous envoyer des liens vers des sites pornographiques à partir d'un compte yahoo ou hotmail anonyme et quelqu'un comme vous vous blâmerait d'avoir des messages contenant des liens vers des sites pornographiques sur son ordinateur. Comment avez-vous aimé que cela se produise?

Et bien sûr, étant âgé de plusieurs années, ce n'est certainement plus pertinent. Si cela se passait encore aujourd'hui plutôt que d'exister dans certaines archives d'e-mails dont la personne détenant le compte n'était peut-être même pas au courant (ici, par exemple, tous les e-mails de plus de 3 mois sont archivés, de nombreuses personnes ne savent même pas que ces messages existent toujours, ils pensent que les messages de plus de 3 mois sont supprimés, donc beaucoup les impriment ou les enregistrent dans un document sur un lecteur réseau s'ils sont importants).

Kilisi
2015-09-03 19:44:00 UTC
view on stackexchange narkive permalink

À moins que vous n'ayez été chargé dans le cadre de votre travail de vérifier la présence de pornographie, ce ne sont pas vos affaires. Une grande partie de ce que je fais est la prévention des abus sur Internet. Les e-mails ont tendance à être ignorés comme étant sans importance. La divulgation de toute information non liée au travail trouvée n'est au mieux pas professionnelle.

Les e-mails datant de 2 ans sont encore plus susceptibles de constituer un problème.

C'est une industrie où la confiance dans le professionnalisme d'un individu est vitale pour votre carrière. De nombreux PDG et chefs de gouvernement qui ont leur propre équipe informatique ici, ne laisseront pas leur propre équipe travailler sur eux, mais paieront quelqu'un comme moi pour les entretenir pour cette raison même. Il y a probablement très peu que je n'ai pas vu. Mais à moins que ce ne soit ma tâche, je ne dis rien, même au propriétaire de la machine.

Perdez cette confiance en votre professionnalisme et vous vous créez des problèmes multiples. Ainsi que probablement un antagonisme personnel qui n'est jamais utile.

Donc, en résumé, mon conseil est "ce n'est pas votre problème, n'en faites pas un problème."

HLGEM
2015-09-02 18:46:45 UTC
view on stackexchange narkive permalink

Je suis d'accord avec la réponse de @ ReallyTiredOfThisGame, mais je voulais ajouter quelque chose si vous pensez que ce ne sera pas une bonne idée de signaler ces cas spécifiques

Vous devriez revoir les politiques de votre entreprise sur ce qui est acceptable et non acceptable. Ensuite, sans mentionner que vous avez vu ce matériel, vous pourriez envoyer un rappel sur la politique contre la pornographie (vous pouvez dire à votre patron que vous étiez en train de lire sur un problème lié à des problèmes dus à la pornographie sur le réseau d'une autre entreprise comme raison pour laquelle vous pensez qu'un rappel serait une bonne idée, je suis sûr que Google pourrait trouver de mauvais exemples pour vous assez rapidement) .ou suggérez à votre patron qu'il protégerait l'entreprise s'il avait une politique explicite sur le porno.

N'agissez pas unilatéralement et ne mentez pas à votre patron sur votre motivation. Il est très possible que votre patron sache déjà ce qui se passe dans une certaine mesure, donc votre tromperie serait TRÈS transparente.
Je suis d'accord avec vous deux. Le moment est venu et il passe de traiter cela directement - peut-être que les employés en question étaient déjà sanctionnés il y a 2 ans. Mais OP devrait, sans mentir, déterminer la politique et les mesures à prendre à l'avenir. (Bien sûr, la politique peut impliquer de signaler ces anciennes instances, auquel cas cela devrait probablement avoir la priorité.)
Ce n'est pas un mensonge, ce n'est simplement pas tout ce que vous savez. Il y a de très bonnes raisons pour lesquelles c'est une mauvaise chose d'avoir de la pornographie sur vos systèmes de travail, s'assurer que ces types de politiques sont en place et suivies font partie du travail d'un administrateur système. J'ai suggéré qu'il évoque une nouvelle politique avec le patron ou le rappel de politique, donc ce n'est pas une action unilatérale.
Si l'examen du courrier électronique était irréfléchi, ce qui est souvent le cas dans le secteur financier, il ne devrait pas être nécessaire de cacher quel était le facteur de motivation. Si l'examen de l'e-mail n'était pas au-dessus du tableau, il est similaire dans mon esprit à "le fruit de l'arbre vénéneux" et ne devrait pas être pris en compte car il encourage un comportement louche. Je pense que c'est une très mauvaise idée d'essayer de cacher vos motivations - si les gens voient à travers, vous perdez beaucoup de crédibilité. Si vous ne faisiez rien de mal, soyez direct avec le patron et laissez-le découvrir comment agir en conséquence.
@ColleenV, les données datent de deux ans. Cela lui rappelle davantage qu'il aurait dû se pencher sur cette politique depuis le début. Il n'y a rien de trompeur à suggérer qu'ils regardent cette politique sans évoquer des enregistrements vieux de deux ans, c'est une partie normale du travail de l'administrateur système.C'est quelque chose qui devrait être périodiquement examiné s'il y a eu des e-mails pornographiques trouvés ou non.
Je comprends ce que vous voulez dire maintenant - c'est peut-être simplement la façon dont la réponse est formulée qui a laissé une mauvaise impression. Pourtant, je ne vois pas pourquoi vous ne vous contenteriez pas d'aller à la direction et de dire "Au cours de mon travail, j'ai vu des choses qui m'ont amené à croire que la politique n'est pas claire et vous voudrez peut-être envoyer un rappel . "


Ce Q&R a été automatiquement traduit de la langue anglaise.Le contenu original est disponible sur stackexchange, que nous remercions pour la licence cc by-sa 3.0 sous laquelle il est distribué.
Loading...