看板 MIS 關於我們 聯絡資訊
最近聽聞幾個朋友在討論公司裝了神網這種監控軟體 由於朋友也是資訊部門 但不是MIS 所以沒有權力去討論相關事務 而最近他們那邊來了一批新電腦 朋友發現新電腦上都有被裝上神網 但MIS卻瞞著大家不講 默默的裝了神網上去 有人發現問了也打哈哈過去 (發現的人不確定是神網) 但搞到其實也不少人知道 很反感 MIS裝死不講 公司規模不大 電腦60幾台上下 約一半的人被裝 但我的印象公司只要裝神網之類的應該都會要告知吧 公司政策的話可以理解 可能管理需求 衝KPI阿 但偷偷的裝上去不講 我覺得還蠻不好的 要裝就講明白立場 解釋清楚 現在被大家黑掉 想問版上的大家導入這種類似軟體時都怎麼做? 發公告講清楚還是 業界本來就不講是正常的 -- 日文勉強 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.112.164.30 ※ 文章網址: https://www.ptt.cc/bbs/MIS/M.1502332454.A.84E.html
kenwufederer: 我認為要跟公告啦,測速也會先提醒 08/10 11:12
lu760423: 頂多跟你公告 方便資訊設備集中控管 08/10 11:55
lu760423: 告訴你那麼細有什麼功能...還玩啥 其實防毒部分就可做 08/10 11:55
hour7: 可以公告,但如果是公司政策的話你有選擇不裝的權利嗎 08/10 13:21
當然是政策的話我認為無法拒絕 但至少要說裝了什麼吧 還是不說才是正常的 我比較大的問題在這 ※ 編輯: a9601268787 (140.112.164.30), 08/10/2017 13:27:45
crazytank: 我有客戶有裝,他們是鎖USB使用 08/10 14:00
crazytank: 神網好像超多公司跟政府機關都有用 08/10 14:01
eric00169: 老實說 公司裝任何軟體 應該不用公告吧?覺得個人觀感 08/10 14:26
eric00169: 問題 畢竟有些程式還可以隱藏不讓你知道有裝 08/10 14:27
※ 編輯: a9601268787 (140.112.164.30), 08/10/2017 15:27:29 問了打哈哈繞圈圈感覺蠻.. 不公告就算了 ※ 編輯: a9601268787 (140.112.164.30), 08/10/2017 15:34:59
purplvampire: 其實沒有告知義務,畢竟你來公司做事,本來就受公 08/10 15:40
purplvampire: 司規範約束。 08/10 15:40
Giant: 未經告知監控員工隱私有觸犯法律的疑慮喔 看過業界案例 08/10 16:20
Giant: 之前請SI介紹產品時對方也有特別說明 不是公司說了算啦 08/10 16:21
Giant: 當然員工為了要吃頭路悶不作聲又是另外一回事了 08/10 16:22
sssxyz: 有隱私權問題 建議公告避免爭議 08/10 16:30
allen65535: MIS打哈哈應該也是上頭的命令吧 08/10 16:45
HiJimmy: 公告之後,應該就告不成,資訊部門保護自己不是很好 08/10 17:58
shirvan: 這沒有告知 會有法律問題吧 08/10 23:07
shirvan: 公司提供你個人置物櫃 你接受三不五時主管來翻你的東西嗎 08/10 23:10
mormegil: 類比錯誤 個人電腦不是你放私人物品的置物櫃 是公司配 08/11 00:15
mormegil: 給你僅限於公務用的公器 08/11 00:15
mormegil: 既然全都是公物 理論上不應該存在私人用途物品。mis是 08/11 00:18
mormegil: 公司it管理人員本來就有責任維護公司資產 避免使用者損 08/11 00:18
mormegil: 害公司利益 08/11 00:18
mormegil: 至於要不要告知使用者 我覺得這屬於一個模糊地帶 公司 08/11 00:21
mormegil: 買了office預裝在電腦裡需要發公告周知使用者嗎? 08/11 00:21
mormegil: 再舉例來說 要監控你電腦 其實windows內建功能已經能作 08/11 00:32
mormegil: 到部分效果 那這是否也要告知你們? 裝監控軟體如果是 08/11 00:32
mormegil: 公司政策 保護公司資產 本來就沒有義務必要告知使用者 08/11 00:32
mormegil: 。辦公室裝監視器對著辦公場所拍。有公告是很好 沒公告 08/11 00:32
mormegil: 員工有合法權利要求公司公告嗎? 你不問 他就沒說 也 08/11 00:32
mormegil: 是應該的 08/11 00:32
看來台灣人從小念書就沒有隱私 被翻書包之類是應該的觀念 影響了許多人呢!
deadwood: 說人類比錯誤,你自己拿office出來類比,這是監控軟體? 08/11 01:02
deadwood: 照上面說法,公司所有空間都不該有隱私也說得通了 08/11 01:03
deadwood: 公司的廁所也是公物,更衣室也是公物,公司要監視也不用 08/11 01:06
deadwood: 告知了對吧 08/11 01:06
mormegil: 樓上你在辦公室小便?在廁所辦公? 08/11 08:27
glossywings: XD 馬桶就是你的VIP辦公位 08/11 09:06
基本上裝我是沒意見 但告知一下我們有裝應該不為過 ※ 編輯: a9601268787 (140.112.164.30), 08/11/2017 09:11:58 ※ 編輯: a9601268787 (140.112.164.30), 08/11/2017 09:14:01
mormegil: 書包裡面放的是私人物品 書包 課本 都是你花錢買的東西 08/11 09:21
mormegil: 是教材 不是公司資產 裡面是你的私領域 公司電腦是嗎? 08/11 09:21
mormegil: 上班看臉書 逛淘寶 用line甚至是用公司資源網路進行私人 08/11 09:21
mormegil: 事務 那是管理人員睜一隻眼閉一隻眼 從頭到尾 個人電 08/11 09:21
mormegil: 腦本來就屬於公司資產 不存在讓你的隱私在上面摸來摸去 08/11 09:21
mormegil: 的空間何在的侵犯隱私。用廁所跟書包當類比 我倒只覺得 08/11 09:21
mormegil: 曝露出兩個華人普遍通病 1.邏輯觀念低落 2.由1引起的公 08/11 09:21
mormegil: 私不分 模擬兩可 苟且成性反而喧賓奪主的通病 08/11 09:21
mormegil: 最後補一句 我也不太同意裝監控軟體 刻意隱瞞使用者 畢 08/11 09:23
mormegil: 竟行正坐直 沒什麼好隱瞞的 但這又跟it有義務告知那又是 08/11 09:23
mormegil: 兩回事了 08/11 09:23
eric00169: 不過要先思考 你在電腦上做了什麼事情才算侵犯隱私 08/11 09:28
eric00169: 畢竟是公發的東西 這界線很模糊 08/11 09:28
susicat: 基本上都會發一份個資法聲明文件,跟你說我會收集你的個 08/11 09:36
susicat: 人資料bal bal ...但是不會講的很露骨,基本上沒有聲明 08/11 09:36
susicat: 且文件沒有你同意過了話可以用違反個資收集提告 08/11 09:37
susicat: 不過...你得要有證據說他們有收集才行 08/11 09:40
susicat: 不過你也知道,這種"證據"除了有人跳出來作證以外 08/11 09:40
susicat: 沒意外你會被控以"違反公司資訊安全原則"給火掉XDDD 08/11 09:41
chang0206: 題外話 我在公司電腦內裝的軟體,的確有一套「範本」 08/11 10:23
chang0206: 不在我清單內的軟體,就視為user自行安裝,雖然不能拿 08/11 10:24
chang0206: 來說這是員工個人行為,但是至少出事的時候,內部開會 08/11 10:24
chang0206: IT有資料可以作為依據拿來罵人 XD 08/11 10:24
chang0206: 這套範本在電腦交給員工的時候,就會要他們簽收了 08/11 10:25
rodchi: 重點不在裝不裝,而在收集了什麼,限公務這保護傘沒這麼大 08/11 10:37
rodchi: 然後用一人的類比來引申成所有華人的普遍通病,這邏輯..... 08/11 10:40
miacp: 私人公司如果沒有告知+同意,個資法上就站不住腳了。 08/11 11:03
miacp: 上面有人提到個資聲明文件如果沒有明確寫出收集甚麼跟用來 08/11 11:06
miacp: 幹嘛,就算有簽這份還是沒有甚麼太大效力。 08/11 11:06
miacp: 公器私用、公司侵犯員工隱私是兩個議題,混在一起討論其實 08/11 11:09
miacp: 只有模糊焦點而已。 08/11 11:10
miacp: 公司侵犯員工隱私並不能用因為員工公器私用為理由來推卸責 08/11 11:11
miacp: 任。 08/11 11:11
mormegil: 上面本來就不該有你個人隱私的東西 如果是處理公務導致 08/11 11:26
mormegil: 的個資收集 一般公司都會在在職時給員工簽過 08/11 11:26
mormegil: IT人員不正當在費公務外收集使用者個資當然是違法無話 08/11 11:29
mormegil: 說 相對的 使用者想拿個資大旗規避正常合理資訊管理也沒 08/11 11:29
mormegil: 那麼容易。端看公司風氣正不正常 還是都隨使用者狗幹 幹 08/11 11:29
mormegil: 久了也就異常當正常 08/11 11:29
susicat: 其實裝這些軟體不是只有華人啦,在歐美有些特殊單位也會 08/11 12:50
susicat: 有類似的情況,只是我必須說法律就是保障會舉例的人XDDD 08/11 12:51
susicat: 假如在裡面我加註一行叫電磁紀錄,光是電磁紀錄引申的 08/11 12:52
susicat: 範圍就夠當作你同意收集mail sns log 了,至於用途簡單 08/11 12:53
susicat: 的說明為保護公司之著作權如發生資安事件時xx部門可調閱 08/11 12:54
susicat: 基本上還是站得住腳啦,不過當然要我同意某些機敏部門 08/11 12:54
susicat: 但全公司這樣搞我也懶得再待了XDDD 08/11 12:55
sssxyz: 國外法院判例是有的 可以當作參考 08/11 17:20
JamesGO: 既然目的是要完全防堵員工公器私用,何不公告有裝呢?本 08/11 18:47
JamesGO: 來沒有的就沒差,有的看他要離職還是不要私用啊 XD 08/11 18:47
deadwood: 我不知道甚麼樣的思路可以公司電腦放私人物品類比成在 08/11 21:30
deadwood: 廁所辦公就是了,我們就來討論甚麼叫該不該 08/11 21:30
deadwood: 邏輯1.公司電腦不能放私人資料OR處理私人事務-->可以監 08/11 21:31
deadwood: 看不用告知 因為你本來就不該做,我要監控 08/11 21:32
deadwood: 如果上面是對的 我們來看看下面邏輯2. 08/11 21:32
deadwood: 公司的廁所不該有抽菸、喝酒、吸毒、等不該有的行為, 08/11 21:33
mormegil: 廁所是你的合理隱私範圍 公司完全無權監看 這有問題嗎? 08/11 21:33
deadwood: 所以我也可以監控不用告知,因為你本來就不該做 這樣? 08/11 21:34
deadwood: 所以哪裡是你的合理隱私範圍完全是公司說了算嗎? 08/11 21:34
deadwood: 公司電腦可以存資料,可以上網,可以裝軟體,不想員工私 08/11 21:35
mormegil: 你也不用在那邏輯123 只要認同公務電腦是否可用作私人 08/11 21:36
mormegil: 用途一詞 後面就可確定了 至於扯什麼吸毒的只是更強詞 08/11 21:36
mormegil: 奪理而已 08/11 21:36
deadwood: 用,可以權限限制,任何存取都有辦法限制,為什麼不做 08/11 21:36
deadwood: 然後在這邊硬說這是模糊地帶不告知也不能怎樣,實在很怪 08/11 21:38
deadwood: 從這裡就可以看出老闆的普遍通病,不把員工當人尊重(攤 08/11 21:39
deadwood: 然後被質疑就說人強詞奪理了,呵呵 08/11 21:40
mormegil: 你在廁所吸毒 那自然有法律制裁 在那邊扯什麼哪邊合理 08/11 21:41
mormegil: 隱私範圍 這真的很難看 把廁所的隱私跟辦公室的隱私用 08/11 21:41
mormegil: 文字類比遊戲混為一談 然後再說人不尊重隱私 我只能說 08/11 21:41
mormegil: 問你是否在辦公室小便本來就是剛好而已 08/11 21:41
deadwood: 我還沒提你把監控跟限制混唯一談呢,你倒是很會講別人 08/11 21:43
mormegil: 相同的類比 我是否也可以無限上綱 社區 便利商店 店家 08/11 21:44
mormegil: 裝設監視器全部都要告知我 否則是侵犯我隱私權?嘩眾 08/11 21:44
mormegil: 取寵的東西就別拿出來講了 08/11 21:44
deadwood: 請問這些店家攝影機是偽裝或是針孔的嗎?沒有吧?很明顯是 08/11 21:49
deadwood: 讓人看到知道有攝影機了唉,不在乎的就會進去買啊 08/11 21:49
deadwood: 這種情況一般人都知道了,你還要強調告知,文字遊戲? 08/11 21:51
mormegil: 那不就對啦 店家沒有告知義務你看到問了 他告知你確實 08/11 21:54
mormegil: 有錄影 也並未隱瞞 08/11 21:54
deadwood: 那監控軟體都有讓使用者明顯看到嗎?有再來說沒問題 08/11 21:58
deadwood: 對了,還沒解釋為什麼不做限制而是特意不告知就監控哦 08/11 22:02
deadwood: 電腦要限制城只能用來執行辦公用的業務技術上完全OK的哦 08/11 22:03
mormegil: 沒人在跟你討論不限制就監控這塊 黑人問號 限制歸限制 08/11 22:24
mormegil: 監控歸監控 限制了就不能監控嗎?我才想知道你所謂讓 08/11 22:24
mormegil: 使用者知道是知道到什麼程度 要不要連使用者的log記錄 08/11 22:24
mormegil: 電腦軟體安裝 登入登出 到每個it可見的資訊都讓使用者 08/11 22:24
mormegil: 看到 他不知道 就要一個一個通告教學 網路封包 Ad帳號 08/11 22:24
mormegil: 權限全都告知他 他不懂 就教到他會呢? 08/11 22:24
mormegil: 不然 他不知道 又是it的問題了啊 法官大人 快鍘他 bang! 08/11 22:25
deadwood: 第一,你看到我說不能監控了嗎? 重點是讓對方知道 08/11 22:27
deadwood: 第二,我不知道原來只要一句麻煩就可以撇掉所有責任 08/11 22:29
deadwood: 讓對方知道很難嗎?公司電腦螢幕旁貼紙條:本電腦監控中 08/11 22:29
deadwood: 正式一點就是員工切結書,很難? 笑死人 08/11 22:30
deadwood: 再來最根本的,監控的目的是為什麼?為了監控而監控嗎? 08/11 22:31
deadwood: 你自己前面講得頭頭是道,說員工不該公器私用,上班不辦 08/11 22:31
deadwood: 公,回頭就馬上忘光光? 08/11 22:31
deadwood: 除了監控,防私用手段很多,用限制的方法做雖然複雜但是 08/11 22:34
mormegil: 我想是你自己在一廂情願認為別人說的是完全不告知吧我 08/11 22:35
mormegil: 說的從來都是要告知到什麼地步?合理範圍內收集個資? 08/11 22:35
mormegil: 員工工作內容?還是連it範圍都要講的一清二楚 08/11 22:35
deadwood: 確實,你喜歡限制加監控當然OK啊,要告知~ 08/11 22:39
deadwood: "沒有告知義務"請問是誰講的? 08/11 22:44
deadwood: 還扯要告知程度?監控軟體監控了哪些東西不可能列清楚? 08/11 22:45
deadwood: 我看是想要讓一切不清不楚的好撇責任吧。 08/11 22:48
mormegil: 喔 你認為的告知程度是所有能觸及到使用者電腦能發出的 08/11 22:48
mormegil: 訊息都要告知是吧? 08/11 22:48
deadwood: 不要轉移焦點,監控軟體是甚麼你不明白可以去問,扯甚麼 08/11 22:50
deadwood: 所有"能觸及到的電腦發出的訊息"XD 08/11 22:51
deadwood: 你舉個例子來說說很難列出來的是甚麼啊? 08/11 22:53
mormegil: 我的定義是明定公司版權軟體安裝範圍 公司在個人電腦公 08/11 22:54
deadwood: 直接寫明,所有電腦通訊均有監控側錄,很難? 08/11 22:54
mormegil: 務範圍內收集個資內容 以及監控軟體名稱 和資訊安全使 08/11 22:54
mormegil: 用規範 包含監控軟體本身 至於要不要一個一個告知使用 08/11 22:54
mormegil: 者 你的電腦被監控中喔 被監控哪些範圍 我覺得是不用。 08/11 22:55
mormegil: 實務上也不可能。我前文寫過了 windows的smb和mmc本身就 08/11 22:55
mormegil: 能達到部份效果了。希望你任職的公司it也能達到連你even 08/11 22:55
mormegil: tlog都要你那明文規範的定義 08/11 22:55
deadwood: 所以啊,講明所有電腦通訊及資料均有監控,很難? 08/11 22:56
deadwood: 你繼續在這種問題繞圈圈我也沒辦法啊XD 08/11 22:57
mormegil: 我覺得你可以先要求你的公司這樣作啊 我會幫你拍拍手 08/11 22:58
mormegil: 最好沒照作就全都告 08/11 22:58
deadwood: 很慶幸我們公司沒有閣下這種想法的人,我們沒監控軟體 08/11 22:59
deadwood: 我們的電腦都可以自己裝軟體,公司不會每天疑神疑鬼 08/11 23:00
deadwood: 簡單幾個字能寫明白的,講得像不可能任務,佩服啊~ 08/11 23:01
deadwood: 你講那些我還以為是資安內控稽核呢XD 08/11 23:03
EVGA: 由於會有遭員工控訴侵犯隱私的風險 還有未經告知取得的監控 08/11 23:06
EVGA: 資料可能在法律上會站不住腳 站在保全公司的立場 公司主動告 08/11 23:06
EVGA: 知才是上上策阿 那公司要告知的話是誰要告知 我認為還是 08/11 23:07
mormegil: 喔 很棒喔 使用者可以自己裝軟體 完全沒有控管 那很好 08/11 23:07
mormegil: 啊。貴公司大概都是像你一樣的自由鬥士吧 真讓人敬佩。 08/11 23:07
EVGA: 歸屬到IT部門的責任 所以IT部門(MIS)要告知員工有監控行為 08/11 23:08
EVGA: 是我認為的最佳解~ 至少公司站得住腳 未來有官司不會劣勢 08/11 23:08
EVGA: 最大出發點不是怕員工跳腳 而是要保護公司 08/11 23:09
deadwood: 哪裡啦,是您不嫌棄 08/11 23:11
u341153: 說真的,私人購買的軟體非常不建議裝在公司電腦上,自己 08/12 02:32
u341153: 筆電ok。但和免費軟體一樣,都會被列入企業使用的法條中 08/12 02:32
deadwood: 老話一句嘍,公司要是認為軟體授權疑慮想避免,就做好管 08/12 11:37
deadwood: 控(不是監控),員工用權限限制不能自行安裝任何軟體 08/12 11:38
deadwood: 電腦裡面就是辦公所需要的正版軟體而已 08/12 11:39
f1234518456: 幹嘛跟你講啊 08/14 09:40
hibemi776: 上市公司目前是直接裝,沒做壞事怕人看???連郵件都側錄 08/14 16:52
empiresx: 企業自己養的IT就會做好公司標準化電腦環境,你哪會知道 08/14 19:30
empiresx: 電腦被安裝了什麼東西,每個剛進的人拿到的電腦開機都一 08/14 19:30
empiresx: 樣的作業系統及軟體 08/14 19:30
deadwood: 雇用契約寫明"所以電腦資料及網路均有監控側錄,請勿進 08/14 19:40
deadwood: 行私人行為或存放私人資料" 就足夠讓員工察覺並嚇阻私用 08/14 19:41
deadwood: 抱歉上面打錯,是所有不是所以 08/14 19:42
deadwood: 想列清楚也不可能做不到,但是簡單幾個字就能告知了 08/14 19:45
deadwood: 這時候再主張公司無義務告知安裝那些軟體來講,就顯得 08/14 19:47
deadwood: 是混淆不同觀念了。 08/14 19:48
deadwood: 不過說到底台灣似乎還是沒有一個真正可以參考的判例 08/14 19:49
deadwood: 反正信者恆信,到時候真的遇到問題就勞資雙方法院PK吧 08/14 19:50
JamesGO: 我不知道PK結果,但我覺得最後倒楣的還是MIS XDD 08/14 23:58
Jikk: 類比錯誤 公司電腦是用來處理公事 怎麼會有私人隱私問題?? 08/29 17:11
doublehow: AD每次的登入畫面都會有一堆字那個就算是公告了 09/06 23:14
doublehow: 另外這個公告做法有經過監管單位認證 09/06 23:14
wilsmart: 神網這種軟體並沒有侵犯個人隱私 我現在也在用 10/13 15:33
wilsmart: 覺得還好啊...我們預設都是安裝的..主要遠端處理方便 10/13 15:33