가장 윤리적으로 또는 도덕적으로 의심스러운 sysadmin 과제는 무엇입니까?


17

최근에는 최고 경영진에 대한보고 기능을 설정하여 사용자가 방문한 웹 사이트를 감시 할 수있었습니다. 이것은 사용자에게 통지없이 이루어졌습니다. 불행히도, 나는 내가 잡을 것이라고 알고있는 다소 특이한 맛을 가진 좋은 친구가 있습니다! 그는 또한 내가 보고서를 설정한다는 것을 알고 있었다.

나에게 사용자 알림의 부족은 비 윤리적이었다. "올바른"느낌이 들지 않았으며 어떻게해야하는지 질문하는 유사한 경험이 있습니까? 어떻게 처리 했습니까?


윤리적이거나 도덕적 인 것은 장소에 따라뿐만 아니라 사람마다 다릅니다. 사용자에게 알림이 부족하더라도 다른 장소에서 합법적이거나 허용되지 않을 수 있습니다. 다른 사람들이 불쾌감을 느끼고 그 반대의 경우도 선의의 양심으로 할 수 있습니다. 이 질문은 의미가 없습니다.
John Gardeniers

답변:


6

내가받은 작업은 아니지만 강제 다운 타임을 복구해야했습니다.

나는 다소 큰 금융 사이트의 SA였습니다. 우리는 우리 시스템이 내부 및 외부에 있다는 것을 알고 중앙 집중식 로깅과 시스템을 선별하는 훌륭한 도구를 가지고있었습니다.

갑자기 (마감 히 마감일이 다가옴) 모든 핸드폰은 경고 메시지에 열광합니다. 사이트가 다운되었는지 확인하고 모든 SA 직원이 수행중인 작업을 중단하고 조사를 시작하십시오.

아파치 로그는 괜찮 았고 데이터베이스는 오류를 발생시키지 않았으며 캐시는 잘 돌아가고 있었다. 많은 여분의 자원, 네트워크는 좋았으며 최근 배치는 없었습니다.

10 분 후 개발자 중 한 명이 사이트에 액세스하여 die ()를 추가했음을 알게되었습니다. 페이지 생성과 관련된 모호한 모듈

다시 말해, 소프트웨어가 지시 한대로 수행했으며 도움이되는 로그 정보가 없었습니다.

이 사이트를 운영 한 회사의 GM은 큰 미소를 지었고 그는 우리를 쫓고 싶다고 말했다. 나는 프로덕션 서버를 건드리지 말고 큰 재난 복구 계획을 세웠다고 말했지만 그의 개발자의 무능은 그러한 계획 중 어느 것도 제대로 이행하지 못하도록했다.

그가 우리의 응답 시간을 확인하고 싶다면 최소한 CTO와 논의하여 "오늘 시간"또는 "이번 주"에 할 수 있는지 물어야합니다. 그렇게하면 아무도 화 내지 않았을 것이고, 우리는 그것에 대해 논쟁하는 데 시간을 낭비하지 않았을 것입니다.

전체 이벤트는 내가 지금까지 경험 한 가장 전문가가 아닌 이벤트 중 하나였습니다.


5

직원의 웹 활동에 대한 '스 파이핑'은이 과정에 필적합니다. 여기서 비 윤리적 인 것은 직원 핸드북 또는 고용 당시 서명 된 기타 공개 내용에 언급되지 않은 경우입니다. 비즈니스의 길고 짧은 것은 사용자가 아닌 네트워크와 데이터를 소유한다는 것입니다. 그들이 내 사업에서 말하는 것처럼 "개인 정보 보호에 대한 기대는 없습니다".


2
직원에게 알리지 않고 감시하는 것도 불법입니다. 그것이 그들의 네트워크라는 사실은 아무것도 변하지 않습니다. 단, 특정 위반 행위를 한 직원을 조사하는 경우는 예외입니다.
Kevin Laity

5
매우 불법적 인 곳은 어디입니까? 법률은 미국 주마다, 국가마다 크게 다릅니다. 대부분의 고용 계약에는 또한 이와 같이 태양 아래서도 허용되는 상용구가 있습니다.
ceejayoz

1
데이터 보호법에 따라 영국과 대부분의 유럽 국가에서는 불법입니다. "도청"에 관한 미국 연방법에 의해 금지 될 수도 있습니다.
pjc50

5

우리 상사는 비용을 지불하고 싶지 않았기 때문에 새로운 그래픽 디자이너 (이전 직위)에 금이 간 포토샵 사본과 기타 도구를 설치해달라고 요청해야했습니다.

서버에 바이러스가 감염되어 적절하다고 생각했습니다. :)


1
그것보다 가치가 있었다 :)
Eugenio Miró

fwiw-그것은 내 책에서 분명한 "하지 말아야 할 것"입니다
warren

2

경영진이 소프트웨어 비용을 지불하지 않는 회사에서 근무했습니다. 나는 그들이 WinXP Pro와 Office 2003의 법적 사본을 사도록 설득했지만 돈을 절약하기 위해 모든 것을 시도했습니다. 상사는 Office Student 및 Teacher 버전과 함께 제공된 랩톱을 구입했으며 최대 3 대의 컴퓨터에 설치하는 것에 대한 조항을 발견했습니다. 그는 상업적 용도로 사용하지 않는 것에 대한 부분을 무시하고 몇 가지 시스템에서 사용하도록 지시했습니다. 나는 그것이 합법적이지 않다고 말했지만 그는 신경 쓰지 않았다. 나는 내 실사를하고 회사가 감사를 받아야하더라도 잘못이 아니라는 희망에 따라 단호하게 진행했다. 되돌아 보면보고했으면 좋겠다.


4
"내가보고했으면 좋겠다"는 -1입니다. 우리는 그렇게하지 않아야합니다. 당신은 그들에게 그것이 부적절하다고 말했습니다. 준수하기 전에 서면으로 주문을 요청하거나 준수를 거부하십시오. 사직이 적절할 수도 있습니다. 그러나 소프트웨어 경찰을 부르는 것은 나쁜 생각입니다.
tomjedrz

3
우리는 범죄 행위를보고 할 의무가 없습니까? 이 업계에는 의사, 변호사 및 회계사와 같은 규제 전문가 조직이 없지만, 저는 특정 수준의 윤리를 유지해야한다고 생각합니다.
Scott

6
tomjedrz에 동의하지 않습니다. 내가 직접보고하지는 않겠지 만. 이런 종류의 일에 휘파람을 불는 사람은 소집되지 않을 것이라고 생각합니다. 나도 Scott과 동의하지 않아야합니다. 나는 우리가이 사람들을보고 할 의무가 없다고 생각합니다. 그러나 나는 우리가 "특정한 수준의 윤리를 유지해야한다"고 생각합니다. 이상적인 해결책은 이러한 종류의 사람들 (소프트웨어 해적)이 자유 소프트웨어 대안으로 이동하도록 설득하는 것입니다. 이들은 종종 법을 위반하지 않고 동일한 가격 (0 달러)으로 필요한 업무를 수행합니다.
baudtack

3
리눅스와 오픈 오피스를 설치할 수 있습니다.
Berek Bryan

1
효과적으로 불법 복제 된 소프트웨어를 설치하라는 메시지가 표시되고 조직에서 정보를 얻지 못하는 경우 가능하면 얻을 수 있어야합니다. IT를 중요시하지 않으며 귀하의 기여도 중요하지 않습니다.
Christopher Edwards

2

사용자가 자신의 상사에게주고받는 모든 이메일의 사본을 보내는 방법을 찾아야했습니다. 문제의 사람은 자신의 고용 조건을 위반 한 것으로 의심되었습니다. 이런 종류의 빅 브라더 조사는 나를 뱃속에 아프게 만듭니다. 고맙게도,이 문제를 조사하지 않고도 문제가 해결되었습니다.


1

네트워크 / 인터넷 활동을 모니터링하는 것이 관리 권한이라고 생각합니다. 그러나 나는 그들이 이와 같은 것이 있다는 것을 사용자에게 알려야한다고 생각합니다. 회사 환경에서 일하는 사용자로서 나는 우리가 항상 모니터링되고 있다고 생각해야한다고 생각합니다.


1
바로 그거죠. 이것이 내가 일하는 모든 사람에게 말한 것입니다. "원하는 모든 웹 사이트를
탐색

1

나는 동료 아내 (과거에도 임신했지만 현재 집에있는 동료)에게 e-mal / ICQ / web chats 등에서 자신의 '이상한'활동을 모니터링 /보고하도록 요청 받았다.


아니오라고 했습니까?
Ether

1

나는 상사로부터 리눅스 배포판을 커스터마이즈하고 회사 로고와 다른 것들로 브랜딩 한 다음 소스를 제공하지 않고 판매 할 것을 요청 받았다. 회사에서 10 % 코드 만 개발했을 때 그는 전체 제품을 회사 소유로 판매하고 소스 코드를 제공하지 않고 고객에게 판매했습니다.

이것은 유일하게 비 윤리적 인 일이었습니다. 배포판의 마케팅 및 판매의 일부가 아니기 때문에 배포판을 커스터마이즈하기 위해 비 윤리적 인 경우 여전히 혼란 스럽습니다.

방금이 과정을 거쳤기 때문에 사건도 게시하기로 생각했습니다. :)


회색 영역입니다. 만약 당신이 당신의 상사가 무엇을할지 알고 있다면 IMHO는 누군가가 프로젝트에서 일하는 것은 비 윤리적이었을 것입니다. 다른 한편으로 불법을 말하는 것은 아마도 당신의 상사에게만 달려 있을 것입니다 .
Alex Angas

0

동료의 전 친구를 위해 메일 비밀번호를 해킹하라는 요청을 받았습니다.

'그런가 말했다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.