Разрешается ли работодателям доступ/поиск в личной электронной почте в нерабочее время?

Недавно я заметил странную активность на моей рабочей станции (защищенной паролем), например, данные браузера (история, сохраненные пароли, параметры игнорируемых подсказок, данные плагинов, данные сеанса браузера, которые используются для восстановления вкладок при запуске) стираются. Я подозревал, что это был либо мой работодатель, либо другой сотрудник, который превосходит меня по рангу, в основном потому, что удаление данных постепенно «развивалось», начиная с просто потерянных вкладок и истории, затем к данным плагинов, а затем к выборочному удалению дополнений, а также тот факт, что я выключите рабочую станцию, чтобы им пришлось обойти мой пароль (который не является слабым - это 9 символов с одной цифрой и одним символом в нем). В любом случае я ожидаю того же, потому что это рабочий компьютер, и мой работодатель имеет право проверять данные (хотя это усложняет работу, когда я теряю историю фрагментов кода, которые использую для работы).

Однажды я заметил, что после рабочего дня в истории моего браузера появились записи, в частности, поиск в гугле сетевого псевдонима, который я использую, поиск старого форума, который я посещал, поиск старого проекта, над которым я работал, и поиск латинского философского предложения, которое я использовал в качестве Слоган «Cogito Ergo Sum» . Оттуда я решил следить за своей историей и записывать, в какое именно время я ушел с работы. (Хотя странно, что они ищут этот материал на моей рабочей станции, а не на своей).

Однажды утром я проверил свою историю и увидел контрольный признак того, что кто-то был включен, так как более 20 URL-адресов были открыты в одно и то же время, что означает, что Chrome открывает мои последние вкладки при запуске, записанное время было через 4 минуты после того, как я ушел с работы. Еще через 4 минуты была еще одна запись, которая меня напугала, и эта запись была дляmail.google.com. Если вы не знаете, что это за URL-адрес, то как вы попадаете в свой почтовый ящик Gmail, и если вы не вошли в систему, он будет перенаправлен на страницу входа. Что меня напугало, так это то, что я обычно не выхожу из своей электронной почты, потому что доверяю безопасности своей рабочей станции. Приняв меры предосторожности, когда я вернулся домой в тот день, я зашел на каждый веб-сайт, на котором я был зарегистрирован, и сбросил все свои пароли, и когда я сделал это, я увидел, что я все еще вошел в свою электронную почту, поэтому любой, кто получил доступ к моей электронной почте, не зашел, чтобы увидеть если я был вошел в систему и вышел из меня.

Теперь я понимаю, что в ИТ или любой работе, где вы используете ПК с доступом в сеть, ПК и Интернет являются рабочим ресурсом. Работодатель имеет право контролировать все, что находится на ПК, включая электронную почту, личную или иную, и, кроме личных банковских реквизитов и паролей, мне нечего скрывать в своей электронной почте. Тем не менее, я ожидал, что мой работодатель (и любой работодатель) будет соблюдать профессиональные стандарты, не открывая конфиденциальные личные электронные письма, и если есть причина для этого, я должен быть заранее уведомлен о том, какие электронные письма они намереваются прочитать (иначе как я могу знать, что они не залезут в мою электронную почту и не украдут мои банковские реквизиты) или, по крайней мере, скажут мне, что они собираются получить доступ к моей личной электронной почте.

Прошло пару недель с тех пор, как это произошло, и я не входил ни в один аккаунт на работе, но со мной никогда не говорили об этом. Я все еще обеспокоен тем, что это произошло в нерабочее время, поэтому мне интересно, разрешено ли работодателям доступ/поиск в личной электронной почте в нерабочее время?

ПРИМЕЧАНИЕ. Вероятность того, что это был кто-то за пределами рабочего места, очень маловероятна, учитывая, что когда я уходил в рассматриваемый день, некоторые коллеги все еще были на работе. Это означало бы, что через 4 минуты все должны были уйти, злоумышленник получил логический доступ, не отключая систему обнаружения/предотвращения вторжений (IDS/IPS), и получил доступ к моей рабочей станции, включив ее и взломав мой пароль. Шансы складываются против такого сценария.

Обязательно сообщите об этом своей службе безопасности/менеджеру/ответственному лицу. Хотя работодателям разрешено просматривать ваш компьютер, вы не знаете наверняка, кто за этим стоит. Кто бы это ни был, возможно, у него нет разрешения от вашего работодателя.
Вопрос в заголовке весьма далек от ситуации, которую вы описываете в теле своего поста. Я предлагаю вам отредактировать все это до основного вопроса, который на самом деле не требует конкретной ситуации в качестве примера. Если вам интересно, как действовать в вашей конкретной ситуации, вы можете задать это как отдельный вопрос. Однако этот вопрос, скорее всего, не по теме, поскольку единственный ответ, который мы можем дать, — «обратитесь в свой ИТ-отдел», поскольку действия, которые необходимо предпринять, будут определяться политикой компании.
Немедленно измените все свои пароли, включите двухфакторную аутентификацию везде, где это возможно, и удалите все свои профили просмотра с рабочей машины. Возможно, ваш работодатель записывает ваши нажатия клавиш, а кто-то взламывает ваши личные аккаунты. Я бы сообщил об этом в полицию - только потому, что работодатель владеет компьютером и может следить за тем, что вы делаете, они не могут войти в ваш личный кабинет. В большинстве западных стран это было бы (серьезным) преступлением.
I trust the security of my workstation, ну вот твоя проблема. Не доверяйте всему ;)
Люди, не используйте рабочие компьютеры в личных целях! Если вы хотите проверить свою личную электронную почту во время работы, например, в перерыве, сделайте это через подключение для передачи данных вашего мобильного телефона. Ваш работодатель может и, вероятно , должен следить за тем, что вы делаете с вашим рабочим компьютером.
Я согласен сообщить об этом вашему ИТ-менеджеру/ответственному лицу. Это ваша обязанность сделать это. И это защитит вас, если человек, получивший доступ к вашей рабочей учетной записи, начнет выдавать себя за вас. Сообщать об этом в полицию, как предлагает @xxbbcc (если только ИТ-отдел не решит сделать это самостоятельно), может показаться непрактичным предложением. У большинства полицейских сил в мире нет ни рабочей силы, ни мотивации для расследования или даже регистрации всех потенциальных нарушений безопасности личных учетных записей электронной почты (особенно если вы, насколько вам известно, не понесли денежных потерь).
Законно это или нет, это очень подозрительно. Кроме того, проверьте кабель клавиатуры на наличие клавиатурных шпионов (хотя, возможно, их уже давно нет).
если вы вошли в Chrome со своей учетной записью Google (можно связать вашу учетную запись Google с используемым вами Chrome, вы должны войти в систему так же, как и в Gmail) на нескольких устройствах, тогда Chrome будет синхронизировать историю вашего браузера между устройствами; следовательно, если вы вошли в Chrome на компьютере A на работе, а затем на компьютере B дома, и вы просматриваете что-то на компьютере B, это также будет отображаться в истории компьютера A;...
... поскольку вы сказали, что заметили некоторую активность через 4 минуты после ухода с работы, может быть, вы также вошли в хром на своем телефоне или что-то в этом роде? Я не уверен, в чем именно проблема, но, возможно, это тоже стоит проверить.
это, конечно, при условии, что вы используете хром. gmail также позволяет вам проверить, вошли ли вы одновременно на несколько устройств, вы можете использовать эту функцию дома, чтобы проверить, действительно ли кто-то следит за вашей электронной почтой из другого места; у вас должна быть возможность принудительно вывести его из системы удаленно
Даже если вы работаете в месте, где это разрешено компанией , то, что компания позволяет делать своим ИТ- сотрудникам , также имеет значение. Ни одна добросовестная компания не позволит своим сотрудникам делать с их доступом что-либо, что не имеет прямого отношения к их рабочим требованиям / потребностям компании. И тот факт, что это произошло через 4 минуты после того, как вы ушли, кажется, что вы стали мишенью. Как уже говорили другие, вам обязательно следует сообщить об этом (если вы уверены, что это не ваши собственные доступы, которые вы видите), поскольку это определенно звучит так, как будто кто-то делает то, чего не должно быть.
@user13267 user13267 Я знаю, что это не может быть синхронизация Chrome, потому что я не использую синхронизацию, и даже если бы я это сделал, мне потребовалось бы 20-30 минут, чтобы добраться до дома, мой ноутбук - единственный компьютер дома, на который я вошел в систему. Google, и я ношу это с собой на работу, так что он тоже был в моей машине, когда я ехал домой. У меня есть ноутбук, настроенный так, чтобы он не выполнял никаких автоматических подключений к другим сетям, и единственная сеть, к которой в настоящее время настроено подключение, — это мое домашнее подключение. который был отключен к тому времени, когда я вернулся домой, и я отключил Wi-Fi на своем iPhone, потому что это стоит мне кредита, когда он решает проверить / автоматически загрузить обновления iOS
@Bakuriu хорошо, есть эта статья и многие другие. Я также помню, как жителя Великобритании уволили за то, что он использовал свою личную электронную почту для общения со своей девушкой во время работы, и я помню, что доказательством была стенограмма электронной почты. вы не можете получить это из чьей-то личной электронной почты, если вы не получите к ней доступ
@Luplin Если работодатель отслеживает сетевой трафик, а сотрудник использует программу чата в этой сети, работодатель определенно может видеть содержимое сообщений чата (которые проходят через сеть). Для этого им не нужно входить в эту учетную запись. Они не могут видеть содержимое, которое не проходит через рабочую сеть.
Я удивлен, что никто не упомянул о смене пароля. Если это любопытный коллега, то простая смена пароля остановит его. Если все используют одну и ту же учетную запись / пароль, то я действительно не понимаю, почему ОП будет просматривать личные материалы на общедоступном компьютере.
Вашему работодателю не нужен ваш пароль для доступа к вашей учетной записи, поэтому надежность вашего пароля является спорной. И, поскольку у вас были доказательства несанкционированного доступа, почему вы решили, что ваша рабочая станция защищена?

Ответы (9)

Разрешено ли работодателям просматривать/искать личную электронную почту в нерабочее время?

Нет

Работодателям разрешено использовать собственное оборудование. Читать все, что хранится на их компьютерах, на их почтовых серверах и т.п. Если вы сохранили там личную информацию, вы не имеете права на неприкосновенность частной жизни. Но им не разрешается использовать его. Если они найдут информацию о вашей кредитной карте, им не разрешат ходить по магазинам с ней. Им не разрешен доступ к вашей электронной почте в Интернете, даже если они узнают ваш пароль. Если вы забудете свой телефон в помещении компании, им, безусловно, будет разрешено посмотреть, что это такое, но им не разрешается использовать его или даже выдавать себя за вас.

Несмотря на то, что это европейский закон, я не могу себе представить, что где-то еще он сильно отличается. Это ваша вина, что у них есть информация. Это их вина, если они используют информацию.

@JoeStrazzere «Доступ к веб-почте с паролем, сохраненным на рабочем компьютере, является нарушением конфиденциальности. Если он сохранил почту на диск своего рабочего компьютера, это его проблема, но использовать его пароли для входа в систему где-то снаружи недопустимо.
@nvoigt Я подозреваю, что это случай, когда законы США и Европы сильно различаются.
@JoeStrazzere Доступ к чьей-либо личной электронной почте без явного согласия этого человека определенно является преступлением в США. Работодатель не может заставить сотрудника раскрыть пароль, и любой пароль, полученный в результате мониторинга, не может быть использован для входа в личный кабинет.
Этот ответ не отражает европейское право. Директива 95/46/EC запрещает работодателям читать личные данные, даже если они хранятся на их собственных устройствах, если не соблюдены определенные условия. Из резюме Рабочей группы по Статье 29: «[Работники] имеют законное ожидание определенной степени конфиденциальности на рабочем месте [...] простой факт того, что мониторинг или наблюдение считаются удобными для обслуживания интересов работодателя, не будет исключительно оправдывать любое вторжение в частную жизнь работника».
@JoeStrazzere, я почти уверен, что nvoigt использовал метафору. en.wikipedia.org/wiki/Метафора Сама по себе метафора редко бывает достаточной, но в дополнение к другим пунктам, которые он указал, выбранная им метафора кажется вполне адекватной.
Это так же верно и в США. При отсутствии специального согласия (которое должно исходить как от владельца учетной записи, так и от провайдера, т.е. Gmail), доступ к сторонним компьютерам без разрешения является федеральным преступлением (нарушение Закона о компьютерном мошенничестве и злоупотреблениях).
@xxbbcc Я думаю, что часть проблемы заключается в определении здесь «личной электронной почты» и «доступа». Если сотрудник пишет частную электронную почту, используя компьютер работодателя, и работодатель отслеживает это общение (т. е. «получает доступ»), это может быть разрешено или запрещено (на самом деле я не знаю, я просто говорю, что это зависит от того, что вы на самом деле означает). Точно так же, если я напишу личную записку и по ошибке оставлю ее на своем столе, работодатель, вероятно, тоже получит «доступ» к этой информации.
@Brandin Я думаю, что ОП описал, что кто-то действительно открыл браузер и напрямую получил доступ к своей личной учетной записи электронной почты. Благодаря мониторингу работодатель может видеть содержимое некоторых личных сообщений (и может даже видеть пароли), но он не может ни при каких обстоятельствах использовать этот пароль для активного входа в эту учетную запись и просмотра ее. Я не думаю, что в определении этого есть какие-то проблемы (при условии, что я не ошибся в том, что написал ОП).
ОП пометил Австралию, поэтому, если это соответствующая юрисдикция, вы, вероятно, обнаружите, что соответствующие законы больше напоминают законы диктатуры третьего мира, чем что-либо, используемое в Европе или США. У нас также нет билля о правах или подобного.
Разрешение на использование собственной собственности является основным законом. Обнаружение чего-либо на вашей территории, не являющегося незаконным, является основным законом. Использование того, что вы найдете на своей территории, без разрешения является незаконным, это является основным законом. Вы нашли кредитную карту во дворе? Юридический. Вы выдаете себя за владельца, чтобы использовать эту кредитную карту? Незаконно. Я не вижу, какие ссылки для этого нужны. Есть ли на земле государство , где все иначе?
Это просто не соответствует действительности в США. Для работодателя незаконно входить в вашу учетную запись Yahoo без разрешения, но они могут наблюдать за вами в вашей учетной записи Yahoo на своем компьютере, пока вы на работе. Это 100% правда, так как я возглавлял ИТ-группу в крупной транснациональной корпорации. Европейские страны имеют гораздо более строгие веб-законы. Что бы ни было верно в Европе по большей части, это не то же самое в других местах. Также вы не помогли ОП своим ответом, вы просто сказали очевидное.
@blankip Я не понимаю, как это противоречит тому, что я сказал? Если он работает с Yahoo на своем корпоративном ПК, вы можете прочитать, что там находится, поскольку это собственность компании. Однако вы не можете взять его пароль и использовать его для входа в его учетную запись Yahoo. Это было бы лицемерием и мошенничеством.

Я чувствую, что это, скорее всего, несанкционированное действие со стороны коллеги.

HR / IT не нужно тайком входить в систему на вашем ПК, чтобы просмотреть вашу веб-активность, им не нужно входить в систему, когда вы смотрите на свой рабочий почтовый ящик, и у вас нет необходимости / права на вход в ваш личный почтовый ящик. .

В любом случае, я бы обсудил этот вопрос с вашим непосредственным руководителем, и я также подозреваю, что на рабочей станции может быть кейлоггер или программное обеспечение для захвата экрана. Я бы не стал доверять ему какую-либо конфиденциальную работу, которую вы выполняете в рамках своей работы (например, если вы выполняете работу, к которой допускаются не все сотрудники), и уж точно не стал бы доверять ему что-либо личное.

Спасибо, что заметили то, что пропустили другие — это не просто мониторинг, это фактически вход в его учетные записи.
+1. Настоящая ИТ-безопасность вообще не нуждается в этом. Они просматривают журналы брандмауэра, затем сопоставляют IP-адреса со своими DNS-серверами, и им не нужно трогать ваши компьютеры. Это либо идиотская ИТ-безопасность, либо кто-то взломал ваши компьютеры и ворует информацию.

Меняйте пароль домена/ПК каждый день, пока проблема не будет решена. Если вы делаете это, и это все еще проблема, вы знаете, что это связано с ИТ.

Я руководил группами, которые следили за безопасностью в крупной транснациональной корпорации. Здесь есть некоторые основы, которые не затронуты.

  • в большинстве европейских стран даже слежение за личными данными без уведомления сотрудника будет незаконным, компания может быть оштрафована на крупный штраф, а человек, занимающийся слежкой (если он работает в Европе), может попасть в беду.

  • работодатель может войти на ваш компьютер (в остальном мы будем считать США)

  • работодатель может войти на ваш компьютер под вашим именем - хотя это очень серая территория. Для этого у работодателя должна быть веская техническая или личная причина. Например, у пользователя есть потенциальное приложение, которое может видеть только его пользователь, и работодатель хочет проверить его или удалить. Или работодатель думает, что сотрудник делает что-то плохое, поэтому хочет проверить локальные файлы. Это нормально. Без документирования таких вещей суды в США просто предположили бы, что работодатель копается в личных данных. На самом деле у нас было много документации, заполненной до того, как мы начали шпионить. И да, в моей компании люди подписали что-то, говорящее о том, что рабочие компьютеры могут контролироваться, не использовать в личных целях и т. д. — мы обнаружили, что эти отказы не имеют значения в большинстве стран, включая США. В основном закон превосходит отказы.

  • Работодатель может открыть сеанс браузера и выполнить поиск на вашем компьютере. Опять же, как правило, должна быть какая-то причина для входа в вашу учетную запись. (это не должно быть действительным в ваших глазах)

  • Работодатель может записать (видео) ваш экран в любое время. Я могу развернуть программное обеспечение, которое каждые три секунды выводит изображение вашего экрана и считывает все, что вы читаете на своем экране. Обратите внимание, что это сейчас обсуждается во многих странах, поскольку это может повлиять на стандарты конфиденциальности.

  • Работодатель не имеет права заведомо заходить в личные кабинеты. В США есть два разных закона, которые запрещают это: кража/мошенничество личных данных и компьютерное мошенничество (законы о взломе) . Ваш работодатель взломал Yahoo, если он сознательно использует ваш логин без вашего разрешения. Это ОЧЕНЬ незаконно.

Как бы я справился с этим. Сначала я бы задокументировал это. Сфотографируйте, запишите журнал, проведите инвентаризацию. Приведите хотя бы три конкретных примера. Прикрой свою задницу, прежде чем поднять ее, потому что первое, что они сделают, это попытаются стереть твой компьютер (если это не коллега).

Во-вторых, я бы назвал их, но у меня есть тактика для вас. Вы идете в офис своего босса и говорите, что нам нужно поговорить с отделом кадров и службой безопасности. Почему? Потому что Yahoo/Google/кто-то еще сообщил вам, что кто-то получает доступ к вашим личным учетным записям из своей рабочей сети, когда вас там нет. Объясните им, что они хотели вашего разрешения на расследование, поскольку это форма мошенничества и взлома.

Третье - смотри, как они суки карабкаются. Если бы они были настолько глупы, чтобы оставить следы на вашем компьютере, я могу только представить, что они скажут или сделают, когда вы скинете им новости. Если это коллега, я ожидаю, что их немедленно выгонят.

В-четвертых, это зависит от того, насколько вы хотите работать в компании и чем хотите заниматься в будущем. Это может быть хорошей возможностью получить оплату за 6 месяцев, чтобы получить новую работу, если это делает ваш менеджер или ИТ-специалист. Вы также можете хорошо справиться с этим и работать с компанией над разумным решением - я бы согласился только с коллегой. Это щекотливая тема. Кто-то, связанный с этим, вероятно, не будет работать в вашей компании в ближайшее время, как только это будет поднято. Это сопряжено с риском, потому что те, кого поймают, сделают все, чтобы сохранить свою работу...

Примечание. Я ответил на этот вопрос по законам США, но позвонил коллеге в Сидней. По сути, он сказал, что законы были похожи, но вопросы конфиденциальности в Австралии решались строже. Вы можете использовать ту же терминологию и посмотреть законы Австралии, которые они нарушили.

Это все еще может быть кейлоггер. Это может быть проблемой безопасности.
Если таковой имеется, проверенный и функционирующий план реагирования на инциденты ИТ-безопасности будет очень полезен. Возможно, стоит добавить в свой ответ. Ссылки на соответствующие принципы безопасности ЦРУ также усилили бы этот отличный ответ.

Вау, 4 минуты после того, как ты ушла... это должно быть больше, чем просто совпадение. Я предполагаю, что это коллега, действующий без разрешения компании.

Я думаю, одна вещь, которую вы могли бы сделать, это настроить процесс, который отправляет вам текстовое сообщение, когда ваш компьютер включен (я не знаю, возможно ли это сделать в вашей конфигурации) или когда вы вошли в систему. Затем, когда вы уходите с работы, побудьте несколько минут, и если вы получите текстовое сообщение, вернитесь на работу и посмотрите, кто сидит за вашим компьютером. (Возможно, если на вашем компьютере есть веб-камера, вы могли бы сделать так, чтобы процесс сохранял несколько снимков при включении компьютера/входе в систему).

Дело в том, что, хотя они (компания) могут знать сайты, которые вы посещали, путем постоянного мониторинга, я не могу придумать, как можно было бы повлиять на историю вашего браузера без того, чтобы кто-то действительно сел за ваш компьютер и, по крайней мере, перевернул его. на и войти в систему (скорее всего, войти как вы).

Я думаю, вам нужно (в конечном итоге) сообщить об этом своему начальнику или вашему ИТ-отделу, но это может помочь, если вы знаете, кто конкретно это делает.

Если выяснится, что это делается (инициируется или санкционируется) компанией, то доступ к mail.google.comможет быть «преднамеренным» или «случайным» вторжением в вашу частную жизнь. Простое посещение URL-адреса, возможно, по ссылке в истории браузера, (возможно, непреднамеренно) раскроет вашу папку «Входящие» Gmail, но это не означает, что кто-либо открывал/читал какие-либо ваши электронные письма (если у вас нет каких-либо указаний на это, например история браузера , так далее).



Редактировать: Как было указано Trickylastname, политика программного обеспечения в вашей компании может не разрешать вам устанавливать дополнительное программное обеспечение без разрешения. Вот почему я сказал "Я не знаю, возможно ли это..." выше. Возможно, мне следовало сказать: «Я не знаю, будет ли это разрешено…». Я специально не думал об установке какого-либо программного обеспечения для этого, хотя это может быть необходимо. Также возможно, что это можно сделать с помощью существующих утилит или сценариев. Возможно, что-то столь же простое, как ярлык в папке автозагрузки, который посещает специально созданный URL-адрес.

Лучше просто «забыть» что-то через 5 минут после ухода и возвращения. Однако я думаю, что более прямой подход здесь лучше. Попросить сесть с боссом и сказать, что вы заметили, что ваш рабочий компьютер взломан, и вы хотите знать, почему. Если это разрешено HR, то вы действительно ничего не можете сделать. Я просто нахожу странным, что они исследуют это прямо на одном компьютере. Обычно компании удаленно следят за такими вещами.
@ Дэн - я подумал об этом, и это может быть «оправдание», которое вы используете для возвращения. Но я подумал, что если бы обращения были не почти каждый день, то можно было бы несколько раз делать "что-то забыл и вернуть" и так и не "поймать" никого. Тогда вы потеряете элемент «неожиданности», потому что люди заметят, что у вас появилась привычка возвращаться вскоре после ухода. Если нет возможности отправить уведомление самому себе, то это может быть единственный вариант, который все равно может сработать, если обращения хотя бы в какой-то степени повторяются, например, даже такое случается иногда, но всегда в понедельник и четверг.
Я был бы осторожен с установкой дополнительного программного обеспечения. Даже если OP имеет права администратора, многие компании придерживаются политики в отношении программного обеспечения «только для ИТ-специалистов», которая может включать уведомление менеджера OP, если рабочая станция OP не соответствует требованиям.
@Trickylastname - Да, согласен. Вот почему я сказал : «Я не знаю, возможно ли это…» . Возможно, я должен был сказать "...если бы это было позволено...". Я специально не думал об установке какого-либо программного обеспечения для этого, хотя это может быть необходимо. Также возможно, что это можно сделать с помощью существующих утилит или сценариев. Возможно, что-то столь же простое, как ярлык в папке автозагрузки, который посещает специально созданный URL-адрес.

Я работаю специалистом по информационной безопасности. Это очень подозрительное поведение вашего работодателя. Во всех компаниях, в которых я работал, все требуют, чтобы отдельные учетные записи использовались для сохранения неотказуемости , чтобы пользователь не мог позже отрицать, что он / она не несет ответственности за действие из-за того, что его / ее логин был использован.

Если ваша компания приличного размера и хорошо управляется, должен быть подробный план реагирования на ИТ-инциденты, в котором должно быть указано, что должен делать пользователь при подозрении на нарушение, как в этом случае. Следуйте тому, что изложено в этом документе, который, скорее всего, включает отчетность для ИТ-безопасности, если такая функция существует в вашей компании. Ваша группа ИТ-безопасности может даже не знать об этой потенциально вредоносной активности.

Даже если ваш работодатель законно контролирует вашу деятельность, в чем я сомневаюсь, должны быть процедуры, определяющие, какие сотрудники уполномочены руководством компании контролировать сетевую активность сотрудников. Поэтому, даже если это делает внутренний сотрудник, если он или она не уполномочен контролировать трафик, функция ИТ-безопасности должна знать, как его несанкционированная деятельность.

Это корпоративный компьютер.

Вы должны исходить из того, что ИТ-отдел может удаленно войти на ваш компьютер в любое время. Вы также должны исходить из того, что все, что вы делаете на этом компьютере, проходит через брандмауэр компании и регистрируется, чтобы они знали, какие веб-сайты вы посещаете. Они могут видеть все, что находится на этих веб-сайтах, если веб-сайт не зашифрован. В зависимости от того, как настроен ваш компьютер, они могут даже прочитать все зашифрованные веб- сайты .

Они не должны пытаться взломать учетные записи электронной почты и тому подобное, но если вы оставите его в системе, пока вы находитесь вдали от компьютера, это просто упростит задачу для любого любопытного.

Да, в европейских странах могут.

Европейский суд по правам человека (ЕСПЧ) заявил, что фирма, которая читает чаты работника в Yahoo Messenger, отправленные им во время его работы, находится в пределах своих прав.

Но

Воздействие на национальные суды различно. Согласно британским законам о правах человека, судьи должны учитывать решения ЕСПЧ, но не связаны ими.

И, наконец, причина, по которой Европейский суд по правам человека (ЕСПЧ) разрешил это работодателю, заключалась в следующем:

Поскольку он [работодатель] считал, что имеет доступ к рабочей учетной записи, по словам судей, фирма не ошиблась.

Источник: BBC: личные сообщения на работе могут читать европейские работодатели, 14 января 2016 г.

Обычные оговорки: я не юрист. Я не могу удовлетворительно изобразить адвоката. Это не юридическая консультация.

Две вещи, которые стоит отметить. 1) Если работодатель не использует Gmailэлектронную почту, он не может утверждать, что считал, что имеет доступ к рабочей учетной записи. 2) Существует значительная разница между «чтением чатов работника (или личной/личной электронной почты), которые были отправлены, пока работник был на работе», обычно обнаруживаемым путем мониторинга активности доступа к сети, и доступом к личному/частному почтовому ящику работника и чтение электронных писем, которые работник НЕ отправлял, пока работник был на работе.

Я все еще обеспокоен тем, что это произошло в нерабочее время, поэтому мне интересно, разрешено ли работодателям доступ/поиск в личной электронной почте в нерабочее время?

Поскольку у вас уже есть мнение о праве ЕС, я отвечу за США. В США работодатель, который предоставляет вам доступ в Интернет или компьютер, может отслеживать любую и всю активность в своей сети, любую и всю активность на этом компьютере и любые и все данные на этом компьютере. Программное обеспечение для удаленной веб-камеры — честная игра, GPS-отслеживание — честная игра, и даже кейлоггеры — честная игра. В значительной степени, если вы сделали это на компьютере работодателя или через сеть работодателя, это можно использовать и отслеживать.

Таким образом, при использовании оборудования, предоставленного работодателем, практически не ожидается конфиденциальности.

Да, работодатель может отслеживать активность в сети, компьютере и данные на компьютере. Однако то, что описывает ОП, - это кто-то, обращающийся к стороннему сайту с личными учетными данными ОП. Это незаконно и, честно говоря, не похоже на поведение корпоративного ИТ-отдела. Я бы предположил, что это либо внешний хакер, либо кто-то внутри, делающий что-то, на что он не уполномочен.

Вы не знаете, ваш ли это работодатель или какой-то любопытный сотрудник взламывает ваш компьютер. Поскольку вы не знаете, обратитесь прямо в отдел ИТ вашей компании и сообщите, что кто-то взламывает ваш компьютер. Очевидно, вы должны исходить из того, что никто не охотится за вашей личной информацией, но за конфиденциальной информацией компании, которая может быть продана конкуренту.

Например, если вы готовите предложение, которое будет подавать ваша компания, преступный коллега может узнать сумму вашего предложения и продать ее конкуренту, который предложит немного меньше, и украсть у вас контракт.