Является ли использование интернет-прокси правонарушением, за которое можно уволить? [закрыто]

Я живу в Великобритании , и моя первая работа в качестве ученика разработчика программного обеспечения началась примерно через шесть месяцев после окончания колледжа. На протяжении всей средней школы и колледжа мы легко обходили школьное фильтрующее программное обеспечение, используя веб-прокси, и как только один из них блокировался, мы просто переходили к другому. Я предполагаю, что эта привычка осталась со мной, и сегодня я получил электронное письмо от моего босса с вопросом, могу ли я объяснить все прокси, которые были обнаружены при попытке доступа.

Я не менял никаких системных настроек, я посещал веб-сайты, которые действовали как прокси, чтобы обойти ограничения.

Нигде в моем контракте, ни в политике использования ИТ и Интернета прямо не указано, что нельзя использовать прокси или пытаться обойти ограничения (это формулировка, которую я привык видеть в колледже), однако там говорится, что интернет должен быть только используется в хозяйственных целях.

По сути, я очень беспокоюсь об этом письме и не хочу, чтобы меня бесцеремонно бросили после шести месяцев хорошей работы. Прав ли я, что беспокоюсь, и, возможно, мне грозит дисциплинарное взыскание/сапог, или это можно решить шлепком по запястью и обещанием больше так не делать?

Комментарии не для расширенного обсуждения; этот разговор был перемещен в чат .
@Sentinel Если вы хотите обосновать необходимость его повторного открытия, не стесняйтесь задавать вопросы в разделе The Workplace Meta.
Люк, обязательно расскажи нам, как все получилось!
@Sentinel пока еще ничего ... Я предварительно надеюсь, что вы были правы во всей этой ситуации!
Говорит ли ваша политика о том, что нельзя пытаться обойти протоколы безопасности ? Это то, что вы сделали, и в большинстве полисов есть что-то подобное, чтобы покрыть именно это.

Ответы (13)

Приятель, я собираюсь вложить в это лишние несколько своих копеек. Я руководил десятками ИТ-команд и имел честь нанять буквально сотни разработчиков.

  1. Если бы это зависело от меня, все старшие разработчики имели бы полный доступ ко всему.
  2. К сожалению, иногда контекст представляет собой корпоративную среду, в которой на ИТ-персонал распространяется общая корпоративная политика. Хотя разработчикам нужен административный доступ к ПК, иногда в этом полностью отказывают.
  3. Я не думаю, что доступ к вещам через прокси-сервер имеет большое значение, и это не должно влиять на безопасность.
  4. Если бы доступ в Интернет имел большое значение, ваша сеть должна быть физически отделена от производственной сети.
  5. Я бы дал всем старшим разработчикам домашний офис. Если вы можете получить доступ ко всему там, почему бы не на работе.

Это нормально для пожилых людей. В вашем случае вам нужно заслужить доверие и показать, что вы уважаете вещи. Как босс, я знаю и ожидаю, что вы, молодые люди, будете нарушать правила, и моя работа состоит в том, чтобы следить за тем, чтобы вы получали все необходимое за обучение и дисциплину. Откровенно говоря, вы не сделали ничего плохого, и то, что вы сделали, было ожидаемо, и если вам покажется, что вы стоите своих денег, это легко будет упущено из виду, но вам нужно заслужить это доверие.

Наконец кто-то говорит какой-то смысл. По моему опыту работы с начинающими разработчиками программного обеспечения в Великобритании, руководство всегда было к ним невероятно снисходительно. Они на самом деле просто дети, что бы они ни думали. От них почти не ожидают полной продуктивности. Я считаю использование веб-прокси не более чем пустой тратой времени компании, но многие люди, которых я знаю, тратят по крайней мере немного времени на просмотр веб-страниц на работе (включая меня, когда я пишу это). Я думаю, что с этой тенденцией невозможно бороться. Пока люди соблюдают сроки, кого волнует, как они распоряжаются своим временем? ОП будет в порядке.
@Майкл. Гвоздь. Молоток. Главный. ИМО 90% корпоративной работы белых воротничков — пустая трата времени. Большинство менеджеров, которых я знаю, тратят свою жизнь на бесполезные встречи, которые не приводят ни к чему, кроме новых встреч. Если бы западный мир был сосредоточен на эффективности и бережливых операциях, весь финансовый сектор был бы заменен одним или двумя интернет-стартапами из пяти человек несколько лет назад.
Извините, но я не думаю, что это полезный ответ. Он спрашивает, как вести себя в рабочей ситуации, которая явно руководствуется иной философией, чем та, которой придерживаетесь вы. По сути, вы говорите, что он не сделал ничего плохого, и что глупо так думать. Хотя это может быть так, они действительно думают, что он сделал что-то не так, они не думают так, как вы, и его поведение ставит под угрозу его работу. Его босс, вероятно, не считает, что это «ожидается», и в электронном письме не указано, что «легко упустить из виду». Если бы вопрос был "как мне управлять своей ИТ-сферой" - отлично. Это не то.

Лично я бы попросил охрану сопроводить вас прямо из здания, доставить вам ваши личные вещи и поставить в вашем деле отметку «Не нанимать повторно».

Вы явно нарушили политику, пытаясь обойти систему безопасности. Если вы не можете придумать вескую и чрезвычайно срочную деловую причину, чтобы обойти систему безопасности, нарушить протоколы и подвергнуть вашу компанию риску вторжения, я бы начал собирать ваши вещи прямо сейчас, потому что вы закончили.

Я видел, как людей увольняли за гораздо меньшую сумму. Одного парня уволили за telnet-соединение с одного компьютера на другой в локальной сети. Сказать, что вы проявили дурное суждение, это ничего не сказать.

Лучше всего сослаться на молодость, невежество и какую-то причину, по которой вы использовали прокси-сервер, связанный с бизнесом.

плохой взлом может стоить компании МИЛЛИОНЫ Есть много прокси, которые являются приманкой. Получите доступ к одному, и они вернутся через ваш компьютер в сеть вашей компании, а затем поразят его программой-вымогателем.. это СЕРЬЕЗНЫЙ БИЗНЕС

Комментарии не для расширенного обсуждения; этот разговор был перемещен в чат .

Нигде в моем контракте ИЛИ в политике использования ИТ и Интернета прямо не указано, что нельзя использовать прокси или пытаться обойти ограничения (это формулировка, которую я привык видеть в колледже), однако там говорится, что Интернет должен быть только используется в хозяйственных целях.

От вас ожидается, что вы будете нести определенную ответственность в рабочем мире. На самом деле в реальном мире у меня редко, если вообще когда-либо были рабочие места с AUP, и одно из них было в основном «Не делай ничего, что может вызвать у тебя проблемы». Тем не менее, если вы не можете получить доступ к чему-то, вы не должны быть .

Я предполагаю, что эта привычка осталась со мной, и сегодня я получил электронное письмо от моего босса с вопросом, могу ли я объяснить все прокси, которые были обнаружены при попытке доступа.

Хорошая новость? Они не сказали вам собирать вещи и уходить, тем более, что вы новый сотрудник. Вам дали шанс объясниться, что является... ну, менее чем отрицательным знаком. Тем не менее, это... будет трудно объяснить.

Лучшая стратегия здесь — подготовить свое резюме и пойти лицом к лицу с музыкой. Будьте искренними , извиняйтесь и хорошо осознайте, что вы все испортили. Слушайте, что они говорят, извиняйтесь в любом случае .

Если у вас есть уважительная причина, связанная с работой, например, географическое тестирование, тогда правда работает.

Также стоит учитывать, что в большинстве контрактов есть период уведомления, и они могут сказать: «Хорошо, мы оплатим ваш период уведомления. Пожалуйста, соберите свои вещи и уходите».

That said, if you can't access something you shouldn't be.Ну, это немного преувеличивает. Мы оба знаем, что веб-фильтры — отстой, и помечают вещи слишком широко, поэтому вполне возможно (по крайней мере, в теории, если не в этом конкретном случае), что какой-то законный бизнес-ресурс (например, технический блог) был плохо классифицирован (например, как социальные сети) и заблокирован. Конечно, подходящим ответом здесь будет не «найти прокси», а заставить ИТ-специалистов внести сайт в белый список или изменить его категорию.
@ HopelessN00b - можно запросить исключения. На его создание уходят буквально минуты. Утверждение верно, только потому, что кто-то не понимает причин, по которым они не могут получить доступ к веб-сайту, не означает, что его не существует.
Чрезмерно ограничивающие брандмауэры — это именно та причина, по которой я беру с собой на работу собственный смартфон (с безлимитным тарифным планом). Я не получаю доступ к чему-либо даже отдаленно интересному из рабочей сети, кроме сайтов в локальной сети и ресурсов компании. Не уверен, что бы я делал без неограниченного канала для чтения технических статей на Blogspot или загрузки кода с Github Gist. Я бы не смог выполнять свою работу без этих ресурсов, но компания слишком параноидальна, чтобы допустить их в сеть, поэтому я в конечном итоге передаю данные вручную со скоростью ~ 120 слов в минуту с помощью клавиатуры.
@allquixotic 120 слов в минуту для кода — это невероятно быстро.
@allquixotic Я видел, как людей увольняли именно за это более чем у одного работодателя, так что, вероятно, это тоже не лучший подход. Я считаю, что если руководство хочет убить производительность с помощью своих флажков безопасности BS (или не тратя достаточно средств для надлежащего управления своим программным обеспечением и политиками безопасности), это их прерогатива. Если вы обосновали расходы, а они все еще не слушают, возможно, они знают что-то, чего не знаете вы... или, может быть, пришло время найти более подходящее место в другом месте. В любом случае, «обходя это», вы просто допускаете это плохое поведение.
Вероятно, вы можете реализовать драйвер, который превращает ваш телефон в USB-клавиатуру. Заставьте его передавать данные со скоростью 100000 слов в минуту посредством автоматического ввода. Я с ОП. Приклейте его к мужчине.
Ждать. Сочувствие пользователю? ГДЕ НАСТОЯЩИЙ HOPELESSN00B И ЧТО ТЫ С НИМ СДЕЛАЛ? А если серьезно - на данный момент это проблема руководства / людей, а не проблема «мне это нужно для выполнения моей работы». Хотя это может быть глупо , OP находится в собачьей будке. Как только с этим разберутся, ОП может попытаться решить, что ему сойдет с рук.
@JourneymanGeek Возможно, вы читаете в моих комментариях что-то, чего там нет. Я не имел в виду никакого сочувствия, но я узнал, что большая часть гнева в подобных ситуациях исходит от руководства за попытку использовать веб-прокси для повышения производительности (так что вместо этого люди отключают свои смартфоны через сотовую связь). игнорируя затраты на эти системы в человеко-часах ИТ, не утруждая себя настройкой хороших политик/обращением с веб-фильтром как с волшебным ящиком или комбинацией этих трех факторов. Таким образом, пользователь может столкнуться с проблемой ИТ, но очень часто это вина руководства.
@Ramhound, ты никогда не имел ничего общего с безопасностью. Исключения могут быть запрошены, и на их создание могут уйти месяцы. Скорее всего, причина исключения не будет существовать при их обработке.
@Ramhound Хотя создание исключения — это вопрос нескольких минут, убеждение ИТ-специалистов в его необходимости может занять гораздо больше времени. У них есть свои обязанности думать.
Извините меня? Не говорите мне, что я не сделал. Ты абсолютно ничего обо мне не знаешь.
Забавно, когда люди думают, что единственный верный путь — их единственный опыт в мире. Как кто-то, кто добавляет исключения, чтобы разрешить доступ к вещам, наш процесс занимает 24 часа: P
@ djsmiley2k Правильно, если вы не ожидаете, что мы примем ваш единственный опыт мира как единственный верный путь. :D Могу поспорить, что вы, например, не работаете на правительство.
Но... это отдельная проблема. Тот, который лучше всего решать после того, как нынешний кризис будет обработан тем или иным способом. Прямо сейчас - большой приоритет для ОП - решить стоящую перед ними проблему.
Если есть ограничения, следует считать, что вы не должны их обходить без приемлемой (приемлемой = выгодной для компании) причины.

На моем месте, в Великобритании, тебя бы не было. Как старший разработчик, я бы ушел.

Вы могли бы спросить, можете ли вы использовать свой личный телефон с 3G-соединением или можете ли вы принести свой личный iPad с его собственным 3G-соединением, но ни в коем случае не экспериментируйте с сетью вашей компании. Вы могли бы спросить ИТ, могут ли они предоставить доступ к тому, к чему вы хотите получить доступ, и принять их ответ, будь то «да» или «нет».

В вашем трудовом договоре не прописано все, что вы можете и не можете делать. Существуют общие правила, согласно которым вы должны заботиться о вещах вашего работодателя, включая его сеть, и использование прокси в сети вашего работодателя очень опасно для вашего работодателя. Это также указывает на недостаток здравого смысла, что не является поводом для увольнения, но и не тем, что убедит их позволить вам остаться.

Я тоже, но как работодатель 18-летних выпускников я ожидаю такого поведения и у меня есть политика для борьбы с этим. Откровенно говоря, я считаю безответственным увольнять молодых учеников, если есть явная надежда на спасение. Я предполагаю, что в месте OP будет политика 3 ударов или что-то подобное.
@sentinel мы говорим о взрослых здесь. Да, 18 только начинается, но на самом деле, детка, следует ожидать, что пункт «не ломать замки» будет известен.
Я вообще не считаю 18 взрослыми. Я бы не хотел, чтобы 18-летний парень пилотировал мой Боинг-747 через Атлантику.
@Энди соглашается со Стражем. Вы не можете мысленно сказать: « Пф , я уже взрослая!» в свой 18-й день рождения. Юридически они взрослые люди, но как руководитель вы должны понимать, что это их самый первый опыт работы. Некоторые взрослеют быстрее других, некоторые взрослеют быстрее в разных аспектах, и это (имо) самое важное, что нужно помнить.
@Belle Были бы у нас вообще эти дебаты, если бы он ворвался в запертую кладовую на работе? Думаю, нет. 18, безусловно, достаточно взрослый, чтобы понять, что нельзя обходить правила только потому, что они вам не нравятся. Я уверен, что в школе ему сказали не обходить прокси-серверы (он заявил, что делал), почему на работе должно быть по-другому? Вы правы, мышление незрело; настолько незрелый, что как менеджер я бы решил, что он непригоден для работы. Возможно, увольнение станет тревожным звонком, необходимым, чтобы собраться с силами.
Да, я понимаю, что использование прокси-серверов для обхода фильтров — не совсем правильное решение, но поскольку предыдущие ИТ-отделы относились к этому так небрежно, я как бы (ошибочно, оглядываясь назад) предположил, что это одна из тех вещей, о которых люди говорят. вы не должны делать, но на самом деле не заботитесь об этом - аналогично тому, как переход неположенного дома считается незаконным в США, однако очень редко что-либо делается по этому поводу.

Вас серьезно избивают по этому поводу. Да, вы намеренно обошли систему безопасности, но похоже, что вы сделали это только для доступа к контенту, который в противном случае был бы вам доступен. Это не похоже на уголовное преступление. Извинитесь, скажите, что знаете, что это неправильно, и больше так не сделаете. Вас накажут, но вас не уволят.

В других ответах, похоже, отсутствует реальная политика ситуации - если вы отличный и ценный сотрудник, вас почти наверняка не уволят. Если вас уже считают чем-то вроде пустой траты места, вы, вероятно, так и будете.
@ Дэн Неправильно? Выдвигать обвинения или нет, это дело работодателя. Без потерпевшего во многих случаях нет преступления. Если мой сосед заберет мою косилку из моего гаража и не подаст жалобу, преступления нет. В США есть исключение в случае домашнего насилия, когда штат может внести изменения от имени жертвы.
@mods, если вы собираетесь урезать, усекайте. Нет логической основы для сохранения первого комментария над остальными.
@ Carson63000 Это действительно зависит. Некоторые компании более серьезно относятся к безопасности, чем другие. Например, если вы разрабатываете программное обеспечение для здравоохранения, взлом может стоить человеческой жизни, поэтому у этих компаний может быть политика нулевой терпимости.
При дальнейшем расследовании вполне возможно , что это уголовное преступление в Великобритании: это довольно явное нарушение Закона о неправомерном использовании компьютеров 1990 года .
@Mark На основании какого пункта это явное нарушение?
Это явное нарушение раздела 1, и прокурор может расширить значение «экономического ущерба» в 3ZA, чтобы применить и его.
@Марк Так что не покупай. Скажем, сайт — worker.stackexchange.com. Он авторизован для доступа к сайту.
@Папарацци, у него нет доступа к прокси со своего рабочего компьютера. Неважно, для доступа к чему он использует прокси, для 1.1(b) важен сам прокси.
@ Clay07g, это ... на самом деле имеет гораздо меньшее значение, чем должно. Компании в сфере здравоохранения, как правило, полны [ругательство удалено] как для ИТ, так и для информационной безопасности, несмотря на то, что уязвимость в их программном обеспечении или нарушение информационной безопасности вполне могут кого-то убить. Это отрасли, где это требуется по закону (банки, военные подрядчики и т. д.) или вопросы связей с общественностью (например, поставщики антивирусов), где вы действительно видите передовые методы обеспечения безопасности.
@Mark, мне непонятно, авторизован ли он для доступа к прокси или нет
@Mark Похоже, для меня это общедоступный прокси-сервер. Если бы это был прокси-сервер компании, у них не было бы списка прокси.
@Mark «актуален сам прокси». Да точно, и прокси дает ему разрешение! Не его работодатель. Его работодатель не может изменять разрешения между двумя третьими лицами.
@Mark Понятие уголовного преступления было отменено в Англии и Уэльсе в 1967 году.
@ Clay07g Это самый глупый шаг — забрать людей, только что закончивших колледж, и поставить их в ситуацию, когда их неопытность может стоить человеческих жизней или стоить компании миллионы, если они сделают ошибку. 99% виноваты в том, что допустили это руководство.

Прав ли я, что беспокоюсь, и, возможно, мне грозит дисциплинарное взыскание/сапог, или это можно решить шлепком по запястью и обещанием больше так не делать?

В профессиональной среде почти никогда не просто "хлопают по запястью" и говорят "больше так не делай"; в некоторых местах вас обычно прерывают сразу же, если вы не соблюдаете какую-то политику безопасности, или, если нет, это, безусловно, проблема безопасности.

Да, вам следует беспокоиться . Непонятно, для каких целей вы использовали такие прокси, но если это был доступ к нерабочим материалам (или какому-то оскорбительному или опасному контенту), то, скорее всего, у вас большие проблемы.

Если вы использовали такие прокси для доступа к контенту, связанному с работой, я предлагаю вам как можно скорее объяснить это своему боссу и надеюсь, что у вас есть способ проверить это утверждение. Боюсь, это единственное, что может спасти вас здесь.

В противном случае, я предлагаю вам обновить свое резюме и подготовиться к возможному увольнению.

Это не был контент, связанный с работой, но и не оскорбительный или насильственный контент — я не помню точно, но, вероятно, это был какой-то веб-сайт с мемами. Это все еще так серьезно, как кажется?
@LukeTaylor Это все еще серьезно, так как зачем вам вообще использовать прокси, если это не так, но для доступа к ограниченному контенту , который компания не хочет, чтобы вы видели. Неважно, мем это, если компания этого не хочет, то не стоит обходить такие ограничения
@LukeTaylor, компании все равно, получаете ли вы доступ к оскорбительному или жестокому контенту (я имею в виду, они это делают, особенно в рабочее время, но это не главное), им важно, посещаете ли вы сайты, которые могут размещать вредоносные программы или вирус на вашем компьютере, который может заразить остальную часть сети. Их политика безопасности направлена ​​на то, чтобы этого не произошло. Используя прокси для обхода безопасности, вы подвергаете риску всю компанию.
@ Люк , давай I don't remember exactly what, but it was probably some meme website, чувак. Будет очень плохо, если они спросят вас, куда вы пошли, что потенциально поставило под угрозу их безопасность, а вы даже не можете им сказать. Кроме того, фильтры предназначены не только для того, чтобы удерживать вас от оскорбительных или жестоких сайтов; большая часть (большинство?) их работы заключается в том, чтобы отфильтровать вредоносный сайт, где «некоторые веб-сайты мемов», безусловно, могут быть качественными.
Никогда не беспокойтесь. Это нездорово. Все совершают ошибки. Просто учитесь и будьте счастливы.

Поскольку у них есть логи того, как вы делали это много раз (с разными прокси), ситуация довольно мрачная; любая концепция прощения из-за «разовой ошибки» давно вылетела из окна.

До сих пор многие ответы здесь в основном размышляли о том, уволят вас или нет или, по крайней мере, сделают серьезный выговор. Я не живу в Великобритании, но думаю, что достаточно обобщить вашу ситуацию, сказав, что судьба вашей работы действительно зависит от:

  • расположение вашего начальника/старшего руководства/службы безопасности в компании (и готов ли кто-либо на любом из этих уровней заступиться за вас);
  • Буква и дух всех соглашений, которые вы подписали с момента приема на работу в компанию (в том числе после присоединения, для доступа к любой сети или системам, который вам нужен);
  • Количество доказательств (или их отсутствие), которые они могут найти о характере ваших прокси-доступов, о том, что вы просматривали/скачивали, и какое влияние это оказало;
  • Анализ затрат и выгод: юридическое бремя, связанное с ситуацией и страной, наложенное на компанию, чтобы оправдать ваше увольнение, по сравнению с затратами на попытки переобучить вас и позволить вам остаться в штате, а также риск вы делаете это снова и создаете более серьезную проблему для компании;
  • Насколько хорошо вы можете объяснить, что именно вы загружали, открывали или просматривали; как ты раскаиваешься, объясняя это; и степень, в которой вы можете подтвердить свои утверждения доказательствами.

Я здесь не для того, чтобы рассуждать о деталях этих переменных. Это полностью зависит от вашей ситуации, и большинство из них слишком личные, чтобы мы могли разумно оценить их издалека.

Что я дам, так это несколько советов.

Как технолог, я понимаю, что вы можете очень легко разочароваться в излишне ограничительных правилах блокировки брандмауэра на вашем рабочем месте. Они, как правило, блокируют не только деятельность, не связанную с работой, такую ​​как Youtube и Facebook, но и полезные технические журналы, такие как блоги отдельных технологов на Blogspot, а также, например, GitHub Gists. Вероятно, вы также не можете подключиться к IRC, что ограничивает вашу способность взаимодействовать с сообществами с открытым исходным кодом.

Однако в будущем вы не сможете просто обойти ущерб, используя открытый прокси. Вместо этого позвольте мне предложить несколько альтернатив в порядке убывания «безопасности»; безопасность для вашей работы, а также общая безопасность для сети, которую вы защищаете, в силу того, что у вас есть доступ к ней:

  • Если в вашем ИТ-отделе есть способ запросить разблокировку сайтов, и они нужны вам для деловых целей (или, честно говоря, если ваша компания добродушна, даже если вы хотите просмотреть безобидный забавный контент во время обеденного перерыва), вы можете запросить исключение брандмауэра для определенного сайта или домена с подстановочными знаками. Если вы не уверены в процессе создания исключения, спросите своего начальника и продолжайте уточнять, пока не найдете процесс. Будьте готовы объяснить характер содержания сайта и то, как, по вашему мнению, это принесет вам пользу (улучшение морального духа является потенциальной выгодой, даже если это «забавный» сайт, такой как xkcd или что-то в этом роде).
  • Попросите официально поддерживаемую систему доступа в Интернет для «работников умственного труда». Возможно, у них уже есть один. Например, вы можете подключить удаленный рабочий стол к системе с меньшими ограничениями на сайты, к которым он может получить доступ, но эта система не будет иметь прямого доступа по локальной сети к ценным активам компании, таким как файловый сервер. Если у них нет такой системы, спросите, можете ли вы использовать VPN для доступа к серверу, который они специально настроили для отключения от сети и имеют политику «запрета раздельного туннелирования» в вашем программном обеспечении VPN; это может позволить вам подключиться либо к сети компании, либо к менее ограниченному интернет-каналу, но не к обоим одновременно.
  • Спросите, можете ли вы подключиться к собственному VPN. Для этого вам нужно будет знать, как настроить сервер и оплатить хостинг (или разместить его дома, если у вас достаточно высокопроизводительное соединение и динамический DNS или статический IP). Предложите им провести аудит безопасности системы и обязуйтесь, что вы будете обновлять ее, устанавливать антивирусный сканер / NIDS и берете на себя всю ответственность за любые нарушения, связанные с вашим использованием VPN. Они могут даже дать вам разрешение, если вы покажетесь достаточно ответственным и знающим.
  • Спросите, можете ли вы принести свой личный смартфон (или, если вы на 100% уверены, что можете, сделайте это ). Если вы не работаете в среде с чрезвычайно высоким уровнем безопасности, вполне вероятно, что ваша компания уже разрешает это. Осмотреться; регулярно ли у других коллег, таких как ваше начальство, есть смартфон или планшет? Если они это сделают, просто спросите их, является ли это собственностью компании или принадлежит им.
    • Если у других сотрудников есть свои личные сотовые устройства в здании, и вы не знаете, что это является нарушением безопасности, лучший способ «просмотреть мемы» (или заблокированные сайты в целом) на работе — это использовать свой телефон или получить небольшой ноутбук и привязать свой телефон к ноутбуку, если они позволяют вам также иметь свой личный ноутбук. Если персональные устройства повсюду в вашем офисе, вам даже не нужно спрашивать разрешения; просто сделайте это, и если вас вызовут, укажите буквально на всех, кто сидит вокруг вас, и спросите, когда они собираются также вызвать остальную часть вашего офиса.
    • Если у других сотрудников нет своих личных устройств или если личные устройства запрещены, поинтересуйтесь, можете ли вы получить корпоративный смартфон или планшет. Они почти всегда «вне сети» (это означает, что вы не можете получить доступ к конфиденциальным данным компании в локальной сети) или могут быть законно настроены для этого; в этом случае вы можете получить доступ к своим мемам на этом устройстве. Если сетевое соединение (например, LTE) предоставляется компанией, вы должны быть осторожны, чтобы не просматривать ничего, что может быть хотя бы слегка истолковано как порнография или незаконная деятельность на устройстве, но в остальном неслужебный доступ может быть в порядке. Спросите того, кто выдает вам устройство, есть ли у вас лимит данных, и что произойдет, если вы достигнете или превысите его, и убедитесь, что вы работаете в этих пределах (если они есть).
    • Никогда не подключайте личные устройства к корпоративной сети (WiFi или Ethernet) ни по какой причине, если только вы не получили письменное разрешение от вашего руководителя (и, в идеале, также письменное разрешение от вашего ИТ-отдела).
  • Если вы собираетесь «сойти с рельсов» и сделать что-то без разрешения, не используйте открытый прокси , и ваш прокси ни при каких обстоятельствах не должен быть незашифрованным .
    • Открытые прокси, которые позволяют кому угодно свернуть и начать проксировать данные, ужасно небезопасны. Кроме того, обычно они извлекают ваши данные, отслеживая как домены, которые вы посещаете, так и весь создаваемый вами трафик, который не зашифрован сквозным шифрованием. Если вы входите на незашифрованный (http) сайт через открытый прокси, это очень высокая гарантия того, что оператор прокси украдет ваши учетные данные. То же самое, если вы отправляете файл cookie сеанса через http.
    • Незашифрованные прокси почти так же плохи, как и открытые прокси, даже если вы законно арендуете или владеете базовым оборудованием, потому что любые враждебные или скомпрометированные прыжки в цепочке могут перехватить ваши данные (фактически любая атака MITM украдет ваши данные). Лучше всего использовать туннель TLS (например, из stunnel), если вы не хотите или не можете использовать правильный протокол VPN.

Вы можете не думать, что последние две вещи имеют значение, но если вы сделали это и вас поймали, но смогли сказать: «Я знаю, что нарушил политику компании, используя неавторизованный прокси/VPN, но я использовал свое собственное оборудование, которое поддерживается в безопасности и исправлено, а соединение зашифровано с помощью TLS; вот список сайтов, к которым я обращался и почему» — это значительно помогло бы облегчить их опасения (пока эти сайты в целом были безвредны).

Я не уверен, есть ли у вашей компании основания для возбуждения судебного дела, но если бы у вас было приведенное выше объяснение, они могли бы не захотеть выдвигать обвинения, даже если бы могли … По сути, все риски и последствия безопасности несколько ниже, если ваше соединение (1) не является открытым прокси-сервером и (2) зашифровано с помощью стандартного надежного набора шифрования.

Это не означает, что вы должны сходить с ума даже в этой ситуации, но делать это очень экономно и в законных деловых целях, вероятно, не приведет к увольнению (хотя всегда лучше спросить разрешения, чем прощения за подобные вещи).

Хотя то, что ты сделал, было глупо, и у них могли быть основания тебя уволить, я бы прочитал формулировку твоего ученического контракта. Уволить учеников может быть сложнее, чем других работников, поскольку на работодателе лежит ответственность за то, чтобы показать, что они не нарушают условия своего соглашения с вами.

Если у него нет четкой поведенческой политики, изложенной в вашем контракте, это может быть расценено как «нарушение работодателем условий своего соглашения», которое дает вам, ученику, право на полную заработную плату за то время, которое вы должны были работать на предприятии. трибунал.

Это имеет серьезные последствия для увольнения. Если вы нарушите условия соглашения, у ученика есть хорошие шансы получить в суде всю заработную плату, которую он в противном случае получил бы за период действия контракта. Поэтому вам нужно быть очень осторожным, когда дело доходит до увольнения учеников.

Источник

Это сделало бы очень непривлекательным уволить вас в качестве ученика, однако, если у них есть четкая политика в отношении этого, я бы беспокоился.

Я не думаю, что у вас будет опора, если вас поймают на взломе сети вашего работодателя. Это очень рискованно и может иметь огромные финансовые затраты, а для некоторых работодателей — огромные юридические последствия.
Для компании может быть даже предпочтительнее приказать человеку немедленно уйти и заплатить сумму, предусмотренную контрактом, при этом немедленно и полностью аннулируя доступ указанного лица к сети и объектам компании только для того, чтобы устранить риск любого дальнейшего ущерба (финансового, юридического или в противном случае).
Использование прокси не является взломом. Загрузка внешнего программного обеспечения или использование расширений может открыть компанию для взлома, но это не означает, что OP взломал их систему. Правда, он почти наверняка нарушил их ИТ-политику/контракт, но не совершил преступления.
Я предполагаю, что это зависит от размера бизнеса и от того, могут ли они позволить себе выбросить 20 тысяч на кого-то, кто сделал глупую ошибку в суждении, когда они не знали лучше.
@kyle использует прокси-сервер на своем рабочем компьютере для доступа к сайтам, к которым ваша рабочая сеть не позволяет получить доступ , — это взлом. Вы меняете компьютер компании способами, на которые вы не уполномочены.
Взлом по определению означает «Получение несанкционированного доступа к данным в системе или компьютере» . Данные, к которым он получил доступ, не находились ни в сети, ни на его компьютере. Поскольку у него были разрешения на установку расширений или программного обеспечения (предоставлено не это точное программное обеспечение, но, насколько я понимаю, не были установлены точные ограничения), он не получил незаконный доступ к данным на своей машине.
@KyleWardle То, что вы описываете, это «трещина». Первоначально «взлом» — это просто «делать что-то не так, как предполагалось» и ничего более.
@ gnasher729 Но он никак не изменил сеть. Изменение сети означало бы изменение таблиц маршрутизации, изменение IP-адресов устройств, открытие портов/создание внутренних прокси-серверов и т. д. То, что он сделал, определенно противоречит почти всем ИТ-политикам, но никакого взлома или изменения сети не было.
@Tyzoid, ты понимаешь, что установка прокси-сервера - это настройка на компьютере, верно? Он изменил его. К сожалению, это классифицируется как «взлом» в соответствии с законом о неправильном использовании компьютера. Тем не менее, если бы компания собиралась привлечь его к ответственности, они бы не предупреждали его об этом факте, приглашая его на встречу с его боссом, чтобы обсудить это! ;)
Я не менял никаких настроек, я посещал веб-сайты, которые действовали как прокси, чтобы обойти ограничения
@Tyzoid Компьютер является частью сети. @ Люк В этом случае это не взлом, прокси-сайт — это такой же сайт, как и любой другой.

Я не в Великобритании, поэтому я не могу ответить на вопрос о трудоустройстве, но я хочу ответить на это:

На протяжении всей средней школы и колледжа мы легко обходили школьное фильтрующее программное обеспечение, используя прокси-серверы, и как только один из них блокировался, мы просто переходили к другому.

Это не летает в рабочем мире.

Еще в старшей школе и колледже, похоже, вы относились к учреждениям, в которых вы были, как к противнику, неприятности, чтобы обойти. Это не то, как мир бизнеса видит вещи. Вы должны быть на одной стороне с компанией. Если компания говорит: «Вот как мы делаем вещи», ей не нравится, когда вы говорите: «Ну, я чувствую, что лучше сделать это по-другому».

Вам платят. Вы сотрудник. Вы на той же стороне, что и компания, в которой вы работаете. Это сослужит вам хорошую службу, чтобы увидеть это таким образом.

Было бы хорошо, если бы вы связались с администратором вашей школы/колледжа и сказали им об этом. Они должны предупредить детей, что может произойти и почему. Школа также должна обновить настройки безопасности.
@RedSonja слишком поздно, чтобы сделать это сейчас, или хороший первый шаг в правильном направлении?
@Luke за доброту к молодому поколению

Я думаю, что ответы здесь суровы. Я не думаю, что вас законсервируют, если только что-то не было скомпрометировано, и они просмотрели журналы и не обнаружили большое количество прокси-соединений. Независимо от того, вызвали вы это или нет, они могут косвенно приписать компрометацию вам.

Единственный способ, которым вы можете быть юридически привязаны к нему, — это если в вашем контракте и/или при входе в систему есть какой-либо пункт, в котором говорится, что вы не можете обойти меры безопасности. Оттуда это действительно зависит от того, насколько серьезны вещи.

В любом случае это был неверный вызов с вашей стороны. Поскольку вы стажер, вполне возможно, что они могут не предложить вам работу, если другие ваши выступления не будут хорошими.

> The only way you can be legally tied to it...Что ты хочешь этим сказать? Я не думаю, что он беспокоится о гражданском преследовании, только о том, уволят его или нет, а это совсем не связанные между собой вопросы. Я подозреваю, что они могут уволить его на основании «ненадлежащего поведения» независимо от того, подписал ли он какой-либо пункт о входе в компьютер (IANAL).

Нигде в моем контракте, ни в политике использования ИТ и Интернета прямо не указано, что нельзя использовать прокси или пытаться обойти ограничения (это формулировка, которую я привык видеть в колледже), однако там говорится, что интернет должен быть только используется в хозяйственных целях.

Действительно?

Если вы считаете, что обход ограничений, брандмауэров и заблокированного контента специально не запрещен, проблема, скорее всего, в том, что вы не ХОТИТЕ его видеть. Вы действительно думаете, что они приложили все усилия, чтобы заблокировать этот материал только для того, чтобы вы могли его обойти?

И, да, в вашей ИТ-политике есть пункт, возможно, самый первый из заявленных, который гласит что-то вроде «оборудование, сети и ИТ-ресурсы компании предназначены для рабочих целей». Как вы думаете, какая часть обхода брандмауэров, блокирующих нерабочие материалы, не нарушает это? Даже если это не жестокий или непристойный контент, это личный и заблокированный материал. Вы не только уклоняетесь от работы, выполняемой по определенной деловой причине, вы используете время, за которое вам платят, чтобы сделать это. Я почти уверен, что они не платят вам за то, чтобы вы находили прокси, чтобы обойти их меры безопасности, и я почти уверен, что они не собирались, чтобы их специалисты по ИТ-безопасности тратили свое время на отслеживание и отключение прокси, которые вы используете. . Вы тратите ресурсы компании.

Итак, да, это серьезно, в основном потому, что вы совершенно непрофессиональны. Вы должны волноваться, потому что даже если вас не бросят, вы будете находиться под постоянным пристальным вниманием и на очень-очень коротком поводке. Учитесь на этой ошибке. Вы здесь, чтобы работать, в первую очередь.

Как человек, который был в очень похожей ситуации (в моем случае я проксировал на дом): объяснись, извинись и больше так не делай . Если бы они хотели вас уволить или наказать, первое, что вы, вероятно, услышали бы об этом, было бы приглашение на встречу в самом ближайшем будущем, и вы бы вошли в комнату со своим непосредственным руководителем и представителем отдела кадров. Я бы порекомендовал объясниться лично — так проще выразить свои искренние извинения, и это не оставляет цифрового следа, который может заставить вашего босса привлечь больше людей, если вы испортите то, что говорите.

Также ожидайте, что ваш непосредственный руководитель будет получать отчеты о вашем просмотре в течение следующих нескольких месяцев — он захочет увидеть, как вы себя ведете, поэтому будьте очень аккуратны со своими привычками просмотра.

Это хороший ответ (я уже проголосовал за него). Я хотел бы задать вам вопрос, если вы не возражаете. В вашем профиле пользователя указано, что вы находитесь в Великобритании. Я хотел бы знать: использование прокси в офисе является правонарушением? Почему у меня такое чувство, что британцы, кажется, думают, что это нормально, и это не так серьезно, как думают американцы? Спасибо.
Я могу ответить на это. Я когда-то работал в банке. Там было множество разных отделов: бухгалтерия, HR, разработка продуктов разных типов и т. д. Большинство из этих отделов. на самом деле им вообще не нужно, чтобы их сотрудники пользовались интернетом, поэтому они блокируют и фильтруют доступ в интернет. Они также блокируют компьютеры и отключают привилегии. Однако в ИТ-отделе или отделе графического дизайна/маркетинга большая часть работы носит творческий характер, и особенно в ИТ вам нужно иметь возможность устанавливать драйверы, загружать материалы и т. д. Сеть /Администраторы ПК на самом деле не знают, как легко делать исключения. На самом деле это все.
@Sentinel Нет, ты не ответил на вопрос. Мне интересно, мне кажется, что британцы относятся к использованию прокси иначе, чем американцы? Ваш комментарий, кажется, подразумевает, что британские ИТ -специалисты на самом деле не знают, как легко делать исключения, а американские ИТ-специалисты знают, как выполнять эту работу?
@scaahu Использование веб-прокси, очевидно, не является преступлением в уголовном смысле, но вы пытаетесь сравнить Великобританию с США, когда вы должны сравнивать отделы разработки программного обеспечения США и Великобритании в корпоративной среде. Возможно, конечно, что в США команды разработчиков программного обеспечения обычно даже не имеют прокси-серверов. Это будет зависеть от вас, чтобы сообщить нам. Я думаю, что в целом это просто здравый смысл. С какой стати веб-прокси может каким-либо образом вредить безопасности, и кого действительно волнует, что разработчик программного обеспечения бродит по сети? Если это проблема в США, то здесь не хватает здравого смысла.

Я нахожусь в Великобритании, и у меня около шести месяцев на моей первой работе.

Скорее всего, вы все еще находитесь под стандартным 6-месячным испытательным сроком , который является почти повсеместным в Великобритании, в течение которого вы можете быть уволены без судебного разбирательства по любому дисциплинарному делу без применения надлежащей правовой процедуры. Возможно, в вашем контракте это прописано. Кроме того, вы не получаете своих полных трудовых прав до тех пор, пока не проработаете в компании не менее 2 лет, и это напрямую влияет на вашу текущую ситуацию, поскольку делает невозможным заявление о несправедливом увольнении, за исключением исключительных обстоятельств. . Ваша компания почти наверняка заявит, что вы совершили грубый проступок , что позволит им уволить вас без уведомления, оплаты или процедуры. Кроме того, можно легко утверждать, что вы нарушилиРаздел 3 Закона о неправомерном использовании компьютеров 1990 года , который является серьезным уголовным преступлением и дает вашему работодателю огромные рычаги воздействия на вас: полиция находится на расстоянии одного телефонного звонка.

Помня об этих факторах, я бы посоветовал немедленно уйти в отставку, избежав тем самым худших карьерных пятен, вызванных увольнением за грубые проступки, и никогда больше не делать ничего подобного. Жизнь - суровый учитель, она сначала дает тест, а потом урок.

Это исключительно плохой совет. Если они захотят его уволить, ему скажут. Если ему не скажут, его не уволят. Вы никогда не должны прыгать, и вам определенно не следует прыгать, если вас об этом не попросят. В справке нет разницы между «уволен за проступок» и «уволиться до того, как он может быть уволен за проступок», но вряд ли они появятся в справке.
Не думаю, что это уголовное дело. Это правда, что в США некоторые суды интерпретировали «разрешено» как «все, что говорится в Политике допустимого использования», и, следовательно, установили, что использование за пределами AUP является несанкционированным и, следовательно, преступлением. Однако я не знаю, чтобы какие-либо власти в Великобритании заняли эту позицию.
Да, они, вероятно, намеренно ждали 6 месяцев, потому что НЕ хотят его увольнять.
@Sentinel Возможно, если он все еще немного меньше 6 месяцев, подождал, чтобы они могли оправдать продление испытательного срока, чтобы дать еще один шанс и не обязаны предоставлять полные права на работу еще на 6 месяцев.