Di masa lalu saya diminta untuk membuat fasilitas pelaporan untuk manajemen tingkat atas sehingga mereka dapat memata-matai apa yang dikunjungi pengguna situs web. Ini dilakukan tanpa pemberitahuan kepada pengguna. Sayangnya, saya punya teman baik dengan selera yang agak tidak biasa yang saya tahu akan tertangkap! Dia juga tahu saya mengatur pelaporan ...
Bagi saya, kurangnya pemberitahuan pengguna tidak etis. Pengalaman serupa apa yang pernah Anda miliki yang belum "terasa benar" dan membuat Anda mempertanyakan apa yang harus dilakukan? Bagaimana Anda menghadapinya?
Jawaban:
Meskipun bukan tugas yang diberikan kepada saya, saya harus pulih dari downtime paksa.
Saya dulu adalah SA untuk situs keuangan yang agak besar. Kami tahu sistem kami di dalam dan luar, memiliki logging terpusat dan alat yang hebat untuk menyaringnya.
Tiba-tiba (tentu saja sangat dekat dengan tenggat waktu), semua ponsel menjadi gila dengan pesan peringatan. Periksa untuk melihat bahwa situsnya rusak, dan semua staf SA menghentikan apa yang mereka lakukan dan mulai menyelidikinya.
Log Apache baik-baik saja, database tidak membuang kesalahan dan cache berputar dengan baik. Banyak sumber daya cadangan, jaringan baik-baik saja dan tidak ada penyebaran baru-baru ini.
10 menit kemudian, saya mengetahui bahwa salah satu pengembang telah mendapatkan akses ke situs dan menambahkan die (); dalam modul yang tidak jelas terkait dengan pembuatan halaman.
Dengan kata lain, perangkat lunak melakukan apa yang diperintahkan, dan tidak ada informasi log yang akan membantu.
GM untuk perusahaan yang menjalankan situs itu menyeringai lebar dan berkata dia ingin memberi tahu kami. Saya mengatakan kepadanya untuk mematikan, bukan menyentuh server produksi saya, bahwa kami memang memiliki rencana pemulihan bencana yang besar, tetapi ketidakmampuan pengembangnya memastikan tidak ada rencana tersebut yang berhasil.
Jika dia ingin memeriksa waktu tanggapan kita, paling tidak dia harus mendiskusikannya dengan CTO dan bertanya apakah dia bisa melakukannya "beberapa waktu hari ini" atau "minggu ini". Dengan begitu tidak ada yang akan kesal, dan kami tidak akan membuang waktu untuk berdebat tentang hal itu.
Seluruh acara adalah salah satu yang paling tidak profesional yang saya temui sejauh ini.
sumber
'Memata-matai' aktivitas web karyawan setara untuk kursus. Satu-satunya hal yang tidak etis di sini adalah jika tidak dinyatakan di mana pun dalam buku pegangan karyawan atau pengungkapan yang ditandatangani lainnya pada saat disewa. Panjang dan pendeknya adalah bisnis memiliki jaringan dan datanya, bukan pengguna. Seperti yang mereka katakan di bisnis saya, "Tidak ada harapan privasi".
sumber
Saya harus meminta desainer grafis baru (pada posisi sebelumnya) untuk menginstal salinan photoshopnya yang retak dan beberapa alat lainnya karena bos kami tidak ingin membayarnya.
Itu menginfeksi server kami dengan virus, yang saya pikir sesuai :)
sumber
Saya dulu bekerja di perusahaan yang manajemennya tidak suka membayar perangkat lunak. Saya berhasil meyakinkan mereka untuk membeli salinan resmi WinXP Pro dan Office 2003, tetapi mereka mencoba segalanya untuk menghemat uang. Bos membeli laptop yang datang dengan edisi Office Student dan Teacher, dan dia menemukan klausa tentang menginstal pada tiga komputer. Dia mengabaikan bagian tentang tidak untuk penggunaan komersial dan mengatakan kepada saya untuk menggunakannya pada beberapa sistem. Saya mengatakan kepadanya bahwa itu tidak sah tetapi dia tidak peduli. Dengan enggan saya melanjutkan dengan harapan bahwa saya melakukan uji tuntas dan tidak akan bersalah jika perusahaan tersebut diaudit. Menengok ke belakang, saya berharap bahwa saya telah melaporkannya.
sumber
Saya diminta menemukan cara untuk mengirim salinan setiap email yang dikirim dan diterima pengguna kepada bos mereka. Orang yang dimaksud diduga melanggar ketentuan kerja mereka. Penyelidikan Big Brother semacam ini membuat saya mual. Untungnya, masalah ini terselesaikan tanpa saya harus melihat ke dalam ini.
sumber
Saya pikir itu adalah manajemen yang tepat untuk memonitor aktivitas jaringan / internet. Namun saya pikir mereka harus memberi tahu pengguna bahwa ada sesuatu seperti ini. Terlepas dari itu sebagai pengguna yang bekerja di lingkungan Perusahaan saya pikir kita harus selalu menganggap bahwa kita sedang dimonitor.
sumber
Saya diminta oleh istri rekan kerja (juga rekan kerja di masa lalu tetapi di rumah sekarang karena kehamilan) untuk memantau / melaporkan kegiatan 'anehnya' di e-mal / ICQ / obrolan web / dll.
sumber
Saya diminta oleh bos saya untuk menyesuaikan distribusi Linux, mencapnya dengan logo perusahaan dan hal-hal lain dan kemudian kami akan menjualnya tanpa menyediakan sumbernya. Ketika hanya 10% kode yang dikembangkan oleh perusahaan saya, ia memasarkan seluruh produk sebagai milik perusahaan dan menjualnya kepada pelanggan tanpa memberikan kode sumber.
Ini adalah satu-satunya hal yang tidak etis, saya masih bingung apakah ini bagian yang tidak etis untuk menyesuaikan distribusi karena saya bukan bagian dari pemasaran dan penjualan distribusi.
Baru saja melalui ini, jadi saya berpikir untuk mengirim insiden saya juga. :)
sumber
Saya diminta untuk meretas kata sandi email untuk mantan rekan kerja.
kata Nuff.
sumber