¿Qué debo hacer con este usuario? El usuario es:
- Descargar pornografía
- Intentando acceso no autorizado
- Ejecución de software de piratería
- Envío de correo electrónico no solicitado
- Instalación de software / manipulación del sistema
- etc.
Esta es una respuesta genérica para los problemas de comportamiento de los empleados, por ejemplo. ¿Me pueden ayudar con mi pregunta sobre licencias de software?
Pude ver dónde los problemas de uso aceptable están fuera del alcance de SF, sin embargo, es una de esas cosas con las que se encontrarán la mayoría de los administradores de sistemas. No quiero seguir reescribiendo respuestas similares.
Respuestas:
Cuando se trata de eso, la mayoría de nosotros somos solo administradores de sistemas.
Podríamos ser nosotros los que detectemos el mal comportamiento e incluso a veces se nos pide que ayudemos a resolver situaciones. No es nuestro trabajo controlar o hacer cumplir el comportamiento de los empleados.
Dicho esto, tener herramientas sólidas a disposición de su empresa para abordar los problemas de comportamiento a medida que surgen es fundamental. Una vez que se produce una infracción de la política, es una cuestión de recursos humanos sobre cómo tratarla. Proporcione su documentación y deje que hagan lo suyo. Espere para proporcionarles el soporte técnico que necesite.
Si se encuentra en la situación de que su empresa no tiene un AUP o necesita revisión, este resumen refleja mucha investigación. Debería proporcionarle alguna orientación para comenzar.
Un buen AUP debería cubrir los siguientes temas.
EDITAR: como señala DKNUCKLES, es necesario seguir la cadena de mando estándar para estos problemas. El hecho de que se suponía que debía llevarlos directamente al jefe de recursos humanos no significa que eso es lo que hace su organización.
fuente
Sí ... porque descargar porno es 100% seguro. Ejecutar programas como metasploit nunca bloqueará un servidor. Porque enviar correos electrónicos no solicitados no generará dudas sobre la reputación y los estándares de la compañía. Y debido a que la instalación de software desconocido, un tercero nunca será malicioso ni causará problemas de seguridad.
OMI, si estuviera en tu lugar, me gustaría que esa persona se fuera. ¿Qué sucede en el futuro cuando son arrestados por algo y ahora estás dentro del alcance debido al "¿Por qué no denunciaste esto?" aspecto. Ahora parece que no puedes hacer tu trabajo. A menos que trabajes para Vivid Entertainment, diría que la barrera inaceptable se cruzó hace mucho tiempo.
fuente
Creo que siempre y cuando las acciones no tengan un impacto directo en la capacidad de mantener la red / conectividad, este no es un problema que deba resolver un administrador de sistemas. Como indica la otra respuesta, este es un problema de recursos humanos (o algo así).
Dicho esto, creo que el juego cambia ligeramente si, por ejemplo:
Estos son casos en los que el abuso de los recursos por parte de este usuario tiene un impacto directo en su trabajo, lo que significa que puede cuantificar esto como una pérdida de dinero considerable para su empleador cuando calcule cuánto esfuerzo de usted o de su equipo se requiere para mantener sus hábitos En este caso, tendrías que hacer algo al respecto antes de terminar convirtiéndote en la persona responsable de esto, y "pagar por ello".
fuente
Si bien las sugerencias de AUP son excelentes, también es importante que el departamento de TI obtenga del departamento de recursos humanos una enumeración clara de las tareas, como lo que se debe informar, a quién y cuándo. Entonces, cuando arrestas al jefe por romper las reglas, puedes consultar la política a la que estás obligado. Tener esto en la descripción o política de su trabajo le quita la carga de ser el chiste: si está legalmente obligado a informar problemas, no puede ser acusado de hacerlo solo porque no le gusta alguien. Si lo despiden por informar, es posible que pueda demandar por terminación indebida si la política exige que informe. Si no es una política, es posible que no tenga ningún recurso.
fuente
Si usted es un administrador de sistemas, le corresponde a usted informar a las partes apropiadas sobre las actividades que están sucediendo. Al final del día, es SU red y usted es el responsable de su mantenimiento y optimización. Creo que en el caso de cosas como material para adultos, puede hacer la vista gorda. Quiero decir que todos tenemos mejores cosas que hacer que condenar a alguien por eso. Quizás una cortesía profesional que diga algo como "No me importa, pero la gerencia puede desaprobar eso". Ahora, si el tráfico es ilegal o perjudicial para su red, esa es otra historia.
Si te encuentras con este comportamiento y no lo denuncias, entonces prepárate para responder a las siguientes preguntas preguntándote por qué no notificaste a nadie; decir que no lo sabías te parece REALMENTE malo. Después de todo, es su trabajo mantener esa red y esos sistemas.
Estoy de acuerdo en que Timbringham tiene la idea correcta con la AUP. Dicho esto, llévelo a su superior y pregúntele cuál debería ser el próximo curso de acción. Es probable que quieran algún tipo de documentación y prueba de que ocurrió la actividad ilegal / violación de AUP, así que prepárese para proporcionarles registros / capturas de pantalla / lo que sea. Independientemente de lo que diga la AUP, las personas deberían tener suficiente sentido común para saber que no deberían estar haciendo cosas inapropiadas en las redes de la empresa.
fuente
Dado que usted está a cargo de la integridad de la red (bueno, supongo que esa parte) plantearía ese problema con la alta gerencia en función de estos puntos
Jugar "esto podría llevarnos a problemas legales" (leer esto podría costar dinero a la empresa).
Luego, cuando se le pida que investigue un poco más, puede plantear la cuestión de la pornografía ... eso debería aclararlo.
fuente
¡Solo lo estás ayudando al señalar algunos problemas serios! Afecta la productividad y parece que su mente está divagando. Tendría una conversación informal y le diría ... que no es bueno, si quiere ver pornografía puede hacerlo en su casa. Ejecutar software de piratería está causando más dolores de cabeza y molestando a otros también cuando envía correos electrónicos no solicitados.
No es necesario que lo tome con la alta gerencia, porque él debe saber su error y que usted le dio la oportunidad de comprobarlo.
Esto está totalmente mal ----- irónico ¡Estoy publicando esto desde mi oficina!
fuente
Descargar pornografía: solo dígale cara a cara que deje de hacerlo. dígale que si quiere hacerlo, obtenga una red inalámbrica celular para hacerlo y no use la red comercial.
Intentar acceso no autorizado: no hay nada de malo en intentarlo. básicamente está exponiendo problemas en la red que el administrador del sistema no detectó.
Ejecutar software de piratería, también está bien. Puede haber razones legítimas para hacerlo, la más común de las cuales es "la experiencia de aprendizaje". tal vez este empleado realmente quiera entender mejor su entorno.
Envío de correo electrónico no solicitado: haga público el registro de correo electrónico para que todos en la empresa puedan ver quién envía correos electrónicos a qué dirección. puedes hacer esto con un script bash cron.trabajo semanal si eres un administrador del sistema con un poco de habilidad.
Instalación de software / manipulación del sistema: elimine su cuenta o reduzca sus privilegios en el sistema sin avisarles. si necesitan acceso, déjelos preguntar.
fuente