Politique d'espionnage des employés - Windows & Software
Marsh Posté le 19-02-2003 à 15:50:14
déjà au niveau mail la loi a interdit de matter le contenu, étant donné que c assimilé à du courrier privé !
Pour le reste (page web consultées, etc) les employés doivent etre prevenus.
Marsh Posté le 19-02-2003 à 15:50:46
ben legalement c'est interdit ou alors il faut en avertir les employés...Mais bon...C'est pas dur a mettre ne place (avec un proxy par exemple...)
Marsh Posté le 19-02-2003 à 15:51:24
Sauf si les employés ont donné leur accord écrit (ça se fait souvent à l'engagement)
Marsh Posté le 19-02-2003 à 15:52:14
La premiere chose a faire:
realiser une charte.
Marsh Posté le 19-02-2003 à 15:54:14
Pour résumer et reprendre ce qui a été dit :
Mail : interdit de voir le contenu. Mais un bon conseil : limite la taille et le type des pièces jointes.
Web : un proxy fera l'affaire. Restreindre l'accès à des sites peut se faire librement. Logguer les actions des users nécessite de les prévenir. Si tu souhaites gardes ces infos plus de quelques temps, il faut faire une demande auprès de la cnil. Va voir sur leur site pour plus d'infos.
Marsh Posté le 19-02-2003 à 15:54:26
vous pouvez préciser ? Ca se passe comment chez vous ? vous avez été confrontés au pb ? comment l'avez vous résolu ?
Marsh Posté le 19-02-2003 à 15:56:06
Je précise que je n'ai pas vraiment l'intention de restreindre qui que ce soit ..
Marsh Posté le 19-02-2003 à 15:56:33
chez nous charte.
Tt est loggué ds les logs proxy pour les sites visités.
Taille des boites mail limitée à 50 Mo et taille des PJ à 2,5 Mo.
Marsh Posté le 19-02-2003 à 15:58:15
Thalis a écrit : chez nous charte. |
faire attention lors de la creation de la charte: se faire conseiller par un juriste.. sinon on risque de promulguer des directives caduques voires illegales.
Marsh Posté le 19-02-2003 à 15:58:36
Moi je prone la liberté de surfer,de forumer,de tchater,de glander au bureau ...et à l'iut pendant les TP
Michant nadministrator
Marsh Posté le 19-02-2003 à 15:59:09
genre "le contenu des mails peut etre consulté en cas de constatation d'abus" ça c totalement illegal
Marsh Posté le 19-02-2003 à 16:00:06
Vous est il possible de m'envoyer une copie de cette charte ? pour me faire une idée
Marsh Posté le 19-02-2003 à 16:00:19
aspegic500mg a écrit : Moi je prone la liberté de surfer,de forumer,de tchater,de glander au bureau ...et à l'iut pendant les TP |
mais bien sur.. et c'est pour ma gueule si un administré rapatrie des photos pedophiles sur le reseau/son poste/sa bal
etc..
d'autant plus si une charte ne couvre pas le SI
Marsh Posté le 19-02-2003 à 16:01:16
Chez nous, par défaut tous les sites ont été interdit, ensuite en fonction des besoins des utilisateurs certains sites ont été ouvert
Marsh Posté le 19-02-2003 à 16:01:25
AxE a écrit : |
euh ça non, chaque entreprise possede "sa" charte, qui sans etre confidentielle, est generalement peu autorisée à etre divulgée hors de l'entreprise.
Marsh Posté le 19-02-2003 à 16:01:59
Athon a écrit : Chez nous, par défaut tous les sites ont été interdit, ensuite en fonction des besoins des utilisateurs certains sites ont été ouvert |
j'imagine pas le bordel des qu'un site change d'adresse, j'espere que vous n'avez pas trop de users
Marsh Posté le 19-02-2003 à 16:05:35
Thalis a écrit : |
C'est clair que c'est un bordel monstre...
Je suis en train de faire bouger les choses pour que cela change un peu, parce que cette méthode ne s'appuie pas du tout sur le fonctionnement global d'internet à savoir les liens entre sites, d'autant plus qu'ils ont autorisés Google
Ils n'ont rien compris
Marsh Posté le 19-02-2003 à 16:05:54
cereal_killer a écrit : |
Bah pour ca il suffit de faire un petit controle chaque jour dans les comptes perso et sur le reseau: l'admin de mon iut a 160 comptes à sa charge, pourtant on a accés libre a absolument TOUT...et nous sommes jeunes etudiant donc tu imagine tout le bordel qu'on peut telecharger Il s'en sort tres bien.
Evidemment il faut faire une charte pour pouvoir punir en cas de veritable abus, et ensuite une tolerance + ou - grande suffit.
Mais denoncer au patron "un tel a été voir tel site cpô biennn!" je trouve ca nul
Marsh Posté le 19-02-2003 à 16:14:04
aspegic500mg a écrit : |
il ne s'agit pas de cela.
je ne suis pas etudiant, mes administrés ne sont pas des gamins, mais des grands garcons.
Si un utilisateur lambda telecharge un contenu pedophile sur sa machine, sur le LAN, ou le recoit par mail, et qu'un controle est effectué, cela aurait ete pour ma pomme si une charte n'avait ete mise en place, ce pour plusieurs raisons:
- l'obligation de moyens de la part du DSI d'interdire tels contenus
- la legitime ignorance du droit informatique de la part des users (et rien a voir avec "nul n'est censé ignorer la loi", car au plan penal cela reste a ma charge, au plan civil c'est autre chose)
- la non-existence de charte comme element a charge
Je ne pratique pas la delation, m'accuser ainsi est limite outrancier. Je me premunie simplement d'evenements pouvant tres radicalement nuire a ma carriere.
(cf jurisprudence; admin et dsi condamné au penal, peine de prison ferme)
Marsh Posté le 19-02-2003 à 16:15:45
De mon coté nous utilisons un proxy qui interdit les categories extremes: porno / pirates / violence ...
Et on peut egalement rentré des URL ou des mots clef à la main.
Marsh Posté le 19-02-2003 à 16:25:44
Laisse tomber, c'est une solution HARD!
C'est notre firewall qui fait aussi proxy !
Marsh Posté le 19-02-2003 à 16:33:27
J'ai monté un linux et ipchains pour NAT/Firewall ... Je compte installer Squid, mais si quelqu'un sait comment l'installer directement SANS cache, je veux bien des explications
Marsh Posté le 19-02-2003 à 16:37:27
AxE a écrit : Bonjour, |
pour le web il a tout les droits, interdire surveiller, etc...
pour la messagerie il a le droit de stocker
(Expediteur, destinataire, sujet) mais pas le contenu.
Marsh Posté le 20-02-2003 à 03:35:42
cereal_killer a écrit : |
Marsh Posté le 20-02-2003 à 07:28:14
cereal_killer a écrit : |
pour les mails, on ne peut pas faire grand chose car ils restent la propriete des utilisateurs
mais pour le web, la chose a faire est de renseigner le proxy sur les sites interdits en consultant les logs. Si cela n'est pas fait, alors oui, tu peux avoir des problemes. Sinon, tu as rempli ta part de travail, on ne peut pas t'accuser si quelque chose est passe.
Marsh Posté le 20-02-2003 à 09:20:53
+1
si c'est la seule chose que tu as retenu de mon argumentaire, c'est un peu leger. Au fait, tu as oublié de preciser que j'avais oublié un accent...
Marsh Posté le 20-02-2003 à 09:21:39
LeKeiser a écrit : |
je suis bien d'accord, mais il est dangereux de faire ceci sans charte info, pour les raisons sus-dites.
Marsh Posté le 21-02-2003 à 10:34:35
1° charte
2° décharge signée du patron , sinon toute les responsabilités sont pour toi.
Si il veut des renseignements tu peux lui en donner, mais si les conditions 1 et 2 ne sont pas présente, n'entre pas en matière, tu risquerais ta carrière et ta vie privée---> n importe quel employé porrait légitimement porté plainte contre toi.
Marsh Posté le 19-02-2003 à 15:48:03
Bonjour,
Mon patron se préoccupe en ce moment des problèmes d'utilisation "non professionelle" de l'accès au Web et de la messagerie.
Il me demande de me renseigner sur une manière de vérifier le contenu ou le volume des mails envoyés, et sur le type des pages browsées ... et personellement je trouve ca un peu limite facho.
Quels sont ses droits en matière de fliquage des données des utilisateurs ? Ca fonctionne comment au niveau de la loi ?
Comme vous voyez je débute dans l'administration
Merci d'avance pour vos réponses !