办公室计算机监视揭秘
引言承认吧——您曾在工作时间用计算机查看与工作无关的网站。如果您正在工作时间阅读本文,您可能已经感到心虚了吧。eMarketer的一项调查表明,超过70%的成年上网族至少有一次在工作时间出于个人目的而访问过互联网。这些员工在工作时间发送个人电子邮件、玩游戏、观看色情内容、购物、查看股票行情和参与网上赌博。
设在工作场所的摄像机监视员工的活动。 |
不要以为这些因私事上网的活动没人注意。只要使用一个简单的软件,您的老板就能潜入您的计算机并实时观察您在做什么。不管您是否因浪费工作时间而有过错,您的计算机均可能处在别人的监视之下。您可能受到监视而不自知,因为雇主不必说明您正在受监视。
围绕工作场所监视这一问题的争论的核心是员工隐私权问题。在本文中,您将了解雇主可以用来监视您的计算机活动的各种软件。我们还将讨论这种做法的合法性。
增长趋势:办公室系统监视
越来越多的雇主在监视他们员工的活动,这是监视技术成本低廉、出于个人目的而使用计算机的员工所占的百分比越来越大以及员工泄露公司敏感信息的现象增多共同导致的结果。雇主监视员工还为了避免性搔扰和判别因不适当的冒犯性电子邮件在公司内流传而引发的各种诉讼案件。
隐私权保护基金会的Andrew Schulman编写的一项调查报告表明,很多雇主并不监视那些表现出可疑行为的员工,而是在工作场所实施“连续的系统监视”。随着使用电子监视软件的雇主数量的增加,有关因滥用工作场所的计算机而解雇工作人员的报道也越来越常见。
计算机所留下的蛛丝马迹可以为雇主提供他们所需的有关员工的计算机相关活动的所有信息。对于雇主来说,计算机就是终极间谍。几乎没有什么办法能制止雇主使用这些监视技术。
雇主用来跟踪员工活动的方法基本上有以下五种:
- 数据包嗅探器
- 日志文件
- 桌面监视程序
- 电话
- 闭路摄像机
计算机监视程序的名称多如Shadow(影子)、SpyAgent(代理侦探)、Web Sleuth(网络警犬)和Silent Watch(无声监视)。这些程序的价格高低不等,少则30美元,多则数千美元。认为需要这些程序的雇主的数量不断增加以及这些监视程序的价格相对低廉,导致一种称为“员工互联网管理”的新兴行业应运而生,其产值高达几百万美元。
下面研究某些互联网监视技术及其使用方法。
数据包嗅探器
计算机网络管理员多年来一直在使用数据包嗅探器来监视其网络和执行诊断测试或排除故障。从本质上说,数据包嗅探器是一种程序,凡是经由它所连接的网络进行传递的信息,它都能察觉得到。当数据流在网络上来回传送时,它能查看或“嗅探”每个数据包。数据包是已被分解的消息的一部分。
通常,计算机只查看传送给该计算机的数据包,忽略网络上的其余流量。但如果在计算机上安装了数据包嗅探器,该嗅探器的网络接口将会设置成混杂模式。也就是说,它会查看经过的所有数据包。流量大小在很大程度上取决于计算机在网络中的位置。处于网络中孤立分支上的客户端系统只能看到网络流量的一小部分,而主要的域服务器则能看到几乎所有的流量。
通常可以用以下两种方式之一来设置数据包嗅探器:
- 非过滤——捕获所有数据包
- 过滤——只捕获包含特定数据元素的数据包
包含目标数据的数据包在经过时将被复制到硬盘上。然后将对这些副本进行仔细分析以确定其中是否包含特定的信息或图案。
当您连接到互联网时,您将加入到由您的互联网服务提供商(ISP)维护的网络中。该ISP的网络与其他ISP维护的网络互相通信,从而构成互联网的基础。安装在您的ISP的某一台服务器上的数据包嗅探器有可能监视您的所有在线活动,比如:
通过这些信息,雇主可以确定一位员工上网所用的时间以及该员工是否查看了不适当的资料。
桌面监视程序的工作方式与数据包嗅探器不同。这些程序实际上能够监视您在计算机上的每个动作。
桌面监视
每当您向您的计算机提供某种输入时,无论是在键盘上键入,还是打开一个新的应用程序,都会自动传出一个信号。这些信号可被桌面监视程序所截获,该桌面监视程序可以安装在计算机的操作系统级别或程序集级别。收到被截获信号的人可以看到所键入的每个字符,并能复制计算机用户在其屏幕上观看的内容。
桌面监视程序可以采用两种方式安装:
- 物理方式——由某人坐在计算机旁安装软件。
- 远程方式——由计算机用户打开一个电子邮件附件。该附件包含用户想要安装的程序,同时还包含桌面监视软件。这种方式称为特洛伊木马——一个需要的程序中包含着另一个不想要的程序。
桌面监视程序可以记录每一次击键。在您键入时,会从键盘向您正在使用的应用程序发送一个信号。这个信号可以被截获,然后传送回到安装监视程序的人那里,或者被记录下来并以文本文件的形式传回。接收传回文本文件的人通常是系统管理员。击键截获程序在“黑客”中也很流行。
黑客通常使用桌面监视程序来获取用户的密码。这类截获程序因能记录击键,还使用户很容易发生信用卡号码和其他私人敏感数据被盗现象。
雇主可以使用桌面监视程序来阅读您的电子邮件并查看您的屏幕上打开的任何程序。桌面复制程序能通过截获传输到计算机显卡的信号来捕获计算机屏幕上的图像。然后将这些图像通过网络传送给系统管理员。某些预包装的程序包括一个报警系统——当用户访问不适宜的网站或传输不适当的文本时,系统管理员会接到对这些行为的报警。
但雇主们不需要安装软件来跟踪您的计算机使用情况。实际上每台计算机中均内置有一些系统,可以轻而易举地弄清您的一举一动。
办公室计算机监视:日志文件
您的计算机中随处都有日志文件,它们可以提供您的一举一动的证据。通过这些日志文件,系统管理员可以确定您访问过哪些网站、您向谁发送过电子邮件或从可处收到过电子邮件以及您使用过哪些应用程序。所以,如果您要下载MP3文件,则很可能有一个日志文件保存着该活动的数据。
在很多情况下,即使在您删除了您认为是证据的所有内容以后,这类信息仍然可以找到,因为删除一个电子邮件或一个文件并不能删除其痕迹。下面是可以找到日志文件的几个地方:
- 操作系统
- Web浏览器(以高速缓存形式)
- 应用程序(以备份形式)
- 电子邮件
如果员工计算机的硬盘与系统管理员的计算机处于连接状态,则系统管理员可以远程查看这些日志文件。管理员必须有对硬盘的访问权限才能远程查看文件。如果没有,系统管理员可以在员工上班之前或者下班之后检查员工的计算机。
如果您知道究竟有多少公司在监视员工的活动,您可能会感到惊讶。在下一节中,您将了解这种做法究竟有多广泛。
传统的窃听
到目前为止,计算机监视是监视员工活动的主要方法。然而,美国管理协会(AMA)的调查结果表明,有些雇主仍然在使用传统的方法,如窃听电话通话、存储和查看语音邮件和用视频记录工作中的员工情况。
“人们对一周7天、一天24小时工作周的期望值越来越高,因此一个人的私人生活和职业生活之间的界线也就变得越来越模糊,但是员工应该审慎处理好在正式工作时间里从事个人活动的行为。”AMA人力资源部业务主管Ellen Bayer这样说。
目前,78%的公司都在使用某种类型的监视系统。他们使用的监视方法细分如下:
- 存储和查看计算机文件:36%
- 录制员工活动的视频:15%
- 记录和查看电话通话:12%
- 存储和查看语音邮件:8%
据美国公民自由协会(ACLU)估计,每年被雇主窃听的电话大约有4亿之多。联邦反窃听法律禁止窃听电话,除非通话双方之中有一方同意这样做。但是1986年颁布的电子通信隐私权保护法(ECPA)允许雇主监听“与工作有关的”通话。既然有人可以争辩说要花几分钟时间才能确定一个通话是私人性质的还是与工作有关的,实际上ECPA赋予了雇主几乎完全的自由来监听任何电话通话。
摄像机可以监视计算机程序无法监视的行为。 |
除了监听电话以外,雇主经常在工作场所放置摄像机来监视员工的活动。小型摄像机有时会隐藏在某处并指向计算机,所以员工在计算机上的活动可以通过这种方式进行监视。
“在当今的工作场所里,隐私权在很大程度上只不过是幻觉,”Bayer说。“在这个由空间开放的小隔间、共用的办公桌、联网的计算机和远程工作人员所构成的时代,实在难以相信还会有什么隐私空间可言。工作是在属于雇主的设备上进行的,雇主对于使用该设备的员工的工作成果有合法权益。”
在下一节中,我们将进一步探讨实施工作场所监视的合法性,并解答在上班时您您可以指望有多大程度的隐私权。
隐私权保护法
简单地说,在有关工作场所监视的案件中,美国的法院倾向于站在雇主这一边。因此,当员工登录互联网并发送电子邮件时,应该三思而后行。请慎重措辞,因为说不定有人会阅读您的信函。
按照电子通信隐私权保护法(ECPA),电子通信分为两类:
- 已存储的通信
- 正在传送的通信
依据法律,正在传送的电子通信拥有与语音通信几乎相同的保护级别,这意味着拦截电子通信是被禁止的。查看已存储的电子通信(如存储在服务器上等待发送的电子邮件)是不违法的。法院已经规定,由于电子邮件在实体上并没有送到任何地方(它没有“正在传送”),因此它不具有同样的保护级别。
这直接与许多有关传统邮递系统的法律相矛盾。如果美国的邮电业照此运行,只要您的邮件还在传送到您的信箱的途中,任何人不允许将它打开;但是在将它放入您的信箱的那一刻起,您的邻居便可以自由地走过来打开并阅读您的邮件。当然,在邮政系统方面,法律并不是这样规定的。随意摆弄他人的邮件是非法的。
美国宪法没有规定明确的隐私权,但从历史上看,美国最高法院含蓄地支持隐私权。然而,这种权利不适用于员工。法院似乎支持这样的想法:既然公司拥有设备和办公空间,它就有权监视公司员工以防止对设备和空间的滥用。
随着越来越多的公司安装监视装置和使用监视技术,下一次当您在上班时间给母亲发送电子邮件或查找您最喜欢的网上商店的最新大减价消息时,您可得小心。说不定您的雇主正在监视、监听和记录呢。
[责任编辑:小敏]
评论
查看更多