जेफिरनेट लोगो

कर्मचारी निगरानी: क्या 'बॉसवेयर' आपकी कंपनी के लिए सही है? | WeLiveSecurity

दिनांक:

जबकि कर्मचारी निगरानी सॉफ़्टवेयर उत्पादकता को बढ़ावा दे सकता है, यह एक संभावित गोपनीयता खदान भी हो सकता है और यह आपके कर्मचारियों के साथ आपके रिश्ते को प्रभावित कर सकता है

कार्यस्थल में चीज़ें हमेशा सुचारू रूप से नहीं चल सकती हैं और बॉस और कर्मचारी हमेशा कई चीज़ों पर नज़र नहीं रख सकते हैं। लेकिन शहर में एक और "खतरा" हो सकता है: दूरस्थ कर्मचारी निगरानी। कुछ मामलों में, कर्मचारी निगरानी सॉफ़्टवेयर, जिसे "बॉसवेयर” और “टैटलवेयर”, नियोक्ताओं और कर्मचारियों के बीच दरार पैदा करने की धमकी देता है।

अच्छी तरह से किया गया, बॉसवेयर किसी संगठन को चोरी और कानूनी जोखिम से बचाने में मदद कर सकता है, और यहां तक ​​कि उत्पादकता में महत्वपूर्ण सुधार भी ला सकता है। लेकिन यह एक गोपनीयता खदान भी है जो आपके कर्मचारियों को हतोत्साहित कर सकती है और आपके संगठन को मुकदमों में डाल सकती है।

फिर भी एक नए . में कहीं से भी काम करने का युग, प्रबंधकों के लिए अपने वितरित कार्यबल की निगरानी करना तेजी से आकर्षक होता जा रहा है। यह देखते हुए कि दांव पर क्या है, कर्मचारी निगरानी पर विचार करने वाले किसी भी संगठन के लिए सावधानीपूर्वक योजना बनाना मूलमंत्र होना चाहिए।

बॉसवेयर क्या है?

बॉसवेयर विभिन्न प्रकार के कर्मचारी ट्रैकिंग टूल के लिए एक व्यापक शब्द है। हालांकि ऐसे सॉफ़्टवेयर की कार्यक्षमता अलग-अलग होती है, उच्च स्तर पर यह ट्रैक करेगा कि एक कार्यकर्ता दिन के दौरान कौन से प्रोग्राम का उपयोग कर रहा है और कितनी देर तक। अधिक गहन निगरानी कार्यकर्ता की स्क्रीन को रिकॉर्ड कर सकती है और उनके कीस्ट्रोक्स को लॉग कर सकती है। बॉसवेयर आदर्श रूप से किसी कर्मचारी के पीसी या डिवाइस पर उनकी स्पष्ट जानकारी और सहमति से स्थापित किया जाएगा, हालांकि हमेशा ऐसा नहीं होता है।

कर्मचारी निगरानी जितना आप सोच सकते हैं उससे कहीं अधिक लोकप्रिय है, जो महामारी के कारण दूरस्थ कार्य में वृद्धि के कारण प्रेरित है। एक अध्ययन से पता चलता है दूरस्थ कर्मचारियों वाली 60% कंपनियाँ अब किसी न किसी प्रकार के बॉसवेयर का उपयोग करती हैं, और उनमें से 88% ने सॉफ़्टवेयर तैनात करने के बाद कर्मचारियों को निकाल दिया है। ऐसा इसलिए हो सकता है क्योंकि आधे से अधिक (53%) कर्मचारी जिनकी गतिविधि पर नज़र रखी गई थी, वे हर दिन गैर-कार्य गतिविधियों पर तीन या अधिक घंटे बिताते पाए गए।

निगरानी में शामिल हो सकते हैं:

  • ईमेल (सामग्री और प्रेषक/प्राप्तकर्ता)
  • ब्राउज़र का इतिहास
  • अनुप्रयोग उपयोग
  • कंप्यूटर स्क्रीन और कीस्ट्रोक्स
  • वेबकैम
  • टेलीफोन का उपयोग और कॉल सामग्री
  • सीसीटीवी फुटेज (कार्यालय में)
  • जीपीएस वाहन ट्रैकिंग
  • बैज स्थान ट्रैकिंग तक पहुंचें
  • महत्वपूर्ण संकेतों और मनोदशाओं की फिटनेस ट्रैकिंग

भला - बुरा

बॉसवेयर अधिवक्ताओं का कहना है कि निगरानी सॉफ़्टवेयर का विवेकपूर्ण उपयोग उनके संगठन को कई तरीकों से मदद कर सकता है, जिनमें शामिल हैं:

  • ट्रैकिंग कार्यबल के बीच तनाव का स्तर
  • उत्पादकता बढ़ाने में मदद करना - यह दिखाकर कि किन कर्मचारियों में फोकस की कमी है और कौन से लोग मैन्युअल, दोहराए जाने वाले कार्यों पर बहुत अधिक समय खर्च कर रहे हैं जिन्हें अनुकूलित किया जा सकता है
  • यह सुनिश्चित करके कि हर कोई अपना वजन उठा सके, एक निष्पक्ष कार्यस्थल का निर्माण करना
  • जानबूझकर/आकस्मिक डेटा रिसाव और खराब सुरक्षा स्वच्छता के जोखिम को कम करना

दूसरी ओर, संभावित नकारात्मक पहलू भी हैं, जैसे:

  • कर्मचारी कोई समाधान ढूंढ सकते हैं, जिससे कोई भी संभावित लाभ समाप्त हो सकता है
  • सीमित कंप्यूटर/डिवाइस-आधारित ट्रैकिंग सोचने, समस्या सुलझाने और अन्य गैर-डिजिटल कार्यों में लगने वाले समय को रिकॉर्ड करने में विफल हो सकती है - जिससे प्रबंधकों को कार्यकर्ता उत्पादकता के बारे में एक अदूरदर्शी दृष्टिकोण मिलता है।
  • यह तनाव के स्तर को बढ़ाता है, और कर्मचारियों को हतोत्साहित कर सकता है और मनोबल गिरा सकता है
  • नियोक्ता के लिए गोपनीयता और कानूनी निहितार्थ

कानूनी और गोपनीयता निहितार्थ

आधुनिक गोपनीयता और डेटा सुरक्षा कानून बॉसवेयर तैनात करने के इच्छुक संगठनों के लिए जोखिम की एक अतिरिक्त परत जोड़ते हैं। यह महत्वपूर्ण है कि किसी भी योजना को स्थानीय कानूनों और विनियमों के अनुरूप लागू किया जाए।

  • ईयू-व्यापी जीडीपीआर कर देता है कार्यस्थल की निगरानी की अनुमति दें, लेकिन दिशानिर्देशों के एक विशिष्ट सेट के भीतर। संगठनों को अपने कर्मचारियों को किसी भी कर्मचारी निगरानी योजनाओं के बारे में सूचित करते हुए स्पष्ट नीतियां बनानी चाहिए और तैनाती को यथासंभव विनीत बनाने के लिए कड़ी मेहनत करनी चाहिए। इंटरनेट उपयोग और संचार सामग्री जैसी चीज़ों की गुप्त, व्यापक निगरानी की अनुमति नहीं है। ईमेल जैसे निजी संचार की निगरानी करने के इच्छुक संगठनों को भी ऐसा करने के लिए एक स्पष्ट कानूनी आधार की रूपरेखा तैयार करनी होगी। और किसी भी कर्मचारी डेटा की सुरक्षा के लिए सख्त नियम हैं, यह सुनिश्चित करते हुए कि इसका उपयोग केवल उन उद्देश्यों के लिए किया जाता है जिनके लिए इसे एकत्र किया गया था, और केवल प्रासंगिक जानकारी आवश्यक न्यूनतम समय के लिए एकत्र की जाती है।
  • अमेरिका में, संघीय गोपनीयता कानून इलेक्ट्रॉनिक संचार गोपनीयता अधिनियम (ईसीपीए) ईमेल जैसे इलेक्ट्रॉनिक संचार की निगरानी की अनुमति देता है जब तक कि यह वैध व्यावसायिक उद्देश्यों के लिए हो और कार्य-जारी किए गए डिवाइस/कंप्यूटर पर किया गया हो। यह सोशल मीडिया और इंटरनेट गतिविधि की निगरानी और यहां तक ​​कि कीलॉगिंग और स्क्रीन रिकॉर्डिंग पर भी प्रतिबंध लगाता है। हालाँकि, जबकि संघीय कानूनों को ऐसी गतिविधि की पूर्व सूचना की आवश्यकता नहीं होती है, कुछ राज्य कानून नियोक्ताओं से कर्मचारी निगरानी लागू करने से पहले सहमति प्राप्त करने की मांग कर सकते हैं। संगठन अपने द्वारा एकत्र किए गए किसी भी डेटा की सुरक्षा के लिए भी जिम्मेदार हैं, और सभी के पास कर्मचारी निगरानी पर स्पष्ट रूप से परिभाषित नीति होनी चाहिए।

निष्पक्ष कर्मचारी निगरानी प्रथाओं को लागू करना

उपरोक्त से यह स्पष्ट होना चाहिए कि कर्मचारी निगरानी कोई कार्यस्थल पहल नहीं है जिसे हल्के में लिया जाए। कोई भी दो संगठन या कानूनी ढाँचे एक जैसे नहीं हैं, लेकिन कुछ उच्च-स्तरीय सर्वोत्तम प्रथाओं में शामिल हो सकते हैं:

  • योजना को लागू करने के लिए वैध आधार पर विचार करें और उसकी रूपरेखा तैयार करें।
  • सुनिश्चित करें कि निगरानी आवश्यक और आनुपातिक है और यह आपके कर्मचारियों के जीवन में अत्यधिक हस्तक्षेप नहीं करती है।
  • अपनी निगरानी की सीमा पर विचार करें. क्या इसमें ईमेल, ऐप और इंटरनेट का उपयोग और कॉल शामिल होंगे? कानूनी परेशानी से बचने के लिए, कर्मचारियों को व्यक्तिगत मामलों के लिए केवल अपने व्यक्तिगत उपकरणों का उपयोग करने और कॉर्पोरेट मामलों के लिए केवल कार्य उपकरणों का उपयोग करने की याद दिलाना उपयोगी हो सकता है।
  • आप क्या और क्यों करने की योजना बना रहे हैं, इस पर कर्मचारियों के साथ यथासंभव पारदर्शी रहें - एक स्पष्ट और मानकीकृत नीति में पूर्ण रूप से प्रलेखित।
  • सुनिश्चित करें कि कोई भी एकत्रित डेटा हानि, क्षति या चोरी से सुरक्षित है और यह केवल अधिकृत उपयोगकर्ताओं को ही दिखाई देता है।
  • जैसे ही इसकी आवश्यकता न हो, किसी भी एकत्रित डेटा को हटाकर डेटा न्यूनतमकरण प्रथाओं का पालन करें।
  • कर्मचारियों की निगरानी के विकल्पों पर विचार करें जैसे प्रशिक्षण सत्र और/या नियमित प्रदर्शन समीक्षा।
  • इस बात पर विचार करें कि क्या पूरे संगठन में निगरानी आवश्यक है या क्या इसे व्यवसाय के एक छोटे हिस्से तक ही सीमित रखा जा सकता है।

सर्वोत्तम नीतियां संगठन की व्यावसायिक मांगों और उसके कर्मचारियों के गोपनीयता अधिकारों के बीच एक कठिन लेकिन आवश्यक संतुलन बनाएंगी। नए हाइब्रिड कामकाजी युग में कर्मचारियों को बोर्ड पर बनाए रखने के लिए पारदर्शिता और संवाद महत्वपूर्ण हैं।

स्पॉट_आईएमजी

नवीनतम खुफिया

स्पॉट_आईएमजी