Zephyrnet Logosu

Çalışan izleme: 'bossware' şirketiniz için doğru mu? | WeLiveSecurity

Tarih:

Çalışan izleme yazılımı üretkenliği artırabilirken, potansiyel bir gizlilik mayın tarlası da olabilir ve çalışanlarınızla olan ilişkinizi etkileyebilir.

İşyerinde işler her zaman yolunda gitmeyebilir ve patronlar ile çalışanlar pek çok konuda her zaman aynı fikirde olmayabilir. Ancak kasabada başka bir "tehdit" olabilir: uzaktan çalışan izleme. Bazı durumlarda “çalışan gözetleme yazılımı” olarak da adlandırılır.patron yazılımı” ve “tattleware”, işverenler ve çalışanlar arasında bir boşluk yaratmakla tehdit ediyor.

İyi yapıldığında patron yazılımı, bir kuruluşu hırsızlıktan ve yasal risklerden korumaya yardımcı olabilir ve hatta verimlilikte önemli iyileştirmeler sağlayabilir. Ancak bu aynı zamanda çalışanlarınızın motivasyonunu kırabilecek ve kuruluşunuzu davalara maruz bırakabilecek bir gizlilik mayın tarlasıdır.

Henüz yeni bir her yerden çalışma dönemi, yöneticilerin dağıtılmış iş gücünü izlemesi giderek daha cazip hale geliyor. Neyin tehlikede olduğu göz önüne alındığında, çalışan izlemeyi düşünen herhangi bir kuruluş için dikkatli planlama parola olmalıdır.

Patron yazılımı nedir?

Bossware, çeşitli çalışan izleme araçları için bir şemsiye terimdir. Bu tür yazılımların işlevselliği değişiklik gösterse de, yüksek düzeyde bir çalışanın gün içinde hangi programları ne kadar süreyle kullandığını takip edecektir. Daha müdahaleci gözetim, çalışanın ekranını kaydedebilir ve tuş vuruşlarını günlüğe kaydedebilir. Bossware, her zaman böyle olmasa da, ideal olarak bir çalışanın bilgisayarına veya cihazına, onların açık bilgisi ve onayıyla yüklenir.

Çalışan izleme, pandeminin hızlandırdığı uzaktan çalışmadaki artış nedeniyle düşündüğünüzden daha popüler. Bir çalışma bulur uzaktan çalışanlara sahip şirketlerin %60'ının artık bir tür patron yazılımı kullandığını ve bunların %88'inin yazılımı dağıttıktan sonra çalışanlarını işten çıkardığını. Bunun nedeni, faaliyetleri izlenen işçilerin yarısından fazlasının (%53) iş dışı faaliyetlere her gün üç saat veya daha fazla zaman ayırmasının bulunması olabilir.

İzleme şunları kapsayabilir:

  • E-postalar (içerik ve gönderenler/alıcılar)
  • Tarayıcı geçmişi
  • App kullanımı
  • Bilgisayar ekranı ve tuş vuruşları
  • Web kameraları
  • Telefon kullanımı ve arama içeriği
  • CCTV görüntüleri (ofiste)
  • GPS araç takibi
  • Erişim rozeti konum takibi
  • Hayati belirtilerin ve ruh hallerinin fitness takibi

Lehte ve aleyhte olanlar

Bossware savunucuları, izleme yazılımının akıllıca kullanılmasının kuruluşlarına aşağıdakiler de dahil olmak üzere çeşitli şekillerde yardımcı olabileceğini söylüyor:

  • Takip işgücü arasında stres seviyeleri
  • Hangi çalışanların odak noktasından yoksun olduğunu ve hangilerinin optimize edilebilecek manuel, tekrarlayan görevlere çok fazla zaman harcadığını göstererek üretkenliği artırmaya yardımcı olma
  • Herkesin üzerine düşeni yapmasını sağlayarak daha adil bir iş yeri oluşturmak
  • Kasıtlı/kazara veri sızıntısı ve yetersiz güvenlik hijyeni riskini azaltma

Öte yandan, potansiyel dezavantajlar da vardır, örneğin:

  • Çalışanlar geçici çözümler bulabilir, böylece herhangi bir potansiyel faydayı ortadan kaldırabilir
  • Sınırlı bilgisayar/cihaz tabanlı izleme, düşünmeye, problem çözmeye ve diğer dijital olmayan görevlere harcanan zamanı kaydetmede başarısız olabilir;
  • Stres seviyelerini yükseltir, personelin motivasyonunu bozabilir ve morali bozabilir
  • İşveren için mahremiyet ve yasal sonuçlar

Yasal ve gizlilik etkileri

Modern gizlilik ve veri koruma yasaları, patron yazılımı dağıtmak isteyen kuruluşlar için fazladan bir risk katmanı ekler. Tüm planların yerel yasa ve yönetmeliklere uygun olarak uygulanması önemlidir.

  • AB çapında GDPR yok iş yeri izlemeye izin ver, ancak belirli bir kurallar kümesi dahilinde. Kuruluşlar, çalışanlarını herhangi bir çalışan izleme planı hakkında bilgilendiren net politikalar oluşturmalı ve dağıtımları mümkün olduğunca göze çarpmayan hale getirmek için çok çalışmalıdır. İnternet kullanımı ve iletişim içeriği gibi şeylerin gizli ve kapsamlı bir şekilde izlenmesine izin verilmez. E-postalar gibi özel iletişimleri izlemek isteyen kuruluşların da bunu yapmak için net bir yasal dayanak belirlemesi gerekir. Ayrıca, herhangi bir çalışan verisinin korunmasına ilişkin katı kurallar vardır, bunların yalnızca toplanma amaçları için kullanılmasını ve yalnızca ilgili bilgilerin gereken minimum süre boyunca toplanmasını sağlar.
  • ABD'de, federal gizlilik yasası Elektronik İletişim Gizlilik Yasası (ECPA), meşru iş amaçları için olduğu ve iş tarafından verilen bir cihazda/bilgisayarda yapıldığı sürece e-posta gibi elektronik iletişimlerin izlenmesine izin verir. Ayrıca, sosyal medya ve internet etkinliğinin izlenmesini ve hatta keylogging ve ekran kayıtlarının izlenmesini de yasaklar. Bununla birlikte, federal yasalar bu tür faaliyetlerin önceden bildirilmesini gerektirmese de, bazı eyalet yasaları, çalışan izlemeyi uygulamadan önce işverenlerin onay almasını talep edebilir. Kuruluşlar ayrıca topladıkları verilerin güvenliğinden de sorumludur ve hepsinin çalışan izleme konusunda açıkça tanımlanmış bir politikası olmalıdır.

Adil personel izleme uygulamalarının uygulanması

Yukarıdakilerden, çalışanların izlenmesinin hafife alınacak bir işyeri girişimi olmadığı açıkça anlaşılmalıdır. Hiçbir kuruluş veya yasal çerçeve birbirine benzemez, ancak bazı üst düzey en iyi uygulamalar şunları içerebilir:

  • Programın uygulanması için yasal temeli düşünün ve ana hatlarıyla belirtin.
  • İzlemenin gerekli ve orantılı olduğundan ve çalışanlarınızın yaşamlarına aşırı derecede müdahale etmediğinden emin olun.
  • İzlemenizin kapsamını düşünün. E-postaları, uygulama ve internet kullanımını ve aramaları içerecek mi? Yasal sorunlardan kaçınmak için, personele kişisel konularda yalnızca kişisel cihazlarını, kurumsal konularda ise yalnızca iş cihazlarını kullanmalarını hatırlatmak yararlı olabilir.
  • Neyi ve neden yapmayı planladığınız konusunda personele karşı olabildiğince şeffaf olun – açık ve standartlaştırılmış bir politikayla eksiksiz bir şekilde belgelendirin.
  • Toplanan tüm verilerin kayıp, hasar veya hırsızlığa karşı korunduğundan ve yalnızca yetkili kullanıcılar tarafından görülebildiğinden emin olun.
  • Artık ihtiyaç kalmadığında toplanan verileri silerek veri minimizasyon uygulamalarını takip edin.
  • Eğitim oturumları ve/veya düzenli performans incelemeleri gibi personel izleme alternatiflerini düşünün.
  • İzlemenin kuruluş genelinde gerekli olup olmadığını veya işletmenin daha küçük bir bölümüyle sınırlandırılıp sınırlandırılamayacağını değerlendirin.

En iyi politikalar, kuruluşun iş talepleri ile çalışanlarının mahremiyet hakları arasında zor ama gerekli bir denge kuracaktır. Şeffaflık ve diyalog, yeni bir hibrit çalışma çağında personeli gemide tutmanın anahtarıdır.

spot_img

En Son İstihbarat

spot_img