• |
  • 極速報價
  • |
  • etnet專輯
    etnet專輯
  • 會員
  • 產品服務 / 串流版
  • 設定
過往專欄
科技趨勢
教材攻略。學得要精趣味投資法暢所欲妍HR唔易做辦公室政治論盡中港台時事要聞圖窮秘現中環人金錢世界呈分試 你要知小事大意義全城聚焦點政•漫料理NatFix我家私房菜素心Cook心理攻防戰綠路閑人好書看多點Pris形象教室形象UP!保哥快趣煮Green Monday看透生死親子語我要初創政策.正察跳躍中國時空筆記留心站財玄廣進點歷史看真點時勢造網紅Online有話兒DR-Max 一點就明Bella vita 美好生活iMoney 熱點Talk Of The Town活得健康點親子芬享不藥而癒人生燦爛點凱文隨筆尋寶島盛衰關鍵國金與投資留給囝囝IC理財打工秘笈樂活人生SME 解密「港」創業‧談管理心靈加油站「男」言之隱滾蛋吧,腫瘤花生味辦公室健康透視抗癌煮意知‧解醫學創業兵團匯對達人容我細說言歸政傳政經頑石不低頭為理發聲郎旋風薰香療法男士診症室抵玩自助遊句句有骨星座命理念力•氣功手機應用tips睛益求精嚴浩 LIKE!見微知著跟著陶冬找美食數碼潮人廣告有晴踏出退休第一步識食•惜食有種CEO叫做莊潮爆網事羅湖橋兩邊娛樂酷辣辣思歪思正十萬八千里樂本健‧教室特首選舉趣食60秒入廚101觀自然•觀香港有種生活政本清源心筆在妍維基解碼IT戰國誌煮酒論政今日趣聞馬壇.誌趣星期二周融愛瘋Apps美美道來大國崛起智醒日誌@中小企「營」刃而解Smart Buying甜品工房Education Calculator家事法庭升學信箱新手媽媽怪獸父母營營樂樂親子專題財富非常道謝國忠看勢獨唱團京城近觀原來如此乾坤挪移街坊食神Keyman森巴舞睇波LU文化導遊精神解碼抗癌兵團有營生活吾道崢廣見聞名家名畫商務英語型品薈我心中的米芝蓮歐洲直擊旅途中食得喜Leadership Coaching一哥教攝影心晴百態乳你同行專科專論人愛衣裝Word Discovery科技趨勢愛情故事投資達人政治擂台藝術投資秘笈抗癌點滴寵物情緣淘寶lization電影一線網絡鬼故主.管微博一分鐘管理娛樂有理進攻SAT古今名錶政‧經‧女人The Beauty Factor議會內外石油戰爭男女情色談金說匯風水環境學細味建築Green Hong Kong星光伴我行我吃過的米芝蓮A+孩子上海觀察京城札記鐵娘駕到食客三千創富新思維海外升學信箱Today's Web藝術投資世界在讀什麼-雷美華潮得起Business English飛越地球村紅酒情報職場物語股場琦手鑽石媒人Mei Ling好愛情‧壞愛情性治療師手記名牌女王嶺南人語醫美正當時黃金時代醫美正當時一份好工美麗不妥協上班纏下班逅

09/03/2012

怎樣用新科技將違規員工「繩之於法」?

  • Andrew Wong

    Andrew Wong

    前科技雜誌主編,從事媒體工作逾15年,現任職LinuxPilot旗下免費商業科技及品牌雜誌──商智謀略(BQJournal),雜誌可於issuu.com/bqjournal免費閱讀。作者專門評論及預測即將冒起的新興經濟。

    科技趨勢


  對很多中小企老闆來說,你很難絕對禁止員工上網,因為今時今日上網行為公事和私事已經分不開。例如市場部同事使用Facebook可以是公事,但做公事之餘,也可能帶點私事,關鍵是他們全時間做私事,還是全時間做公事。
 
  過去幾年,不少企業為了增加員工的生產力,都使用很多行為管理的保安方案,最主要記錄員工的上網行為,一旦有發現去過甚麼網站?發過甚麼郵件?發過甚麼即時短訊的內容都進行存檔,以便日後可以大興問罪之師!但實情是你拿著這些資料上堂,法官大人也未必會考慮,因為要成功將員工入罪,呈堂之證供必須是毫無任何疑問,一旦出現任何疑問,疑點利益全部歸於被告,所以坊間有售的行為管理方案,如去到勞工處給法官,作為辭退員工理由,其實做僱主的很大機會輸官司,為甚麼呢?因為資料呈上堂,法官大人都會有以下疑問給僱主,而僱員亦可以下面的理由抗辯!
 
  1. 員工:「無錯!你的裝置顯示我有到過甚麼網址,但你有甚麼證據證明當時是我用呢?我的電腦是分享給很多人用的!有時會借給某某使用。」
 
  2. 法官:「你呈堂的記錄雖然顯示該員工的電腦在那個時間進入不該進入的網站,但你不能排除有賊贓嫁禍可能;而最重要是你呈交的 Log記錄是純文字檔,你有甚麼證明資料沒有做過任何修改?」
 
  這就是所謂的疑點歸於被告!就算你將員工的硬盤資料復原一切檔案入罪,按此理其實都是無任何作用。
 


Guidance Software的EnCase電腦法證軟件
 

 
  如果中小企或大企業真係想「釘死」某個員工,就要考慮使用合符呈堂法則的專業人士和應用軟件,才能將員工入罪。例如美國Guidance Software的EnCase電腦法證軟件,就是其中一種。
 
  這個軟件全球超過 90%執法機關及政府單位使用,最重要是其所提交的資料獲得法庭所認可。當然,最穩陣的做法,就是在公司裝設IP Camera錄影裝置,時間與員工的電腦時鐘看齊,那麼便可以做到人證和物證俱在!
 
  不過,要成功令違規員工入罪,並非單純安裝了EnCase軟件就行。事實上,要完整地使用 EnCase,必須要考獲EnCase Certified Examiner專業資格。
 
(EnCase Certified Examiner專業資格:要求投考者在使用EnCase過程完全符合整個硬碟資料複製、取證、搜尋、分析和製作合符呈堂標準。這個專業試過去要到美國報讀和投考,而現在香港新華理大培訓中心也獲授權提供相關課程。EnCase 其實不單適用於 IT 人,也適合從事會計、審計、法律、執法、銀行、金融專才報讀,主要是用來防止商業詐騙。)
 


利用 EnCase 連接 Blackberry 手機進行分析
 

 
  電腦法證是一種針對電腦等設備內找出相關文件、通訊,包括電郵通訊、手機通訊等,從各種蛛絲馬跡,進行抽絲剝繭,找出相關資料,透過系統性的分析處理,做出一份可以作為呈堂證供的報告。隨著商業詐騙和造假帳等違法行為與日俱增,電腦法證技術也廣泛用於會計行業及商業上,透過翻查很多不同類型數據文件,例如會計交易紀錄、貨單、收據及支票等,了解當中是否有問題出現。
 
  不過怎樣也好!如老闆真的想提高對犯事員工的入罪機會,其實最上算是找外間持有EnCase Certified Examiner專業資格的人士進行搜證(他們一般待員工下班後,法證師便會將員工的硬盤神不知鬼不覺複製下來),而找外間的法證專家也有利呈堂的客觀性,老闆們不妨諗諗。

 

 

 《經濟通》所刊的署名及/或不署名文章,相關內容屬作者個人意見,並不代表《經濟通》立場,《經濟通》所扮演的角色是提供一個自由言論平台。

送禮活動浪接浪!想緊貼著數活動消息?即Like etnet Facebook專頁!► 立即讚好

我要回應12

版主留言

我要回應

登入

發表回應

登記

成為新會員

回應只代表會員個人觀點,不代表經濟通立場

  • 只看作者回應
  • 查看全部回應
  • 順序
  • 倒序
  • leeleeleelee發表於 2012-3-14 04:21 PM
  • #13
  • 所以我一直都唔會用公司電腦嚟做私事!!
  • 回覆 | 引用 | 舉報
  • Mablefong發表於 2012-3-14 04:15 PM
  • #12
  • 什麼?公司連MSN這些都可以窺視?那豈不是現在我回應閣下的文章也隨時被公司記錄在案?!不是吧?
  • 回覆 | 引用 | 舉報
  • spring972發表於 2012-3-11 03:17 PM
  • #11
  • 但甘樣咪係公司度無晒私隱?係公司度同班同事講老闆壞話都俾老闆知埋。
  • 回覆 | 引用 | 舉報
  • Adrew發表於 2012-3-11 10:13 AM
  • #10
  • 針對這個問題, 我有查詢過私隱專員公署, 公司在無論員工同意或不, 進行記錄活動是違法的, 可以告公司的if u 夠gut
  • 回覆 | 引用 | 舉報
  • Adrew發表於 2012-3-11 10:03 AM
  • #9
  • 回覆 #2 Olilam


    所有訊息的內容都可看到, 如郵件內容有密碼一定看到, 郵件密碼都可以看到, 如透過先進的Sniffer工具甚麼密碼都可以看到. 如果公司用的方案是數萬元的入門方案,用VPN可避過偵測,因我做過這方面的實驗, 不過有些贵價方案可阻vpn by pass,但有時都可避到, 因為不同廠在vpn protocal可能有些微差異可以有漏洞, 要能避過公司的偵測, 只要知道它用甚方方案都有辦法破解, 因筆者過去接觸過很多這類方案, 沒有一款是完美,我試過用VPN, 公司所截到的资料只有亂碼
  • 回覆 | 引用 | 舉報
  • Adrew發表於 2012-3-11 09:49 AM
  • #8
  • 回覆 #3 JackyLKH


    任何行為監控裝置,即使你用平價和國內的方案, 即使是走勢Port 80 的應用,即你說的Web MsN 都可被記錄的,即使你用加密了,無論是電郵,網頁任何im通訊都可被破解, 因為有些裝置在閘道口可以進行加密和解密, 網上銀行資料都可看到. 如果公司是用平價的未監控方案, 可透過VPN或SSL VPN方案和服務破解
  • 回覆 | 引用 | 舉報
  • ettnet發表於 2012-3-11 04:20 AM
  • #7
  • 就encase來看,確實沒有太多的特點,但在國際的法庭上,已經是多年來被認可的標準規格之一。這也就是為何,他們需要賣這樣貴的原因。換言之,如果有需求,可以用final data或是一些open source的工具去拯救資料,還原資料,或是從救回來的資料中去調查與分析事件的真相。但是,如果要拿到法庭上當作數位證據作為呈堂證供,在技術上必須提出數位資料在取證過程中未被汙染的強有力證據。數位證據在法院上分成證據能力與證明能力。透過工具取得數位證據,是用何種方式取得?是否合乎取證的程序,證據是否被汙染,這都有關於證據能力。一旦數位證據正式呈送到法院後,能不能作為案件審判的相關證據,以及證明犯罪的能力有多少,那是數位證據證明能力的問題。所以,市面上很多的拯救資料,還原資料,與封存數位證據的工具來看時,不是單純的能否將資料還原與拯救回來的問題。
  • 回覆 | 引用 | 舉報
  • stanchan發表於 2012-3-11 01:46 AM
  • #6
  • 如果工作都能順利完成,輕鬆一下又何妨,吊頸都要抖下氣啦!
    有些外國公司有gym房、電視室、遊戲室等等,都是讓員工有輕鬆時間,為何香港的公司就像只會中國式的harsh與監控,而不會外國式讓員工輕鬆發揮所長呢?
  • 回覆 | 引用 | 舉報
  • chaiswong123發表於 2012-3-9 11:16 PM
  • #5
  • 我覺得無需去做到唔俾員工上網,只要佢地做好自已既事就ok,有時上下網、用msn同同事聯誼一下做起野上黎都爽d。
  • 回覆 | 引用 | 舉報
  • hosandy發表於 2012-3-9 11:11 PM
  • #4
  • 員工最好還是用自已電腦或手機上網才算安全。
  • 回覆 | 引用 | 舉報
  • JackyLKH發表於 2012-3-9 05:46 PM
  • #3
  • 是可以知道員工去過什麼網頁,傳送過什麼檔案的,不過若是用網頁上開MSN,而不是DOWNLOAD下來的MSN程式, 我認為公司不會有記錄吧!?我都有興趣知,作者可否回應?
  • 回覆 | 引用 | 舉報
  • Olilam發表於 2012-3-9 09:29 AM
  • #2
  • 不講不知,原來有關記錄公司可以了然於胸, 作為員工我反而有點害怕私隱被盜!
    我想問一下,有關資料是否只局限於到過的網頁? 若為入過的密碼及發出過的訊息(如MSN或這篇文章)會不會被知道?請回應一下,謝謝!
  • 回覆 | 引用 | 舉報
  • 只看作者回應
  • 查看全部回應
  • 順序
  • 倒序
最緊要健康
精選文章
  • 生活
  • DIVA
  • 健康好人生
專業版
HV2
精裝版
SV2
串流版
IQ 登入
強化版
TQ
強化版
MQ