在线咨询
Online Consulting联系我们
Contact Us孟翔律师
13923202036
178146731
178146731@qq.com
14406201210024157
广东尚尧律师事务所
广东省佛山市南海区桂城越秀星汇写字楼六楼
公司可以为网络安全、商业秘密保护和工作系统审计,在公司设备上部署必要的监测工具,但不能把“设备归公司所有”理解为可以无限查看员工全部活动。制度应写明监测目的、设备和人员范围、采集字段、触发条件、查看权限、保存期限与申诉渠道,并依法履行民主协商和公示告知程序。涉及全量截屏、键盘记录、私人账号内容或持续音视频采集时,必要性和侵权风险会明显上升。
佛山制造企业常在研发电脑、外贸终端、财务设备和生产系统部署终端管理软件。有的用于病毒防护和外设管控,有的记录文件外发、网页访问与即时通信。软件上线时只发一句“公司将加强电脑管理”,员工不知道具体收集什么;发生泄密调查后,企业又发现日志没有权限记录或保存期限。这类缺口会同时影响劳动管理、个人信息保护和证据使用。
企业应分别说明每项功能服务于什么目的。常见目的包括:
防止恶意程序、异常登录和未授权设备接入;
保护客户资料、源代码、图纸、配方和财务数据;
记录公司系统、工作邮箱和业务账号的操作;
满足特定行业的安全审计或合规要求;
在出现具体异常线索后开展内部调查;
统计设备运行、软件授权和系统使用情况。
“提高效率”“便于管理”范围过宽,难以限定采集。若目的是阻止文件拷贝,可以记录外接设备、文件名、时间和操作账号,不必同步捕获员工全部屏幕;若目的是防范异常登录,可以监测账号、设备和登录地点,未必需要读取聊天正文。
企业还要区分日常监测与事件调查。日常阶段适合使用低侵入的安全日志和规则预警。出现大批量下载、异常外发、深夜登录等线索后,再经批准扩大特定账号、设备和时间段的核查范围。
员工电脑监测制度宜至少写清以下事项:
适用对象和设备:公司配发的电脑、接入公司网络的设备、特定岗位终端或远程办公设备。员工自有设备参与办公时,应另行界定工作区与个人区。
采集内容:登录日志、应用清单、外设使用、文件传输、网页域名、邮件元数据、屏幕截图等。正文内容、键盘输入、摄像头和麦克风属于侵入性较强的项目,应单独论证。
处理目的和方式:自动采集还是规则触发,是否实时阻断,是否使用算法评分,谁可以发起人工查看。
保存期限:普通安全日志、异常事件记录和调查证据可以使用不同期限。到期后删除、匿名化或转入受限案件档案,避免长期无差别保存。
访问和导出权限:IT运维、信息安全、人力资源、法务和部门负责人分别能看什么,导出是否审批,查看行为是否记录。
员工权利和申诉:员工怎样查询制度、提出更正或解释,怎样反映误报和不当查看,企业由哪个岗位处理。
制度还应明确禁止将监测资料用于与原目的无关的窥探、传播或羞辱。调查结论可向有权决策人员报告,原始聊天、截图和私人信息不应在群聊中扩散。
《劳动合同法》第四条规定,用人单位制定、修改直接涉及劳动者切身利益的劳动纪律等规章制度或重大事项时,应经职工代表大会或者全体职工讨论,提出方案和意见,并与工会或者职工代表平等协商确定;相关制度还应公示或告知劳动者。
电脑监测涉及员工行为记录、纪律评价和可能的处分依据,企业宜把制度草案、职工意见、协商记录、定稿审批和公示培训材料完整保存。规模较小且没有工会的企业,可以组织全体员工讨论并推选代表协商,会议通知、签到、意见汇总和反馈过程均需留档。
公示不能只在入职时让员工签一张空泛授权。应让员工能够阅读完整制度,明确软件名称或功能类别、监测范围和申诉渠道。可通过员工手册、专题培训、企业邮箱或内网发布,并保存版本、发布时间和接收记录。制度发生实质变化,如新增全量截屏或扩大监测到自有设备,应重新履行相应程序和告知。
《个人信息保护法》第十三条规定,按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需,可以处理个人信息。这为必要的用工管理提供了合法性基础,并不意味着只要写进员工手册就可以任意采集。
企业仍要遵守合法、正当、必要、诚信和公开透明原则。监测内容应与目的直接相关,采取对个人权益影响较小的方式。超出人力资源管理所需的功能,需要另行评估合法依据;涉及敏感个人信息、向第三方提供、公开或其他高风险活动时,还要遵守相应规则。
单纯要求员工勾选“无条件同意公司查看电脑一切内容”,范围和目的都不明确,也忽略劳动关系中的现实处境。更稳妥的做法是建立具体制度、显著告知、限制采集,并让员工对可选功能拥有真实选择。
公司电脑属于企业资产,不会让员工的隐私权消失。员工在设备上登录私人邮箱、个人微信或办理私事,相关内容可能包含私密信息。企业应通过技术和制度减少进入私人空间的机会。
可以禁止在高保密岗位设备登录私人账号,同时提供合理的紧急私人通信安排;也可以使用工作容器、受控浏览器和企业账号,把业务资料与个人内容分隔。若公司允许有限私人使用,就应在制度中说明哪些区域不会常规查看,什么异常情形下可能依法调查。
《民法典》第一千零三十二条、第一千零三十三条保护自然人的隐私和私密信息。调查人员偶然看到与事件无关的私人内容,应停止扩大查看,遮蔽无关信息并限制传播。以“反正是公司电脑”为由复制员工全部私人聊天,会加大争议风险。
监测平台不宜由一名管理员同时拥有策略配置、全量查看、导出和删除日志的权限。可以设置:IT负责设备和系统维护,信息安全负责预警研判,法务或合规批准扩大调查,人力资源依据核实事实处理劳动关系。
高侵入功能采用双人批准,审批单写明事件线索、目标设备、数据类型、起止时间、调查人员和结束条件。每次查看、搜索、截图和导出均保留账号、时间与理由。管理员账号实名使用,禁止共享密码,离职调岗同步回收权限。
使用外部监测软件时,要核对服务商是否能够访问数据、数据存放位置、远程运维权限、转委托、泄露通知和合同终止后的返还删除。企业不能把权限交给供应商后便不再监督。
出现文件批量复制、异常邮件外发或客户资料下载时,企业可以按以下顺序处理:
保存预警规则、原始日志、设备编号和账号信息;
评估是否先限制外发、冻结权限或保全设备;
由有权人员批准调查对象、时间和数据范围;
使用只读或可靠方式提取数据,记录提取人、时间、工具和哈希;
将工作信息与无关私人内容分开,报告中做必要遮蔽;
听取员工解释,核对业务授权、工作需要和实际后果;
依据有效制度、事实证据和处理权限作出决定。
不要为了寻找“更多问题”无限扩大时间和人员范围。初步线索得到解释后,应及时结束调查;发现新的独立风险,再形成新的审批记录。
全员每分钟截屏且长期保存、默认记录全部键盘输入、远程打开摄像头麦克风、多人共享管理员账号、领导可随时查看任意员工聊天、调查资料在管理群转发,企业发现这些做法后应先暂停相关功能并评估。
企业可以先关闭与既定目的无关的高侵入功能,导出当前权限和策略清单,盘点历史数据保存期限。对确有必要保留的功能,补做影响评估、制度程序、告知和权限控制;缺乏必要性的历史数据,按计划删除并记录处置结果。
佛山企业准备部署监测软件时,可以先做一次“最小范围测试”:选一个岗位、一类风险和一个月周期,明确只采集哪些日志,谁能查看,触发后怎样处理。测试结束后比较预警价值、误报、员工影响和管理成本,再决定是否扩大。这样比全公司一次开启全部功能更利于发现制度与技术配置的偏差。
孟翔律师是广东佛山执业律师、广东尚尧律师事务所执行主任、兰州大学法律硕士,长期关注企业合规、劳动用工和商事争议。企业若计划将监测记录用于处分或解除劳动关系,除核对数据真实性,还应检查规章制度的制定公示程序、条款合理性、员工解释和处分权限,避免技术记录与劳动处理脱节。
可以围绕业务连续性、安全审计和合规目的设置必要管理,但应提前明确工作邮箱的公司属性、查看场景、权限和离职交接。与业务无关的私人内容仍需谨慎处理。
不能仅凭设备所有权作出概括。应审查制度告知、调查线索、必要范围和隐私边界。与具体风险无关的私人聊天不宜收集、复制或传播。
企业仍要对自身处理活动负责。告知应覆盖处理内容和方式;与服务商签订委托处理条款,限制其访问、使用、转委托和保留数据,并监督履行。
可以根据风险和内部权限采取必要的保全措施,同时记录原因、时间、操作人和影响。后续调查仍要限定范围、保存原始日志并听取员工解释。
企业管理者现在可以打开监测平台的策略与角色页面,列出正在采集的字段、查看人员、导出权限和保存期限,再拿制度逐项比对。技术功能在运行,制度却没有对应说明,或制度允许的范围小于系统实际采集范围,应先停止差额部分并完成整改。
免责声明:本网部分文章和信息来源于国际互联网,本网转载出于传递更多信息和学习之目的。如转载稿涉及版权等问题,请立即联系网站所有人,我们会予以更改或删除相关文章,保证您的权利。
粤ICP备16052697号
粤公网安备 44060602001282 Copyright © 2016 www.fszm365.comAll Rights Reserved.
手机:13923202036
地址:广东省佛山市南海区桂城街道南海大道北64号德宝酒店写字楼十楼2区
技术支持:网律营管