这套监控系统让打工人颤抖:离职倾向、摸鱼通通都能被监测,争议出现后产品页面已404

码农沉思录

共 3096字,需浏览 7分钟

 ·

2022-02-17 14:11

金磊 杨净 发自 凹非寺
量子位 | 公众号 QbitAI

前脚投简历,后脚就被精准裁员

一位网友最近就爆出了这样一段真实经历,而且还称被领导教育了一通:

别以为你上班干啥我都不知道,你啥时候想走我都一清二楚!

随之引发热议的,便是背后的一个神奇服务—— 离职倾向分析

这位网友怀疑,他所在的公司便采用了来自深信服的这项服务。

简单来说,就是员工在公司用了哪个软件、打开了多少次、是否投过简历等等,都会被看得一清二楚。

于是乎,一石激起千层浪,网友们纷纷抛出质疑:这真的不会侵犯个人隐私?

截至目前,深信服与之相关的项目页面已经显示为404

据“每日经济新闻”的描述,深信服方面目前也做出了相应回应:

客观上来说,可以把我们理解成是“卖刀”的,并且是有许可证的,这个刀是谁买了,用去做什么,我们没办法干预。

这是一个什么系统?

那么这次成为话题焦点的“深信服”和“离职倾向分析”,到底是个什么来头?

公开数据显示,深信服成立于2000年,而且已于2018年上市,目前总市值达到了607亿元

其CEO何朝曦毕业于中国科技大学,在创办深信服之前,曾在华为从事研发相关工作。

而这次舆论所指向的“离职倾向分析”,正是深信服所推出的一项服务。

这项服务的内容,也正如其名:

提前发现潜在离职风险的员工,便于组织及时安抚或妥当处置。

更具体而言,可以给使用这个服务的公司,提供以下内容:

  • 潜在风险列表:分析存在离职风险的人员列表,以及风险等级。

  • 风险分析:给出离职风险的判定依据。

而从红星资本局获取的系统页面图来看,员工的行为对管理者而言可谓是一览无余:

谁、哪个部门、访问了哪些招聘网站、看了多长时间、累计访问次数等等。

图源:红星资本局

然而,若是细看深信服官网的产品介绍页,不难发现,这个所谓的“离职倾向分析”,仅仅是一个小功能而已。

它隶属于一个名为“感知系统BA” (Behavior Awareness System)的系统。

官网中对它的介绍是这样的:

基于上网行为管理的海量上网日志,对用户行为特征进行深度建模分析,不断推出不同场景的行为感知应用,持续挖掘数据价值……

那么在所谓的“建模”、“行为感知”、“挖掘数据”之后,管理者就可以用这个系统做非常多的事情了。

例如全网上网态势分析办公网上网态势事件感知泄密追溯分析工作效率分析沉迷网络分析等等。

以“事件感知”为例,这项功能的描述是这样的:

分析热门事件或敏感事件在组织内部的传播状况,避免发生难以控制的负面影响。

还有针对员工摸鱼的“工作效率分析”:

分析组织的员工怠工情况,及时发现消极怠工的部门和人员,找到影响工作效率的因素。

并且在产品页面的“成功案例”中,像光大银行、新浪、华东师范大学这样的名企名校赫然在列。

而在事件被热议起来之后,目前深信服的产品页面已经处于“404”状态了。

网友:这是公开的秘密了

这件事情之所以引发热议,主要聚焦于这种方式是否侵犯到个人隐私。

事实上,这种行为早已经是公开的秘密了。

从公司层面来看,知乎网友@小风嗖嗖的认为,这些都是公司的网络数据,自然是深信服销售所说的“完全合法”。

从实现上来讲,这个系统比较简单,没有比较复杂的逻辑。但是从需求上正如深信服的销售所说“很多公司都在用”,这种Network Traffic Analyzer需求量很大,各个方面的都有。

据南方都市报援引律师表示,员工工作期间,因为工作产生的互联网数据,公司有权查看。

但如果是个人事务的相关数据,属于个人信息或者隐私,没有员工的授权,公司无权查看

换句话说,涉及工作的上网行为公司有权查看;但涉及个人的上网行为,关键就在于授权二字。

不过具体实践来看,就达不到这种程度了。

知乎网友@弗兰克扬根据自己的经历表示:

依我个人有限的工作经验来看,扯这些其实是没太大意义的。因为在针对性的法律出台前,保护个人隐私,还真的只能靠公司老板的自觉。

而对于我们这些打工人来说,又该如何避免呢?

网友大致总结了这些方法:

最简单直接的,就是改用手机浏览招聘网站、投递简历;或者手机给电脑开热点;

在简历投递中使用副号,隐去姓名;

搭建个vps再浏览。

除此之外,有网友也给公司提了提建议。

知乎网友@路视界表示,与其花钱买服务来监控员工日常行为,还不如将人工和预算投入到改善员工福利待遇和提升公司人文关怀上。

这种监视员工离职风险的软件纯属智商税

并不是孤例

事实上,正如网友所说“这是公开的秘密”一样,监控员工上网行为并不是孤例。

有的是用摸鱼流量。

最典型就是去年11月份国美的一份处罚通报,企业按照摸鱼流量处罚员工。

更可怕的,还有其他企业用上了鼠标点击次数

此前有网友曾爆料,一家设计院以“鼠标点击次数和键盘敲击次数”监控设计师,并以此为依据开除这位员工。

当然最普遍的,还是属简历数据、聊天记录等这些行为监控了。

早前就有“小鱼HR助手”,利用爬虫技术抓取员工数据。

一旦员工投递简历,公司就能收到人才流失预警服务,包括姓名、职务、学历,及简历更新时间等信息。

没过多久,该程序因涉嫌侵犯个人隐私被下线。

类似的平台还有巧达数据、助手小猎等,不过现在也没有见到其踪影了。

另一家网安公司奇安信,也提供上网行为管理系统服务,据官网介绍,可对企业内部员工的上网行为进行全方位有效管理。

大致有这些相关功能。

当然更垂直一些,有像直接提供“监控”服务的公司,比如超级眼、超时代等。

嗯,光服务就分了好几类。

有基础版、录像版、防泄密版以及高阶的服务器版。

其中关于“聊天记录监控”,业内人士爆料,主要是以截图形式保存下来,而像微信、QQ也有文字记录。

不过这种通过系统安装进行监控的技术早在十几年前就已经有了。

早年网吧监控就可以看到所有qq聊天记录,路由器端增加信息过滤也可以实现,感觉像是镜像了一份数据。

此外,我们还问了问超级眼的客服。

他们称,系统只能用在电脑端,而且必须是Win系统

Mac的就不行。

至于这一系统“员工会不会发现”这个问题,客服表示,员工在电脑硬盘、开始菜单、任务管理器上都不会有任何痕迹。

换句话说,软件的隐蔽性很好

你有过类似的经历,或摸鱼小技巧吗?也欢迎与我们分享。

参考链接:

[1]https://weibo.com/3939426052/Lf6FbsGv6?filter=hot&root_comment_id=0&type=comment#_rnd1644805515766
[2]https://www.qcc.com/firm/50ced674161b6c4596397774ade275a5.html
[3]https://www.sangfor.com.cn/product-and-solution/sangfor-security/27
[4]https://mp.weixin.qq.com/s/kycYeEPwNOEOeqO0gPK56g

知乎回答
[1]
https://www.zhihu.com/question/516146069/answer/2345234757
[2]https://www.zhihu.com/question/516146069/answer/2345580123
[3]https://www.zhihu.com/question/516146069/answer/2345695441

浏览 31
点赞
评论
收藏
分享

手机扫一扫分享

分享
举报
评论
图片
表情
推荐
点赞
评论
收藏
分享

手机扫一扫分享

分享
举报