Mi colega trabaja en un área con alta seguridad, pero le falta la madurez y el conocimiento para estar allí.

Trabajo con el gobierno. En ocasiones trabajamos con datos privados sensibles para encontrar pistas sobre delitos fiscales.

Ahora, hay un nuevo colega mío que es demasiado entrometido, está investigando datos que no tienen información relacionada con los impuestos y no me sorprendería si algunos de esos datos, que encontró particularmente interesantes, "de alguna manera" se filtraron en el Internet.

Recientemente probé sutilmente su conocimiento requerido para el trabajo y resultó que su conocimiento sobre la ley fiscal y otros requisitos era mediocre. Hablé con mi supervisor sobre esto, pero dijo que todo estaba bien con él.

Nada está bien en él. Nunca he hecho nada ilegal en cuanto a impuestos, pero si una investigación fiscal llegara a mi casa y confiscara mis DVD para encontrar algo ilegal en cuanto a impuestos, estoy seguro de que encontraría videos de mi esposa y míos en nuestra boda, extractos bancarios o la información de la tarjeta de crédito se filtró en Internet si iba a revisar el "botín".

¿Qué tengo que hacer?

¿Por qué crees que lo filtraría? ¿Tienes alguna prueba?
@Kilisi sigue siendo un delito muy grave, una mala conducta grave, en el mejor de los casos, posiblemente también una violación de otras leyes: la ley de secretos oficiales me viene a la mente para el Reino Unido.
@Kilisi ¿Cómo lo probarías?
al ver la información personal de alguien en línea
Lo peor que veo aquí es su declaración de que "no me sorprendería si algunos de esos datos, que él encontró particularmente interesantes, "de alguna manera" se filtraron a Internet". - ¡Eso mismo podría ser motivo de acción disciplinaria contra usted en algunas empresas!
@Kilisi y ¿cómo probarías que fue él? Además, ¿cómo lo encuentras en primer lugar? Internet es enorme, sin mencionar la web oscura.
@RoryAlsop por "podría ser motivo de acción disciplinaria en su contra en algunas empresas", supongo que en realidad quiere decir "motivos para el enjuiciamiento penal".
Potencialmente, @Mawg, sin embargo, no soy abogado.
Parece que está correlacionando la incompetencia con malas intenciones, pero no veo ninguna razón para asumir lo último, incluso si lo primero es cierto. "No me sorprendería si" no es una afirmación sustantiva, es una hipótesis. ¿Hay alguna evidencia que respalde su hipótesis?

Respuestas (4)

Hay tres cosas separadas aquí, que deben tratarse de forma independiente...

  1. Sus sistemas corporativos deben restringir o registrar el acceso a los datos personales por parte de los usuarios, por lo que si no lo hacen, es necesario resaltarlo.
  2. Si el colega está haciendo un uso indebido de su acceso, se debe señalar a las personas adecuadas, que podrían ser su línea de gestión o un equipo de seguridad, para su revisión.
  3. La afirmación de que su colega publicaría la información que encontró es extremadamente grave, pero tal como se presenta no tiene ningún fundamento, por lo que necesita alguna evidencia de al menos la intención antes de que se plantee.

Básicamente, debe haber rutas para plantear inquietudes dentro de su empresa; utilícelas si hay inquietudes o acciones específicas que plantear, pero asegúrese de que haya una inquietud razonable, ya que su sugerencia de que publicarían información en Internet es, en la cara. de él sin ninguna evidencia, lo que sugiere que este es solo su prejuicio contra su compañero de trabajo.

Debe tener procedimientos claros y razones para marcar a los compañeros de trabajo.

Aparte de eso, ¡usted no está en una posición oficial para evaluar a su colega, sus calificaciones o su trabajo!

Si ve otra infracción a las políticas de la empresa, infórmelo de acuerdo con los procedimientos sancionados a través de los canales adecuados por escrito para dejar un rastro.

Has hecho tu debida diligencia, de lo contrario
MANTÉN LA NARIZ EN TU NEGOCIO.

... y, por favor, no pronuncies especulaciones descabelladas y sin fundamento.
Suenas como si hubieras visto demasiados videos de teorías de la conspiración en línea.

Una respuesta aceptable, pero en términos de romper este tipo de regla de la empresa o la ley real no es una gran defensa si se trata de una investigación.
@Neuromancer, ¿podría dar más detalles?
Habiendo trabajado para el gobierno, se nos enseña a no hacer la vista gorda ante los comportamientos sospechosos de los compañeros de trabajo, debido a amenazas internas. Podría verse implicado si el compañero de trabajo robó información confidencial y la autoridad descubrió que estaba al tanto de las acciones del compañero de trabajo, pero no lo informó correctamente.
@jcmack tiene sentido. Dije que siguiera las políticas de la empresa e informara en consecuencia y que siguiera los procedimientos establecidos y los canales adecuados. Todavía no está en posición de EVALUAR LAS CUALIFICACIONES, EL TRABAJO o ESPECULAR de sus colegas sobre lo que podría hacer a menos que sea parte de la política.
@DigitalBlade969 muchos trabajos relacionados con datos gubernamentales o datos confidenciales tienen requisitos legales adicionales, por ejemplo, en el Reino Unido, algunos empleados de telecomunicaciones firman la ley de secretos oficiales y son examinados; si no informan los usos indebidos, lo despedirán.
@Neuromancer, ¿por qué me dicen cosas con las que estoy de acuerdo y las incluí en mi respuesta? ¡Lean con más atención! Dije que sigan las políticas y procedimientos oficiales. A pesar de tener políticas de seguridad estrictas, todavía tienen jerarquía y etiqueta en el lugar de trabajo. ¿Las calificaciones profesionales y el trabajo de todos? Además, OP está especulando salvajemente sobre acciones potenciales que no tienen ningún mérito en sus observaciones. OP informó sus sospechas, lo cual era correcto y dije que continuara haciéndolo. Incluso el supervisor de OP lo derribó. OP mejor hacer SU trabajo, no sobrepasar la política y la jerarquía.
@ DigitalBlade969 Estoy de acuerdo en que OP no debería cuestionar las habilidades de su compañero de trabajo, pero esta declaración para mí es innecesaria: "Has hecho tu debida diligencia, de lo contrario, MANTÉN LA NARIZ EN TU NEGOCIO". Me entrevisté con las agencias de 3 letras y descartan específicamente a las "personas que se ocupan de sus asuntos" porque debe estar atento a los espías y otras actividades nefastas, incluso dentro de su propia organización.
@jcmack ve, la oración anterior le dice a OP que informe más infracciones a la política. DE OTRO MODO, OP debería seguir con los negocios de OP obviamente significa que FUERA de lo que OP necesita para estar atento a las infracciones de acuerdo con la política, OP debe preocuparse por el propio trabajo de OP, no por el de sus colegas. Dije lo mismo que usted (lo que sería solicitado en los candidatos) en su comentario, pero no lo deletreé porque asumo que OP (y otros aquí) es un adulto, bueno, le doy el beneficio de la duda ... (;

Suponiendo que su seguridad esté configurada correctamente, esto puede ser detectado por auditorías y ser atrapado de esta manera será un despido instantáneo y posiblemente para su gerente.

¿De verdad le mencionó al supervisor lo que estaba haciendo su compañero de trabajo?

Sugeriría un consejo anónimo para su equipo de seguridad: no use el correo electrónico, use la publicación y no lo imprima en el trabajo.

De hecho, no lo imprima en casa. Usa una copistería.

Hablé con mi supervisor sobre esto, pero dijo que todo estaba bien con él.

Luego déjalo reposar (después de dejarlo por escrito, claro).

No es su trabajo saber más que su jefe, por lo que debe aceptar lo que dice (o irse).

Sin embargo, si tiene una preocupación genuina, entonces debería enviar un correo electrónico y obtener una respuesta.

Asegúrese de indicar en el correo electrónico que le preocupa que pueda ser "culpable por asociación", lo que obliga al jefe a hacer algo o decirle por escrito que está bien. Siga enviando el correo electrónico hasta que haga una de estas dos cosas; luego, no vuelva a plantear el asunto.