当我的老板要求我伪造审计日志数据时,我该怎么办?

信息安全 伦理
2021-08-26 00:31:57

我的老板只是让我创建一个虚构的日志条目来说明用户的帐户在它之前更新,以赢得争议。

我觉得这是不对的,因为我正试图开始从事数据技术工作。无论我是否被抓住,我的数据的完整性都会受到质疑,我的性格也会受到损害。

处理这个问题的最佳方法是什么?

我有一家专业得多的公司要接我,他们愿意为我担任该职位,直到我完成当前工作的项目。我们大约有一个月的时间了;我现在应该剪跑吗?

抱歉,这有点跑题了,但我知道一些成熟的专业人士经常在这里,只需要知道用性格来处理这个问题的最佳方法。

这个问题是本周的 IT 安全问题
阅读 2012 年 3 月 30 日的博客文章了解更多详情或提交您自己的本周问题。

4个回答

请你的老板在你做之前以书面形式提出要求。

确保在您自己的个人文件中保留一份请求副本。最好是在家中的纸质副本,或者您自己的个人电子邮件帐户中的电子邮件。

你说你已经有更好的工作了,所以现在就通知你,通知期一到就离开公司。大概你有一个通知期?雇佣合同?

如果你没有更好的工作,那就尽快找到一份。

不要这样做。我曾经为一位高管做过一些不道德的事情,直到今天我仍然为此感到困扰。出于法律原因,我不能告诉任何人。

这是不道德的,你还有另一份工作。不要让他欺负你。如果他解雇了你,那么请确保你有他的书面请求,并且你有法律依据在大多数司法管辖区起诉不当解雇。那将是一个非常简单和干燥的案例,如果他要解雇你,你会很清楚,特别是因为你可以出现在另一份工作中,而不会错过任何收入。

我也会和专门从事劳动法的律师交谈,大多数人都会免费为您提供至少半小时的咨询。

不要犯和我一样的错误。

贵公司是否有道德官、内部审计员或内部委员会?如果是这样,那么您应该联系那个人,解释您被要求做什么(以书面形式),并让他们处理。如果它是一家没有任何这些职位的小公司,请将您的疑虑告知所有者/总裁(也以书面形式)。

就贵公司而言,这是处理此问题的最佳方法。您的老板有可能违反公司政策自行行事;这将使您的公司能够以适当的方式与他打交道。如果您不这样做,您的公司可能会声称他们对此一无所知,并且一定是问题所在。毕竟,以你的老板似乎有的水平或正直,他可能会否认曾要求你这样做。

你没有什么可失去的,因为无论如何你都打算找一份新工作。

  1. 如果您有老板以任何形式(纸质、电子邮件等)的书面请求,请为自己制作一份副本,该副本可以存储在老板无法控制的某个地方。根据他要求您修改的日志中存储的信息的敏感性,您可能还希望保留自己的日志副本。(也就是说:如果日志中有任何过于敏感的数据,您可能不应该导出它们。)

  2. 咨询在该领域有经验的律师。根据您的日志更改可能产生的影响,它可能最终会回来咬老板。如果发生这种情况,即使您实际上没有自己进行更改,如果您没有向当局报告,您也可能会受到“附属”或“共谋”指控。找出保护自己免受此伤害的必要措施,然后去做——即使这确实意味着要报告你的老板。

  3. 不要进行请求的日志更改。这不值得。

  4. 尽快离开那家公司。您可能希望获得您的律师的意见,说明您可以多快完成这项工作而不会给自己带来不必要的合同负担,但不要让该项目成为您留下的唯一理由。

  5. 如果你的新雇主问你为什么这么快就突然离职,你可能会引用与高层管理人员的道德分歧,然后就这样了。同样,请咨询您的律师,了解您应该披露多少细节。