我正在写这篇文章,因为我正面临一个个人的道德困境,我想就处理这种情况的最佳方法提供反馈,特别是从哲学的角度来看。
我为一家小企业工作。我是兼职,在支付大学费用的同时做“咕噜咕噜”的工作。我以前在这个特定领域工作过,规模要大得多,所以这对我来说很容易。虽然我当然不懒惰,我做我的工作,但我也不是我一直从事其他全职工作的“超级忠诚的公司人”。我想我觉得与过去的其他工作相比,我更脱离了这份工作。
无论如何,我们有必须接受客户订单的员工,我们使用纸质系统。我们也碰巧通过电话接受这些订单,有时客户使用信用卡付款。 信用卡号和有效期写在纸质“票”的背面。
我还知道这些票在 3-6 人之间通过,离开场所,至少有一次被扔进垃圾箱。没有撕碎扔进垃圾箱,只是扔进了垃圾箱。
了解PCI 合规性的非常基本的基础知识后,我将其视为等待爆炸的巨大法律和财务炸弹。
不仅如此,而且我个人认为这是不对的。客户将这些信息委托给我们,任何愿意去当地垃圾场进行垃圾箱潜水之旅的人都有可能找到小偷的信用卡数据宝库。这是非常令人不安的。
显然,我要和我的雇主谈谈这件事。但是,这就是道德问题发挥作用的地方。
我觉得我无法说服业主为什么他们应该改变这种做法,或者成本是值得的。在我看来,所有者在谈到事情时相当懒散,并且会简单地忽略这些信息发生某些事情的可能性极小。
我应该在不不合理的情况下采取多远,同时仍然是道德的?
仅仅告知所有者完全和完全不考虑客户数据安全就足够了吗?即使在我内心深处我不认为它是?即使在内心深处我想尖叫一些合规监管机构来解决这个崩溃?
我在不想损害所有者的业务同时确保终止当前的信用卡数据政策之间感到左右为难。
简而言之:
做举报人,可能对这个行业造成很大的伤害,还是袖手旁观,什么都不做,是不是更不道德?