隨著愈來愈多公司安裝軟件監(jiān)視員工的所做所為,把辦公室的隔間轉(zhuǎn)變成隱私不保之處,提供職場監(jiān)視工具的企業(yè)也樂得財源廣進。
保全攝影機和電話監(jiān)聽器早就讓老板窺知員工的日常習(xí)慣。但現(xiàn)在拜科技之賜,雇主更能進一步攔截員工傳的電子郵件、監(jiān)看他們的即時通信(IM)談話,甚至側(cè)錄員工鍵入的每個字。
過去一年來,互聯(lián)網(wǎng)監(jiān)視工具制造商Websense公司的股價幾乎漲了一倍,盡管最近股價已稍微回落。其他市場領(lǐng)先企業(yè)還包括SurfControl 和Secure Computing。
Jefferies 公司分析師Katherine Egbert說:“據(jù)我觀察,這些公司的生意興隆。最近,遵守法規(guī)的要求,以及趕在最后期限前遵守規(guī)定的問題,已助長他們的銷售額!
上述法規(guī)包括“沙賓法案”(Sarbanes-Oxley Act)明定的財務(wù)公告規(guī)定,以及“健?蓴y性與可說明性法案”(HIPAA )揭示的健保隱私規(guī)定。
同時,律師愈來愈把舉證目標轉(zhuǎn)向電腦紀錄,例如在性騷擾訴訟及其他職場官司中把電子郵件和IM當作物證,使得相關(guān)法律責任與日俱增。就連科技巨擘如微軟公司董事長蓋茨等人,都曾因為使用公司網(wǎng)絡(luò)傳電子郵件,落得在法庭上困窘難堪。
最近ePolicy Institute 與美國管理協(xié)會(AMA )聯(lián)合發(fā)布一項關(guān)于職場電子郵件與IM監(jiān)視的調(diào)查報告。ePolicy 執(zhí)行總監(jiān)Nancy Flynn 說:“生產(chǎn)力是一大顧慮;機密信息外泄仍是問題;安全防護缺口也引起關(guān)注。但是,頭號顧慮是法律責任。雇主最怕挨告!
“今天的職場官司訴訟,幾乎每一樁都把電子郵件當物證來調(diào)閱,”Flynn 說:“IM不久也會成為經(jīng)常被調(diào)閱之物!
瞄準IM
根據(jù)ePolicy 和AMA 的調(diào)查結(jié)果,60% 的美國企業(yè)現(xiàn)已使用軟件監(jiān)控公司內(nèi)部進出的電子郵件,而27% 的雇主已用軟件追蹤員工互傳的內(nèi)部電子郵件。相形之下,雇主監(jiān)看即時通信的腳步比較遲緩,只有10% 的受訪企業(yè)表示,已采取行動監(jiān)聽員工通過電腦網(wǎng)絡(luò)聊天的內(nèi)容。
“雇主把IM視為新興技術(shù),還不覺得有必要加以監(jiān)視,”Flynn 說:“但是,如果他們雇有20來歲的年輕小伙子,這些員工很可能打從高中時代就使用IM,已視之為行之久遠的技術(shù)。倘若公司未提供企業(yè)版IM,他們也許會自行從互聯(lián)網(wǎng)下載免費版來用!
IM巨人美國在線(ALO)和雅虎公司兩年前推出企業(yè)版IM產(chǎn)品計劃,承諾加強安全性,并附帶免費版軟件所無的追查記錄功能,以遵循法規(guī)。兩家公司后來都縮小這些計劃的規(guī)模,讓其他公司乘虛而入,包括IMLogic 、FaceTime通訊和Akonix這些小公司在內(nèi)。就連Sun和IBM 等大公司,也把自制的IM產(chǎn)品嵌入既有的應(yīng)用程序之中。
Flynn 說:“根據(jù)業(yè)界估計,到2005年底,職場上的IM使用率會超越電子郵件。IM正快速增長,有鑒于此,雇主現(xiàn)在就必須采取必要措施,備妥政策和監(jiān)視軟件!
產(chǎn)業(yè)觀察家和法律專家說,監(jiān)視軟件下載也是首要主題。
2002年,一家亞歷桑納州的公司花了100 萬美元與唱片公司和解一樁官司,只因員工把MP3 數(shù)字音樂文件儲存在公司的電腦系統(tǒng)上,惹來侵犯知識產(chǎn)權(quán)的訴訟。此后,許多公司以此為戒,紛紛采取辦公室內(nèi)禁止安裝文件交換軟件的政策,并安裝網(wǎng)絡(luò)流量管理軟件,以時時追查有違規(guī)嫌疑者。
盡管前景看好,監(jiān)視軟件產(chǎn)業(yè)尚未出現(xiàn)新競爭者蜂擁而至的現(xiàn)象。相反地,Jeffries分析師Egbert指出,市場整合趨勢正加速進行,今年尤其明顯。最近敲定的交易包括:Blue Coat 買下Cerberian 、CyberGuard收購Webwasher ,Internet Security Systems 則接管Cobion。
需求旺盛,讓監(jiān)視軟件企業(yè)大發(fā)利市。例如,Websense的營收和盈余就蒸蒸日上。第二季營收從2003年的1950 萬美元大幅增長到2004 年的同季的2660 萬美元;同期凈利從每股19美分躍增為25美分。分析師預(yù)期,未來三年內(nèi),該公司的營收年增長率可達25%。
諸如百事可樂公司和福特汽車公司等客戶,都用Websense的軟件追蹤、記錄員工使用互聯(lián)網(wǎng)的情形,并且設(shè)定暫時存取的窗口,以限制某些網(wǎng)站的存取時段。
不過,最近股市投資人對監(jiān)視軟件公司的期待降溫。Websense首次公開發(fā)行股票(IPO )承銷商JPMorgan最近就調(diào)降對這檔股票的投資評等,從“加碼”降為“中立”,以致Websense股價22日當天暴跌12% ,以39.70 美元收盤。
JPMorgan分析師Sterling Autry在研究報告中說:“我們相信,9 月的上升潛力不如6 月,而12月的展望更加嚴峻。”“隨著更新增長率趨緩,該公司必得加把勁爭取新客戶……但每個新客戶購買的新安裝份數(shù)已下滑!
依法行事
盡管增長快速,監(jiān)視軟件工業(yè)面臨一些灰色地帶,特別在通訊隱私相關(guān)的法律細節(jié)方面。
法院通常裁定,雇主有權(quán)監(jiān)控自家營業(yè)場所上的設(shè)備,包括電話和電腦系統(tǒng)在內(nèi)。不過,法律專家說,標明雇主監(jiān)看電子通信的法律條文看似簡單明了,實則不然。
擔任Littler Mendelson 律師事務(wù)所隱私慣例組主席的律師Philip Gordon 說:“聯(lián)邦竊聽法(Wiretap Act )言明,攔截電子郵件和IM 這類電子通信是非法行為。乍看下是違法的,但已有法庭判例裁定,閱覽電子郵件存盤,不被視為觸犯竊聽法!
在一宗美國上訴法院的案例,法庭進一步闡釋,倘若電子郵件在網(wǎng)絡(luò)這端傳到那端的過程之間遭到攔截,才被視為觸犯竊聽法。就此案例而言,如果一封電子郵件在傳至目的地之前,同步被拷貝下來,則那封電子郵件在拷貝過程中可被視為“存盤”。
同時,“通信存盤法”(Stored Communications Act )也禁止在未經(jīng)許可的情況下,逕行存取存在服務(wù)器內(nèi)的通信存盤,例如電子郵件或IM。但此法準許互聯(lián)網(wǎng)服務(wù)供應(yīng)商(ISP )或雇主存取位于自家網(wǎng)絡(luò)服務(wù)器上的信息,因為他們被認定為系統(tǒng)的管理者。
然而,如果員工有私人的電子郵件帳戶,例如AOL 或雅虎的網(wǎng)頁郵件系統(tǒng)帳戶,并且用公司的電腦存取其電子郵件信箱,則雇主不得用員工的電腦和密碼存取之。
Gordon說:“這種事發(fā)生的頻率其實比一般人想像來得頻繁!
隱私和法律專家建議企業(yè)撥出時間,為電子郵件、即時通信和軟件下載訂出政策。他們強調(diào),事前采取預(yù)防措施總是比較妥當,免得問題發(fā)生后得處理機密信息外泄等問題。
法律教授兼隱私基金會(Privacy Foundation)執(zhí)行總監(jiān)John Soma 說:“雇主應(yīng)該把做法告知員工,讓員工明白公司制定監(jiān)視政策的理由何在,并實際征詢員工的同意!
ZDnet (www.zdnet.com.cn)