Жертвы автоматизации

Есть у меня друг, скажем Гриша. Матерый программер и еще много чего - работает уже больше 30 лет в этой области.

У друга жена (Оля) работала делопроизводителем и бухгалтером в одной довольно крупной компании. Уж лет 10 как.

За время работы жены Гриша ей написал кучу программок, утилит и ботов, которые помогали, а то и выполняли за нее всю работу.

Ну например, приходит маил с исходными данными, бот анализирует, что это такое и тут-же все обрабатывает и заносит все куда надо - например в САП или какую базу данных.

Ну или шлет ответ, что не хватает каких-то данных или данные неправильны. В общем автоматизировал все, что можно.

Соответственно со временем объем работ рос, но Гришу это не парило - машина работает.

Все были довольны и шеф жены в первую очередь.

Но, что-то в компании посчитали и решили сократить Олино место.

Ну, как говорится, говно вопрос! И Гриша одним тычком мыши удаляет всех ботов и программы, которые он написал жене.

А жена сидит уже дома, сокращенная.

Через неделю им приходит иск от компании за причинение умышленного вреда по уходе с рабочего места.

Типа перед увольнением она уничтожила собственность компании на кучу бабок, запустила вирус и сейчас вся работа департамента блокирована.

Руководство грозит всяческими карами, если работа не будет восстановлена.

Также требуют написать документацию на Гришины программы в трехдневный срок и отработать еще месяц для передачи опыта работы с Гришиными программами.

Тут вмешиваются юристы Гриши, что мол данные программы были собственностью Оли, и она разработала их в свое свободное время.

Звонит шеф шефа - начинает грозить, что мол напишут хреновую характеристику.

Сейчас, похоже будут судиться.

По идее если пройдет экспертиза программ, то выяснится, что ботов писал ее муж, т.к. нет у Оли квалификации писать программы с ИИ и всяческими прибамбасами.

Тогда Олю можно будет обвинить в разглашении данных компании.

История не закончена, но вроде Гришины юристы утверждают, что до Оли никто докопаться не сможет. Ну разве что если вкинуть в правосудие побольше денег.


Дополнение.

Я смотрю, тема стала пользоваться живым интересом, поэтому спросил подробности.

Значится так. Гриша написал бота, который ловит маилы через клиент. Дальше шли в ход монструозные скрипты на power shell и bash.

Также были написаны скрипты на VBS на несколько тысяч строк. Также использовался Access, который был установлен до кучи с Office.

Всё это дело генерировало практически автоматом различные отчеты, статистику и сводки.

Например, приходит письмо: хочу статистику провода такого-то товара за 08.1999. Через минуту - на тебе, все, что ты хотел, и даже с табличкой и картинкой с графиком.

Или приходит куча накладных - они парсятся и создается SQL скрипт, который скармливается Hana в SAP - один не задокументированных хаков в SAP. Кто там работал, знает как весело заполнять кучу форм.

То же самое происходило с разными документами, которые, к слову, могли весить несколько мегабайт.

Перерабатывался очень солидный объем данных. И даже когда Оля была в отпуске, комп молотил дальше как ни в чем не бывало.

Так что левого софта н компе установлено не было. Другое дело, что возможности уже установленного были использованы на всю катушку и даже больше.

Вы смотрите срез комментариев. Показать все
394
Автор поста оценил этот комментарий

Вряд ли руководство сможет доказать, что во-первых какие-то программы вообще были, во-вторых, даже если и были, что компании принадлежат права на эти программы, ибо ни документов на их приобретение, ни закрытых актов на разработку у них нет.

Поэтому шеф шефа может конечно погрозить характеристикой, но лососнуть тунца все ж таки ему придется.

раскрыть ветку (188)
55
Автор поста оценил этот комментарий

Мне кажется всё ещё проще, если у Оли в должностных инструкциях или трудовом договоре не было прописано создание программ, то никакого права компания на них не имеет. У нас например есть такая строчка в договоре, что все мои рабочие материалы и наработки являются интеллектуальной собственностью компании. т.е. я сделала презентацию, написала договор или перевела документ - это всё собственность компании, если входит в мои рабочие обязанности. А если украсила переговорку цветами, из дома принесёнными, то уходя могу их забрать, это моя собственность.

раскрыть ветку (2)
23
Автор поста оценил этот комментарий

Инструкции мало. Должно быть оформлено поручение на создание таких программ, а потом акт приёмки. Если этого нет, суд компанию легко может обломать.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Заказ на разработку программы, и документ на отчуждение авторских прав.
19
Автор поста оценил этот комментарий
А за ложное обвинение ещё и штрафом в пользу Оли может свой бюджет разрушить.
12
Автор поста оценил этот комментарий

Поэтому шеф шефа может конечно погрозить характеристикой
Да чего уж там, воплотить свои угрозы в жизнь и таки написать плохую характеристику он тоже может! А может даже очень плохую!

Другое дело что ему лучше сразу эту характеристику на туалетной бумаге распечатывать и использовать по назначению.

112
Автор поста оценил этот комментарий
Если надо будет, Олю нагнут с другой стороны - установка левого софта с правами чтения переписки и доступа к бухгалтерским данным - это огромная дыра в безопасности, и на Олю и ее софт можно списать слив фактически чего угодно
раскрыть ветку (78)
359
Автор поста оценил этот комментарий

если пользователь не должен устанавливать левый софт, значит у него не должно быть прав устанавливать левый софт
и всегда за такие косяки драли админов, а не пользователей

раскрыть ветку (16)
22
Автор поста оценил этот комментарий

Скорее не админов, а ИБ. Вроде как SAP не самая дешёвая софтина. Её в стране хорошо если сотня компаний использует, ибо она сама стоит как чугунный мост, так и её поддержка ни разу не дешевле. Второе, ТС даёт информацию о том, что левый (сторонний) софт не был задействован, как раз косвенно говорит о том, что в компании есть ИБ, которая контролирует админов, есть большая доля вероятности, что существует даже список разрешённого для использования ПО. Фигурирует факт разглашения данных, значит можно сделать предположение о том, что в компании введено понятие коммерческой тайны, или для служебного пользования. Однако доказать факт передачи КТ информации достаточно трудоемкий процесс. Если не были установлены сторонние программы, а были действительно задействованы лишь скрипты, батники, и прочие упрощалки жизни сотрудника, то доебаться очень сложно, ибо это мои личные настройки моего рабочего места, предоставленного мне работодателем, типа фона рабочего стола, или сортировки входящих писем по папкам в почтовом клиенте. Я так настроила, потому что мне так было удобно работать. Я вам запретить повторить мой подвиг не могу, но и помогать не стану. Поэтому идите возглавляете очередь марширующих нахуй.

раскрыть ветку (5)
11
Автор поста оценил этот комментарий

блин , печально. Не нужно было вообще заикаться про какие либо программы- мол сама в ручную все делала. Меньше б головняка потом было

раскрыть ветку (3)
5
Автор поста оценил этот комментарий

Точно. У нас ИБ тоже гайки крутит, практически с каждой командировки привожу от 3 до 500 гигов инфы, её надо где-то хранить. На корпоративном серваке вагон места, но у меня доступ только через RDS, а на нем проверка заливаемых файлов на лету антивирем. Скорость около 100кб/сек. А файлы нужно передавать. Поднял своё облако на домашнем серваке, создал учётку и по возвращению домой разшариваю папку и у меня файлО забирают без геморроя. Когда сервак озяб, было много криков на тему когда отправлю инфу в головной офис, сказал приезжайте и забирайте на внешних винтах или дайте денег на ремонт домашнего сервака. Хрен там плавал. Сервак восстановил когда руки дошли и деньги свободные появились.

раскрыть ветку (2)
Автор поста оценил этот комментарий

Ну вот это тоже глупость, надо эскалировать вопрос, пусть бы ваш начальник или тот кому нужны эти данные думал о том как их передать

раскрыть ветку (1)
Автор поста оценил этот комментарий

В 90%случаев эти данные передаются внешними винтами, я их с собой таскаю от одного до 4 штук - двухтерабайтники. Просто бывают моменты, когда мало времени на передачу. Пересадка между рейсами короткая, или по времени не удобно - самолёт прибывает в 4-5 утра. Вот тут и приходиться изворачиваться.

4
Автор поста оценил этот комментарий

Левый софт не задействован - это вполне себе могут быть макросы для офиса.

ещё комментарии
63
Автор поста оценил этот комментарий

Если думать логически, то весь софт вполне мог быть excel, так что установлено ничего не было. Обычно у бухгалтерии есть права для загрузки и выгрузки тех же excel таблиц в 1с, так что все получается мимо.

А в excel можно много чего написать

Предпросмотр
YouTube21:39
раскрыть ветку (9)
6
Автор поста оценил этот комментарий
Нихуя не понял но 20 мин, как на одном дыхании. Спасибо. Очень интересно
раскрыть ветку (2)
Автор поста оценил этот комментарий

А я даже скопировал код в LibreOffice Calc, но все, что получил, это вот это :D

Иллюстрация к комментарию
раскрыть ветку (1)
5
Автор поста оценил этот комментарий
Ты бы ещё в калькулятор скопировал
5
Автор поста оценил этот комментарий
Да к и в 1С многое можно написать средствами доп. обработок.
раскрыть ветку (2)
DELETED
Автор поста оценил этот комментарий
Право на запуск которых нормальные админы у пользователей выключают.
Встраивай в конфу либо в расширение - и не создавай дыру в безопасности.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Там админы, кажется, как единороги - мифические срздания

Автор поста оценил этот комментарий

конечно эксель, я так жене на вба кучу всего автоматизировал -2 часа работы в день. Только после ее ухода я оставил макросы, не жалко, я на них часов 5-6 убил от силы

раскрыть ветку (2)
Автор поста оценил этот комментарий
Ну тут разница "уволилась сама", т.е все прошло добровольно - пользуйтесь на здоровье
А если "попросили" - хуй вам, а не разработки
раскрыть ветку (1)
Автор поста оценил этот комментарий
Ну так то да, если бы не сама я бы тоже все уничтожил
145
Автор поста оценил этот комментарий
Можно только соснуть еще раз. Если есть тайна - сотрудник должен подписать соглашение о неразглашении и еще целая гора бумаг и формальностей. Когда я увольнялся - от меня требовали написать, что "не буду разглашать тайну, не буду использовать полученные знания, не буду воскрешать и снова убивать Кеннеди". Саамое сложное было состроить грустное лицо и не заржать, хотя пару раз пришлось в курилку выйти, чтоб проржаться. И когда получил трудовую - поржал от души. Просто так оттуда я не ушел и за дела их блядские сюрпризы им еще целый год прилетали. Все, что делал не в рамках обязанностей и бесплатно вдруг начало падать и не подниматься.
А слив нужно доказать. Процесс веселый. Обвиняешь? Докажи. Для данной ситуации инструкция:
1. Докажи существование мифических прог.
2. Сосни.
3. Докажи, что они именно для слива.
4. См п.2
5. Обоснуй почему сотрудник, имея доступ к данным, так сильно заморочился с прогами.
6. Снова обратись к пункту 2.
7. Говоришь, что данные проги были твои? Доказательства покупки, акты о разработке. Упс, снова пункт 2.
Вывод: тут можно только попинать воздух и пойти нахуй, поэтому бояться совершенно нечего.
p.s. на случай будущих переговоров
Предпросмотр
раскрыть ветку (15)
36
DELETED
Автор поста оценил этот комментарий
Писал проект полтора года, ушел из за заебов. Год уже не там работаю.Недавно решил проверить чо изменилось, мож хоть обрубили доступы....а нет. Все мои учётки активны, вся переписка в ящике...логины пароли админки, финчасти, бдшек, ключи, сертификаты - все на месте и в старом виде.лол.
раскрыть ветку (2)
Автор поста оценил этот комментарий

Проверь карту, может и зп по старой памяти перечисляют)

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий
Не, там черную платили валютой
12
Автор поста оценил этот комментарий
Пункт 2 я бы поставил пунктом 1
раскрыть ветку (9)
9
Автор поста оценил этот комментарий
Да ваще пунктом 2 можно все оставшиеся 6 заменить.
раскрыть ветку (7)
10
Автор поста оценил этот комментарий
Надо звать Гришу, тут нужна автоматизация)
раскрыть ветку (6)
7
Автор поста оценил этот комментарий
На паскале пойдет?!

for i := 1 to 6 do
Begin
Writeln(inttostr(i) + '. Сосни');
End
раскрыть ветку (5)
5
Автор поста оценил этот комментарий
О, вы программист!)
раскрыть ветку (4)
1
Автор поста оценил этот комментарий

Ага. Реликтовый.

Я до сих пор в Delphi пишу всякий мелкий софт (в основном для мелких задач). Что-то как-то руки не доходят пересесть на другую среду разработки и язык.

раскрыть ветку (3)
1
Автор поста оценил этот комментарий

Тут всего одна команда, begin - end излишни.

раскрыть ветку (2)
Автор поста оценил этот комментарий

Верно подмечено.

раскрыть ветку (1)
3
Автор поста оценил этот комментарий
И на этом остановился
ещё комментарии
32
Автор поста оценил этот комментарий

А как будут доказывать что работу выполняли Олины боты а не сама Оля?

раскрыть ветку (3)
8
Автор поста оценил этот комментарий
в этом Оля похоже уже сама призналась
раскрыть ветку (1)
35
Автор поста оценил этот комментарий
Иии? "А еще я видела как те 2 мужика в душе голые ябуцца. А в отпуск на луну летела". Пиздежь к делу не пришьешь.
7
Автор поста оценил этот комментарий
Никак. Такой иск даже не примут в суде. Бывший работодатель блефует
29
Автор поста оценил этот комментарий

А этот слив как-то регламентируется в нашей стране ? , есть нормы КОАП или УК по этому вопросу ? , а то у нас все какую-то херню себе выдумывают , а на деле нету инструментов в правовом поле что-бы её решать.


В гос. компаниях есть государственная тайна и за работу с ней сотруднику приплачивают и есть нормы УК за её разглашение третьим лицам.

раскрыть ветку (11)
15
Автор поста оценил этот комментарий

Есть коммерческая тайна. Но для нее должен быть введен соответствующий режим на предприятии. И там достаточно много нюансов со всем этим.

14
Автор поста оценил этот комментарий
Законодательно за разглашение коммерческой тайны объем ответственности не установлен. Как правило стороны договариваются в договоре. Плюс, подписывают соглашение о неразглашении коммерческой тайны, в котором прописаны сущности, которые и являются этой самой коммерческой тайной. Так что нужно договор читать плюс соглашения.
раскрыть ветку (6)
30
Автор поста оценил этот комментарий

Чтобы разгласить коммерческую тайну необходимо, чтобы коммерческая тайна на предприятии была. А для этого нужно провернуть очень нехуевый объем работы, написать сотни документов, положений, регламентов. Плюс коммерческой тайной нельзя обозвать все, что хочется. Достаточно малое количество вещей может считаться коммерческой тайной. И, если мне не изменяет память, то для работы с документами, содержащими коммерческую тайну, даже помещение должно быть специальное. Нет помещения - значит ваша тайна нихуя не может называться тайной. Ну и прочее (Попадалась судебная практика по таким делам)

раскрыть ветку (5)
3
Автор поста оценил этот комментарий

Хм, а что это за специальная "тайная" комната?

раскрыть ветку (2)
6
Автор поста оценил этот комментарий

Без доступа в интернет и с глушилкой сотовой связи.

1
Автор поста оценил этот комментарий
Есть такое интересное направление как "организация защиты информации с ограниченным доступом". В универе 5 лет учат как организовывать процесс и техническую сторону.
1
Автор поста оценил этот комментарий

На крайнем месте работы тоже дали подписать "неразглашение ком.тайны".Я спросил а что есть комерческая тайна, надеясь получить в печатном виде, но мне на словах стали рассказывать как космические корабли бороздят просторы...  вообщем кивнул головой и просебя поржал.

раскрыть ветку (1)
Автор поста оценил этот комментарий

На крайнем месте работы

как космические корабли бороздят просторы

А за краем что, космос?

ещё комментарии
18
Автор поста оценил этот комментарий
Что списать слив чего угодно нужно что он был, а вернее доказать факт слива. А дыра безопасности проблема отдела безопасности а не Оли. Всё будут операца на трудовой договор и внутренние, самое важное, подписанные Олей документы.
раскрыть ветку (1)
7
Автор поста оценил этот комментарий
А дыра безопасности проблема отдела безопасности

Ну хоть что-то у них в безопасности.

16
Автор поста оценил этот комментарий

нагибать тут надо не Олю, а ИТ-отдел компании - хуле у вас простой смертныйц может левый софт усчтановить

раскрыть ветку (7)
8
Автор поста оценил этот комментарий
Если Оля была и секретарем и бухгалтером, о каком ИТ отделе речь? Там наверное дворник- программист, директор-повар и так далее.
Автор поста оценил этот комментарий

Не всё так просто. Если есть физический доступ к ПК, то срать можно на любые групповые полиси, запреты на установку и т.д. - в ОС подменить можно любой кусок, при наличии определённой квалификации. Так что часто на подобные действия стоит _административный_ запрет, и если юзер его нарушает, неважно потому ли что у него не озаботились забрать рута или потому что он обошёл технические ограничения - это административное правонарушение. Что, правда, не сильно большая проблема для Оли, во-первых потому что всё это истцу ещё надо доказать, а во-вторых ну ок, впаяют административку, и что? Кстати кому предъявлять административку, человеку уже не являющемуся сотрудником?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Не всегда физический доступ поможет с подменой или получением доступа к данным. Для того что это не случилось, существует шифрование.

Автор поста оценил этот комментарий
Поправочка, ИБ
раскрыть ветку (1)
Автор поста оценил этот комментарий

если он вообще там есть

1
Автор поста оценил этот комментарий
Зачем что-то "устанавливать", писать в реестр hklm? С флехи запустил, прога работает, как минимум. Пусть в конце дня/ночи/часа самоудОляется.
И это я ещё не программист...
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

SRP, например, это сделать не позволит. Ну плюс, обычно еще и USB в нормальных конторах контролируется.

4
Автор поста оценил этот комментарий

Маловероятно. В суде такое не докажешь. Возможность слить данные не является преступлением как таковая. Установленный софт - тоже самое. Маловероятно, что в трудовом договоре прописаны адовые кары за установку ПО.

6
Автор поста оценил этот комментарий
А кто сказал, что Оля что-то устанавливала в таком случае? Олин компьютер чист.
2
Автор поста оценил этот комментарий
А ты докажи что они устанавливались. Как я понял из описания, она не устанавливала, а только "писала" скрипты, которые исполтзовали уже имеющийся софт
2
Автор поста оценил этот комментарий
Тогда должны нагнуть и безопасников (либо админов) этой шараги...
2
Автор поста оценил этот комментарий
Это в какой галактике такой бред возможен?
1
Автор поста оценил этот комментарий
Являются ли скрипты софтом? Нет. Это именно скрипты на базе софта. А софт вообще может быть встроенный в систему.
2
DELETED
Автор поста оценил этот комментарий
Тут на самом деле очень интересный вопрос. Потому что словосочетание "установка левого софта " просто кайф я думаю для адвокатской практики . Например , что подразумевается под левым софтом ? Есть ли есть софт который нельзя устанавливать то это должно быть прописано где-то и с этим сотрудник должен быть ознакомлен (ну дата подпись как положено) . Суд все таки дело тонкое , и просто общими фразами там никто бросаться не будет
Автор поста оценил этот комментарий
Для этого надо доказать что такой софт был и что он что-то куда то "сливал"
Автор поста оценил этот комментарий

Почему все забывают про немаловажный аспект, это умысел.

В обвинении, этот умысел пишут всегда, и этот умысел нужно как то доказать.

Автор поста оценил этот комментарий

Если только в качестве рабочей почты не указала свою личную, то не притянут за " промышленный шпионаж", если все же указала личную почту то всё очень хуёво плохо...

ещё комментарии
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку