PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Was tun: Sysadmin loggt Internetverkehr und private Mails mi



n3ur0n
15.08.2008, 08:25
Folgendes Szenario:
Es handelt sich um eine größere Firma. Der Chef dieser Firma ist ein misstrauischer Mensch der weder vor kriminellen Handlungen noch vor unberechenbaren Tobsuchtsanfällen zurück schreckt. Dieser vermutet seine Mitarbeiter arbeiten gegen Ihn, daher beauftragt er den Sysadmin der Firma sämtlichen Datenverkehr (EMails, Telefongespräche über den Blackberry, Internetseiten,...) mitzuschneiden und ihm vorzulegen.

Die Mitarbeiter wissen durch einen dummen Zufall (Emailausdrucke auf dem PC des Chefs, Gesprächswissen das er nicht haben darf) von dieser Aktion.
Jetzt werfen sich einige Fragen auf:

1. Das das verboten ist, ist klar. Aber wie kann man dem Chef sein kriminelles Handeln nachweisen? Wie kann man es vor Gericht beweisen?
2. Was kann man tun, damit zumindest der EMailverkehr geheim bleibt.
3. Was kann man generell tun, um dieses Handeln zu unterbinden.

Würde mich über ausführliche Vorschläge und Ideen freuen.
Gruß n3ur0n

DaPolo
15.08.2008, 09:28
Also um den eMail Verkehr geheim zu halten, könnte man die Texte verschlüsseln.

Darkraiser
15.08.2008, 09:31
Ok es ist ja so, dass cheffs gewisse Grenzen haben die sie auch ausnützen dürfen .. und zwar von allem geschäftlichen bzw geschäftshandys etc .. wobei es dann wiederum Rechtswiedrich ist .. Private e-mails auszuspionieren. wenn du die e-mails auf dem Chef PC beweisen könntest .. screenshot ... backup .. image etc ... könntest du damit vor gericht gehen!!!

was aber auch wiederum kostet .. anwalt blablabla ...
ich glaube aber, dem chef mal zu sagen, dass er es Unterlassen soll deine E-mail etc auszuspionieren .. sollte schon mal einiges bringen ..

oder deine daten Crypten ...

mfg

ich hoffe ich konnte etwas helfen

nexos
15.08.2008, 09:34
Emails verschlüsseln geht am einfachsten über PGP, allerdings müssen dazu alle, an die du emails schickt, auch PGP verstehen/installieren/umsetzen. Und das ist leider viel zu selten der Fall -.-

Ich denke es wird auf Anzeige von dir, eine Hausdurchsuchung geben (hoffe ich zumindest), wo die Beweise dann Sichergestellt werden.
Sollte es keine HD geben und der Chef/Sysadmin davon benachrichtigt werden, siehts schlecht aus, weil er die Beweise vernichten kann.

Generell würde ich kündigen, weil in so einer Firma zu arbeiten verstößt gegen die Menschenrechte!

Darkraiser
15.08.2008, 09:41
@ Nexos ... es ist naja en zwiespalt ... da es ja imprinzip dem chef gehört und er darf ja imprinzip seine geräte überwachen ... aber naja dazu kommt halt dazu, dass dort andere menschen arbeiten .. naja wenn kündigen ne option ist nur zu ....

andersweitig .. jo schau mal wie du deinen chef drankriegst

mfg

MrNobody
15.08.2008, 09:50
Lad dir mal das neueste Chip-Heftchen runter da steht momentan was zur überwachung in der Firma drinnen...

Hu5eL
15.08.2008, 10:18
Ok es ist ja so, dass cheffs gewisse Grenzen haben die sie auch ausnützen dürfen .. und zwar von allem geschäftlichen bzw geschäftshandys etc .. wobei es dann wiederum Rechtswiedrich ist .. Private e-mails auszuspionieren. wenn du die e-mails auf dem Chef PC beweisen könntest .. screenshot ... backup .. image etc ... könntest du damit vor gericht gehen!!!

und wenn du private mails während der arbeitszeit verschickst biste dein job im normalfall soweiso los bei so nem chef... also ich würde sagen das ich zwar scheiße, aber er solange du "illegale" sachen machst (bsp private dinge während der arbeit) kannste denke ich net viel machen...
wer im glashaus sistzt soll nicht mit steinen werfen

Darkraiser
15.08.2008, 10:36
hmm inner mittagspause darf man Private e-mails verschicken ....!!!

DrWhiteLetter
15.08.2008, 17:26
SSH-Tunnel über einen Rechner der zuhause steht. Ist leicht und schnell mit Putty und einem Linux-Rechner realisierbar.

helloworld123
15.08.2008, 18:23
oder Relakks, swissvpn etc. sollte doch auch sicher sein oder?

sharer123
16.08.2008, 19:57
Was gebt ihr denn für Tipps? Der Chef wird es ja wohl sicher raffen, wenn solche Tools installiert werden.

nexos
16.08.2008, 20:01
Das sind keine Tools und man muss auch nichts installieren, der PPTP Client ist bei Windows standartmääßig dabei und es fällt auch nicht besonders auf, wenn eine Verbindung hergestellt ist.
Allerindgs ist das auch keine große Hilfe, wenn der Admin die emails lokal ausliest....

Hallifax
16.08.2008, 20:07
hm,vielleicht einfach mal gucken,mit welchem programm er loggt...und es vielleicht entfernen ;)

n3ur0n
17.08.2008, 12:20
Ersteinma vielen herzlichen Dank für die zahlreichen und vielen Antworten :)

Vorab: Es ist nicht illegal private Emails oder Telefonate während der Arbeitszeit zu führen solange diese im Rahmen bleiben. Verboten sind: Downloads (Programme, Warez, usw) aber auch übermäßig lange Nicht-Arbeitszeit. HAbe das aus der Frankfurter gab dort einen ARtikel vor ein paar Monaten.

@ DaPolo: Ja daran hab ich auch schon gedacht aber es ist trotzdem keine Lösung :( weil die Daten der anderen Mitarbeiter ja auch geloogt werden. Außerdem bemerkt der Chef dann das das jmd von seinem Tun Wind bekommen hat.
@ Darkraiser: Mh siehe DaPolo :)
@ nexos: Genau darum geht es. Briefgeheimnis ist ein Menschenrecht. Außerdem verstößt er damit gegen zig tausend weitere deutsche Gesetzte. Allerdings muss ich es irgendwie nachweisen können bevor ich gegen ihn vorgehen kann.
@ Hu5eL: Mh nein. definitv nicht. Der Betriebsrat hat keine deratrigen Regelungen beshcloßen. Er darf ausschließlich schauen was für Mails verschickt werden (der Inhalt darf er aber nicht lesen).

ok ich melde mich soweit sich weiteres ergeben hat.

Hat noch jmd eine Lösung wie man es ihm konrket Nachweisen könnte?

Nochmals Danke
Super community - nach 2 Tagen soviele gute Antworten ;)

n3ur0n

dylan
17.08.2008, 18:12
wie wäre es wenn du auf arbeit keinen mist mit den rechnern machst, du sollst arbeiten und nich auf fh surfen :P

aber du kannst dich an den landesdatenschutzbeauftragten wenden ;_)
das wird das betriebsklima aber sicher nicht verbessern ;)

also wenn ich sehen würde das bei mir verschlüsselte daten über die leitung gehen würd ich mal ganz fix den hotbutton betätigen und derjenige würde vorerst garkein netzwerkzugang mehr haben :>

und dann würde ich vll noch die gefährlich bus-strahlung aktivieren :D

v0id
17.08.2008, 19:09
erstmal könntest du dylans rat befolgen, ich würde dir auch raten einfach nichts zu machen und auf der arbeit einfach keine privaten mails zu schreiben, vor allem solltest du deinen arbeitsvertrag checken, inwiefern die nutzung des firmen pcs für private zwecke eingegrenzt wird, denn am ende handelt dein chef vllt gar nicht illegal aufgrund einer enstprechenden vertragsklausel.

wenn du rechtliche schritte gegen deinen chef einleitest wird das nur dazu führen, das das sich das arbeitsklima drastisch verschlechtert, und der chef dich am ende einfach rauswirft, jedenfalls würde ich so mit einem lästigen mitarbeiter umgehen und glaube mir, man findet immer irgendeinen grund um jmd zu kündigen...

dylan
17.08.2008, 19:26
der chef bewegt sich da wirklich auf dünnem eis, aber es gibt verschiedene möglichkeiten sowas zu machen..

zum beispiel darf man auch sniffer einsetzen wenn es nur für bestimmte zeit eingesetzt wird und ALLE angestellten davon in kenntnis gesetzt werden


erstmal könntest du dylans rat befolgen
siehe signatur^^ :D

Sedna
18.08.2008, 05:54
Schreib ne E-mail an nen Mitarbeiter das du mit dem Chef seiner Frau .... ;D

Bei so einen Typen würde ich net arbeiten wollen ;)

Schick denn am besten alles aufn Halz Datenschutz .. Anwalt .. Bullen weiss der geier was ^^

mFg

n3ur0n
20.08.2008, 19:09
Das Problem ist, es ist nicht mein Chef sondern es geht um die Firma eines Freundes. Daher kann ich auch 1. Nicht auf das Netzwerk zu greifen
2. Irgendwas größeres installieren
3. Irgendwas dort persönlich recherchieren

naja mal schaun wies weiter geht
gruß
n3ur0n

bLaCk.LiGhT
25.08.2008, 23:29
Bei uns auf den Schulrechnern war VNC installiert, sodass der Admin von allen Rechnern jederzeit einen Screen
abrufen konnte. Das Problem war nur das fast alle Funktionen von Win2k deaktiviert waren, sodass man eig am
System nix verändern konnte, ich habs dann doch geschafft in die CMD zu kommen indem ich die Befehle einfach
in eien .txt-Datei geschrieben habe, und am Ende als .bat-Datei abgespeichert habe ;) Hat alles wunderbar gefunzt,
und nun konnte ich im TaskMgr.exe die VNC-Prozesse abschalten :) Jetzt war der Rechner wieder zu gebrauchen^^
Ich konnte sogar später auf Systemverzeichnisse vom Adminrechner zugreifen, das nenn ich "Gut Gesichert" :roll:

Kannst ja auch mal versuchen, wenn du garnicht in den TaskMgr über Windows reinkommst,
einen unabhängigen Process Manager aus dem Internet herunterladen und so die "Spy"-Prozesse zu deaktivieren ;)

Ich hoffe ich konnte etw helfen bei deinem Schäuble-Chef :roll: :)