Surveillance des utilisateurs

Cette rubrique vous permet d'échanger vos idées sur tous les aspects de la législation relative à Internet et à l'informatique en général.
<BR>Amis juristes, à vos claviers ...

Modérateur: modos Ixus

Surveillance des utilisateurs

Messagepar zorobabel » 07 Déc 2005 11:40

Bonjour à tous,
Notre direction générale viens de transmettre à l'ensemble des salariés de l'entreprise la note de service suivante :
"Dans le cadre de la mise en place d’une charte informatique nous vous informons que la loi informatique et liberté autorise la direction de votre entreprise à procéder à des contrôles sur l’usage professionnel des outils de travail (messagerie, MSN, internet, téléphone), à la condition de prévenir l’ensemble du personnel de cette possibilité de contrôle.
Nous vous confirmons donc, que des contrôles systématiques à distance (notamment prise de contrôle distant de votre ordinateur) seront opérés sur l’ensemble des moyens de communication de l’entreprise à compter du 15 décembre 2005. La direction générale vous informe que toute utilisation personnelle non autorisée constatée pourra être sanctionnée."

Ces controles vont être effectués à l'aide d'outil du type VNC.
Est-ce bien légal ou s'agit-il une fois de plus d'abus de pouvoir de notre direction bien aimée?

Tous les textes que j'ai pu lire à ce sujet ne sont pas clair (pour moi qui ne suis pas juriste). D'aprés ce que j'ai compris, ils auraient effectivement le droit de le faire, mais ne pouraient pas exploiter les résultats de leur "flicage" pour senctionner les salariés.
Merci d'avance à tout ceux qui pouront m'éclairer sur ce point précis.
zorobabel
Matelot
Matelot
 
Messages: 5
Inscrit le: 07 Déc 2005 11:25
Localisation: Réunion

Messagepar Gandalf » 07 Déc 2005 11:45

Et elle va faire quoi la direction ? Embaucher 50 informaticiens pour faire du VNC toute la journée sur les postes utilisateurs ? Ca me paraît bien pâle comme système de surveillance. Mais bon, la question est intéressante, car elle illustre bien l'état d'esprit de certaines directions, il faudrait vraiment qu'un juriste nous renseigne ! Il me semble qu'il y en avait un il ya quelques temps sur Ixus !
/G.
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Messagepar zorobabel » 07 Déc 2005 12:08

... et je fais parti de ces informaticiens ....
Visiblement, c'est juste un petit privilège que veux s'accorder notre cher PDG pour voir ce que ses "petits" font de leur journée. La grande classe!
zorobabel
Matelot
Matelot
 
Messages: 5
Inscrit le: 07 Déc 2005 11:25
Localisation: Réunion

Messagepar Gandalf » 07 Déc 2005 12:12

zorobabel a écrit:... et je fais parti de ces informaticiens ....
Visiblement, c'est juste un petit privilège que veux s'accorder notre cher PDG pour voir ce que ses "petits" font de leur journée. La grande classe!


Je compatis Zorobabel .... :roll:
/G.
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Messagepar vanvan » 07 Déc 2005 14:46

En fait pour avoir déjà posé la question à mon RSSI, première réponse, il faut forcément prendre ça comme sur des oeufs.
Pour la partie sérieuse : la limite est toujours bizarre. Dans le cadre, d'une curiosité déplacé d'un administrateur réseau juste pour s'amuser, il s'agit d'une intrusion dans la vie privée et là ça peut faire très mal. Maintenant dans le cadre d'une recherche suite à une problématique de sécurité informatique, il est possible de faire de la prise de contrôle, de regarder dans des répertoires sur les serveurs. Mais attention toujours dans le cas d'un problème lié à la gestion du parc.
De même, lorsque une personne est prise en flag, il faut faire très très attention à qui est remonté la faute car il peut s'agir d'une divulgation d'informations confidentielles et dans ce cas la responsabilité de l'informaticien qui a constaté la faute et remontée l'information a sa direction peut être incluse.
Au final, par exemple quand il s'agit d'une flag sur des sujets illégaux ( je n'énumère pas la liste pour ne pas être pris à parti au cas où le site ixus ne souhaite pas développer sur ces sujets, au cas où... ), les services adaptés sont la police et/ou gendarmerie qui est seule abiliter à constater ces problèmes.

Ce qui veut dire pour résumer qu'il est possible qu'on ait des problèmes si l'on remonte à sa direction certaines infos. Moi quand ça m'arrive, je remonte l'info en indiquant qu'un problème risque de se poser sans divulgurer le nom de la personne ni ce que j'ai pû constater et après je remonte l'info à mon RSSI qui porte plainte en conséquence mais là encore, je ne dois pas divulguer certaines informations.

En gros c un sujet sensible mais il faut savoir que la charte informatique est un début de preuve mais il faut impérativement que chaque personnel signe cette dernière. Précisions, il faut aussi indiquer que dans certains cas, l'utilisation d'un matériel implique de manière implicite le respect de la charte même sans la signature.

Voilà pour mon petit retour d'expérience mais c'est un point que je vais essayer de développer à l'occaz.
"Conduire semble un peu compliqué mais après avoir essayé 271 fois d'avoir l'oral qu'ai-je à craindre?", a-t-il philosophé.
Fri April 15, 2005, Seo San-moon
Avatar de l’utilisateur
vanvan
Amiral
Amiral
 
Messages: 1270
Inscrit le: 14 Mars 2003 01:00
Localisation: la roche sur yon / nantes

Messagepar zorobabel » 07 Déc 2005 15:27

Petite précision. Quand je dis "je fais parti de ces informaticiens", je ne voulais pas dire informaticien qui flique par vnc!!!! Ma direction se gardera bien de me demander ça, ils connaisent que trop bien ma réponse : allez vous faire ... avec vos méthodes ....
J'essaie simplement de protéger un peu mes chers utilisateurs, pas toujours bien renseignés, des dérapages de la direction.
En clair : mon souci n'est pas de savoir quelle info je suis en droit de transmettre à ma direction, car je ne jouerais pas au mouchard, j'ai autre chose à faire de mes journées. Mais plutot, parce que j'ai un peu l'impression qu'il s'agit d'abus de pouvoir, de savoir s'ils ont le droit de surveiller de la sorte leurs salariés.
zorobabel
Matelot
Matelot
 
Messages: 5
Inscrit le: 07 Déc 2005 11:25
Localisation: Réunion

Messagepar vanvan » 07 Déc 2005 16:00

c'est ce que j'ai essayé de préciser dans ma précédente réponse. Ce qui s'applique pour l'administrateur réseau, s'applique aussi pour la direction. C'est à dire, qu'une direction n'a aucun droit de demander à son administrateur ne contenu de répertoire d'un utilisateur et encore moins de le surveiller via vnc ou autre. Ces produits ne sont là que pour faciliter le travail à distance.
D'ailleurs des cas auprès des prudhommes ont démontré que même si le salarié avait été viré pour faute grave des suites de ses lectures sur le web, il avait en contrepartie pû renvoyer la pareille pour divulgation d'informations confidentielles.
Donc il y a autant de flou que ce soit pour l'utilisateur, l'admin réseau et la direction. En fait, les jurisprudence vont bon train dans ce domaine.
"Conduire semble un peu compliqué mais après avoir essayé 271 fois d'avoir l'oral qu'ai-je à craindre?", a-t-il philosophé.
Fri April 15, 2005, Seo San-moon
Avatar de l’utilisateur
vanvan
Amiral
Amiral
 
Messages: 1270
Inscrit le: 14 Mars 2003 01:00
Localisation: la roche sur yon / nantes

Messagepar S0l0 » 07 Déc 2005 16:51

INTERDIT pour avoir travailler pour une entreprise qui l'a faites (le flicage).Et meme s'ils le font quand meme il faut que ca se fasse par des moyens automatiser :un bot (la loi est ambigu sur ce point ) sa doit se faire dans le cadre de la maintenance et/ou de recherche de preuve dans le cadre d'une recherche de preuve pour actes de vandalisme (piratage). (en fait c'est e que dit vanvan :wink: )
DENONCE LES A LA CNIL SOUS LE COUVERT DE L'ANONYMAT.
Avatar de l’utilisateur
S0l0
Contre-Amiral
Contre-Amiral
 
Messages: 407
Inscrit le: 01 Déc 2005 20:52
Localisation: 21 55

Messagepar vanvan » 07 Déc 2005 18:31

je suis pas sur que la CNIL soit adapté dans ce cas, seule la police et la gendarmerie sont abilités non ?
"Conduire semble un peu compliqué mais après avoir essayé 271 fois d'avoir l'oral qu'ai-je à craindre?", a-t-il philosophé.
Fri April 15, 2005, Seo San-moon
Avatar de l’utilisateur
vanvan
Amiral
Amiral
 
Messages: 1270
Inscrit le: 14 Mars 2003 01:00
Localisation: la roche sur yon / nantes

Messagepar zorobabel » 08 Déc 2005 08:35

Tout d'abord, merci à tous pour vos réponses.
En fait je ne cherche pas la guerre avec ma direction, et n'espère pas à avoir à en arriver là. On pourais même dire que j'essaie de la protéger d'elle même! Mais surtout, je refuse tout simplement qu'ils entretiennent une ambiance de terreur en profitant du manque d'information des utilisateurs. Et puis, même si je ne participerais jamais à ce genre d'opération (que ce soit légal ou pas), et n'y serais même pas impliqué, je me sents un peu responsable de ce qui se fait et me dois d'informer les utilisateurs sur leurs droits.
Sans vouloir abuser de votre temps, avez-vous des références précise à me transmettre. Ce que je veux, c'est mettre sous le nez de ma direction un texte leur prouvant clairement que ce qu'ils veulent faire (avec les bon conseils de prestataires de services) est totalement illégal.
Merci encore pour vos réponses.
zorobabel
Matelot
Matelot
 
Messages: 5
Inscrit le: 07 Déc 2005 11:25
Localisation: Réunion

Messagepar Gandalf » 08 Déc 2005 09:41

Je me suis un peu renseigné, il semblerait ( puisque je n'ai trouvé aucun texte précis la dessus ) qu'il y ait pas mal de jurisprudences ( ce que disait vanvan ). A priori c'est plutôt de ce côté là qu'il faudrait chercher, et fournir à ton boss les quelques exemples, en disant "Oui, mais attention car il s'est déjà passé ça et ça" ... peut-être que ça peut les calmer !
En tout cas ta démarche est tout à fait louable, et j'en connais d'autres qui aurait exécuté les ordres sans chercher à se servir de leurs 2 lobes =D> !
/G.
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg


Retour vers La Législation

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité