“如何神不知鬼不觉地对员工电脑屏幕进行监管?其实非常简单,只需要安装这款软件,就可以监管到公司所有电脑,实时查看员工电脑屏幕。员工从安装开始全程无感知、无弹窗⋯⋯”
据《每日经济新闻》报道,一款面向公司用户、单套价格或不足300元的监控软件正在个别社交平台被公开售卖。有销售人员发布多个宣传视频,展示安装在员工电脑里的“电子眼”的强大监控功能。销售人员宣称:“笔记本、台式机都能用⋯⋯可以等员工下班了再安装,安装好之后把安装包删除⋯⋯被监控过程中,员工那边是察觉不到的。”
记者调查发现,这款名为“固信安全管控平台”的软件在电脑上安装后隐藏极深,无法在任务管理器及应用列表中察其踪迹,杀毒软件也无法对其进行拦截。安装后,记者通过微信发送的文字、图片、视频、文件等全部聊天记录均能出现在控制端的页面上,而受控端毫无察觉。 据销售人员展示的相关合同,已有多家企业购买了此款“监控神器”,包括某国内大型知名IT服务商。
客观说,市场上公开在售的电脑监控软件并不少,其目的一般是帮企业堵数据漏洞、提升团队效率、避免责任纠纷等。但其前提是必须对员工事先告知,阐明其安装目的的合理性及意义,同时,也要划清监控范围的界限,只监控 “工作相关” 的内容,比如工作文档、客户沟通记录等,而禁止触碰员工个人隐私内容。
简单说, 企业对办公终端进行一定程度的管理,并非天然违法,但前提是要明确基本原则:告知、必要、最小化。
很显然, 新闻里提到的这款软件已经“踩过线”,其不仅不要求提前告知,还以“员工完全察觉不到”为卖点,相当于为采购企业侵犯员工合法权益提供“侵权工具”。这种设计逻辑,已经不再是企业内部管理,而是更接近于默认员工为被监视对象的技术治理模式。当监控的对象从工作行为扩展到微信、QQ等社交软件的具体聊天内容,甚至图片、文件、视频的原始数据,所谓办公场景早已无法作为正当性的遮羞布。
更可怕的是, 这款软件如果落到不法分子手中,很容易被用到违法行为中,比如有目的地窃取保密数据、隐私信息甚至金融资产。如此随意在社交平台叫卖、销售此类软件,潜在社会危害极大,也很难排除风险,而这些售卖者本意就是为了扩大销量而把目标群体扩大到个人用户。比如,会不会有人买了这款软件去监控男(女)朋友?会不会导致黑产化?
本质上,由于存在未经用户同意安装、隐藏运行路径与进程、通过系统级钩子获取通信内容等特征, 这类软件在技术上与木马、后门程序并无本质区别,差异只在“使用目的”和“授权方式”方面。
如无销售和使用上的严格管控,这种软件一旦泛滥和被滥用,不仅使员工个人信息面临泄露风险,企业自身也可能成为更大规模数据安全事故的源头,还有可能给普通民众造成恐慌和损失。
非常具有迷惑性的一点是,这类软件的存在经常会被认为处于灰色地带,即“法无明文规定不为罪”,其设计目的似乎也有其合理性。但事实上,从现有法律框架看,这类行为并不存在真正的灰色地带,无论是刑法中关于侵犯公民个人信息罪的规定,还是《App违法违规收集使用个人信息行为认定方法》,核心标准都十分明确: 是否公开收集使用规则,是否明示收集目的、方式、范围,是否取得被收集者的真实、明确同意。
最后需要指出的是, 即使采购这款软件的企业完全是出于工作需要,其企业价值观也值得商榷。数据安全和效率追求并非一定要靠这类“监控神器”来解决。长期、隐蔽、不可监督的监控,很可能会带来意想不到的严重后果,比如员工个人信息泄露、信任崩塌、合规风险累积,很容易导致企业治理结构走向技术滥权。
当管理者可以神不知鬼不觉地窥探一切时,企业本身也在一步步失去制度边界。这样的企业,无法做大做强,也不值得尊敬。
撰稿/信海光 编辑/柯锐 校对/张彦君