Heb jij een uitdagende vraag over beveiliging, recht en privacy, stel hem aan ICT-jurist Arnoud Engelfriet
en maak kans op zijn boek "De wet op internet".
Arnoud is van alle markten thuis, maar vindt vooral in technische / hacking vragen een uitdaging. De Juridische vraag is een rubriek op Security.nl, waar wetgeving en security centraal staan. Elk kwartaal kiest Arnoud de meest creatieve vraag, die dan zijn boek zal ontvangen.
Vraag: Ik werk als systeembeheerder bij een middelgroot bedrijf. We hebben zo'n 300 medewerkers, en die hebben allemaal onbeperkt toegang tot internet. De directie is niet blij met de rekening voor wat zij "misbruik" noemen. Nu hebben ze mij opdracht gegeven om bij te gaan houden wat mensen allemaal doen: chatten, mailen, websites bezoeken. En ze willen overzichten van de personen die eruit springen qua dataverkeer en dergelijke, zodat ze maatregelen kunnen nemen. Ik weigerde dat eerst, omdat we geen reglement hebben over internetgebruik en ik het bovendien veel te ver wil gaan. Maar mijn baas staat erop dat dit moet en zegt nu "ik neem alle verantwoordelijkheid als het tegen de wet blijkt te zijn." Moet ik het nu toch gaan doen?
Antwoord: Inderdaad, dit gaat veel te ver. Monitoren van internetgebruik mag, maar alleen onder duidelijk afgebakende omstandigheden. Belangrijk daarbij is dat het monitoren de beste manier moet zijn om ongewenst gebruik van bedrijfsmiddelen tegen te gaan. Waarom niet bepaalde sites blokkeren bijvoorbeeld? Ook moet in een reglement vastgelegd zijn wat je monitort en waarom.
Een werkgever kan niet zomaar dienstbevelen geven die duidelijk tegen de wet in gaan. Maar ja, een advies op een vage website van een eigenwijze jurist is niet echt bewijs dat de wet wordt geschonden. Dus een print van deze post zal deze baas niet overtuigen vrees ik.
Wat nu? Een beproefde tactiek: vraag alles op schrift en ondertekend, omdat je er zeker van wilt zijn wat je moet doen. (Je zult de eerste niet zijn wiens werkgever later keihard ontkent die opdracht te hebben gegeven.) En daarmee ga je naar de bedrijfsjurist met het verzoek dat die verklaart dat dit in lijn met de Wet Bescherming Persoonsgegevens en aanverwante privacywetgeving is. Bedrijfsjuristen zijn conservatieve mensen en zullen niet snel geneigd zijn iets als dit goed te keuren. Maar je werkgever kan toch moeilijk van je eisen dat je iets doet dat (nog) niet door de bedrijfsjurist is geaccordeerd. Ja, dit is bureaucratisch maar soms is bureaucratie nuttig.
Zegt de bedrijfsjurist dat dit gewoon legaal is, dan zit er niets anders op dan het filter te plaatsen. Maar dan kan jou ook moeilijk nog verweten worden dat je de wet blijkt te schenden.
Arnoud Engelfriet is ICT-jurist, gespecialiseerd in internetrecht waar hij zich al sinds 1993 mee bezighoudt. Hij werkt als partner bij juridisch adviesbureau ICTRecht. Zijn site Ius mentis is één van de meest uitgebreide sites van Nederland over internetrecht, techniek en intellectueel eigendom. In 2008 verscheen zijn boek "De wet op internet".
Deze posting is gelocked. Reageren is niet meer mogelijk.