Door Anoniem: wij voeren beheer uit voor verschillende bedrijven. wij kunnen ook remote in hun servers etc.
nu willen wij management en performance tools gaan gebruiken binnen al deze organisaties.
maar nu is mijn vraag welke regels, wetten etc. zijn hier van op toepassing. bijv. mag ik zomaar performance gegevens verzamelen en wat mag ik hiermee etc?
Buiten de algemene privacywetgeving ben ik me niet bewust van wetten op dit punt (maar ik kan me vergissen).
Gangbaar is dat organisaties die bedrijven zoals het jouwe inhuren voor het uitvoeren van werkzaamheden, vooral als het daarbij gaat om toegang tot de meest gevoelige informatie (privacy en/of zakelijk), een geheimhoudingsverklaring laten tekenen. Ook als ze dat nalaten en jullie lekken dergelijke gegevens, dan maken jullie bij een rechter vermoedelijk een goede kans om ongelijk te krijgen (het kost je in elk geval minstens 1 klant). Van een systeembeheerder mag immers redelijkerwijs worden
verwacht dat deze zich integer gedraagt.
Kortom, als je gegevens gaat verzamelen, maak daar vooraf goede afspraken over, en geef aan waarom je die gegevens verzamelt. Mocht je die willen publiceren (bijv. op je website om aan te geven hoe jullie een bepaalde situatie verbeterd hebben) vraag daar dan expliciet toestemming voor. Zo voorkom je teleurstellingen.
wat de gebruiker deed op het moment van de crash (geheugen dumps etc).
Laat de betreffende bedrijven in elk geval hun personeel informeren dat dit tot de mogelijkheden behoort ivm de privacywet. Als zo'n crash plaatsvindt als gevolg van het starten van malware zoals een Facebook-worm (of opgedrongen een foute porno-site), kun je juridisch gedonder verwachten als die gebruiker daarop wordt aangesproken terwijl hij/zij er niet vooraf op gewezen was dat de apparatuur van de baas daar niet voor bedoeld is.
Als jullie het ICT beheer doen bij bedrijven kun je je afvragen of de directies van die bedrijven zich voldoende bewust zijn van rechten en plichten op ICT gebied; jullie kunnen ze daarover adviseren. Het is verstandig om personeel erop te wijzen dat er regels zijn waar ze zich aan moeten houden, maar ook dat er gemonitord wordt of kan worden (zoals het checken van mailserver en firewall logs, het analyseren van crashdumps zoals je aangaf, maar ook het uitmesten van besmette PC's).
Een voorbeeld van een "gedragscode internetgebruik" (ook bekend als AUP = Acceptable Use Policy) kun je o.a. vanaf deze pagina downloaden:
http://www.arboarchitecten.nl/themas/overig/voorbeelddocumenten/gedragscode-internetgebruik/.