Heb jij een uitdagende vraag over beveiliging, recht en privacy, stel hem aan ICT-jurist Arnoud Engelfriet en maak kans op zijn boek
"De wet op internet".
Het werd weer eens tijd voor een bezemwageneditie van de Juridische vraag, zeker nu Arnouds nieuwe boek Security binnenkort uitkomt. Daarom behandelen we elke dag tot volgende week in het kort een vraag.
Vraag: Onze bedrijfsgedragscode verbiedt het zelf installeren van software op de bedrijfspc. Ook geen freeware, ook geen plugins, ook geen portable versies. Mag ik deze regel als systeembeheerder geautomatiseerd handhaven, dus automatisch dingen deïnstalleren of verwijderen als ik ze aantref? Natuurlijk zou dat dan anoniem gebeuren, dus geen rapportjes naar de manager maar gewoon automatisch een deinstall.
Antwoord: Eerder hadden we eens een vraag over het verwijderen van illegaal materiaal in het algemeen. Voor software zou je dezelfde regels kunnen toepassen: er moet een reglement zijn (check), monitoren moet op anonieme basis (check) en de maatregelen moeten proportioneel zijn en enig privégebruik toelaten.
De vraag is dus of het automatisch wegmikken van aangetroffen software proportioneel is. Het is netjes om op anonieme basis actie te ondernemen, maar dit is wel een vrij destructieve actie. Ik zou liever zien dat het systeem eerst een waarschuwing mailt: "Dit is een automatisch bericht. Ongeautoriseerde software X is aangetroffen op uw PC. Gaarne 1) deze verwijderen 2) bij IT vragen of deze geautoriseerd wordt. Als u niets doet, wordt deze overmorgen verwijderd". Dat kun je ook doen zonder dat een mens meeleest. En als daarna er niets gebeurt, dan kun je de software denk ik wel weggooien. Maar ik blijf het eng vinden.
En het privégebruik lijkt me niet direct aan de orde. Die regel gaat immers over het privé gebruiken van de faciliteit, maar gaat niet zo ver dat het werk ook moet toestaan dat je van alles installeert. Daar spelen andere belangen mee, zoals het virusvrij houden van het netwerk of het beheersen van de kwaliteit. Hoewel ik nooit weet hoe serieus ik dat moet nemen als ze in een bedrijf anno 2011 IE6 verplichten te gebruiken en de bedrijfssoftware zo krakkemikkig aanvoelt dat ik nauwelijks durf te klikken uit angst voor een databasestoring.
Arnoud Engelfriet is ICT-jurist, gespecialiseerd in internetrecht waar hij zich al sinds 1993 mee bezighoudt. Hij werkt als partner bij juridisch adviesbureau ICTRecht. Zijn site Ius mentis is één van de meest uitgebreide sites van Nederland over internetrecht, techniek en intellectueel eigendom. In 2008 verscheen zijn boek "De wet op internet".
Deze posting is gelocked. Reageren is niet meer mogelijk.