Caso Vigilancia de Empleados en Las Redes

13
UNIVERSIDAD ESAN MAESTRÍA EN ADMINISTRACION A TIEMPO PARCIAL 53 Grupo 4 ASIGNATURA: Gerencia de Tecnología de la Información PROFESOR: MBA Igor Sakuma TÍTULO TRABAJO: Vigilancia de empleados en las redes El presente trabajo ha sido realizado de acuerdo a los reglamentos de la Universidad ESAN por: 1209510 Yuri Bustamante Saravia 1207200 Arturo Linares Ampuero 1000026 Dennis Pizarro Anaya 1100409 Roger Poma Castre

Transcript of Caso Vigilancia de Empleados en Las Redes

Page 1: Caso Vigilancia de Empleados en Las Redes

UNIVERSIDAD ESAN

MAESTRÍA EN ADMINISTRACION

A TIEMPO PARCIAL 53

Grupo 4

ASIGNATURA: Gerencia de Tecnología de la Información

PROFESOR: MBA Igor Sakuma

TÍTULO TRABAJO: Vigilancia de empleados en las redes

El presente trabajo ha sido realizado de acuerdo a los reglamentos

de la Universidad ESAN por:

1209510 Yuri Bustamante Saravia

1207200 Arturo Linares Ampuero

1000026 Dennis Pizarro Anaya

1100409 Roger Poma Castre

Surco, 09 de Marzo del 2,013

1. RESUMEN EJECUTIVO

Page 2: Caso Vigilancia de Empleados en Las Redes

2 OBJETIVOS:

3. RECOMENDACIONES

4. PREGUNTAS DE DISCUSION:

1. ¿Cree que las organizaciones deben vigilar el uso del correo electrónico corporativo otorgado a sus empleados? ¿Por qué sí o por qué no? Discuta en forma breve la diferencia entre actuar éticamente y actuar legalmente. Respuesta:Porque si, ellos a través de vigilancia con correo pueden ver la productividad y el aprovechamiento de los recursos para beneficios de la empresa. También para un control de información, a quienes no la tienen que tener. Además la apertura de cuentas empresariales siempre tiene la terminación de la empresa ej: @nombredelaempresa.com.pe, para distinguirlo de otros correos que le harán llegar a sus clientes.También a través de ello están controlando conversaciones que pueden existir entre trabajadores de la empresa con el fin de descubrir alguna anomalía.

Porque no? Porque toda persona tiene derecho de privacidad. Además ellos pueden descubrir algún sentimiento o malestar de las personas y atribuirlas a ellas para un futuro despido. Además ellos tienen la obligación de advertir a los trabajadores si estas actividades de correos electrónicos serán supervisadas o no y explicar sus razones.

2. ¿Qué actividades específicas puede rastrear un software de vigilancia online de empleados, tal como NetVizor, SpyAgent o Activity Monitor? Respuesta:Aquí está una lista de algunos de los poderosos NetVizor, SpyAgent o Activity Monitor características de registro: • Logs Keystrokes Typed ( Registra las pulsaciones de teclas )• Logs Website Visits and Searches (Registros de visitas al sitio web y búsquedas) • Logs Application Usage (Registros de uso de aplicaciones)• Logs Internet Connections Made (Conexiones a Internet a los registros de Hecho) • Logs Files and Documents Used (Registros de Archivos y Documentos usados) • Logs Chat Conversations (Registros de las conversaciones de chat)• Logs Windows Opened (Registros de Windows abierto) • Logs Email Activity (Registros de actividad de correo electrónico)• Logs All Internet Traffic Data( Registra todos los datos de tráfico de Internet )• Logs File Uploads and Downloads( Registros de Cargas y descargas de archivos)• Logs User Total Active/Idle Times (Registros de usuario Total Activo / Tiempos de espera )• Detailed User Activity Reports • Informes detallados de la actividad del usuario • Detailed Network Activity Reports • Informes detallados de actividad de la red El patrón puede enterarse de su empleado:

Page 3: Caso Vigilancia de Empleados en Las Redes

• Puede enterarse de su comportamiento mediante el ingreso o no a ciertas páginas web • Logs Website Visits and Searches• Puede enterarse si su empleado puede estar pasando alguna información valiosa acerca de la empresa.

3. ¿De qué forma una organización se puede beneficiar a partir del uso de ese tipo de software? Respuesta:La red corporativa NetVizor y software de monitoreo de empleados le permite monitorear y controlar remotamente las estaciones de trabajo a distancia - en cualquier parte de tu red.• Real Time Visual Remote Monitoring • Control remoto en tiempo real Visual • Real Time Web-Based Remote Control • Tiempo real de control remoto basado en Web • Remote File System Browsing • Sistema de navegación de archivos remotos • Built-In Website Blocking • integrada Bloqueo de sitios Web • Built-In Application Blocking • incorporada en bloqueo de aplicaciones • Built-In Chat Client Blocking • Chat integrado cliente de bloqueo • Built-In Portable Drive Blocking • incorporada en la unidad portátil de bloqueo • Roving User Tracking • Seguimiento de usuario itinerante • Remote Computer Viewing • Visualización de equipo remoto • Remote Security Auditing • Auditoría de Seguridad Remota • Log File Encryption • Cifrado de archivos de registro • Instant Activity Alert Notifications • Actividad de Instant Notificaciones de alerta • Disables Spyware Detectors • Desactiva Detectores Spyware • Remote Stealth Network Install! • Red Stealth Instalación remota!

4. Compare y contraste las políticas de privacidad corporativas de: a. 3M Perú b. Servicio de Administración Tributaria de Lima (SAT)Respuesta:

Política global de privacidad de 3M en internet Es política de 3M cumplir con todas las leyes correspondientes sobre protección de datos y de la privacidad. Este compromiso refleja el valor que le otorgamos a ganar y mantener la confianza de nuestros empleados, clientes, socios comerciales y todo aquel que comparta su información personal con nosotros.Esta política global de privacidad en internet (esta "Política") describe de qué modo protegemos su privacidad en 3M cuando recogemos información personal de los sitios de 3M en internet. En el sentido aplicado en esta Política, el término "información personal" significa información que lo identifica a usted personalmente, sola o en combinación con otra información que se encuentre a nuestra disponibilidad.Esta Política se aplica, en general, a todos los sitios en Internet operados por o en nombre de 3M y sus unidades comerciales en todo el mundo (cada uno un "Sitio de 3M en internet").

Declaraciones de privacidad en el sitio webSi bien esta Política se aplica a todos los Sitios de 3M en internet, generalmente cada Sitio de 3M en internet tiene finalidades y características diversas. Si se requieren revelaciones adicionales o distintas con respecto a un Sitio específico de 3M en internet, proveeremos dichas revelaciones en el sitio mismo o en una declaración de privacidad en un sitio web separado ("Declaración de privacidad en el sitio web") colocada en dicho sitio. Cada revelación individual o Declaración de privacidad en el sitio web complementa y enmienda esta Política, pero solamente con respecto al Sitio de 3M en internet en el cual se colocó.

Page 4: Caso Vigilancia de Empleados en Las Redes

Su consentimientoAl utilizar un Sitio de 3M en internet o al proporcionarnos información personal, usted acepta la recolección, el uso y la revelación de su información personal según se describe en esta Política y en toda Declaración de privacidad en el sitio web o del País que corresponda.Si usted no acepta la recolección, el uso y la revelación de su información personal como se describe en esta Política (y en toda Declaración de privacidad en el sitio web o en el país que corresponda), no utilice los Sitios de 3M en internet.

Limitaciones de recolección, uso y revelación de información personal.Hasta donde lo exige la ley correspondiente, toda vez que 3M reúna información personal en un Sitio de 3M en internet, 3M:• Le informará oportunamente y del modo apropiado sobre sus prácticas sobre datos;

• recabará, usará, revelará y transferirá su información personal solamente con su consentimiento, que puede ser expreso o implícito, dependiendo de la sensibilidad de la información personal, los requerimientos legales y otros factores;

• recabará su información personal solamente para fines específicos limitados. La información que reunamos deberá ser relevante, adecuada y no excesiva para los fines para los cuales se reune;

• procesará su información personal de un modo coherente con los fines para los que originalmente se reunió, o que usted posteriormente aceptó;

• tomará los pasos comercialmente razonables para asegurarse de que su información personal sea confiable para el uso previsto, precisa, completa y, cuando fuera necesario, actualizada;

• no usará su información personal para fines de marketing directo sin darle la oportunidad de optar por negarse; y

• tomará las medidas apropiadas, por contrato o de otro modo, para brindar la protección adecuada a la información personal revelada a un tercero o transferida a otro país, incluyendo transferencias dentro de 3M.

Información recogida en los sitios de 3M en internet y modo en que puede utilizarse.Cuando usted accede a un Sitio de 3M en internet y lo utiliza, disponemos de 3 modos para reunir información sobre usted:1. Información que usted nos envía a través de su navegador de internet3M recaba la información que nos envía automáticamente su navegador de internet. Generalmente esta información incluye la dirección IP de su proveedor de internet, el nombre de su sistema operativo (como Macintosh® o Windows®) y el nombre y versión de su navegador (como Internet Explorer® o Netscape®). La información que recibimos depende de las configuraciones de su navegador. Controle su navegador si desea saber qué información envía o cómo puede cambiar las configuraciones.La información provista por su navegador no lo identifica a usted personalmente. Utilizamos esta información para crear estadísticas que nos ayuden a mejorar nuestros sitios y a hacerlos más compatibles con la tecnología empleada por nuestros visitantes en Internet.2. Información obtenida colocando una "cookie" en su computadora3M puede obtener información sobre usted instalando un "código" en el disco rígido de su computadora. Este código se conoce como "cookie".

Page 5: Caso Vigilancia de Empleados en Las Redes

Todos nuestros Sitios de 3M en internet usan "cookies de sesión". Una cookie de sesión se utiliza para codificar su computadora con un identificador único, generado por la computadora, cuando usted accede a nuestro sitio. Una cookie de sesión no lo identifica a usted personalmente, y caduca cuando usted cierra su navegador. Utilizamos cookies de sesión para reunir información estadística sobre el modo en que nuestros visitantes utilizan nuestros sitios: qué páginas visitan, qué links utilizan, y cuánto tiempo permanecen en cada página. Analizamos esta información (conocida como "datos clickstream") de un modo estadístico para comprender mejor los intereses y las necesidades de nuestros visitantes a fin de mejorar el contenido y la funcionalidad de nuestros sitios.Algunos Sitios de 3M en internet también utilizan "cookies permanentes". Estas cookies no caducan cuando usted cierra su navegador; permanecen en su computadora hasta que usted las borre. Al asignarle a su computadora un identificador único, podemos crear una base de datos de sus elecciones y preferencias previas, y en situaciones en las que sea necesario reunir nuevamente dichas elecciones o preferencias, pueden proveerse automáticamente, ahorrándole tiempo y esfuerzo. Por ejemplo, después de que usted efectúa una compra, si decide realizar otra, su domicilio para el envío habrá sido retenido y sólo será necesaria una confirmación. Si un Sitio de 3M en internet utiliza "cookies permanentes" lo notificaremos en la Declaración de privacidad contenida en dicho sitio.Si no desea recibir cookies, puede confirgurar su navegador para rechazar cookies o para que le avise cuando se coloca una cookie en su computadora. Si bien no se le exige que acepte cookies cuando visita un Sitio de 3M en internet, es posible que no pueda utilizar toda la funcionalidad del sitio si su navegador rechaza nuestras cookies.

3. Información que usted brinda a sabiendas y voluntariamente3M recaba la información que usted proporciona a sabiendas y voluntariamente cuando utiliza un Sitio de 3M en internet; por ejemplo, la información que proporciona cuando se suscribe para recibir alertas de correo electrónico, cuando completa una encuesta, o cuando nos formula una pregunta o nos envía un correo electrónico con feedback. En muchos casos esta información será personal.3M utiliza esta información para los fines para los que fue proporcionada. Por ejemplo, si usted nos envía su dirección de correo electrónico cuando se suscribe para recibir alertas de correo electrónico, utilizamos dicha dirección para enviar los alertas que usted solicitó.También podemos utilizar la información que reunimos en los Sitios de 3M en internet para diversos fines comerciales, como servicio al cliente, prevención de fraudes, investigación de mercado, mejorar nuestros productos y servicios, y brindarle a usted y a su empresa información y ofrecimientos que consideramos que pueden interesarle. Es posible también que eliminemos toda la información identificable de personas y utilicemos el resto para fines históricos, estadísticos o científicos.Muchos de los Sitios de 3M en internet le permiten elegir respecto del uso de su información personal. En la mayoría de los casos, le pedimos que indique sus opciones en el momento y en la página en que proporciona su información personal.

Compartir información personal3M no venderá la información personal reunida en sus sitios de internet a agentes de listados de correo sin su consentimiento expreso.3M podrá compartir su información personal con otras unidades comerciales de 3M. Cuando lo hagamos, estas otras unidades comerciales de 3M utilizarán su información de un modo coherente con los fines para los cuales fue reunida originalmente (o que usted posteriormente aceptó) y solamente como lo permite esta Política, toda Declaración de privacidad en el sitio web o del país, y todas las leyes correspondientes referidas a protección de datos y de la privacidad.

Page 6: Caso Vigilancia de Empleados en Las Redes

3M podrá además compartir su información personal con terceros contratados para llevar a cabo servicios de apoyo. Se exige que estos terceros utilicen la información personal que compartimos con ellos sólo a fin de prestar servicios en nuestro nombre, y que la traten como estrictamente confidencial.En algunos casos, 3M podrá compartir su información personal con terceros asociados a nosotros para brindar productos y servicios a nuestros clientes. Cuando lo hagamos, exigiremos que nuestros socios comerciales empleen la información personal que compartimos con ellos de un modo coherente con los fines para los que fue reunida originalmente (o que usted posteriormente aceptó) y solamente como lo permite esta Política, toda Declaración de privacidad en el sitio web o del país, y todas las leyes correspondientes referidas a protección de datos y de la privacidad.En algunas circunstancias limitadas, podremos compartir o transferir información personal a terceros no relacionados. Por ejemplo, podremos proporcionarle información personal a un tercero (i) si usted lo solicita; (ii) para cumplir con un requerimiento legal o una orden judicial; (iii) para investigar un posible delito, por ejemplo robo de identidad; (iv) relacionado con la venta, compra, fusión, reorganización, liquidación o disolución de 3M o una unidad comercial de 3M; o (v) en circunstancias similares. En estos casos, tomaremos las medidas necesarias para proteger su información personal.Muchos de los Sitios de 3M en internet le permiten elegir respecto de la revelación y/o transferencia de su información personal. En la mayoría de los casos, le pedimos que indique sus opciones en el momento y en la página en que proporciona su información personal. Seguridad de la información personalGeneralmente se almacenará su información personal en las bases de datos de 3M o en bases de datos mantenidas por nuestros proveedores de servicios. La mayoría de estas bases de datos se almacenan en servidores ubicados en los Estados Unidos. Hasta donde lo exige la ley, si se transfiere su información personal al exterior, se lo informará del modo apropiado.3M mantiene salvaguardas razonables para proteger la confidencialidad, seguridad e integridad de su información personal. Por ejemplo, utilizamos tecnología SSL (capa segura de conexiones) para la transferencia de información personal por internet. Si bien empleamos medidas de seguridad para proteger su información personal contra su revelación no autorizada, el mal uso o la alteración, como es el caso con todas las redes de computadoras vinculadas a internet, no podemos garantizar la seguridad de la información provista por internet y no nos responsabilizamos por violaciones a la seguridad más allá de nuestro control razonable.Links a sitios de terceros en internetLos Sitios de 3M en internet pueden contener links a sitios de internet que no son operados por 3M. Estos links se proveen como un servicio, y no implican la aceptación de las actividades o el contenido de estos sitios, ni ninguna asociación con sus operadores. 3M no controla estos sitios de internet y no es responsable por sus contenidos, seguridad, ni sus prácticas de privacidad. Lo instamos a examinar la política de privacidad contenida en los sitios web que visita antes de usar el sitio o de proporcionar información personal.Acceso a información personalUsted podrá examinar, corregir y actualizar la información personal que nos proporciona a un Sitio de 3M en internet utilizando los mecanismos de feedback provistos en un Sitio de 3M en internet en particular, cliqueando en este link para feedback o escribiéndonos a 3M, Política global de privacidad en internet, Cumplimiento y comportamiento comercial, 220-11W-02, 3M Center, 3M Company, St. Paul, MN 55144-1000.Retención de información personal3M retiene la información personal recabada en los Sitios de 3M en internet todo el tiempo que sea necesario para proporcionar los servicios, productos e información que usted solicite, o como lo permita la ley correspondiente.Padres e Hijos

Page 7: Caso Vigilancia de Empleados en Las Redes

Por lo general, los Sitios de 3M en internet no están destinados a personas menores de 13 años. 3M no solicita ni recaba información personal de parte de menores ni sobre ellos a sabiendas excepto como lo permite la ley correspondiente. Si su hijo ha remitido información personal y usted desea solicitar que borremos dicha información de nuestros registros, puede hacerlo utilizando los mecanismos de feedback provistos en un Sitio de 3M en internet en particular, cliqueando en este link para feedback o escribiéndonos a 3M, Política global de privacidad en internet, Cumplimiento y comportamiento comercial, 220-11W-02, 3M Center, 3M Company, St. Paul, MN 55144-1000Preguntas sobre esta Política o sobre nuestras Declaraciones de privacidadSi tiene alguna inquietud acerca de esta Política o de una Declaración de privacidad en el sitio web o del país, o sobre nuestro uso de su información personal, comuníquese con nosotros cliqueando en este link para feedback o escribiéndonos a 3M, Política global de privacidad en internet, Cumplimiento y comportamiento comercial, 220-11W-02, 3M Center, 3M Company, St. Paul, MN 55144-1000.Modificaciones de esta Política y de nuestras Declaraciones de privacidad3M se reserva el derecho de actualizar o modificar esta Política, en cualquier momento y sin aviso previo, colocando la versión revisada de esta Política en nuestros Sitios de 3M en internet. Asimismo, nos reservamos el derecho de actualizar o modificar nuestras Declaraciones de privacidad en el sitio web o del país, en cualquier momento y sin previo aviso, colocando la Declaración de privacidad revisada en el Sitio de 3M en internet correspondiente. En caso de modificar esta Política o cualquier Declaración de privacidad, las modificaciones sólo se aplicarán a la información personal recogida después de colocar la versión revisada en el sitio correspondiente.

Page 8: Caso Vigilancia de Empleados en Las Redes

POLÍTICA DE PRIVACIDAD DE LA INFORMACIÓN PERSONAL

La presente Política de Privacidad describe todos los términos y condiciones aplicables al uso de nuestros contenidos y servicios disponibles bajo el dominio y sub dominios de www.sat.gob.pe, www.escuelasat.edu.pe y www.extrasat.gob.pe.Compromiso de privacidad:Para el SAT es muy importante la privacidad de la información de sus administrados. Compartimos el compromiso de proteger su información personal y financiera dándole un tratamiento confidencial. Como proveedores de servicios que involucran información personal - a veces muy sensible - la confidencialidad ha sido, es y continuará siendo una prioridad del SAT. Términos y Condiciones:A continuación se describen la política de protección de datos de carácter personal para que el Usuario determine libre y voluntariamente si desea facilitar al SAT los Datos Personales que se le pueda requerir o que se pueda obtener del Usuario con ocasión de la suscripción en línea en los servicios ofrecidos por el SAT a través de sus portales web www.sat.gob.pe, www.escuelasat.edu.pe y www.extrasat.gob.pe.

El SAT se reserva el derecho de modificar la presente política para adaptarla a novedades legislativas o jurisprudenciales así como prácticas de la industria. En dichos supuestos, el SAT anunciará en ésta página y/o vía e-mail los cambios introducidos con razonable antelación a su puesta en práctica.

Ciertos servicios prestados en www.sat.gob.pe, www.escuelasat.edu.pe y www.extrasat.gob.pe pueden contener condiciones particulares con previsiones específicas en materia de protección de Datos Personales.

Los Datos Personales recogidos serán objeto de tratamiento automatizado e incorporados a los correspondientes ficheros automatizados por el SAT, siendo esta Institución titular y responsable del archivo en Perú, país en el que se alojan y tratan los datos personales (en adelante, el ?Archivo?).

El SAT les proporcionará a los Usuarios los recursos técnicos adecuados para que, con carácter previo, puedan acceder a este aviso sobre la Política de Privacidad o a cualquier otra información relevante y puedan prestar su consentimiento a fin de que el SAT proceda al tratamiento automatizado de sus Datos Personales.

Salvo en los campos en que se indique lo contrario, las respuestas a las preguntas sobre Datos Personales son voluntarias, sin que la falta de contestación implique una merma en la calidad o cantidad de los servicios correspondientes, a menos que se indique lo contrario.

El Usuario garantiza que los Datos Personales facilitados al SAT son veraces y se hace responsable de comunicar a ésta cualquier modificación en los mismos.

La recopilación y tratamiento automatizado de los Datos Personales, recabados a través www.sat.gob.pe, www.escuelasat.edu.pe y www.extrasat.gob.pe tienen como finalidad:

El mantenimiento de la relación establecida con el SAT. La gestión, administración, prestación, ampliación y mejora de los servicios en los que el Usuario decida suscribirse, darse de alta o utilizar. La adecuación de dichos servicios a las preferencias y gustos de los Usuarios. El estudio de la utilización de los servicios por parte de los Usuarios. El diseño de nuevos servicios relacionados con dichos servicios. El envío de actualizaciones de los servicios.

Page 9: Caso Vigilancia de Empleados en Las Redes

El envío, por medios tradicionales y electrónicos, de información técnica y operativa acerca de pago de tributos, multas y servicios ofrecidos por el SAT, actualmente y en el futuro. La finalidad de la recopilación y tratamiento automatizado de los Datos Personales incluye igualmente el envío de formularios de encuestas, que el Usuario no queda obligado a contestar.

El SAT ha adoptado los niveles de seguridad de protección de los Datos Personales legalmente requeridos y procura instalar aquellos otros medios y medidas técnicas adicionales para evitar la pérdida, mal uso, alteración, acceso no autorizado y robo de los Datos Personales facilitados al SAT.

Los portales web www.sat.gob.pe, www.escuelasat.edu.pe y www.extrasat.gob.pe no utilizan cookies ni alguna otra forma de almacenamiento de información en el computador del usuario.

El SAT podrá almacenar y hacer uso de toda la información suministrada por el Usuario dentro de www.sat.gob.pe, www.escuelasat.edu.pe y www.extrasat.gob.pe sin restricción alguna, salvo las proporcionadas a entidades financieras al momento de efectuar una transacción de pago en línea.

Las Empresas Financieras que intervienen en la operación y ejecución de los pagos de las obligaciones tributarias y no tributarias vía Internet (Pagos Virtuales) pueden tener Políticas de Privacidad diferentes a las del SAT por lo que no se aplica lo expuesto en el presente documento al tratamiento de los datos proporcionados por el usuario a dichas Empresas Financieras.