Viitorul sună tot mai rău pentu angajaţi. Mai multe companii vor să folosească un sistem în care să îşi monitorizeze tot timpul angajaţii, chiar şi când lucrează de acasă

Autor: Ioana Matei Postat la 23 iunie 2020 25851 afişări

De câte ori vă opriţi pentru o gustare, pentru a vă plăti facturile sau, poate, într-o zi mai relaxată, să urmăriţi ultimul episod din serialul preferat pot fi informaţii la îndemâna oricărui angajator. În Marea Britanie se vorbeşte deja despre tehnologii de recunoaştere facială care să identifice orice moment în care angajatul nu se află în faţa laptopului, dar nici şefii din România nu sunt în totalitate „relaxaţi” când vine vorba de munca la domiciliu a colegilor lor. 

Firma de consultanţă şi audit PwC a stârnit critici în presa internaţională din cauza dezvoltării unui software de monitorizare a angajaţilor din City-ul londonez care lucrează de acasă. Potrivit The Times, patru bănci de investiţii şi o companie de administrare de active discută cu firma în legătură cu adoptarea noii aplicaţii, care, prin intermediul tehnologiei de recunoaştere facilă, ar putea să monitorizeze câte pauze de gustări - sau chiar şi de toaletă - îşi iau angajaţii.

Aplicaţia, descrisă iniţial în publicaţia Financial News, ar avea ca scop întrunirea standardelor de compliance referitoare la angajaţii care lucrează de acasă. Totuşi, criticile stârnite de aceasta se leagă de intruziunea în viaţa privată a angajaţilor – această tehnologie fiind asociată cu un Big Brother al vremurilor moderne.

PwC esta una dintre cele mai mari companii de consultanţă şi audit - aşa numitele „Big Four” - iar paşii făcuţi de aceasta ar putea genera o adevărată revoluţie în direcţia monitorizării angajaţilor care lucrează în regim remote.

Cum stau lucrurile în România?

Potrivit informaţiilor acordate anterior într-un interviu publicat în varianta digitală a Business MAGAZIN de avocaţii Alexandra Dunăreanu şi Alexandru Moraru, care lucrează pentru casa de avocatură Filip&Company, în România angajatorii au atât dreptul, cât şi obligaţia de a monitoriza activitatea salariaţilor care lucrează de acasă în această perioadă. Potrivit legii, fiecare angajator trebuie să ţină o evidenţă a orelor de muncă prestate zilnic de către salariaţi, pentru a o pune la dispoziţia inspectorilor de muncă în eventualitatea unui control. Omisiunea de a ţine această evidenţă poate atrage amendarea angajatorului cu până la 3.000 de lei.

„În contextul actual, în care majoritatea angajaţilor lucrează de acasă, devine incidentă legislaţia privind telemunca, situaţie în care o monitorizare legală va avea de asemenea în vedere şi dreptul angajatorilor de a verifica activitatea salariaţilor (i.e., telesalariaţilor), în condiţiile stabilite prin contractul individual de muncă, contractul colectiv de muncă sau regulamentul intern”, spuneau avocaţii în perioda stării de urgenţă.

Monitorizarea angajaţilor poate fi văzută şi ca o activitate aflată în strânsă legătură cu îndeplinirea obligaţiei angajatorilor de a verifica şi întreţine echipamentele de muncă necesare telemuncii (de exemplu, laptopurile puse la dispoziţia angajaţilor), dar şi a verificării respectării de către angajaţi a anumitor reguli existente la nivelul companiei. În acest context, monitorizarea ar putea viza inclusiv activitatea efectuată de telesalariaţi prin intermediul acestor echipamente şi modalitatea de îndeplinire a atribuţiilor de serviciu, observau ei.

Pe de altă parte, monitorizarea telesalariaţilor trebuie privită şi din perspectiva protecţiei datelor cu caracter personal, fiind susceptibilă a atrage responsabilităţi şi provocări suplimentare pentru angajatori, deoarece poate genera riscuri semnificative privind confidenţialitatea telesalariaţilor dacă activităţile de monitorizare sunt excesive în raport de drepturile şi libertăţile lor sau nu sunt susţinute de existenţa unui interes de afaceri legitim, echilibrat, motivat şi proporţional.

„Angajatorii trebuie să respecte principiile cheie prevăzute de regulamentul general privind protecţia datelor (RGPD) referitoare la prelucrarea datelor salariaţilor în mod legal, echitabil şi transparent cu asigurarea integrităţii, exactităţii şi confidenţialităţii datelor, precum şi colectarea acestora cu respectarea principiilor limitării legate de scop, stocare şi reducerii la minimum a datelor, cu respectarea dreptului salariaţilor la viaţă privată şi de familie. Anterior desfăşurării activităţilor de prelucrare, angajatorii  va trebui să efectueze un test de echilibru prin care să documenteze faptul că respectivele prelucrări se află în echilibru cu drepturile şi libertăţile angajaţilor şi că nu sunt în măsură a reprezenta o încălcare a acestora”, precizează avocaţii.

Silviu Stahie, specialist în securitate informatică la Bitdefender, observă şi el că angajaţii pot fi monitorizaţi de companii, iar acest lucru este perfect legal.

Cum se face însă, mai exact, monitorizarea angajaţilor prin dispozitivele de serviciu?

„Angajatorii pot folosi metode proprii de monitorizare a angajaţilor, precum aplicaţiile software dedicate sau chiar prin corelarea activităţii cu orele de program – de exemplu, când s-au conectat calculatoarele la serverul VPN al companiei, când s-au trimis e-mailuri sau când şi cum au fost folosite aplicaţiile de business.”

De cele mai multe ori, conectarea la reţeaua companiei se face printr-un serviciu VPN aprobat şi agreat. O astfel de soluţie de VPN oferă acces la resursele companiei, dar e posibil ca nu tot traficul generat să fie rutat prin reţeaua companiei.  „Este de reţinut că un serviciu VPN nu anonimizează traficul între angajat şi companie, ci doar asigură un coridor sigur de comunicare între cei doi. În general, în funcţie de profilul companiei, o problemă mult mai stresantă decât timpul petrecut de angajaţi lucrând de acasă sau activitatea lor efectivă este securitatea infrastructurii”, crede specialistul în securitate informatică.

Componenta de securitate a datelor e abordată în general prin instalarea unor instrumente specifice, gestionate de la distanţă de echipele de IT. Soluţiile de securitate pentru mediul business protejează laptopurile companiilor de atacuri malware, de spam şi phishing. Soluţiile de protecţie a datelor şi soluţiile de criptare protejează informaţiile companiei în eventualitatea distrugerii sau pierderii sistemului. „Un exemplu simplu ilustrează riscurile la care îşi supun companiile angajaţii. După ce o persoană îşi termină activitatea profesională, foloseşte laptopul de la serviciu pentru a verifica e-mailul propriu şi deschide un mesaj cu malware care infectează sistemul. Acum, potenţialii atacatori pot folosi sistemul compromis pentru infiltrarea în reţeaua companiei”, explică el un scenariu prin care datele companiei pot fi puse în pericol.

Adrian Dinu, fondator al firmei axate pe pontaj electronic, control acces wireless şi monitorizare de active la distanţă Creasoft, oferea într-un interviu anterior exemplul firmelor de IT, în care era o practică obişnuită ca angajaţii să lucreze acasă o zi pe săptămână chiar şi înainte de contextul pandemic. În cadrul acestui program, verificarea angajaţilor care lucrau de acasă se făcea prin sondaj: „Şeful unui departament îi suna prin sondaj pe angajaţi, organiza conferinţe audio sau la anumite ore, în încercarea de a afla dacă angajaţii sunt măcar acasă şi implicit dacă măcar pe perioada conferinţei/apelului deschid proiectele la care lucrau ca să prezinte date despre evoluţia muncii lor”.

De asemenea, în situaţia unora dintre ei, se cereau şi rapoarte de activitate, în care angajatul completa ceea ce a lucrat. „Cam acesta erau mijloacele de control, limitate la timpul managerului, care mai avea şi el şi alte sarcini.

Au existat însă şi companii care implementau altfel de modalităţi de monitorizare: „Au existat şi companii care implementau programe de monitorizare de activitate pe PC, fără pontaj, mai degrabă de semispionaj, în sensul că se instalau aceste aplicaţii de către administratorii de reţea pe PC-urile angajatorilor, de obicei fără să fie informaţi angajaţii. Acest tip de aplicaţii de monitorizare se intercalau între aplicaţiile care pornesc odată cu PC-ul şi se efectua un transfer de date netransparent la o bază de date, din care rezultau anumite rapoarte legate de ce a scris sau ce a butonat angajatul, pe ce site-uri a navigat, la ce film s-a uitat, dacă a copiat vreun fişier, dacă a trimis pe e-mail vreun fişier de pe un black list etc.”, observă Adrian Dinu.

Creasoft a dezvoltat o aplicaţie de monitorizare care permite angajatului să ştie când este monitorizat de angajator. „Transparenţa este dată şi de faptul că angajatorul face cunoscut angajatului care sunt acele activităţi pe PC (de divertisment de exemplu) care nu vor intra în calculul orelor pontate. Scopul nu este de a-l prinde pe angajat cu lecţia neînvăţată. Rezultatul muncii este însă cel care contează pentru fiecare angajator, aşa că cei care nu performau înainte de această schimbare nu vor fi cei care vor aduce cele mai multe rezultate nici acum, indiferent de cât de multe ore vor ponta, dar vor fi forţaţi să lucreze un minim necesar. Cum, de altfel, există angajaţi care sunt performanţi într-un timp mult mai scurt şi apoi se pot uita la Netflix”, descrie el raţiunea aplicaţiei companiei sale.

În ceea ce priveşte bugetele direcţionate de companie în acest tip de produse, Adrian Dinu spune că preţurile pentru licenţa software în condiţiile situaţiei de urgenţă în care ne aflăm sunt de 0,5 euro/lună/angajat timp de minimum două luni sau până la încheierea stării de urgenţă. Or, bugetul alocat de companii în această direcţie nu este unul consistent: la un număr mediu de 200 de angajaţi/companie, efortul financiar al unei companii va fi de

100 de euro/lună, sumă care include şi TVA.

Urmărește Business Magazin

Preluarea fără cost a materialelor de presă (text, foto si/sau video), purtătoare de drepturi de proprietate intelectuală, este aprobată de către www.bmag.ro doar în limita a 250 de semne. Spaţiile şi URL-ul/hyperlink-ul nu sunt luate în considerare în numerotarea semnelor. Preluarea de informaţii poate fi făcută numai în acord cu termenii agreaţi şi menţionaţi in această pagină.