我的老板只是要求我创建一个虚构的日志条目,说一个用户的帐户在此之前就已更新,以赢得争议。

我觉得这不对,因为我正试图开始职业生涯与数据技术合作。不管我是否被抓,我的数据的完整性都会受到质疑,而且我的性格也会受到损害。

处理此问题的最佳方法是什么?

我有一个更专业的公司希望接我,他们愿意为我担任这个职位,直到我完成目前的工作为止。我们大约有一个月的时间。我现在应该剪切并运行吗?

对不起,这有点偏离主题,但是我知道这里有一些老练的专业人士,并且只需要知道用角色来处理这个问题的最佳方法即可。


该问题是“本周IT安全问题”。
阅读2012年3月30日的博客条目以了解更多详细信息,或提交自己的“本周问题”。


评论

“我现在应该割伤跑步吗?”是什么阻止了您离开?该请求是不道德的。为什么不马上离开?是什么在阻止你?

您对要强迫您实施欺诈的人不抱任何忠诚。

该请求可能不仅仅是不道德的,它可能是人为错误,甚至可能是犯罪。您应该立即离开并咨询律师,以保护自己。

@FeralOink返回其起源的Programmers.SE。这个问题适用于所有使用数据的开发人员,而不仅仅是安全专业人员。

+1给予正确的思考。被许多盲目的命令所见。

#1 楼

请您的老板在提出要求之前以书面形式提出要求。

确保将请求的副本保存在自己的个人档案中。理想情况下,是在家中打印纸质副本,或者是在您自己的个人电子邮件帐户中使用电子邮件。

您说自己已经有更好的工作要做,所以请立即发出通知,并以通知期到了。大概您有一个通知期?一份雇佣合同吗?

如果您没有一份更好的工作,那么请尽快找到一份。

评论


确保记录您拒绝执行任务和请求的情况。并绝对确保您在家中拥有此文档的副本。

–HLGEM
2012年1月25日19:06

@computer_nurd我建议您与您认识和信任的人(而不只是我们的陌生人)一起讨论!无论如何...您确定知道更改是捏造的吗?在这种情况下,它甚至可能是犯罪(欺诈):不要这样做。还是由于操作员错误而导致数据库错误,而老板有一些文书工作(例如帐户部门)证明了这一点?

– MarkJ
2012年1月25日19:38

在这种情况下,您不一定要索要文书,但您可以说“这是一个重要的变化,我想确保我做对了,尤其是在法律纠纷不断解决的情况下。我自己也不知道我的知道什么是真实的事实,请允许我确认这是您要我做的。这里的详细信息”也许在电子邮件中,老板可以说是。这样,您就可以记录他的讲话内容和时间。将其转发到您的Gmail或其他地方。如果老板是诚实的,他可能会有点生气,但是会做到的。否则,请勿更改数据库。

– MarkJ
2012年1月25日19:42

@Computer_nurd-因为这是客户纠纷。我认为您需要咨询律师。如果您是通过另一家公司作为您的雇主与他们签约的,他们甚至可能有一个供您免费交谈。您现在可能有义务,因为您的老板参与了您的工作。不履行这些义务可能会使您付出代价。尽快与律师交谈。

–乍得
2012年1月25日20:13

如果可以的话,则为-1-您不建议OP“不要这样做”。

–希思·洪尼古特
2012年1月27日在22:20

#2 楼

不要这样我曾经为高管做过一些不道德的事情,但直到今天我仍然为此感到困扰。出于法律原因,我无法告诉任何人。

这是不道德的,您还要安排其他工作。不要让他欺负你。如果他解雇了您,请确保您已书面提出他的要求,并且您有法律根据可起诉大多数司法管辖区的不当解雇。那将是一个干练的裁员案,如果他要开除你,你会大获全胜,尤其是因为你可以出现在另一份工作上,而不会错过任何收入。

我会谈对于也专门研究雇佣法的律师,大多数人会至少免费为您提供半小时的咨询服务。

不要犯与我相同的错误。

评论


感谢您的经验回复。我不会这么做的。是时候开始改变了!

–computer_nurd
2012年1月25日17:31

真的不这样做,这是将您的徽章放在桌子上然后走出门的一个合理的举动。根据该日志中的内容,MIGHT甚至可能是犯罪行为。所以我会说不,不屈不挠

– Zachary K
2012年1月25日18:22

确保有尽可能多的文档(在工作以外的地方),以防万一您的老板试图把您扔下车。但是要尽快摆脱一种或另一种方式。

– Zachary K
2012年1月25日18:26

我的意见是从前两个问题中得出。收到书面请求,然后拒绝。您有一份工作在排队,当您有这样的要求证明时,您当前的雇主将很难向您开枪。

–user606723
2012年1月25日19:40

@ user606723“以书面形式获得请求,然后拒绝这样做。”撒谎不会使你诚实。我的印象是,这是“以书面形式掩盖我的屁股,我会做的”,然后就不要这样做了……不完全是在那条路线上保持领先地位。

–WernerCD
2012年1月26日在22:59

#3 楼

贵公司是否有道德操守官,内部审计师或内部理事会?如果是这样,那么您应该与该人联系,以书面形式说明您被要求做的事情,然后让他们处理。如果这是一家没有任何上述职位的小公司,则将您的问题带给所有者/总裁(也要以书面形式)。

就您的公司而言,这是最好的解决方法这个。您的老板有可能自己行事并且违反公司政策;这将使您的公司以适当的方式与他打交道。如果您不这样做,您的公司可能会声称他们对此一无所知,而您一定是问题所在。毕竟,就您老板的水平或正直而言,他可能会拒绝要求您这样做。

您并没有什么可失去的,因为无论如何您都打算从事新工作。

评论


+1是正确的做法。如果人们不被要求采取不道德的行动,那么他们只会一次又一次地这样做。 “邪恶胜利所需要的,只是好人什么都不做”

– mikera
2012年1月26日,下午3:53

但为了以防万一,请与您的老板谈谈,也许他太在意获胜,以至于他没有意识到自己在欺骗取胜。只要确保他意识到他在问什么。

– Jimm
2012年1月26日12:48

@Ramhound-“该法案涉及会计。”不,该行为涉及犯罪(取决于您工作的法律和道德氛围)。伪造记录在某些地方是一个严重的问题。要求员工这样做可能会使他们面临法律后果。如果“您的老板”准备为了“获胜”而犯罪,那么请尽快远离他/她。

– Robrambusch
2012年1月26日在16:07

#4 楼


如果您以任何形式(纸张,电子邮件等)以书面形式提出老板的要求,请为自己制作一份副本,该副本可以存储在老板无法控制的地方。根据他要求您修改的日志中存储的信息的敏感性,您可能还希望保留自己的日志副本。 (这就是说:如果日志中包含任何过于敏感的数据,则可能不应该将其导出。)
请具有该领域经验的律师咨询。根据您的日志更改可能带来的影响,最终可能会最终咬伤老板。如果发生这种情况,即使您实际上自己没有进行更改,那么如果您未向主管部门报告,您也可能会在“配件”或“阴谋”指控下陷入困境。找出必要的保护措施,并做到这一点-即使这确实意味着要报告您的老板。
不要进行请求的日志更改。这不值得。
请尽快离开该公司。您可能希望获得律师的意见,以在不给自己造成不必要的合同负担的情况下如何快速地做到这一点,但不要让该项目成为留下的唯一理由。
如果新雇主问你为什么突然间离职太久了,您可能会在道德上与高层管理人员产生分歧,并以此为由。同样,请咨询您的律师有关应披露多少细节的信息。


评论


他的老板的行为可能会否定OP的任何合同负担。咨询律师的另一个原因。

–乍得
2012年1月25日20:15

如果记录了该请求(您已提供书面证明文件)并且出于欺诈目的,致电美国司法部长将是适当的选择。

– Jeff Ferland♦
2012年1月26日在2:23



@JeffFerland-认真吗?我认为就A公司与客户A之间的私人问题而致电总检察长是有点过大了。司法部长为公众服务。让我们开始下几个钉子,然后再让总检察长介入。

–猎犬
2012年1月26日12:47

@Ramhound在这种上市公司的情况下,侵权的不仅是客户A。 AG可能不是一个不错的起点。至少,如果不是,他们会告诉您应该去哪里。

– Iszi
2012年1月26日13:24

#5 楼

不要做。即使是书面形式也没关系。一天结束时,您的屁股就行了。如果您的老板要您用枪射击某人,并且让他以书面形式写许可,那么您认为法庭上有人会在意您的老板是否允许您吗?

无论如何,您将承担责任,而不是老板。如果您的老板有问题,请告诉他(她)您会很高兴写一封信,说明您为什么不愿意这样做。

这实际上是陷阱,迫使您违反法律,但是如果您扣动扳机,那将是您的责任,而不是老板的责任。如果这是一个严重的问题,则您要报告被困情况。

评论


诱捕将要求OP的老板是一名执法人员。

– Blfl
2012年4月7日在18:40

#6 楼

做不道德的事情永远都不值得。你需要自己生活。专业的程序员应该永远是专业的,并且其中的一部分总是表现出诚信!如果老板的举动是组织其他部门的典型举动,那么也许是时候寻找其他职位了。

评论


这个。您是您的职业新手,因此很容易感觉到您的老板“拥有”您,并且您必须按照他们的要求去做。随着您增长和更换工作,您将开始变得更像专业人员:一个独立的,熟练的工人,将自己的服务出售给雇主。如果您以这种方式看到自己,则没有理由感到被迫做任何不道德的事情。您不会被这个雇主的需求所困。您可以自由将服务出售给其他人。

–内森·朗(Nathan Long)
2012年1月27日在16:25



#7 楼

以书面形式获得它的想法是一个好主意,但是如果他不是“尖头家伙”,他就永远不会这样做。
如果成功了,不管你是否与之联系在一起是否完成(请确保会有人这样做)。因此,如果可以的话,请尽可能掩饰自己,然后尽快离开。我知道,这似乎有些怯ward,但是从个人经验来看,总比大惊小怪。您会发现,他是采用相同的策略到达那里的,如果您越过他的路(或者只是为了好玩),他会毫不犹豫地使用它们来欺骗您。

从不与白痴作战,他们会将您拖到他们的水平,并用经验击败您。
告诉我与您同行的人,我将告诉您您是谁。

(这些都是错误的翻译用我的母语,但希望您能得到照片)
在您的新工作上,祝您好运!

评论


我认为您的回答更为现实。您必须知道您正在与谁打交道。劝告人们举止好像每个人都有道德操守,可能会导致他们陷入危险状况和不良后果。

– DOK
2012年1月31日18:35

#8 楼

这是错误的,您应该告诉老板这是错误的。除非您当前的雇主不愿意以任何方式对老板进行欺骗来欺骗客户,否则没有足够的理由辞职。如果他们不重视这一点,则应该继续前进。在一家允许这种做法的公司工作毫无意义。

评论


好点子。换句话说:如果您的老板愿意对客户这样做,则xe会完全愿意对您这样做,并且/或者当粪便与呼吸机碰撞时将责任归咎于您。

– Piskvor离开了建筑物
2012年1月25日17:13

我的老板是总统...没有纪律。

–computer_nurd
2012年1月25日17:14

@computer_nurd:那你应该离开。

–伯纳德
2012年1月25日17:36

@Piskvor就是为什么OP会以书面形式获取所有内容,然后将其异地发送到他的公司在退出之前无法操纵的帐户的原因。

–杰蒂
2012年1月25日18:05

#9 楼


保存当前日志的副本并进行加密
获取书面要求伪造的请求
请勿更改日志

此后的操作是根据您的合法性。我非常想将请求通知对方并提供未修改的日志。

#10 楼

他知道他在问什么吗?如果他专注于解决争端,那么告诉他这不是赢家的途径,那是作弊,而从这种行为中获得的任何/所有类型的收益都是毫无意义的。

这不仅是您的问题,有时人们变得如此专注于小事而完全忘记了自己,有时就像一个好的牧羊人将他们带回羊群。

他需要您的帮助,但不是需要他的帮助,而是通过道德指导。这不仅是做某事或没有做错事情的原因,是因为有人要求您这样做,而是使他们意识到自己所要提出的问题,并且如果做到这一点(由您或您的替代者完成),他们将会输掉永远属于自己。

也许是他去了常春藤盟校或私立学校,使他认为获胜就是一切,但即使是他的妈妈也可以告诉他,这是错误的。只要告诉他,您要告诉他妈妈是否继续这样做,然后告诉他是否会让他感到羞耻,那么也许那不是他应该做的事情。

如果在您的所有指导下它仍然没有改变,然后走开,没有任何工作值得你的灵魂污渍。

评论


我一直处于这种情况,说实话,老板可能只是怕审计师。我以抽象的方式与审计师的老板讨论了调查结果和补救措施,然后就此与我的老板进行了交谈。我们承认了错误,对审计进行了审查,发布了补救计划并将其落实到位。这就是该过程的目的。看到它的工作重点是固定我们的流程,使每个人都很高兴,并且在以后的审核中减轻了很多压力。如果环境对于此类操作而言过于有毒,那么新工作并不是一个坏主意:-(

– mgjk
2012年1月26日17:57

#11 楼

我曾经遇到过类似的情况(这与日志数据无关,但仍然要处理道德问题)。

一些答案​​提到要您的上司以书面形式提出请求。听起来不错。但是了解您的国家文化和老板的智慧也很重要。

对于我当时的情况,我的上司足够聪明,可以感知我保护自己的计划,同时可能使他处于危险之中(在您要求/提示以书面形式提出要求的那一刻实际上是如此明显),我不想深入了解细节,但是事情发生了变化,我很快就被删除,而我并不希望它这么快。这很痛苦,令人沮丧。

如果这种文化(掩饰)在您的国家很普遍,您的未来雇主也知道这一点(我不了解您,但是在这里,有些公司的工作申请表要求您声明您是否被解雇或被迫辞职,并说明原因)可能将此视为负面特征而不是正面特征。

实际上,这是当地人最近有消息称,一位前高薪工程师自从被公司吹口哨后被“解雇”以来,一直作为一家破烂不堪的人来养家糊口。即使在新闻报道之后,他仍然无法找到合适的工作(由于年龄,合格等),这可能也是人们必须考虑的结果。

底线是,考虑它的道德方面是件好事,但也要考虑更大的范围。您能承受当前情况下失去这份工作吗?目前情况如何?这真的很严重吗?有备份计划吗?.etc

另外,请考虑以不太明显的方式获取证明,例如即时发送消息给上级,例如(“我有点忘记了,所以只是确认一下,将此xyz记录修改为5?”),当他在skype.etc上回复此即时消息时,您已经有了记录。

还是,如果得出的结论是您宁愿丢掉工作而不愿做这种可怕的罪行,那么请辞职。至少,从某种意义上说,是您会放弃上级,而不是反过来。

无论您是否愿意,都应尽早逃脱。

评论


实际上写得很好。报告您的上司并做正确的事可能会导致意外的事情发生。即使您是正确和合法的,您的潜在员工也可能将其视为潜在威胁(在紧急情况下我们无法信任他)。当有人要求您将其写在电子邮件中时,您也就在警钟响起时...

–马尔堡
2012年1月27日13:06

#12 楼

我有一个类似的案例,要求我掩盖代码盗窃案。

我咨询了一位律师,他告诉我,最好的办法就是离开公司而忘记它。
我要做的是与经理交谈,并确保他了解这是一件坏事,我反对,并听到他告诉我无论如何都要这样做。我的智能手机上记录的全部内容。
我的计划是辞职并要求赔偿,否则我会把整个事情都发布出去,但是在记录下来的会议后的第二天,老板告诉我他在会议和会议后再次考虑了此事。我是对的。所以什么也没发生,没人知道录音。

评论


您真的只是承认尝试过勒索吗?

–纳塔尔语
2012年1月26日12:08

您在许多州所描述的内容都是非法的。例如,在佛罗里达州,除非获得他人的许可,否则您无法记录与某人的对话。因此,不仅您将被控勒索,而且还将被控录制对话,而使用粗俗的语言确实不好。你所做的甚至比老板要求你做的还要糟糕。

–猎犬
2012年1月26日12:55

不,只有你没有认真听的人。我只在万一因此不得不辞职的情况下才录制下来。在这种情况下,进行录音会使法律部分变得更加容易和便宜。不必向法官证明我的观点,我可以进行录音,并且审判在2天之内结束。而已。在我国,法律对举报工作地点腐败的雇员进行了保护。因此录音就是证明。根本没有敲诈:)

–baba smith
2012年1月26日14:16



+1勒索-就像在抱怨一个人时犯下重罪...

– Jim B
2012年1月26日下午16:40

记录您参与的对话只是“做笔记”的另一项技术。据我所知,在美国您可以做到。录制您不参与的对话是非法的-这是窃听。

–baba smith
2012年1月26日在16:56



#13 楼

作为一名专业人士,或者至少如果您想成为一名专业人士,您应该学会说“不”,即使这会花费您的工作成本。阅读有关提出书面要求的常见答案-当然,您可以这样做来掩盖您的屁股,但以我的经验来看,脊椎比掩盖您的屁股更有价值。

从长远来看,脊柱总是比纸坚硬。

不管您身在何国,您都是有选择的人。即使被吃掉,您也总是有2次“退出”。

#14 楼

您应该做的绝对第一件事就是聘请律师。除非您与律师进行了交谈,否则不要通过,不要收取支票,不要与您的老板或该公司的其他任何人交谈。继续并支付他们的固定费用。

此时,根据您的居住地,有很多不同的事情可能导致您入狱。

仅仅忽略/不举报就是犯罪。如果这是刑事调查的结果,那么您的屁股可能会因为换个方向而掉入热水中,更不用说真正按照白痴的要求了。

如果这是记录请求的结果由民事诉讼引起的,您不将此事告知公司律师,它可能会咬您。如果您不告诉对方律师,它可能会咬您……问律师该怎么办。无论伪造提交给法院的任何数据,都是对您提起刑事诉讼的依据。

另一个技巧:如果有人偷听了老板的要求并报告了该怎么办?您可能会因为根本不做任何事情而遇到麻烦。

最后,有问题的老板很可能要么修改自己的记录,要么让别人自己做并怪罪你如果被抓住。鉴于老板缺乏道德操守,我不会将其遗忘。

重点是,现在就让律师做个好主意。

#15 楼

您是在公开交易公司工作还是属于SOX?如果是这样,可能会让自己陷入痛苦的世界。

评论


不知道为什么有人认为指出SOX合规性值得一票。

–韦恩在Ya牛
2012年2月1日18:53

#16 楼

首先,辞职去做新工作。尽量保持良好的条件。当被问到为什么要离开时,对新工作有多大的机会说些无害的话。

其次,一旦您离开并开始了新工作,请报告您的老老板。如果您的公司有某种道德流程,请在此处进行举报(可以匿名举报,但在这种情况下,显然是由谁来举报)。如果没有道德规范流程,并且这是一家大公司,则可以尝试审计委员会。不得已时,要么有他的老板,要么是人力资源。在小型公司中,有CEO或所有者。

请记住,公司通常会尽量避免麻烦和使事情变得顺利。咨询职业律师的建议是一个很好的建议。

如果可以避免的话,不要让自己在上班时向老板汇报。这些情况通常无法很好解决。

您应该咨询律师,以查看将原始日志的副本保存在公司系统中的某个位置(不要随身携带副本)是否是一个好主意。 。

评论


+1用于保存当前日志。您可以通过工作电子邮件地址将其通过电子邮件发送给自己。如果他们删除符合Sarbanes-Oxley规定的电子邮件(查找该电子邮件),则该公司将遭受重创。 (第802条:“ ...对'故意妨碍意图进行调查的任何蓄意更改,破坏,毁损任何记录或文件的人,处以最高$ 1,000,000的罚款和/或监禁。” :)

– Jim
2012年1月26日上午7:25

@Jim:更改日志已经是这种情况了(如此处建议的那样),您无需仅通过电子邮件发送日志即可获得SOX状态。

– MSalters
2012年1月26日上午9:38

@Jim-到底是哪种调查?提及甚至可能不适用于作者的随机法则的品味很差。该法案涉及会计。听起来这仅仅是公司与客户之间的私人纠纷。

–猎犬
2012年1月26日12:49



通过电子邮件发送日志给自己?馊主意。别管它们,不要触摸它们,不要登录相关服务器,也不要靠近十英尺高的杆子。

–NotMe
2012年1月31日下午16:48

@Chris Lively-“通过电子邮件发送日志给自己?不好的主意”-没什么我建议您注意的。

– Robrambusch
2012年2月1日在2:12