[Web pekare och referenser till krönikan] --- [Läsarnas åsikter] --- [Tillbaks till krönikor]

Lägg till din egen kommentar genom att klicka här

Ocensurerade kommentarer till "Datateknik Nr 18 1995.


Tycker du att arbetsgivare har rätt att läsa din e-post?
Har du haft några otrevliga erfarenheter av att din chef eller kollega läst din e-post?
Har ni en policy för hantering av e-post?


Per Dahlberg
s94per@student.adb.gu.se
Mon Nov 6 13:22:33 MET 1995

Nej!! Det är lika oacceptabelt som att en arbetsgivare avlyssnar telefonsamtal eller liknande. Jag tror att det är relativt vanligt att system administratörer läser användarnas email, däremot undrar jag om det verkligen är så vanligt att "buisness managers" läser de anställdas email.

Vidare kan man ju diskutera vad man kan göra åt detta?! Det ända som jag - som novis - kan se är att användarna själva krypterar sina mail. Sys. adm. måste ju trots allt ha 100%ig access till alla filer...
MVH
Per Dahlberg


Mats Dämvik
matsd@mail.algonet.se
Fri Nov 17 07:56:41 MET 1995

(inlaggt från e-mail - psm)

I Datateknik 18:95 behandlade Peter S. Magnusson frågan om chefen har rätt att läsa de anställdas e-post. Det påstods att den anställdes skydd är dåligt eftersom de svenska rättsreglerna är oklara då det gäller e-post, medan vanliga brev är skyddade mot samma typ av intrång. Detta är en uppfattning som jag sett förekomma även i andra tidningsartiklar och BBS:er under senare tid. Eftersom jag anser påståendet vara felaktigt vill jag gärna bemöta det.

Då det gäller olovligt läsande av annans e-post är det ofta oklart vilket straffstadgande som skall användas. Men om inte brottsbalkens regler är tillämpliga är det dock helt klart att förfarandet är brottsligt enligt datalagens bestämmelse om dataintrång.

Sedan är det en annan fråga om när det är lovligt respektive olovligt att läsa annans post. I denna fråga har jag dock svårt att se någon omständighet som skulle tyda på att den anställdes skydd skulle vara sämre för e-post än vad det är för annan post. Visst finns det situationer där det kan vara tillåtet för chefen att läsa den anställdes post, men enligt min mening har han svårare att göra det då det gäller den elektroniska posten. I vart fall om man ser på det rent juridiskt. Datalagens regler, och speciellt den om dataintrång, kan ställa till med problem på många sätt.


Peter S. Magnusson
psm@sics.se
Fri Nov 17 08:02:42 MET 1995

Du får nog utveckla dina juridiska resonemang lite mer utöver att säga att du har "svårt att se någon omständighet" till lovlig läsning. Din chef har rätt att läsa din korrespondens som är relaterat till ditt arbete, men inte korrespondens som sitter i en pärm i din bokhylla med markering "privat". Vid läsning av datorpost så är det den "logiska strukturen" som avgör om det är privat eller inte. Problemet är att detta begrep är nonsens i generisk mening vad avser informationsteknologi. Vad händer om din chef "råkar" vara i su-mode på en unix burk och kör en global "find" efter ett dokument han saknar? Om han då skulle "råka" hitta ett mail från dig där du säger att han är en idiot, då har han handlat i god tro, och därmed troligen lovligt läst din mail.


Mats Dämvik
matsd@algonet.se
Fri Nov 17 08:17:39 MET 1995

(inlaggt från e-mail - psm)

Du får nog utveckla dina juridiska resonemang lite mer utöver att säga att du har "svårt att se någon omständighet" till lovlig läsning.

Det jag syftade på var jämförelsen mellan e-post och vanlig post. Jag har svårt att se någon omständighet som skulle innebära att chefen har större möjligheter att läsa den anställdes e-post än hans "vanliga" post. Därmed inte sagt att det inte finns situationer där han har befogenheter att gå in och titta på sin anställdes e-post.

Vad händer om din chef råkar vara i su-mode på en unix burk och kör en global "find" efter ett dokument han saknar? Om han då skulle "råka" hitta ett mail från dig där du säger att han är en idiot, då har han handlat i god tro, och därmed troligen lovligt läst din mail.

Detta är ett mycket intressant problem. Att chefen läst brevet av misstag och handlat i god tro innebär inte att förfarandet blir lovligt. Normalt sätt brukar man däremot ha ett krav på att en brottslig handling skall ha begåtts uppsåtligen, eller genom grov vårdslöshet, för att någon skall kunna dömmas. Då det gäller dataintrång (21 § datalagen) har dock inte lagstiftaren satt någon sådan subjektiv begränsning. Tyvärr innebär detta att chefens handling i ditt exempel kan vara straffbar.

Detta resultat kommer man till om man gör en strikt tolkning av lagtext och förarbeten. En domstol har dock vissa möjligheter att frångå lagen om tillämpningen skulle framstå som helt orimlig. (I praktiken är det dock inte realistiskt att tro att någon skulle väcka åtal för en dylik handling; i vart fall inte en allmän åklagare.)


Peter S. Magnusson
psm@sics.se
Fri Nov 17 08:23:40 MET 1995

Mats, låt mig se om jag förstått dig rätt: du hävdar alltså att det under alla omständigheter är olagligt för en arbetsgivare att läsa någon e-post över huvud taget?


Bjarne Nordberg
lmdbng@lmd.ericsson.se
Mon Nov 20 11:04:37 MET 1995

Nej, det är inte acceptabelt att arbetsgivaren läser privat epost, men med de villkor för arbetsgivaren som du föreslår för övervakning är ändå rimliga, om nu arbetsgivaren har behov av övervakning.

Man kan ju ha åsikter om hur mycket tid som är tillåtet att spendera på att sköta privat korrespondens på arbetstid, samtidigt som man kan undra om det finns chefer som har tid att ägna sig åt sofistikerad övervakning av sina anställda.

Jag växlar privat post med en kompis på Compaq i Houston, och han har flera gånger varnat mig för att tänka på att min epost till honom blir "scannad" (om den läses av någon är osäkert!). Han har haft problem med bekanta som skickat honom epost med uppmaning att sända dem diverse programvara, som kan vara allt mellan Compaq inofficiell programvara till kopieringsskyddad kommersiell programvara. Man kan ha förtåelse för att företag vill skydda sig mot sådant, men det känns inte helt OK att veta att eposten läses. Tänk om jag skickar ett meddelande på skämt om att "du kan väl skicka mig de där nya drivrutinerna som du brukar". Han kanske får sparken!

Sekretessproblemet existerar ju i högsta grad även för tjänste-korrespondens, som kan vara personlig: Offerter t ex.

Jag tror att lösningen är allmän kryptering, av all epost. All epost så att inte man kan se skillnad på privat/hemlig information och annan information: Krypteringen blir lika självklar som det igenklistrade kuvertet för normal post.

Det dröjer väl inte så länge innan vi har kryptering av typ PGP inbyggt i alla epost-klienter? De publika nycklarna hämtar man bekvämast på samma sätt som epost-adresserna, när det finns lösningar som fungerar för detta.

/Bjarne Nordberg


Mats Dämvik
matsd@algonet.se
Mon Nov 20 13:29:49 MET 1995

(inlaggt från e-mail, svar till min fråga ovan - psm)

Nej. Det är tillåtet för arbetsgivaren att läsa de anställdas e-post om han kan anses ha deras medgivande att göra detta. Vad jag vill ha sagt är att den som olovligen bereder sig tillgång till annans e-post har gjort sig skyldig till en brottslig handling.


Ulrik Sandberg
ulsa@einku.ericsson.se
Wed Nov 22 17:12:48 MET 1995

Hejsan, Peter.

Det var ett skrämmande scenario du målade upp, men det bekräftade bara vad man redan anat. Alla som har någon hum om hur Internet och dess e-postsystem fungerar, vet att man lika gärna kan skriva ett vykort.

Att arbetsgivaren har rätt till den elektroniska korrespondensen hade jag hört talas om tidigare, men inte att det fanns rättsfall på området. Låt vara i USA, men individens frihet brukar ju vara deras slagord.

Hur ska man då lösa detta storebrors-problem? Enkelt, man skaffar sig ett stycke programvara för att kryptera med Public-Key med 1024 bitars nycklar och skickar sedan sina e-mail till vänner och bekanta. Breven förblir garanterat olästa av arbetsgivare eller andra snokar. Program- varan flyter omkring gratis på nätet. Källkod finns att tillgå för den paranoide.

Detta är givetvis en tillfällig lösning, i väntan på lagstadgade förbud mot dylika intrång i privatlivet.

Vänlig hälsning,

--Ulrik Sandberg                Manufacturing Systems
e-mail: ulsa@einku.ericsson.se  Ericsson Infocom AB
MEMO:   ERI.EIN.EINULSA         Karlstad, Sweden


Bjarne Nordberg
lmdbng@lmd.ericsson.se
Tue Nov 28 07:44:59 MET 1995

Jag föreslog min vän på Compaq att vi skulle gå över till PGP-kryptering för vår i och för sig oskyldiga, men privata korrespondens. Jag fick följande svar:

"I am not allowed to send en-coded information out side of the corporate offices. Everything we send out is subject to review by our security personnel."


Magnus Bodin
Magnus.Bodin@tychonides.se
Thu Nov 30 17:42:01 MET 1995

Ref till Bjarne Nordbergs kommentar.

Stackars Compaq.

Ta era PGP-paket och lägg dem i semesterbilder i GIF-format med något steganografi-program (S-TOOLS t.ex.)

Får de skicka semesterbilder ut ur huset?

Suck.


3D
3D@salgsnett.no
Thu May 29 14:47:24 MET DST 1997

Jeg må ha et slikt program, send meg ver så snill