Florentine antwoordt: ik moest de mailbox van een collega kraken

Auteur: Florentine van Lookeren Campagne adviseert | 11-01-2011 | Reacties: 8 | Share/Bookmark Mail dit artikel

E Een ict'er heeft, op verzoek van zijn baas, de mailbox gekraakt van een collega. Daarna moesten er mensen bij de directie op gesprek komen. Heeft de ict'er iets stoms gedaan?

VRAAG

Ik ben ict'er bij een bedrijf. Een collega is laatst ontslagen om zijn gedrag. Mijn manager heeft mij daarna gevraagd om het zakelijk mailaccount van die ontslagen collega te openen. Op basis van de informatie die men in die e-mails vond, moesten er mensen op gesprek komen bij de directie. Ik heb er toen helemaal niet bij nagedacht, maar nu ben ik bang dat ik iets stoms gedaan heb. Mocht mijn manager mij dit wel vragen?

Man, 27, ict'er

Een interessante vraag. Ik dacht zelf dat email onder het briefgeheim viel, maar dat is niet zo, zegt ict-jurist Arnoud Engelfriet. Bovendien wordt werkmail geacht werkgerelateerd te zijn. De postkamer opent immers ook alle post, tenzij er 'strikt vertrouwelijk en persoonlijk' op staat. De baas mag dus - in specifieke gevallen en onder strenge voorwaarden - iemands zakelijke e-mailaccount openen.

Die strenge voorwaarden moeten zijn vastgelegd in een e-mail- en internetprotocol dat de ondernemingsraad heeft goedgekeurd. De baas moet bijvoorbeeld zeer sterke aanwijzingen hebben dat een werknemer de regels van het protocol heeft overtreden: de inbox is tien keer zo groot als bij andere collega's, iemands account kraakt onder enorme attachments, of de jaarcijfers zijn gelekt en er is een concrete verdenking tegen deze persoon. Als iemand ziek is en de baas vermoedt dat er een belangrijke opdracht of factuur in zijn inbox zit, mag hij daar ook naar op zoek gaan.

De baas mag echter alleen zoeken naar de belangrijke zakelijke mails of de enorme attachments waar het hem om te doen is. Even tussendoor door het mapje ‘mails aan mijn vrouw' scrollen? Absoluut niet toegestaan, zegt Carola Beaumont, bedrijfsjurist en advocaat van DSM. Werknemers hebben ook op het werk recht op privacy.

Jouw vraag roept bij Beaumont vooral nog meer vragen op: heeft jouw organisatie zo'n e-mail- en internetprotocol? En: ben jij uit hoofde van je functie degene bij jouw bedrijf die het management in dit soort zaken toegang verstrekt? Dat maakt nogal uit voor de vraag, of hij - en jij - iets verkeerd gedaan hebben.

Engelfriet raadt je aan om de volgende keer de manager zijn verzoek te laten mailen, zodat je altijd een bewijs hebt dat je niet op eigen houtje hebt gehandeld. Met dat mailtje ga je naar de bedrijfsjurist om te controleren of je mag doen wat de manager je vraagt. Dan weet je zeker dat je juridisch niets verkeerds doet.

De morele vraag blijft open. Volgens Beaumont moet een bedrijf zorgen dat medewerkers niet met zichzelf of anderen in conflict komen. Om dit te voorkomen heeft DSM een aparte security officer aangesteld die bij vermoedens van misbruik als enige bevoegd is om mailaccounts te openen en te doorzoeken.

Jouw manager had ook een extern bureau kunnen inschakelen voor dit nare werkje. Dan had jij niet het gevoel gehad dat je je collega's erbij gelapt hebt.

Wellicht ook interessant:
Meer artikelen in de rubriek
'Werkmanieren'

Reageer, print of deel dit artikel

  • Reageer (8)
  • Print
  • Share/Bookmark Mail dit artikel
Reacties op dit artikel:
Wieger | 22 december 2010 (17:37)

Goede vraag. Bij mijn beste weten is het verboden om een mailaccount van een medewerker te openen, zolang deze in dienst is. Mogelijk kan dit ondervangen worden met een artikel in het arbeidscontract of een gelieerd document (zoals IT-beleid etc), maar dat weet ik niet zeker. Zodra de medewerker uit dienst is, zijn achtergelaten mails bedrijfseigendom en zou je volgens mij zonder wettelijke problemen de mailaccount toegankelijk kunnen maken.

Twee interessante vragen zijn natuurlijk a) is het moreel verantwoord en b) hoe zit het met backups - een medewerker die netjes zijn mailbox heeft geleegd, kan dat niet met backups doen - is het dan wel wettelijk & moreel OK om een oudere versie van de mailbox beschikbaar te maken aan management? Mijn gevoel zegt nee, maar wie weet..

Bij mijn vorige werkgever, een IT-detacheerder, hanteerden we zowel intern als bij onze klanten de vaste regel dat dit niet toegestaan was. Dit doceerden we ook bij interne opleidingen. Wil je het echt zeker weten? Ga dat naar een advocaat met verstand van IT- en privacywetgeving. Daar krijg je ongetwijfeld een correcter (en duurder) antwoord dan hier.

Juul | 22 december 2010 (18:26)

Ik begrijp uit het verhaal dat de zakelijke mailaccount na ontslag is geopend. Volgens mij is dat zakelijk, ethisch verantwoord en wellicht ook juridisch (ik ben geen jurist)verantwoord.

Een ander verhaal zal zijn wanneer de zakelijke mailaccount is geopend voordat de collega was ontslagen zonder deze collega vooraf op de hoogte te zijn gesteld. Volgens mij kan hier de privacywetgeving een rol spelen. Het is ook de vraag of het ethisch verantwoord is door je werkgever "zomaar" te worden bespied m.n. de privé gerelateerde emails. Aan de andere kant is de emailaccount een bezit van de werkgever die in bruikleen aan de medewerker ter beschikking wordt gesteld. Het zou gek zijn indien de toegang tot het eigen bezit wordt verboden.

Er zijn bedrijven die hun medewerkers een verklaring laten tekenen met de spelregels/ gedrachtscode mbt gebruik zakelijke mailaccount. Dit schept helderheid voor alle partijen en bovendien kan het preventief werken tegen onzakelijk gebruik en misbruik.

Ik heb zelf meegewerkt de zakelijke emailaccount van een collega "forensic" te onderzoeken naar frauduleuze handelingen. Hierbij was een forensic expert van buitenaf ingehuurd en de directie en HRM afdeling waren op de hoogte en hebben goedkeuring hiervoor gegeven (alleen een akkoord van lijnmanager is niet voldoende). Voorts had het bedrijf een duidelijk beleid omtrent het gebruik van de zakelijke emailaccount. Bij deze situatie vind ik aanvaardbaar om zonder vooraf de collega te hebben geinformeerd te handelen. Immers de medewerkers hebben de verklaring zelf getekend en zijn op de hoogte dat een onderzoek zou kunnen plaatsvinden bij met nadruk ernstige verdenkingen.

Ric | 23 december 2010 (9:50)

Als manager van een ICT afdeling bij een groot internationaal bedrijf, heb ik deze situatie regelmatig meegemaakt. Ondanks dat er binnen de organisatie een duidelijk it-beleid werd gevoerd (elke medewerker werd er op gewezen dat de ICT-afdeling altijd overal bij kon, mits gevraagd), werden er alsnog strakke regels gehanteerd op de afdeling omtrent vertrouwelijkheid en integriteit.
Een verzoek tot het bekijken van emails of andersoortige documenten in de 'persoonsgebonden' folders moest OF een verzoek van de 'eigenaar' zelf zijn, anderen toegang te geven danwel het verzoek ALTIJD een verzoek van de hoofddirectie moest zijn en onderbouwd met een gegronde reden. Er moest tevens aangetoond worden dat er met de desbetreffende medewerker(s) minimaal een gesprek gevoerd was omtrent de situatie. Dan pas werd er door de ICT-afdeling toegang gezocht tot de informatie.
Ikzelf bekeek de informatie en als het vermoeden van de hoofddirectie werd bevestigd door hetgeen ik vond, werd deze informatie aan de hoofddirectie gegeven.

Dit vraagt uiteraard een behoorlijke integriteit van de Manager ICT, maar dat lijkt mij gezien zo'n functie een eerste vereiste voor zo'n persoon.

Vanuit juridisch oogpunt kan ik je melden dat bij onderzoeken door de overheid (belastingdienst, justitie, of meer) de werkgever ALLE informatie moet afstaan benodigd voor het onderzoek, ongeacht de lokatie en status van de informatie. Je zult dan ook de 'prive'-informatie vanuit het bedrijfsemail account moeten aanreiken.

Kortom, als je als ICT-er je ervan vergewist dat de hoofddirectie (en niemand anders) het verzoek integer heeft onderbouwd, kan je deze bedrijfsinformatie vrijgeven. (ook tijdens dienstverband). De hoofddirectie blijft te allen tijde verantwoordelijk voor deze handeling.

Friso | 23 december 2010 (10:12)

zie
http://www.security.nl/artikel/32010/1/Juridische_vraag%3A_Mag_je_mail_van_ex-collega%27s_lezen%3F.html
met het antwoord van ICT-jurist Arnoud Engelfriet


Ferdinand De La Soie | 23 december 2010 (10:14)

Nadat ik zelf ontslag had genomen en reeds een paar weken bij het nieuwe bedrijf werkte, werd ik gebeld door mijn opvolger die graag toegang tot mijn mailbox wenste, omdat er mogelijk een paar zakelijke mailtjes in waren die voor hem van belang zijn. De IT-dienst verplichtte hem schriftelijke toestemming van mij te verkrijgen, voordat hij toegang kreeg. Zelfs in dit geval - de werknemer is reeds vertrokken - mag je niet zo maar zijn zakelijke mailbox openen.

Marjolein | 3 januari 2011 (15:44)

Er wordt hier steeds gerefereerd aan "privé-informatie" in het zakelijk account. Ik doe mijn best om mijn zakelijke mail-account alleen voor zakelijke communicatie te gebruiken. Er zijn andere kanalen die beter geschikt zijn voor privé-zaken. Ik werk in een hoog-politieke omgeving en moet altijd op mijn woorden letten, met name in schriftelijk communicatie (waar e-mail ook bij hoort). Ook ik houd er niet van al iemand in mijn mail "neust" als ik er niet ben, maar ik kan me geruststellen met de gedachte dat die persoon alleen zakelijke informatie tegenkomt die ik met liefde en plezier doorgeef aan een eventuele opvolger als de tijd daar is.

Hanna | 3 januari 2011 (16:40)

Om te beginnen: ik ben geen jurist. Maar voor dat soort advies is deze column misschien ook niet de beste bron.

Om met je echte vraag te beginnen: je manager mag jou vragen. Jij hoeft geen ja te zeggen.

Er zijn hier twee mogelijkheden. De vergelijking dringt zich op met de beruchte experimenten van Milgram. Werd je overtuigd om iets te doen wat tegen je principes ingaat, met het argument dat het nodig en goed was? Of vind je dat het nodig en goed was dat iemand die mailbox opende, maar wil je zelf niet bekend staan als de uitvoerder?
Recent schreef Roos Vonk nog een stuk over de onpopulaire positie van de moraalridder.

Vermoedelijk stond je ten tijde van het openen van de mailbox wel achter je beslissing. Waarom is dat nu veranderd? Twijfel je door druk van buitenaf terwijl je je eigen principes volgde: stop met twijfelen en wees trots op jezelf.

Geeft je geweten je geen rust en weet je dat je iets gedaan hebt waar je niet achter staat: gefeliciteerd, je hebt tenminste een geweten. Laat dat geweten je dan nu even vertellen wat je het beste doet: er van leren voor de volgende keer, of naar je baas gaan en vragen om jou niet meer voor dit soort dingen in te zetten. Beter laat dan nooit.

Robert | 17 maart 2011 (0:50)

Waarom maakt deze "it'er" niet gebruik van zijn tooling?

De meeste mailservers beschikken over een vorm van "message tracking" waardoor alle mail gelezen kan worden zonder toegang tot de mail box zelf te hoeven krijgen.
Het zelfde is van toepassing op de "message logging" van mailservers. Je zou de binnenkomende mails "opnieuw kunnen afspelen" en naar een andere mailbox sturen.

Mag dat dan wel?

BTW: Waar staan in het strafrecht/strafvordering de bijzondere bevoegdheden van "de (hoofd) directie"?

@Hanna: Valt "NEE" zeggen niet onder werkweigering? Dan is de keuze makkelijk.

Het kan enige tijd duren voordat je reactie geplaatst wordt.

Het is de redactie van Intermediair toegestaan om de inhoud van de reactie met naam en toenaam te hergebruiken in de print uitgave van Intermediair.

Reacties worden niet direct op de site geplaatst. De redactie controleert vooraf of de reactie aan een aantal voorwaarden voldoet. Deze voorwaarden zijn:

  • Reacties dienen betrekking te hebben op de inhoud van het betreffende artikel of onderwerp.
  • Reacties mogen geen beledigingen, bedreigingen, al dan niet fictief, aan het adres van de andere sitebezoekers of aan prominente personen bevatten.
  • Uitingen van geweld, racisme, anti-semitisme, het zwartmaken van individuen, groepen of organisaties worden niet getolereerd.
  • De reactie moet kort en bondig zijn (maximaal 1.000 karakters), te lange reacties worden niet geplaatst.
  • Het plaatsen van persoonsgegevens zoals telefoonnummers en adressen in de tekst van de reacties is niet toegestaan.
  • Links naar websites en reclame voor producten en/of diensten worden niet geplaatst.
  • Reacties die volledig in hoofdletters zijn getypt en/of vol staan met uitroeptekens en vraagtekens worden niet geplaatst.
  • Reacties die vol staan met taalfouten worden niet geplaatst.

De redactie behoudt zich het recht voor om reacties aan te passen, in te korten of te verwijderen. De redactie gaat niet in discussie over geplaatste of verwijderde reacties.


Ik ga akkoord met de voorwaarden

Vraag advies over werkmanieren

Hoe ga je om met je collega's en je baas: mensen die je dagelijks ziet en die noch vrienden, noch zakelijke relaties zijn? Redacteur Florentine van Lookeren Campagne gaat voor jou op zoek naar de regels achter de informele bedrijfscultuur. Stel haar via onderstaand formulier een vraag.

Florentine van Lookeren Campagne

Zoek in vacatures voor hoogopgeleiden: