Incidentes Asociados
Junto con los despidos de Zhihu, un sistema que afirma ser capaz de monitorear las tendencias de rotación de empleados y el sabotaje ha despertado la atención pública y ha puesto en primer plano a la empresa cotizada Sangfor y sus socios.
Hace unos días, bajo el tema de que #zhihu está expuesto a grandes despidos #, algunos internautas revelaron que algunas empresas han instalado sistemas de percepción del comportamiento, que pueden analizar y calificar las intenciones de rotación de los empleados. Los términos de evaluación incluyen "sospechoso" de alto riesgo, "sospechoso", etc., el contenido de monitoreo específico cubre la cantidad de veces que los empleados visitan los sitios web de reclutamiento, las solicitudes de empleo en el sitio, las palabras clave de búsqueda y la cantidad de currículos, etc. Incluso los currículos entregados por los empleados en el sitio web de reclutamiento se pueden previsualizar y descargar.
Se entiende que el sistema fue desarrollado por Sangfor Technology Co., Ltd. (en lo sucesivo, Sangfor). Sangfor es un proveedor de productos y servicios que se centra en la seguridad de redes de nivel empresarial, la computación en la nube y la infraestructura de TI, la red básica y la Internet de las cosas. Tiene tres marcas comerciales principales: Sangfor Smart Security, Sangfor Cloud y Sangfor New IT. El sitio web oficial de la empresa muestra que, en la actualidad, más de 100.000 usuarios empresariales utilizan los productos de Sangfor.
Sin embargo, en el momento de la publicación, Sangfor ha eliminado la página de introducción del producto. Junto con esto, también hay casos exitosos de cooperación entre el sistema de monitoreo y las principales empresas.
Entonces, ¿qué tipo de "sistema mágico" es este? ¿Es real monitorear el comportamiento en línea de los empleados?
El sistema relevante tiene patentes y el monitoreo mínimo es de 40,000 yuanes por 3 años
Según información pública, el sistema de transmisión en línea se denomina “Behavior Awareness System BA”, el cual es un registro masivo en línea basado en la gestión del comportamiento en Internet. , que ayuda a las organizaciones a obtener información sobre los riesgos de comportamiento y simplificar la gestión de operaciones y mantenimiento.
Se entiende que, además del centro de registro, el análisis de ancho de banda, la detección y el análisis de no apagado y las funciones de análisis de trazabilidad de fugas, el sistema también tiene las funciones de análisis de intención de rotación, análisis de situación de la red de oficinas y eficiencia laboral.
Entre ellos, en términos de análisis de la intención de rotación, Sangfor dijo que al analizar la frecuencia de los empleados que visitan los sitios web de búsqueda de empleo, así como las acciones de envío de currículos en los sitios web de búsqueda de empleo, puede mostrar la cantidad de intenciones de rotación, nombres y posiciones para gerentes de empresas, e incluso proporcionar información sobre las intenciones de rotación. Cinco empleados para ayudar a las empresas a "intervenir con antelación para solucionar el riesgo de fugas y puestos vacantes provocados por la dimisión de los empleados".
En términos de eficiencia laboral, el sistema puede ayudar a los gerentes de empresas a verificar la situación laboral de los empleados en detalle. Específicamente, los gerentes pueden ver los registros en línea de los empleados en segundo plano y comprender intuitivamente qué hicieron los diferentes empleados durante qué período de tiempo a partir de los datos, como chatear, ver videos, comprar y negociar acciones.
Justo cuando los internautas cuestionaron el sistema por presuntamente infringir la privacidad personal, el Science and Technology Innovation Board Daily informó que un vendedor en Sangfor dijo: "Esto es muy legal y muchas empresas lo están usando".
Según Red Star Capital Bureau, en términos generales, primero es necesario implementar un sistema de gestión de comportamiento en línea, realizar una auditoría de intranet y luego importar los datos relevantes al sistema de percepción de comportamiento para su análisis. Y un vendedor en Sangfor dijo que si solo desea analizar el riesgo de renuncia del empleado, solo puede usar el sistema de gestión de comportamiento en línea. Si utiliza el sistema de percepción del comportamiento, puede predecir más riesgos, como que los empleados envíen y carguen documentos secretos de la empresa, etc.
El vendedor reveló que, asumiendo que el ancho de banda de una empresa es de 100M y la cantidad de terminales a monitorear es de 200, el costo por tres años es de solo 40,000 yuanes si solo se usa el sistema de administración de comportamiento en línea. Si los dos sistemas se usan juntos, el costo aumentará a cientos de miles de yuanes. Cuando se equipan una mejor red de banda ancha y más terminales, el costo puede llegar incluso a cientos de miles de yuanes.
Lo que le dio a Sangfor la confianza para "simplemente vender" el sistema fue que la empresa solicitó una patente para el "sistema de percepción del comportamiento" en marzo de 2018, pasó la revisión y entró en vigencia en septiembre del mismo año.
El alcance se limita a la "intranet de la empresa", y la cuota de mercado es la primera en 12 años consecutivos
Sin embargo, a medida que la opinión pública fermentaba, en primer lugar, Zhihu en el centro de la tormenta negó haber instalado y utilizado el llamado sistema de percepción del comportamiento y dijo que herramientas de software similares no se utilizarían en el futuro; luego, Sina, uno de los clientes más convincentes, también declaró públicamente que el sistema de monitoreo de los empleados es completamente poco confiable. No sé, y nunca he comprado servicios relacionados; incluso el sistema de percepción del comportamiento BA en el sitio web oficial de Sangfor no se puede recuperar, y los casos exitosos de cooperación del sistema con China Everbright Bank Shenzhen Branch, Sina y East China Normal University enumerados anteriormente tampoco están disponibles.
En este sentido, según el informe diario de noticias económicas, Jiang Wenguang, secretario de la junta directiva de Sangfor, dijo que no prestó atención a este asunto (no se pudo recuperar), pero el sistema de percepción del comportamiento BA no se puso en marcha. recientemente. El análisis de la eficiencia del trabajo y el análisis de la intención de rotación son funciones del producto. , la empresa no controla los datos de quién, es el propio comportamiento del cliente.
Jiang Wenguang enfatizó que el análisis de rotación recientemente discutido acaloradamente es una función muy pequeña en los productos de Sangfor, y el enfoque del sistema de conciencia del comportamiento es analizar fugas y rastros para ayudar a los usuarios gubernamentales y empresariales a manejar algunas amenazas internas. Además, este sistema solo monitorea las computadoras de la oficina y la red interna de la empresa, y no monitorea el comportamiento de los empleados en Internet.
En opinión de Jiang Wenguang, es más razonable que los empleados usen la computadora y la red de la empresa para enviar currículos o violar las regulaciones (ver videos, chatear, etc.), y es más razonable que la empresa administre. "Se puede evitar si los empleados usan sus propias computadoras o Internet en casa".
Según información pública, Sangfor se estableció en diciembre de 2000. Su negocio se divide principalmente en tres segmentos principales, a saber, seguridad de red de nivel empresarial, computación en la nube, infraestructura de TI e Internet de las cosas. Los productos del sistema de gestión del comportamiento antes mencionados se clasifican como el campo comercial de la seguridad de la red. El informe financiero muestra que en 2020, el negocio de seguridad de redes de Sangfor generará unos ingresos de 3.349 millones de yuanes, lo que representa el 61,35%.
Vale la pena mencionar que en el informe semestral de 2021, Sangfor declaró una vez que sus productos de gestión de comportamiento en toda la red han seguido manteniendo la primera cuota de mercado nacional en la categoría de gestión de contenido de seguridad durante 12 años consecutivos, de 2009 a 2020, y la número uno en 2021. La cuota de mercado nacional ocupó el primer lugar en el primer trimestre.
El 25 de enero, Sangfor publicó su pronóstico de rendimiento anual para 2021, con un ingreso estimado de aproximadamente 6707 millones de RMB a 6816 millones de RMB, un aumento interanual del 22,87 % al 24,87 %; sin embargo, su beneficio neto atribuible a los accionistas de sociedades cotizadas se reduce un 61,82%-70,22% interanual. %, alrededor de 241 millones de yuanes a 309 millones de yuanes.
Con respecto a la fuerte caída en la ganancia neta, Sangfor dijo que, en primer lugar, la tasa de crecimiento de los ingresos operativos fue lenta; en segundo lugar, debido al mayor aumento de la inversión, varios gastos seguían creciendo rápidamente; en tercer lugar, porque el margen de beneficio bruto global disminuyó.
El 14 de febrero, el precio de las acciones de Sangfor alcanzó un mínimo intradiario de 142,66 yuanes, un nuevo mínimo en el último año. Al cierre, reportó 144,5 yuanes por acción, una caída de más del 55% en comparación con el precio máximo de 321,73 yuanes por acción del año pasado. 60.100 millones de yuanes. A partir del comunicado de prensa del día 15, el precio de las acciones se ha recuperado a 145,65 yuanes, y el valor de mercado más reciente es de 60,550 millones.
El "monitoreo de la tendencia de los empleados a cambiar de trabajo" causó controversia, Sangfor retiró urgentemente el producto de los estantes y el abogado dijo que el empleado no fue informado de la supuesta violación de la ley.
De hecho, además de Sangfor, muchas empresas de software de seguridad doméstica han desarrollado sistemas de percepción de comportamiento similares. Qi Anxin está en la lista y ha lanzado un programa de percepción de riesgo para el comportamiento en línea, diciendo que el programa puede realizar una percepción completa del comportamiento en línea, incluida la eficiencia laboral, el análisis de renuncia, el análisis de riesgo anticonfidencial, etc., para proporcionar a los gerentes una completa informe de evaluación del cumplimiento del comportamiento.
Según el Science and Technology Innovation Board Daily, citando a varios empleados corporativos, muchas grandes empresas instalarán herramientas similares de análisis y monitoreo de tráfico en las computadoras de su empresa, para que puedan aprender sobre el tráfico de Internet y el uso de software de los empleados. Por ejemplo, cuando se descubra que los empleados están usando software pirateado, se les pedirá que los eliminen. Y algunas empresas incluso realizan notificaciones en toda la empresa de las visitas de los empleados a sitios web que no son de trabajo.
Entonces, ¿se sospecha que el comportamiento de estas empresas de monitorear el comportamiento en línea de los empleados viola leyes y regulaciones como la Ley de Protección de Información Personal?
Hizo hincapié en que las empresas primero deben informar a los empleados sobre el control del tráfico y luego obtener el consentimiento de los empleados. Si la empresa no lo hace, constituirá un procesamiento ilegal de información personal y una presunta violación de los derechos de privacidad personal de los empleados.
You Yunting dijo con franqueza que, de hecho, ya en 2007, había estado en contacto con consultoría comercial en esta área, y fue propuesto por un desarrollador de software similar a Sangfor. "Mi sugerencia es que los empleados puedan establecer sus propios comportamientos de acceso a Internet, ya sea para usar Internet para negocios o para asuntos personales en línea". Dijo que si hacen asuntos privados, la empresa no monitorea el tráfico correspondiente. La ventaja de este enfoque es que, si los empleados lo harán, es obvio que no es razonable establecer largas horas de oficina para asuntos personales y se sentirá avergonzado; si los propios empleados configuran el acceso a Internet para los negocios, la empresa puede monitorear el tráfico correspondiente.
"Al mismo tiempo, si una empresa utiliza la autorización obligatoria como condición para ingresar, infringirá los derechos de privacidad e información personal de los empleados". You Yunting dijo que los empleados pueden quejarse ante el Ministerio de Industria y Tecnología de la Información, la Oficina de Información de Internet y el departamento de aplicación de la ley laboral, o acudir directamente al arbitraje laboral. La comisión o el tribunal alegan que la autorización obligatoria de la empresa es ilegal.