Pertanyaan ini muncul di hampir setiap kantor yang jaringannya mulai tertata: sejauh mana pemberi kerja boleh melihat apa yang dilakukan karyawannya di internet kantor?
Jawaban pendeknya: lebih jauh daripada yang diduga sebagian karyawan, dan jauh lebih sempit daripada yang diduga sebagian pemberi kerja.
Yang memisahkan keduanya bukan alat yang dipakai, melainkan satu hal yang sederhana, apakah orang yang dipantau mengetahuinya lebih dulu.
Kepentingan yang sah, dan batasnya
Perusahaan punya alasan nyata untuk memantau jaringannya, dan alasan itu tidak dibuat-buat:
- Menjaga jaringan dari perangkat lunak berbahaya dan penyusupan.
- Menjaga agar bandwidth yang dibayar dipakai untuk pekerjaan.
- Memenuhi kewajiban pencatatan yang memang ada, lihat panduan kewajiban menyimpan log.
- Melindungi data perusahaan dan data pelanggan yang disimpannya.
Yang tidak menjadi sah hanya karena jaringannya milik perusahaan:
- Membaca isi percakapan pribadi.
- Mengumpulkan data tentang kehidupan pribadi karyawan di luar hubungan kerja.
- Memantau seseorang secara khusus tanpa dasar, karena alasan personal.
- Memakai hasil pemantauan untuk maksud yang berbeda dari yang diberitahukan.
Kepemilikan jaringan memberi wewenang mengelolanya. Ia tidak memberi wewenang atas orang yang memakainya.
Tiga syarat yang menentukan
1. Diberitahukan lebih dulu
Ini syarat yang paling sering dilewatkan, dan yang paling menentukan. Pemantauan yang diberitahukan adalah pengelolaan jaringan; pemantauan diam-diam adalah pengumpulan data tanpa dasar, dan perbedaannya tidak terletak pada apa yang dikumpulkan, melainkan pada apakah orangnya tahu.
Pemberitahuannya tidak perlu rumit. Satu kebijakan tertulis, disampaikan sebelum akses diberikan, dan disimpan bukti bahwa karyawan menerimanya. Susunannya mirip dengan panduan syarat dan ketentuan Wi-Fi tamu, dengan satu perbedaan penting: hubungan kerja tidak setara, sehingga kejelasannya lebih dituntut, bukan kurang.
2. Sebatas yang diperlukan
Untuk hampir semua maksud yang sah di atas, yang dibutuhkan adalah data yang jauh lebih sedikit daripada yang dikumpulkan kebanyakan perangkat secara bawaan.
Perbandingannya jelas bila diletakkan berdampingan:
| Maksud | Yang benar-benar dibutuhkan |
|---|---|
| Menjaga dari perangkat berbahaya | Alamat tujuan, bukan isi |
| Mengelola bandwidth | Jumlah data per perangkat |
| Kewajiban pencatatan | Perangkat mana, jam berapa |
| Menyelidiki kejadian tertentu | Catatan pada rentang waktu itu saja |
Tidak satu pun menuntut isi percakapan. Perangkat yang memaksa membuka enkripsi untuk melihat isi lalu lintas melampaui semua maksud di atas, dan mendudukkan perusahaan pada posisi yang jauh lebih sulit dipertahankan.
3. Dipakai hanya untuk maksud yang disebutkan
Data yang dikumpulkan untuk keamanan jaringan dipakai untuk keamanan jaringan. Memakainya untuk menilai kinerja, atau untuk hal yang tidak pernah disebutkan dalam kebijakan, membatalkan dasar pengumpulannya sejak awal.
Ini juga menentukan siapa yang boleh membukanya. Catatan jaringan bukan bacaan umum bagi seluruh manajemen; aksesnya perlu dibatasi pada yang memang mengurus jaringan.
Membatasi lebih baik daripada memantau
Ada jalan yang lebih sederhana dan hampir selalu terlewat: alih-alih memantau lalu menegur, batasi saja dari awal.
Memblokir layanan tertentu di jaringan kantor bukan pemantauan. Ia tidak mengumpulkan data siapa pun, tidak menyentuh kehidupan pribadi, dan tidak menuntut satu pun dari tiga syarat di atas, karena tidak ada data pribadi yang diolah. Cara kerja pemblokiran ada pada panduan cara kerja pemblokiran situs.
Cara lain yang sama ringannya:
- Batasi kecepatan untuk lalu lintas hiburan alih-alih melarangnya. Video yang tersendat menyelesaikan persoalan bandwidth tanpa satu pun teguran, lihat panduan membatasi kecepatan Wi-Fi.
- Sediakan jaringan terpisah untuk ponsel pribadi. Ini menyelesaikan banyak hal sekaligus: lalu lintas pribadi tidak lagi bercampur dengan lalu lintas kerja, sehingga tidak ikut terpantau dan tidak ikut membebani. Caranya pada panduan memisahkan jaringan tamu.
- Pisahkan jaringan per bagian bila kantornya cukup besar, lihat panduan VLAN.
Jaringan terpisah untuk perangkat pribadi adalah langkah yang paling banyak menyelesaikan persoalan sekaligus. Sebagian besar keberatan karyawan soal pemantauan berasal dari bercampurnya kegiatan pribadi dengan jaringan kerja; memisahkannya menghapus persoalan itu, bukan mengelolanya.
Menyusun kebijakannya
Kebijakan yang dapat dijalankan lebih baik daripada kebijakan yang lengkap. Yang perlu ada:
- Apa yang dicatat: dinyatakan konkret. "Alamat situs yang dikunjungi dan jumlah data per perangkat", bukan "aktivitas jaringan".
- Apa yang tidak dicatat: sama pentingnya, dan justru bagian yang menenangkan.
- Berapa lama disimpan, dan apa yang terjadi sesudahnya.
- Siapa yang dapat mengaksesnya, dan dalam keadaan apa.
- Untuk apa dipakai, serta pernyataan bahwa ia tidak dipakai di luar itu.
- Apa yang tidak diperbolehkan di jaringan kantor, termasuk hal-hal yang dapat menyeret perusahaan, seperti pada panduan hak cipta dan unduhan ilegal.
Karena catatan itu memuat data pribadi, kewajiban yang melekat padanya sama dengan data pribadi lain yang disimpan perusahaan, lihat panduan UU Perlindungan Data Pribadi dan panduan aturan pengumpulan data pelanggan, yang kerangkanya berlaku sama di sini.
Kamera adalah persoalan yang berbeda
Pemantauan jaringan dan pemantauan lewat kamera sering disatukan dalam satu kebijakan, padahal keduanya tunduk pada pertimbangan yang berbeda dan menuntut pemberitahuan yang berbeda pula. Aturannya dibahas terpisah pada panduan aturan CCTV dan privasi.
Ringkasnya
Perusahaan boleh memantau jaringannya. Yang tidak boleh adalah memantau orangnya tanpa mereka tahu.
Tiga syarat yang membuatnya sah: diberitahukan lebih dulu, sebatas yang diperlukan, dan dipakai hanya untuk maksud yang disebutkan. Ketiganya lebih mudah dipenuhi daripada terdengar.
Dan pada sebagian besar kantor, jalan yang lebih baik bukan memantau lebih rapi, melainkan memantau lebih sedikit, dengan membatasi apa yang dapat diakses, dan memisahkan perangkat pribadi ke jaringannya sendiri.
Pertanyaan yang sering diajukan
Apakah perusahaan boleh memantau internet karyawannya?
Boleh, dalam batas tertentu dan dengan syarat. Jaringan itu milik perusahaan, dan menjaganya adalah kepentingan yang sah. Yang menentukan keabsahannya adalah tiga hal: karyawan diberi tahu lebih dulu, yang dipantau sebatas yang diperlukan, dan hasilnya dipakai hanya untuk maksud yang disebutkan.
Apakah boleh membaca isi pesan pribadi karyawan?
Tidak. Memantau lalu lintas jaringan berbeda jauh dari membuka isi percakapan pribadi. Yang pertama menjaga jaringan; yang kedua menyentuh kerahasiaan komunikasi dan tidak menjadi sah hanya karena terjadi di jaringan kantor.
Apakah karyawan harus diberi tahu?
Ya, dan ini syarat yang paling sering dilewatkan. Pemantauan diam-diam mengubah persoalannya dari pengelolaan jaringan menjadi pengumpulan data tanpa dasar. Pemberitahuannya tidak perlu rumit, satu kebijakan tertulis yang diketahui sebelum akses diberikan sudah cukup.
Boleh memblokir media sosial di jaringan kantor?
Boleh. Memutuskan layanan mana yang dapat diakses melalui jaringan perusahaan adalah pengelolaan sumber daya, bukan pemantauan, dan tidak menyentuh data pribadi siapa pun. Ini justru pendekatan yang lebih ringan daripada memantau lalu menegur.