Als enige IT-er in mijn bedrijf heb ik heel wat op mijn bord. Zo ook het beheer van de benzine -en dieselpompen in ons bedrijf. Sommige werknemers hebben een badge die hen, mits een code natuurlijk toelaat privé -en bedrijfswagens te tanken. Dit wordt einde maand doorgefactureerd.
Lang verhaal kort, iemand heeft het bedrijf (vrijwillig) verlaten en zijn badge is "verloren" gegaan en er is een hiaat in het computersysteem dat je toelaat om, met een "gewiste" badge en de nodige kennis van de fout in het systeem, te tanken zonder facturatie. Verdere details hierover hoeven niet, het is gewoon zo en door omstandigheden is er weinig dat ik hier aan kan doen, buiten het onmiddellijk blokkeren van "verloren" badges, wat hier deze keer dus helaas niet gebeurd is.
Ik ben dit heel toevallig op het spoor gekomen terwijl ik andere, gerelateerde zaken, aan het onderzoeken was, ben oude logs gaan analyseren en ben te weten gekomen wie die badge bemachtigd heeft en het hiaat in het systeem misbruikt. Ik heb voldoende bewijsmateriaal om dit te bewijzen. Nu zit ik hier bijzonder verveeld mee. Ik wil geen "Gestapo" gaan spelen en de collega gaan aangeven maar aan de andere kant blijft het toch diefstal.
Ik heb ondertussen de badge geblokkeerd zodat die niet meer gebruikt kan worden. Maar verder... Er is een 2000 Euro onterecht getankt en niet gefactureerd. Wat moet ik hier nou mee? Het misbruikt stopte vandaag, nadat ik de badge geblokkeerd had, maar wat moet ik er verder mee?
Wat zouden jullie doen? Laat ik het gewoon zo, dan komt niemand dat ooit te weten, een 1500 liter benzine is bijna een druppel vergeleken met het maandelijkse verbruik en wordt helemaal niet gemist. Geef ik de collega aan bij de baas dan wordt die zeker ontslagen. Moeilijke zaak.
Ik heb ondertussen extra veiligheidsmaatregelen ingebouwd zodat een dergelijk misbruik in de toekomst, op die manier dan toch, nog wel mogelijk is (want bepaalde zaken in de pompen heb ik niet onder controle), maar onmiddellijk in de database gedetecteer wordt.
Lang verhaal kort, iemand heeft het bedrijf (vrijwillig) verlaten en zijn badge is "verloren" gegaan en er is een hiaat in het computersysteem dat je toelaat om, met een "gewiste" badge en de nodige kennis van de fout in het systeem, te tanken zonder facturatie. Verdere details hierover hoeven niet, het is gewoon zo en door omstandigheden is er weinig dat ik hier aan kan doen, buiten het onmiddellijk blokkeren van "verloren" badges, wat hier deze keer dus helaas niet gebeurd is.
Ik ben dit heel toevallig op het spoor gekomen terwijl ik andere, gerelateerde zaken, aan het onderzoeken was, ben oude logs gaan analyseren en ben te weten gekomen wie die badge bemachtigd heeft en het hiaat in het systeem misbruikt. Ik heb voldoende bewijsmateriaal om dit te bewijzen. Nu zit ik hier bijzonder verveeld mee. Ik wil geen "Gestapo" gaan spelen en de collega gaan aangeven maar aan de andere kant blijft het toch diefstal.
Ik heb ondertussen de badge geblokkeerd zodat die niet meer gebruikt kan worden. Maar verder... Er is een 2000 Euro onterecht getankt en niet gefactureerd. Wat moet ik hier nou mee? Het misbruikt stopte vandaag, nadat ik de badge geblokkeerd had, maar wat moet ik er verder mee?
Wat zouden jullie doen? Laat ik het gewoon zo, dan komt niemand dat ooit te weten, een 1500 liter benzine is bijna een druppel vergeleken met het maandelijkse verbruik en wordt helemaal niet gemist. Geef ik de collega aan bij de baas dan wordt die zeker ontslagen. Moeilijke zaak.
Ik heb ondertussen extra veiligheidsmaatregelen ingebouwd zodat een dergelijk misbruik in de toekomst, op die manier dan toch, nog wel mogelijk is (want bepaalde zaken in de pompen heb ik niet onder controle), maar onmiddellijk in de database gedetecteer wordt.
[ Voor 13% gewijzigd door demichel op 06-06-2012 21:58 ]
There are only two rules in life. #1. There always is a loser. #2. Don't be the loser.