題:
老闆要我偽造報告。我應該如何記錄這種不道德的要求?
it-guy
2019-05-23 20:38:26 UTC
view on stackexchange narkive permalink

我從事IT工作,而我的經理正試圖讓我和我的同事向我們的客戶提交偽造的安全掃描。基本上,他希望我們提交經過修改的安全掃描,以排除在掃描期間發現的漏洞。這是我們正在為客戶開展的一個較大項目的一部分。

我的經理直接向公司首席執行官匯報,而首席執行官本人正向我的經理施壓,要求其無論如何都要完成該項目。 CEO不在乎是否會遇到麻煩或是否有任何不道德的事情。

對我來說,問題很簡單。我不會按照經理的要求去做,因為我發現這是非常不道德的。因為這是一個較大項目的一部分,所以我一直在做其他事情,以給自己一些時間弄清楚該怎麼做。我還試圖弄清楚如何最好地記錄我的經理想讓我做的事情,這使我想到了這個問題。

到目前為止,經理要求我做的所有事情都與此相關口頭表達。我做了幾次失敗的嘗試,讓他寫下任何東西。昨天,我以書面形式問他要對安全掃描進行哪些操作,他回信給我,“我們已經討論過了,您知道該怎麼做。”

因為我將繼續工作當我最終不得不告訴經理“不”時,我希望至少能夠證明我的經理要求我做什麼。我目前無法證明他甚至要求我做一些不道德的事情。我可以採取更好的方法嗎?我更關心自己的職業聲譽而不是工作。

您是否應該將其提供給他傳遞或直接發送給客戶?
他不想自己提交掃描結果。他希望我們為他做。
不管您最終告訴老闆什麼,我都希望您已開始尋找新工作。客戶可能會非常看待您不願意欺騙他們的事實。
@it-guy您可能會發現此頁面有用:[加利福尼亞舉報人保護法](https://www.shouselaw.com/employment/whistleblower.html)
OP,這個問題與您面臨的問題非常相似,我認為那裡的答案可能也對您有所幫助。https://workplace.stackexchange.com/questions/105378/company-doesnt-follow-security-policies-advertised-to-clients
您知道虛假舉報的動機嗎?我想問一下,因為這就像對一些慣常的InfoSec政策的無知一樣無害,關於這一問題的教育可能更多的是製定補救計劃而不是完善計劃。
您的經理是否提供修改結果的理由?是要求您從報告中刪除所有發現的漏洞,還是僅選擇其中一個?
@DavidK取決於客戶端。客戶很可能只希望在不需要任何操作的情況下打勾,而OP的老闆只是在做客戶想要的事情。
要對報告進行“粉飾”,可以做一些事情,例如重新測試,緩解計劃,供應商聲明-我會向您的經理建議。如果他們堅持或自己進行修改,請確保您不顯示為作者。不過,我認為這不是個人法律問題,您可以繼續學習。
貴公司是否有《員工手冊》或其他已發布的員工政策集?其中可能有關於與客戶互動和溝通以及道德和誠實行為的部分或政策,可以為您提供一些指導。每當公司超負荷工作時,我總是閱讀《員工手冊》,要求我簽署一份表明我已收到並閱讀的表格。總是包含一堆感覺很簡單的策略,可以概括為“不要成為%$!〜#@混蛋。”,我總是想知道為什麼需要提醒人們做一個好人。
我很固執,我不會在這樣的事情上妥協。實際上,我已經對您進行的電子郵件交換做出了回應,說我只是不會偽造數據,但是我會交出結果,如果您希望偽造數據,那麼可以查看。我確實盲目複製了其他人以及我的個人電子郵件帳戶。
避免其他子項目。您應該將大部分迴避帶寬用於發布簡歷,因為在這裡您的工作沒有盡頭。
相關內容:https://security.stackexchange.com/questions/11025/what-should-i-do-when-my-boss-asks-me-to-fabricate-audit-log-data。我正在尋找另一個問題,它的基本含義是:儘管安全領域有認證,但這是一個很小的領域,其中最主要的因素是信任。如果您曾經涉嫌某些司法方面的事情,那也許足以使您為自己的職業感到頭疼,即使根本沒有結束。
@it-guy那麼發生了什麼?你怎麼了
十一 答案:
dbeer
2019-05-23 20:51:11 UTC
view on stackexchange narkive permalink

他可能不想以書面形式提出請求,因為他知道以後可以傳喚。我認為您需要執行兩個步驟:

  1. 記錄您被要求做的事情。記下這些指令和這些對話的日期,以盡您所能。您還應該備份這個請求所隱含的電子郵件交換,即使是含糊其詞。書面帳目不是100%的防彈證據,但比起您以後想記住它,它具有更大的影響力。您不願意更改報告或不願意簽署其他人更改報告(或任何情況)。
  2. ol>

    我認為您會遇到這種情況,但是您正在這樣做堅持道德是正確的事情。

也許發送確認電子郵件給老闆。`關於:我們昨天的討論;您要我X. Y. Z.請確認我已正確理解?
即使我的經理沒有回應,這種電子郵件是否有可能幫助記錄事情?
@it-guy是的,即使沒有響應,它們也可以提供幫助-通常,它們將創建日誌,尤其是帶有時間戳的日誌等。並且很難(但並非並非不可能)偽造(很可能需要電子郵件服務所有者介入)-而且當問題升級時,他們很容易轉發給任何人(老闆,老闆,律師等)-並且如果這些文件被神秘地清除了,看起來也不好
根據當地法律,您也許可以記錄他的口頭詢問。
@it-guy:您的經理沒有回應還不足以獨自在法庭上證明其有罪,但沒有郵件表明“我從未告訴過您”足以問經理他們為何從未回應(以及他們是否回應)。聲稱他們這樣做了,以證明他們這樣做了。即使這不足以使經理定罪,也應足以不使您定罪。(注意:我不是律師)
不僅僅是為了遵守自己的道德準則:OP的老闆將他/她設置為犧牲品,如果它向南走的話。
-1
@R.Schmitz:不過有一個過分的問題。我同意您的意見,這是最好的CYA方法(這似乎很適合OP的特別不道德的情況),但我只是想補充一點,它不應盲目地應用於任何隨意的“也許我需要介紹一下有一天我的屁股,誰知道?這種情況會在您和經理之間造成摩擦。
@Flater確實,它已經朝著一個荒謬的方向發展,並且只能接受/建議,因為您有不願成為罪犯的危險。
@Flater FWIW,在我與_anyone_進行任何口頭交談之後,我總是跟著一封電子郵件:“每次討論:...”,每個人都非常感謝。(這有助於我們避免不可避免的“我們再次決定做什麼?”。)如果OP習慣於做些小事情,那麼它也可以非常有效地用於這一工作。(當然,它假定OP已經做到了。)
不要忽略您的個人電子郵件帳戶的密件抄送。它將證明您發送了該電子郵件,以及在何時進行法律推銷
3.更新您的簡歷/簡歷,開始尋找下一份工作,遠離這些雅虎。
1.為最壞的情況做準備(您現在要做什麼)-更新簡歷,準備法律委員會,準備筆記,記錄客戶的聯繫信息。2.向您的老闆發送確認信-確認您可以發送一份完整的報告進行良好的掃描並彙總仍在探索中的不成功通行證的列表(也許您不需要完全不誠實,只需要唯一地顯示信息即可)4.沿著老闆的鏈條向上走,並告知與發送相關的風險報告5.吹口哨
mcknz
2019-05-23 22:57:33 UTC
view on stackexchange narkive permalink

我不是律師,但是這似乎超出了道德領域的法律範圍。

我從事IT工作,而我的經理正在設法讓我的同事和我向我們的客戶提交偽造的安全掃描。

這聽起來像欺詐。

立即聯繫律師,確定如何最好地保護自己,並查找

律師可能會告訴您立即辭職。

文件很好,但請勿製作客戶的個人副本或公司信息,例如在手機上拍照,保存公司電子郵件線程或將文檔發送到個人電子郵件帳戶。如果您已這樣做,請立即將其刪除。不論輕描淡寫)基於您對公司數據的處理。

律師可能不建議您進行道德操守。如果從法律上來說,OP忽略發生的事情並離開會比較安全,那麼這仍然會使雇主的客戶極易受到漏洞允許的任何攻擊。
@forest我的假設是,如果OP希望這樣做,那麼律師將能夠就如何安全地成為舉報人提供建議。
@mcknz律師會建議客戶掩蓋自己的資產,並留在合法的白色或淺灰色區域,這是道德操守。
我的意思是,這當然是欺詐,但就個人而言,我發現道德方面的擔憂比法律上的關注更具吸引力。也就是說,我完全同意此答案中的建議。
-1
@Mindwin我的意思是,在這種情況下,道德行為和法律行為很可能相互關聯。從倫理上講,撒謊關於安全漏洞是不好的。從法律上講,說謊的安全漏洞(可能是您的公司被要求提供幫助,否則您為什麼要對此進行報告?)可能是欺詐。
您可能需要添加一條註釋,說明OP可能會遭受刑事欺詐。僱員通常會免受雇主的不幸之苦。但是,故意偽造有關客戶已付款的行為的文件可能會增加犯罪欺詐的程度。“我的老闆告訴我”可能無法保護OP。我會在此答案的旁邊添加一個標題,以強調:**諮詢律師**。
Peter
2019-05-24 19:02:20 UTC
view on stackexchange narkive permalink

到目前為止,經理要求我做的與此有關的所有事情都是口頭講的。我做了幾次失敗的嘗試,讓他把任何東西都寫成書面形式。

收件人:我的老闆

主題:工作單

老闆,

如所討論的,我將[不道德的特徵]放在昨天與我聯繫的待辦事項列表中。我仍然在法律問題上有一些疑問,如果我們在開始研究之前能先談談這些問題,我將很高興。

最好的人,

然後您可能會開會,他告訴您繼續使用[不道德的功能],而不用擔心法律方面的問題,並指示您不再寫電子郵件來概述您的對話。您會忘記關於不寫電子郵件的部分,並發送如下內容:

致:我的老闆

主題:工作順序,跟進

嗨,老闆,

請總結從下午2點開始的討論:您已經檢查了法律方面,而執行此操作的正確方法是我需要做[不道德的事情]和[不道德的事情]。

最好,這傢伙

如果他含糊不清,您可以刪除摘要中的歧義,這是他的責任來澄清您是否被誤解了。

不要忘記打印電子郵件並將其帶回家(或只是用手機打開屏幕),因為願意違法的公司有時會願意“丟失”電子郵件。

根據mcknz的回答,“打印出電子郵件並將其帶回家”可能是非常不可取的。
O. Jones
2019-05-23 23:05:00 UTC
view on stackexchange narkive permalink

根據我在SaaS業務中擔任信息安全協調員的經驗,我可以說出一部分。 (由於我的雇主具有遵紀守法的文化,所以我無法一一列舉;我們的高管永遠不會玩這個遊戲。)客戶業務的一部分,他們只需在選中新供應商之前先選中復選框即可。在憤世嫉俗的日子裡,我認為他們只是權衡這些報告,或者對這些報告進行字數統計。

  • 有時候,如果您提供了解釋和補救計劃,就可能向客戶提交真實的掃描結果。許多客戶會接受這一點,它將提高您的信譽:公司信息安全人員喜歡透明性。 (但是,他們會跟進以確保您糾正了這種情況。)

  • 將掃描摘要僅發送給客戶是完全合理的。您的系統和漏洞的細節實際上與您無關,而與您無關,披露這些信息會增加您的攻擊面。

  • 我想可以向客戶提交虛假掃描以獲取這生意。但是,明智的是準備一項補救計劃,並要求老闆同意執行該計劃。

  • ol>

    如果您發送了虛假掃描,然後某些網絡蠕蟲成功攻擊了您,會發生什麼?除非您接受醫療保健,否則我認為最壞的情況是Equifax:對您的客戶和您的災難性宣傳。或者,您的所有者可以將您的CTO發送到Fox News上以撒謊,就像Panera發生違規時所做的那樣。

    如果您是與HIPAA關聯的醫療保健業務實體,並且您擁有患者數據,並且洩漏了數據,並且有人疏忽大意,那麼這就是刺破公司的面紗,表示個人可能承擔刑事責任,也不能藏在有限責任公司的身後。在這種情況下,您最好拒絕簽名。

    看,為一家沒有合規文化的公司工作真是一件難事。你懂的。但是,可以以此為藉口開始推動公司的變革。我的建議4可能是實現這一目標的一種方法。

    對您和您的管理人員來說,正確的問題是:“我們如何使客戶的數據更安全?”對此妥協可能會使您走得更遠。只是要考慮的事情。

    如果您做出妥協,建議您寫一份“備案備忘錄”,以描述情況,給您的指示以及您的行動。打印出來並帶回家。它只適合您,不適合您的主管或同事。如果您需要在幾年後描述這個事件,它將幫助您準確記住誰說了什麼以及何時說。

    +1表示妥協解決方案。我喜歡它不是直接對抗的,同時又可以用於未來的行動。我自己是InfoSec專業人士,我深知有時最好的解決方案可能不是理想的解決方案
    實施欺詐的補救計劃可能是確保您有足夠的保釋金。
    實際上,攻擊人們(打出“不道德” *的牌)並不是促使他們改變的非常有效的方法。而且,任何閱讀新聞的人都可以看到,促使人們進行變革確實非常困難,而且非常緊急。
    可能發生的最壞情況?還記得那個因偽造即將進入太空的測試結果而入獄幾年的工程師嗎?
    回复:我不會完全把Equifax的宣傳稱為“災難性的”。他們的業務仍然很完美,實際客戶似乎並不在乎。這絕對是不好的宣傳,但是如果負責的公司在兩年後仍然蓬勃發展,那並不是真正的災難。
    有趣的解釋Delioth .. https://gizmodo.com/equifax-is-finally-getting-kicked-in-the-money-bags-due-1834976747
    OP的帖子似乎表明他被要求“不”告訴客戶他們發現的漏洞,而不是相反。
    @Delioth-Equifax沒有客戶。他們是三大公司中的一員,它們基本上扼殺了不應該由私營公司掌握的行業。我的父母*對於*由於這個bs而不得不花在電話上的時間使他們的信用凍結和解凍的時間*感到不滿意。
    @Mazura: Equifax肯定有客戶,但不是您(或您的父母)。貸款人和背景調查機構向Equifax支付巨額費用才能訪問這些報告。他們收集報告的人員不是客戶,而是Equifax出售的產品。關於“不應由私人公司控制”,所有其他選擇都將很多,更糟的是。
    Michael Brininstool
    2019-05-24 20:35:02 UTC
    view on stackexchange narkive permalink

    不幸的是,我在職業生涯中遇到過幾次這種情況。

    首先,你不能繼續為這個人工作,開始尋找其他工作。

    第二,我建議您做另一個建議。將其全部寫在電子郵件中,並要求是/否確認。在那封電子郵件中,我會在電子郵件中指出,您理解他的要求您這樣做是不道德的,甚至可能是非法的。 “確認是或否,否則我不會做這種不道德甚至可能違法的事情。”我以前曾要求籤署過文檔或經過數字簽名的電子郵件,但他們總是拒絕。運行掃描。糞便隨後擊中了空氣移動裝置。大約六個月後,監察長辦公室的一名上校聯繫了我,要求我作書面記錄,因為我無法出示電子郵件的副本(我不能隨身攜帶)……大量開火,但我已經走了......那時我在世界的另一端。

    SemiGeek
    2019-05-23 22:12:42 UTC
    view on stackexchange narkive permalink

    Dan和dbeer涵蓋了我的許多最初想法。複製您可以復制的部分,然後手動記錄其餘部分。其中有些是有風險的,但是我主要針對您的斷言,您願意為此丟掉這份工作(為此我稱讚)。

    您還可以回复他的非承諾電子郵件並提供副本原始結果和帶有“ DRAFT”水印的醫生草稿,並在密件抄送中附有個人電子郵件。

    “根據我們的討論,這是帶有編輯結果的掃描結果的原始和草稿。”假設他口頭告訴您這是他想要的,然後發送給您(也許停止發送電子郵件證明),那時候您有點corner不休地告訴他您不能遵守發送偽造的掃描結果。如果您想挽救這種關係,則可能需要就補救計劃進行討論。我參與的大多數審核工作都對真相更感興趣,然後提出了降低風險的計劃。但這可能在這裡不成立。

    他可能會檢查電子郵件日誌並知道您在做什麼。如果是這樣,他還應該知道您已記錄了他的瀆職行為。希望那能使他在威脅要毀掉你之前停頓一下。他可能會通過發送自己的電子郵件來進行類似NDA的威脅來威脅您。請記住,這是一個絕望的舉動。他唯一能證明這一點的方法是提供證據,證明他試圖欺騙客戶。

    只要電子郵件不是由公司託管的,它們就很棒。公司通常會在離開(或開除)時接管您的電子郵件,以便OP的老闆可以輕鬆登錄並刪除電子郵件。因此,最好每周至少導出一次所有內容,以確保至少受到覆蓋,尤其是在有人告訴您做不道德的事情時。沒有什麼可以阻止他們繼續其不道德行為,並可以訪問您的電子郵件並刪除適當的項目,甚至是偽造通信。
    另外,如果您還沒有,最好對電子郵件進行數字簽名。那是您發送它的100%證明,如果沒有壞演員的妥協,除非他們妥協了您的所有財產,否則無法複製。
    通過電子郵件發送信息可能會保護OP,但我不會將任何公司或客戶數據發送到個人電子郵件。這可能違反了保密協議或類似協議。例如,如果您有一個gmail帳戶,則OP實際上將通過第三方託管專有信息。
    @mcknz絕對是一個考慮因素。IANAL,但就我個人而言,我願意承擔這種故意打擊欺詐的風險。
    我會在電子郵件中明確指出您反對這樣做,因為這是非法的。還建議您的老闆明確不要刪除“草稿”水印並使用欺詐性報告。並打印出電子郵件和文檔的副本,將其存儲在他們不容易找到的位置。
    @Dan數字簽名的電子郵件不是“您發送的100%證明”;有人抓住鑰匙並簽署您未寫的消息有多難,取決於環境。在公司環境中,“攻擊者”通常可以完全控制您所使用的軟件和硬件,因此他們很容易能夠解密您的密鑰。(它可能存儲在公司的驅動器上,並且它們可能具有例如捕獲您的口令的監視軟件。)在這種情況下,我認為無論如何都無需對消息進行數字簽名。您以後可以作證您所寫的內容。
    -1
    Milwrdfan
    2019-05-24 19:15:31 UTC
    view on stackexchange narkive permalink

    在我所服務的高科技公司中,我們在稱為監察專員的組織中發揮作用。在這樣的道德/法律問題上提供建議和指導是他們的獨立職責。在我們公司中,如果需要,可以完全匿名。如果您的公司有這樣的角色,我建議與他們聯繫以尋求指導,因為這是他們的工作和職責。

    對於直接向首席執行官施加壓力的經理的無用建議。閱讀問題
    任何員工的工作,無論是人力資源專員還是監察員,都是保護雇主的首要任務。除非該申訴專員是獨立的第三方(可能由政府或工會付費),否則它們可能無濟於事。*在任何情況下,切勿*假定與您相同的雇主僱用的某人會將您的利益置於您的雇主之上。*有*個由法律定義的特定角色,具有特定保護(例如,不能因工作而被解僱GDPR數據保護官),但這仍不意味著它們是獨立的。
    這不符合公司的利益。如果監察員代表董事會行事,那麼他將關閉這個骯髒的爛攤子。
    Sascha
    2019-05-26 14:39:47 UTC
    view on stackexchange narkive permalink

    過去對我有用的方法:製作一份報告,描述您的實際工作,包括您應做/計劃做的段落,但將其明確標記為“尚未完成”,然後將其發送給您的老闆並告訴他根據自己的意願對其進行修改,然後將其簽字並發送給客戶。

    如果這是他們的簽名而不是下屬的簽名,那麼很多人突然變得更加小心(在我的情況下)這是關於向其“最喜歡的供應商”訂購而不是最便宜的供應商的訂單。)

    如果您的老闆仍然想這樣做,那麼從那家公司出發,並根據情況的嚴重性來傳遞知識與適當的機構聯繫(->法律問題,與律師交談)。

    Dan
    2019-05-23 21:03:30 UTC
    view on stackexchange narkive permalink

    我的想法是,如果您具有原始掃描和修改後的掃描,則只需將實際掃描刻錄到cd並將其放入公司的郵件中即可。包括一個加密的文本文件和一個可識別您的代碼短語。可以這麼說,如果您需要站起來,您可以描述該加密文本文件中的內容,這樣您就可以站起來。如果老闆將您扔到公司門前的公共汽車下,那也很棒,您可以說您包括了一個加密文件,該文件只有一個您知道的代碼短語。我認為這是最好的保險方法。否則,我認為您的老闆和他的老闆可以組成他們喜歡的任何東西,並且您幾乎沒有證據,特別是如果他們口頭告訴您。

    我不是律師。我同意此答案的精神,但我認為OP可能會因未經授權而發佈公司信息而遇到麻煩,即使這是出於正當理由。最好獲得法律意見。
    關於信息發布的好處是,這是應該傳遞給客戶的信息,無論它是否應該在被“篡改”之前先行,這是一個不同的問題...
    -1
    @mcknz哦,是的,“一個人在被證明無法爆發之前是無辜的” ...
    當客戶打電話給他的公司告訴他們有關CD的信息時,OP被拒絕偽造安全掃描,(不會有那麼多的供應商,也就不會有那麼多人進行安全掃描。..那是特定的工作),然後OP可以決定是否值得。
    @mcknz NDA用於保護商業秘密,因此您不會去其他公司披露貿易信息或獲取專利信息,也不會去其他公司披露信息。它不能通過偽造報告來保護公司免於對客戶說謊。除非雙方都同意他們要說謊,但我懷疑有關公司不同意虛假報告。
    Dataminion
    2019-05-28 03:59:03 UTC
    view on stackexchange narkive permalink

    我認為這裡還有另一種人們可能不喜歡的選擇,但這種選擇被忽略了。它圍繞著誰是欺詐者以及如何欺詐的概念展開。如果您希望繼續在公司工作,但又避免做任何可能暗示您的事情,那麼我建議您採取以下措施。

    創建老闆要求的報告版本,然後將其與原始附件並說以下話。

    我創建了您要求我為{company}準備的報告(答案省略),您將找到該報告以及該電子郵件所附的原始報告比較。我希望您知道我已經準備了該報告,希望您將其僅用於內部目的。我確實相信與{company}共享此文檔的編輯版本的決定使我們的公司處於非常危險的境地,因為原始文檔中的某些問題是可能被利用的真實問題。因此,我敦促您使用原始郵件。

    然後我將電子郵件密送至個人電子郵件帳戶,並打印完整的電子郵件(來自已發送文件夾的原始電子郵件,其中包含所有標題)。如果您的老闆答复並告訴您將電子郵件發送給{company},這就是您說的重點

    出於個人責任方面的考慮,我不能良心地將電子郵件發送給{company}我希望這對您來說不是問題

    我會說這會做很多不同的事情:

    a)獨立於欺詐或老闆給您工作任務的情況創建報告,這可能是因為您不執行報告而被解僱,並要求其喊叫清楚表明您願意完成經理的任務(我真正理解人們不會同意這一點)但我認為這是走道德路線而不越過界限

    b)通過將報告的原始格式通過電子郵件提供給您的經理,這很清楚該文件應出於內部目的考慮。如果您的經理決定使用該文檔,則是您的經理欺詐了您而不是您。 (如果他稍後再發送,我會解決該問題。)

    c)將此內容提交給您的經理可讓他們有書面的機會去做正確的事。您的經理可能會改變主意……希望。

    d)密件抄送打印並保存電子郵件為您提供了重要的物理證據,如果您對此操作產生負面影響,可能會需要

    最後,我認為提出這份報告不是道德上的難題。我想說

    如果您確定您的經理/公司已經發送了文件從而犯了欺詐行為,您將承擔什麼責任?

    是一個非常複雜的問題,我可以就此提出一些建議,但是您絕對應該做的是真正的建議。繼續與另一家公司簽訂合同。不要在堆棧交換上發布消息,不要花幾百美元從勞務律師那裡獲得建議(這將是有醫療事故保險的建議)

    S. Miranda
    2019-05-24 17:13:36 UTC
    view on stackexchange narkive permalink

    對我來說,有兩種選擇:

    1. 做到這一點,但要保護自己

      將文檔保存在您執行的操作中,創建/修改的日期早於您將發送給客戶端的帶有已排除漏洞的郵件的日期。在本文檔中,請記憶您與經理的討論,所排除的漏洞並鏈接到真實報告。

      然後執行被告知的操作,並將帶有已編輯報告的郵件發送給您經理警告他存在漏洞(或找到您已經在談論的另一封郵件)。

      如果客戶端發現了此郵件,您將受到保護(即使他們問您為什麼這樣做)出於良心不道德的事情,您可能會說您受到壓力了。或這裡有毒物管理。嘗試在不燒橋樑的情況下走出去,然後再找一份工作。無需編輯報告,就可以贏得盡可能多的時間,因此您可以在做之前離開。

    2. ol>

      َ

    “將帶有編輯後的報告的郵件發送給您的經理”-這給我一個好主意:儘管經理拒絕以書面形式答复,您仍然可以通過將未經編輯的報告發送給經理並評論漏洞來記錄發生的情況,並提到這是*應*發送的報告。這樣,您可以證明您和您的經理*知道這些問題,並有一些證據表明您確實已正確解決了這些問題。如果仍然只有經過編輯的報告可以提供給客戶,儘管您記錄下來的問題儘管*發生了,但事實還是會讓您不滿意。
    經理成為重點。
    偽造報告絕不是這裡的選擇,我看不到任何體面的專業人士會怎麼考慮它。只要看看寶馬排放醜聞中那些開發商的經歷。
    @ayrtonclark我同意,但是在某些情況下您無法真正選擇。我不在這個人的鞋子裡:如果他處於無法應付失業的境地,那麼唯一的選擇就是按照指示進行,盡可能地掩蓋自己啊


    該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 4.0許可。
    Loading...