解雇の腹いせ、元勤務先のサーバー情報削除 容疑で逮捕(asahi.com 2007年08月16日23時50分)
解雇の理由はわかりませんが、
派手なことをしてますね。でも、
ハイテク犯罪対策総合センターと大森署の調べでは、八木容疑者は東京都中央区築地の翻訳会社を6月11日に解雇されたことに腹を立て、翌12日、同社の社員用IDとパスワードを使ってサーバーに接続し、「私は予告なしに解雇された。次はおまえの番だ」との内容を英文で書き込んだ。
これでもなんだかな〜、と思いますが、おまけに
同月19日には元上司のIDなどを使って再びアクセスし、同社の受注内容などの情報196件を削除した疑い。
こんなことまでできちゃったということは、この会社のパスワード管理はいったいどうなっていたのでしょう?
やっていることの内容からサーバーの admin だった可能性がありますよね。それでもパスワード管理が甘いのには変わりませんが。
ちなみ、このケースでは詳細は分かりませんが、予告無し解雇って可能なんですか?
検索したら、即日解雇は30日分の給料が保障されるそうですが。
ochame-cool さん
>予告無し解雇って可能なんですか?
老婆心ながら説明しますと、懲戒解雇に該当するような、例えば横領、会社の重要秘密事項の漏洩、殺人や傷害事件等々ありますが、何の落ち度もないのに、気に食わないからというような理由では解雇できません。
解雇権の濫用で取り消し可能です。解雇予告手当も解雇の事由が解雇権の濫用に該当しない場合に、30日前の予告に代えて、また、両方を合わせて出来るというものです。ご参考に
「解雇」とは、雇用主が労働者の同意を得ることなく一方的に雇用契約を解除することを言い、労働者の合意を得て雇用契約の解除(或いは労働者が雇用契約の解除を申し出る場合も含む)する「退職」と区別して使われます。
雇用主が「解雇」行なう場合、解雇予定日の30日前までに予告するか、予告日数1日につき平均賃金1日分を支払うことが労働基準法第20条で定められています。そのため「即時解雇」(いわゆる「今日限りでクビだぁ〜、明日から来なくてイイゾ」というヤツ)を行なう場合は30日分の平均賃金を支払う必要があります。これを「解雇予告手当」と言い、解雇通告と同時に支払われないと法律的には解雇は成立しません。
更に法令上解雇は、「労働者の責めに帰すべき事由」による解雇と、その他の事由による解雇に分かれます。この、「労働者の責めに帰すべき事由による解雇」(世間一般で言う懲戒解雇)は、予め解雇事由を添えて所轄の労働基準監督署長に届出て認定を得たときに限り、30日前の予告やそれに代わる解雇予告手当の支払い無しでも解雇することが出来ます。(労基法第20条&労基則第7条)
要するに解雇予告手当無しの即時解雇は、予め労基署に届出て認定を得たときしか行うことはできません。認定が取れないときは解雇予告手当を支払わないと、解雇そのものが無効になって労働者に解雇通告後の賃金を支払う義務が生じますし、労基法上の罰則(6箇月以下の懲役または30万円以下の罰金)があります。
なお、就業規則違反が理由であっても、無断欠勤や勤務成績不良などの場合は懲戒解雇の認定はまず取れません。労基署に届出ても普通解雇として予告手当支払を命じられるのが普通です。就業規則の中に「懲戒解雇に該当する重大な非行」が普通解雇の要件とは区別されて規定されており、なおかつその「懲戒解雇の基準」が社会的相当性と合理性を備えていることなどが求められます。
具体的な懲戒解雇の該当事由には、本人の行為により勤務先に多額の金銭的損害を与えたり、対外的な信用失墜により業務遂行に大きな障害を与えた場合など、当該行為が会社に与えた損害や悪影響が非常に重大であることを要します。
横領や遣い込みは前者に、刑事事件の犯人として起訴有罪が確定した場合などは後者に該当しますが、横領と言っても会社のボールペン1本で懲戒解雇とするのは、社会的相当性に無理があるとして認められません。また単に逮捕・起訴だけで懲戒解雇は推定無罪の原則から無理があり、微罪での逮捕を事由とした懲戒解雇通告を無効とした判例があります。
こうした刑事事件で逮捕のケースでは、逮捕の時点で無給の無期限の休職とし有罪が確定後に懲戒解雇とするのが法令上の原則ですが、明確な自白があったり、現行犯逮捕など犯人であることが明白であり、その犯罪行為が報道などにより社会的に大きな反響があって会社の信用を大きく損ねるなど、正常な業務遂行に多大な影響や損害が生じる場合には、逮捕そのものを理由とするのではなく、そうした会社に対する悪影響を理由として懲戒解雇を認める場合があります。
このように労働法令上からは「飲酒運転で検挙=即解雇」というのはいささか疑問があり、誰かこのケースで解雇無効を争って提訴し、最高裁の確定判決まで頑張ってくれる人が現れるのを社会保険労務士として仕事柄期待しています。
大変長文の投稿となりましたが、世間では解雇についてなかなか正しく理解されておらず、労使のトラブルも非常に多いので書かせて頂きました。
クビになった腹いせに論理爆弾を仕込む事件は以前からありましたよ。
昔は単なる時限爆弾だったのですが、最近では一定期間特定のサイトに
特定のIPからログインしないと発動したりするようなインテリジェントなのもあるようです。
単なる時限爆弾と違い、十分な準備期間をもって組み込めるのが利点です。
こうなると、デッドマンスイッチのようなものですね。
業務の一部を故意にマニュアル化しない(あるいは誤ったマニュアルを
残す)のはもっと昔からありましたね。ちょっと考えるだけで
自分をクビにしやすくする馬鹿はいないことに気づきますが、これも一種の爆弾です。
解雇権、解雇と退職の違いなど、大変参考になりました。ありがとうございます。
雇用保険の話でも自己都合、会社都合の違いも小耳に挟みましたが、やはりこういうときは専門家を頼るのが一番ですね。
それから社内の admin は怖いですね・・・
参考までにご紹介します。Linuxでやってみましたが、どのUNIXシステムもほぼ同じはずです。
=============================
[root@fd ~]# date
2007年 8月 17日 金曜日 19:48:03 JST
[root@fd ~]# useradd baduser ←baduserを作成
[root@fd ~]# passwd baduser ←baduserのパスワードを設定
Changing password for user baduser.
新しいUNIX パスワード:
よくないパスワード: 辞書の単語に基づいています
新しいUNIX パスワードを再入力してください:
passwd: all authentication tokens updated successfully.
[root@fd ~]# su - badman ユーザ名の間違い
su: badman というユーザは存在しません
[root@fd ~]# su - baduser←baduserでログイン、
rootなのでパスワード不要
[baduser@fd ~]$ pwd ←baduserのホームディレクトリを表示
/home/baduser
[baduser@fd ~]$ ls /root/ ←baduserがrootのディレクトリを覗こうとした。
ls: cannot open directory /root/: 許可がありません
[baduser@fd ~]$ exit ←baduserからログアウト、rootに戻る。
logout
[root@fd ~]# cat /etc/passwd|grep baduser ←登録ユーザの情報を表示。
baduser:x:504:504::/home/baduser:/bin/bash
[root@fd ~]# ls -l /home/baduser ←baduserのディレクトリのファイルリストを表示。(空)
合計 0
[root@fd ~]# ls -al /home/baduser aオプションをつけたので、ドットで始まる設定ファイルなどが表示。.はカレントディレクトリで、..は親ディレクトリ。
drwx------ 2 baduser baduser 4096 2007-08-17 19:50 .
drwxr-xr-x 6 root root 4096 2007-08-17 19:48 ..
-rw------- 1 baduser baduser 19 2007-08-17 19:50 .bash_history
-rw-r--r-- 1 baduser baduser 33 2007-08-17 19:48 .bash_logout
-rw-r--r-- 1 baduser baduser 176 2007-08-17 19:48 .bash_profile
-rw-r--r-- 1 baduser baduser 124 2007-08-17 19:48 .bashrc
-rw-r--r-- 1 baduser baduser 500 2007-08-17 19:48 .emacs
[root@fd ~]# userdel -r baduser ←baduserをシステムから削除。
[root@fd ~]# ls -al /home/baduser
ls: cannot access /home/baduser: そのようなファイルやディレクトリはありません
[root@fd ~]# cat /etc/passwd|grep baduser
[root@fd ~]# ←消えているので、何も表示されず、プロンプトが返る。
[root@fd ~]# date
2007年 8月 17日 金曜日 19:52:22 JST
[root@fd ~]#
==========================
ゆっくりやりましたが、3分ほどでしょうか。削除するだけなら、数秒でお終いです。
退社した社員のユーザIDを削除することは、システム管理の基本中の基本と聞きますが、こんな簡単なことを放置していたとは、信じがたいほどです。
あるいは万能ユーザrootのパスワードを持っていたのかもしれませんが、パスワードの変更もpasswdコマンドを再度実行するだけです。
なお、標準コマンドではありませんが、次のコマンドを使うことで、指定した文字数のパスワードを自動生成できます。
[root@fd ~]# which mkpasswd ←コマンドの置き場所を確認。
/usr/bin/mkpasswd
[root@fd ~]# mkpasswd -l 12
4ruga+Fvm6zF
[root@fd ~]# mkpasswd -l 20
vz4\bowioxepDqv5xTnk
[root@fd ~]# mkpasswd -l 30
rbervua%xlst9zskx4UgagjtnvdqbP
[root@fd ~]#
システム管理というと難しく考える人もいるかと思いますが、確かに大変な反面、このようにすこぶる単純な部分もあるかと思います。
鷹野 秀樹さん,
suでrootになってrmuserコマンドを使用すれば一発で,ユーザアカウントからホームディレクトリまで抹殺できると思います.
1分も掛からないうちに作業は完了できると思います.
私が使っているのはFreeBSDですがおそらくLinuxにもこのコマンドはあると思います.
man rmuser
で使い方は調べられます.
アカウントの削除自体は簡単ですが、問題なのはそれを命令する事務系統がどれほどやる気になっているかでしょう。また、adminが一日中張り付いていられるとも限りません。
システムの管理なんてそれで直接お金が儲かるわけではないし、優先順位が低くなるのはやむを得ません。ウチの職場でもUNIXやMac OS Xをいじっているユーザは私を含めそれなりにいますが、本業が免除されるわけでもないためサーバの管理など誰もやりたがらず、結局外注に出しています。もちろん、クラックされてもいいように、自分のファイルだけはきっちりバックアップしてますよ。漏れてはまずいような個人情報は計算機に入れてません。
>No.7 Level3 さんのコメント
レスありがとうございます。ご指摘のコマンドは正直なところ、知りませんでした。自分もFreeBSDを使っていましたが、ユーザの登録自体がやや複雑で、簡単にするには/etcに雛形の設定ファイルをおいておく必要があったように思います、そうしていた覚えがあります。
FreeBSDからLinuxに乗り換えた最大の理由は、javaのコンパイルですね(バイナリもあるみたいですが、依存関係に問題が出そうだったので、使いませんでした。)。portsだとインストールに10時間以上掛かり、それもすんなりいかない、大変でした。その点、Linuxだとダウンロードを含めても10分ほどで完了するのではないでしょうか。FreeBSDを残しているパソコンもありますが、このところ起動していません。
FreeBSDをお使いということですが、自分のような個人利用でも、つまずくことが多く大変でした。システム管理のような、責任の重い立場であれば、なおさら気苦労も大きかと思いますね。
>自分もFreeBSDを使っていましたが、ユーザの登録自体がやや
>複雑で、簡単にするには/etcに雛形の設定ファイルをおいて
>おく必要があったように思います、そうしていた覚えがあり
>ます。
鷹野秀樹さん,
ついでながらadduserというコマンドもあって,引数でユーザグループからログインクラス,シェルなどが一括で指定できます.
また,デフォルト設定を/etc/adduser.confに予め書いておくこともできます.さらに,ドットファイルの初期設定を特定のディレクトリに作成しておいて(dot.xxという形で),このディレクトリを-kオプションで指定すれば,その内容がホームディレクトリに.xxの形でコピーしてくれる機能もあります.
こういった管理用のコマンドを知っておくとユーザアカウントの作成や削除は非常に簡単に行えるようになります.
いちいちvipwなんかでやっていたのでは多くのアカウントを操作するのに非常に大きな労力を費やします.
man adduserをご参照下さい.
以前Tk/Tclでユーザ管理ツールを書いて使用していましたが,その時にはTclからadduser, rmuserなどのコマンドを呼ぶようにしていました.
Level3 さん
ご教示ありがとうございました。
パスワードって、何度か入力しているところを後ろから見ていると分かってしまうものですし…
やはり定期的にパスワードの変更をかけるのがお勧めです。