公司中了勒索病毒说是我的问题,前几天被辞退了

2020-07-26 20:08:52 +08:00
 98jiang

大概经过

  上个月端午节的时候,公司中了勒索病毒,公司服务器是有备份文件的,但不幸的是也被病毒加密了。公司找外面的公司,付款并解除了有备份的那台电脑的数据,大约花了四五天时间,然后恢复了数据。
  7 月 17 日公司 HR 突然找我,劝退我,大概内容就是想让我辞职之类的,说的是各种好话,比如公司环境不好,对我发展不好之类的。HR 说给我 15 天时间,然后让我自己写辞职申请,以什么离职证明背调和我家人来压迫我。遇到情况,当晚我就更新简历,准备找新工作了,不过没找到前我肯定是不会写辞职申请的。过了几天,7 月 22 日,HR 又来问我为什么不写申请,我就说我需要先找到工作,否则我不会主动申请。然后她就以前段时间公司中勒索病毒的事来怪我,说是从我的电脑开始侵入的,说给我机会不珍惜,我还是坚持要先找到才申请,并没有理会她。第二天 23 日,给了我一份辞退通知书。

辞退通知书内容

XX (信息技术部)
	2020 年 6 月 27 日,由于你在工作期间未能遵守公司规定,安全意识差,作为公司信息技术部技术人员为对自己的办公电脑设置安全防范措施,造成其办公电脑中毒、收到攻击,从而导致公司整个网络系统瘫坏、停止运营长达 5 天以及公司重要数据丢失,严重影响公司的运营以及给公司造成重大损失(已超 20 万元人名币)。你的行为属于严重的渎职,违反公司的规章制度。对于前述情况,公司已经通知工会,向工会通知拟解除与你的劳动合同,工会无不同意见。
	现公司根据公司《人力资源管理制度》以及《劳动合同法》第三十九条的规定,决定自 2020 年 7 月 24 日起解除与你的劳动合同关系。

我的疑惑

  公司中毒不止是我一台电脑中毒的,我们部门有 2 台,其他部门以及领导电脑都有中毒的,公司的服务器也是中了好几台。
  我是今年 4 月开通这个远程端口的,主要是为了在家办公,虽然已经复工了,但是因为公司没有 VPN,而且周末有时候服务器或程序出现一些问题需要连回公司,所以就没有关闭。

我认为公司也是存在很多问题的:


  我问过同部门中毒的同事,他们的处罚是记过+罚款,领导是双倍。不过我却是辞退,所以我很不服,现在正准备申请劳动仲裁。
  我自己感觉的话,我的职位是助理工程师(打杂的,写代码、报表什么都干),我当时申请的时候也的确没注意到我电脑密码太简单了,这部分是我的问题。不过公司并没有给我看是我电脑先中毒的证据,说不定是别人的电脑中毒了,扩散到其他电脑呢?而且就算是从我电脑开始被侵入的,我也认为并不全是我一个人的原因,公司方面的问题不是更大吗?而且其他人只是罚款记过,辞退对我太不公平了。
  不知道各位大佬觉得我申请劳动仲裁应该主张什么比较好呢?我应该申请 N+1 还是 2N ?这是我毕业后的第一份工作,不知道应该怎么办,希望能得到各位帮助,感谢!
19436 次点击
所在节点    问与答
144 条回复
rockzhou8
2020-07-26 21:30:50 +08:00
仲裁吧,你还是有希望的
1.是公司没有对你进行安全教育,如有,他需要举证
2.自己不要主动写辞职申请
hoyixi
2020-07-26 21:34:03 +08:00
早就说过这个问题了,远程公司网络,不要自己干,甚至有人傻傻自己花钱买工具、搭中转。
除非公司明确授权你这么做,否则你出力不讨好,出了事,你就是背锅的。
soho176
2020-07-26 21:38:27 +08:00
你先别急着说公司有问题,同事有问题,你就说你自己有问题没有?
mcone
2020-07-26 21:40:47 +08:00
@98jiang 可以找律师。
你不是申请仲裁了么,可以把这些细节跟他们也强调一下。

至少之前 frp 的那位主人公有一个完整的证据链(从自己的 ip 地址发起的攻击,自己电脑上有未经允许的软件,自己承认了使用这样软件),你这里完全没有看到。
aydd2004
2020-07-26 21:42:31 +08:00
@hoyixi 我们公司远程权限是要上正式申请单 签核到部门主管
用的深信服的玩意 而且不让远程控制自己的机器
laoyur
2020-07-26 21:47:31 +08:00
那啥,判断谁先中的招,是不是可以从所有中招的人电脑上被加密文件的修改时间来判断,不过现在现场应该都被毁掉了吧
另外,楼主两位密码实在是。。。
祝楼主好运吧
98jiang
2020-07-26 21:48:37 +08:00
@rockzhou8 明白了,这几天就去申请。我已经被辞退了,不需要写离职申请了。

@soho176 我设置的密码太简单了,我的错。但是公司未给我提供证据,我也不知道病毒是不是从我电脑开始入侵的,公司是有很多台电脑都中了毒的,也不止我一台有开远程。

@mcone 我去咨询一下费用先,感觉对我来说我自己一个人就可以了,律师费感觉会挺贵的。
flowercoder
2020-07-26 21:49:18 +08:00
windows 真心容易中毒,端口估计也没搞好,当然弱密码也是,安全防护你们根本没有嘛,你的这个例子很警醒大家,因此东西最好放在 NAS 或是 linux 下面。
我觉得你的关键点是 6 、公司说是从你的机器进来,病毒的路径肯定是查的出来的(就勒索病毒而言),这点你是不是能保证不是你这边来的呢?如果你能保证,那我觉得你去仲裁一下没啥,如果不是的话我觉得还是算了。
当然我们很多人都不是很了解你们的公司状况,我们都只能从你的话去推断,如你说的第二点,比如安全培训,其实给你一张网络安全的纸,或是入职时给你的一个告知书也算的。第四点,服务器没有打安全补丁,这个其实也不是很重要,目前我自己遇到的很多都是弱端口 加 弱密码的,有的是经过内网传的,第五点怎么了?这不很正常的吗?你要想清楚你要强调的点在哪里,而不是说很多,我觉得只有第六点是你要强调的,而且你还要能看懂对方出示的证据。
Myprincess
2020-07-26 21:51:03 +08:00
员工疏忽大意和工作失误应作为简单过错处理,企业不得根据这个解雇你。但是造成重大损失的。企业可以直接炒掉你,并且不作赔偿。注意:有些企业会向你要求赔偿损失。假设他的证据可靠。

建议你处理这个事要注意。

个人建议,如果你不打算硬干,则在离职时需要留意一个免责文件。小心清算。
如果你打算硬干,如果你败诉,那么你将面临拿不到赔偿 ,还要被起诉的风险。因为都撕破脸了,公司会让你赔偿 。前提是你败诉。
xfabs
2020-07-26 21:54:32 +08:00
这两位密码着实有点短啊,我现在能理解领导为什么说专线要对外开放端口的时候都要签字了,我很久以前去签过一次字,领导就问了我一句:那你们有对应的防护措施嘛?最后也没给我签字。
yjd
2020-07-26 21:55:19 +08:00
密码 2 位,这安全意识也太低了。现在网上都是自动扫描,而且连非默认端口全端口扫。
Seymer
2020-07-26 21:56:57 +08:00
仲裁可以主张企业违反解除劳动合同,违反解除劳动合同是申请 2N 赔偿,N+1 属于和企业协商解除劳动合同的补偿。但是个人感觉这个赢面不太大,所以不是很建议仲裁。当然也可以一试,只是要提前做好心理及各方面准备。
chairuosen
2020-07-26 22:02:52 +08:00
去仲裁,能拿出证据证明是你的锅,就认了。拿不出咱不背锅。
98jiang
2020-07-26 22:03:14 +08:00
@flowercoder 感谢回复,就我个人觉得,即使是从我电脑开始的,责任最大方也不应该是我,而是公司或者网关,我也有责任,但应该是较小的,辞退我的话,就是把我当成最大责任人了。如果仲裁的话,证据不止我一个人看,是否真的我的问题就到时候再说吧。 如果是仲裁的话,我首先是需要他们提供证据,然后如果证实了是我电脑开始的,我再根据责任大小来说,不知道这样会不会好点呢?
@Myprincess 感谢,现在公司只是给了我一份辞退通知书,其余的我什么都没有签名。还有我不是故意的,也能要赔偿的吗?
rockzhou8
2020-07-26 22:06:50 +08:00
@98jiang #54 赞同楼上哥们说的,只要公司拿不出实质性证据,证明你主观上故意开放了漏洞、泄露密码,散播了病毒,你的赢面就比较大。劳动仲裁的咨询法律援助的律师,按他说的准备好材料和证据就行,一般不需要你花钱请律师
ys0290
2020-07-26 22:10:10 +08:00
密码两位数?是收入几位数的那个两位数还是两个字符???
Myprincess
2020-07-26 22:14:26 +08:00
@98jiang 你关注的都是没用的。
你要担心的是你在辞职通知书上签字了没有?如果签字了,你有没有认真看,这不是一份简单的通知书,也有可能是你认罪的证据。假设你有在上面签字,因为他已经在通知书里明确了你的责任。并且是根据你这个责任炒掉你的。

你可以想象一下,如果你不认这个,那么你为什么会在上面签字。

第二,就算你签了这个通知书,难道你没有意识索要一份免责文件吗?如果公司起诉你。怎么办?因为法院传票会大概在 30 天送达到你。

你再认真想一下,公司说损失 20 来万。这些钱,他们就真得这么愿意出吗?不见得吧!

建议你找律师,假设你能证明无重大过错。如果对方能证明你有重大过错,你怎么办?你想要钱,他们让你赔钱?如果你败诉了。你打算怎么赔?
所以离职之前那个免责文件是必须要到的。没有那份文件,你的风险增加了。
98jiang
2020-07-26 22:16:44 +08:00
@Seymer 我也很怂,反正现在无职,不管行不行,我就先试试了。
@rockzhou8 法律援助的律师不分析案例,上面的都是我自己想的,想写好材料还是得自己找一个。毕竟这情况是有点特殊。。
@ys0290 2 位数字。我是开通远程端口以前设置的密码,当时只是防止公司的人看我电脑而已,开通后我没想到要修改这个,确实是我的问题。
cwbsw
2020-07-26 22:18:15 +08:00
中了勒索病毒数据还能就回来的?
98jiang
2020-07-26 22:19:13 +08:00
@Myprincess 你好,公司发的任何文件我都没有签名,就是怕会踩坑。免责文件公司是不会发给我的,公司发的辞退通知里说就是我的问题,而且赔钱,我也不可能是赔全部吧,不是应该按责任部分来说吗。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/693264

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX