Artikel top billede

Udvikler sendte sine opgaver til Kina - og hævede lønnen

Outsourcing. Virksomheder gør det i stor stil, men har du nogensinde overvejet, at du da bare selv kan outsource dit arbejde, holde fri og samtidig tjene kassen?

Hvis du ligesom en kreativ udvikler fra USA under navnet Bob meget hellere vil surfe rundt på internettet istedet for at udføre hårdt kode-arbejde, så er her opskriften.  

En sikkerhedsrevision af et amerikansk kritisk infrastrukturselskab afslørede sidste år, at dets stjerneudvikler havde outsourcet sit eget arbejde til en kinesisk underleverandør.

Alt i mens brugte den amerikanske udvikler arbejdstiden på at surfe rundt på internettet.

Sådan lyder starten på den noget opsigtsvækkende historie på The Register.

Sådan blev det afsløret

Virksomheden kom på sporet af den kreative outsourcingsmodel, da man kontaktede sin telekommunikationsleverandør, Verizon.

Logfiler fra VPN-trafikken viste nemlig, at der var en række gentagende logins fra Shenyan, Kina. Logfilerne viste yderligere, at der var tale om topprogrammøren 'Bob'.

"Virksomhedens it-folk var sikre på, at problemet måtte have at gøre med en slags malware, der kunne initiere VPN-forbindelser fra Bobs stationære arbejdsstation via en ekstern proxy," udtaler Verizon.

Den forklaring viste sig ikke at holde stik. 

Verizon fik tilladelse til at gå Bobs computervaner efter i sømmene. Efterforskerne fandt frem til, at han havde hyret en softwarevirksomhed i Shenyang til at lave sit programmeringsarbejde for sig.

Sådan så hans typiske arbejdsdag ud

Stjerneudvikleren kunne sidde afslappet i stolen, mens den kinesiske softwarevirksomhed klarede dagens opgaver for en femtedel af Bobs sekscifrede løn i dollars.

Ved at analyse hans arbejdsrutiner fandt de frem til, at en arbejdsdag for Bob typisk bestod af:

9.00 - Møde på arbejde og surfe på Reddit et par timer. Se videoklip af katte

11.30 - Gå til frokost

13.00 - 'Ebay-time'

14-tiden - Updates på Facebook, LinkedIn

16.30 - Afsluttende updates, e-mail til ledelsen

17.00 - Gå hjem

Firmaets mand 

Det er måske ikke underligt, at virksomheden anså Bob som et af virksomhedens største aktiver. 

For det gik faktisk så godt for Bob, at han af HR-afdelingen blev udnævnt som virksomhedens topprogrammør i flere kvartaler, og man anså ham endvidere for ekspert indenfor C, C++, Perl, Java, Ruby, PHP og Python.

Flere undersøgelser af den kreative programmør viste, at Bob faktisk havde flere stillinger hos andre virksomheder, som han også havde outsourcet.

"Det gav ham hundredetusindvis af dollars i profit samt masser af tid til at surfe rundt på internettet, forums og tjekke de nyeste 'Detective Mittens'-videoer," skriver The Register og afslutter:

"Bob er ikke længere ansat i firmaet."




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Daxiomatic ApS
Salg, udvikling, implementering og servicering af software til ERP

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Drukner din sikkerhed i et hav af falske advarsler?

Der er et konstant våbenkapløb i gang mellem de værktøjer, din IT-sikkerhedsafdeling har til rådighed og et stigende antal komplekse og mangeartede cybertrusler. Men når sikkerhedsinfrastrukturen udbygges, stiger kompleksiteten og mængden af advarsler også. Hermed får du svært ved at skelne mellem et stort antal falsk positive og de få – men reelle og kritiske! – advarsler, du skal prioritere at håndtere. Bliv klogere på hvordan du håndtere det.

15. juni 2021 | Læs mere


Datadrevet forretning 2021: Sæt automatisering og data på den strategiske dagsorden

Ved at anvende data på den korrekte måde, kan du og din virksomhed for alvor sætte skub i konkurrencen. Der ligger en værdifuld viden om kunder, kundeadfærd, konkurrenter, markeder og meget andet i den data, der svæver rundt omkring os. Med den nyeste teknologi er det endda blevet nemmere at automatisere disse processer.

16. juni 2021 | Læs mere


Cloud giver dig fleksibilitet, skalerbarhed og agilitet – men hvordan håndterer man sikkerheden?

Cloudsikkerhed handler om effektiv orkestrering og automatisering for at muliggøre hurtig detektion af og reaktion på incidents. Det handler om at eliminere kompleksitet, det handler om at fortsat sikre smidighed og fleksibilitet. På dette seminar bliver du klogere på hvordan du planlægger, designer, implementerer og kører dit cybersikkerhedsprogram effektivt.

23. juni 2021 | Læs mere






CIO
Der findes ikke noget vigtigere for din virksomhedskultur end psychological safety
Klumme: Forskningen er entydig: Vidensarbejde er mere effektiv, når du tør stille spørgsmål, rejse kritik og indrømme fejl helt uden frygt for at blive straffet eller gjort til grin. Hvis du ikke har fokus på denne del af din virksomhedskultur, så lever din virksomhed og dine medarbejdere ikke op til deres fulde potentiale.
White paper
Så ofte rammer din sikkerhedsleverandør plet – eller helt ved siden af
Denne uafhængige evaluering fra MITRE ATT&CK giver et billede af styrker og svagheder hos førende udbydere af cybersikkerhedsydelser. Rapporten vurderer bl.a. reaktion og træfsikkerhed på simulerede angreb og af, hvor hurtigt der slås alarm.