DAILY WAGEHired TodayPaid Today

Nyheder

Hvorfor bør man ikke registrere tid for andre eller bruge falsk GPS? Risici for arbejdstid og adgang til optjent løn

hinh anh nguoi lao dong toi nhan vien 2

Hvorfor bør man ikke registrere tid for andre eller bruge falsk GPS? Risici for arbejdstid og adgang til optjent løn

Kort svar: Man bør ikke lade andre registrere tid for sig, låne sin konto/telefon eller bruge en app til at forfalske placering. Disse handlinger forvrænger data om den faktiske person, tid og sted for arbejdet; det kan medføre, at registreringen bliver tilbageholdt, afvist eller sendt til verifikation, hvilket forsinker godkendelsen af arbejdstid og beløbet for adgang til optjent løn.

Hvis man ikke kan registrere tid på grund af svag GPS, en defekt telefon, glemmer at trykke ind/ud eller tekniske problemer på stedet, bør man gemme bevis og informere tilsynet/kunden for at håndtere undtagelsen korrekt. Man bør ikke bruge en forkert handling for at "rette" en teknisk fejl.

Hvad skal elektronisk tidsregistrering bevise?

(Forskellige måder at registrere tid: se 6 måder at registrere tid på adgang til optjent løn.)

En gyldig registrering skal kunne besvare:

  1. Hvem udførte handlingen?

  2. Hvornår fandt handlingen sted?

  3. Hvor eller på hvilket arbejdssted?

  4. Hvilken vagt og hvilken metode?

  5. Er registreringen godkendt af en autoriseret person?

At registrere tid for andre forvrænger svaret på "hvem". Falsk GPS forvrænger svaret på "hvor". At tage billeder af dynamiske QR-koder eller dele konti kan gøre hele beviskæden utroværdig.

Hvad er tidsregistrering for andre?

Tidsregistrering for andre er, når en person udfører handlingen på vegne af en anden for at give indtryk af, at den anden person er til stede eller har arbejdet. Nogle almindelige eksempler er:

  • At give telefonen til en kollega for at registrere tid;

  • At dele konto/adgangskode;

  • At bede en anden om at scanne QR-koden;

  • At bruge en selfie, der ikke er af den person, der udfører handlingen;

  • At en person udfører handlingen for flere konti i træk;

  • At logge ind på en kollegas konto på samme enhed;

  • At registrere ind/ud for en person, der ikke er til stede.

Ikke alle tilfælde af hjælp til registrering er bevidst svindel. For eksempel er det forskelligt, når en medarbejder, der ikke kender appen, får vejledning af en tilsynsførende, der står ved siden af, fra når tilsynet logger ind og gør det for dem. Politikken skal skelne mellem hjælp til brug og skabelse af ukorrekte data.

Hvad er falsk GPS?

Falsk GPS er, når man manipulerer eller bruger værktøjer til at få enheden til at rapportere en anden placering end den faktiske. Det kan få applikationen til at tro, at brugeren befinder sig inden for geofence eller på arbejdsstedet, selvom de ikke er der.

Denne artikel beskriver ikke, hvordan man installerer, undgår detektion eller tekniske signaler i detaljer. Offentliggørelse af disse oplysninger kan svække kontrollen og skade de medarbejdere, der arbejder ærligt.

Hvorfor påvirker tidsregistrering for andre og falsk GPS direkte adgang til optjent løn?

Hvordan falsk GPS påvirker arbejdstid og adgang til optjent løn

(Grundlæggende koncept: se Hvad er godkendt arbejdstid?.)

Adgang til optjent løn tillader kun at modtage en del af lønnen fra dage, der er arbejdet og godkendt. Den logiske kæde er:

Hvis det oprindelige bevis ikke er troværdigt, påvirkes alle efterfølgende trin. En forkert registrering kan skabe et forkert foreløbigt beløb; hvis pengene allerede er udbetalt, og arbejdstiden reduceres, kan systemet generere et ikke-inddriveligt beløb og en afstemningsforskel.

10 risici for medarbejdere

1. Registreringen kan afvises eller tilbageholdes til verifikation

Når signalerne fra person, enhed, placering eller tid er usædvanlige, kan den godkendende person vælge ikke at acceptere registreringen. Ikke-godkendt arbejdstid skaber ikke tilgængelige midler.

2. Grænsen for adgang til optjent løn stiger ikke

Medarbejdere kan se, at de har registreret tid, men beløbet er stadig 0, fordi registreringen ikke opfylder betingelserne eller er under kontrol.

3. Godkendt arbejdstid kan vende tilbage til ventende godkendelse, hvis den ændres

Systemet er designet til, at en godkendt registrering, der ændres i tid/vagt, automatisk vender tilbage til ventende godkendelse og gemmer loggen. Dette er en beskyttelse mod stille ændringer.

4. Konto eller enhed kan kræve ny verifikation

En enhed-til-en-person-mekanisme hjælper med at begrænse deling af konti. Når der opdages en konflikt, kan medarbejderen blive nødt til at bevise ejerskab af profilen igen.

5. Andre personers data kan blive afsløret

At låne telefonen eller kontoen kan afsløre arbejdstid, lønsedler, delvist skjulte ID-numre og transaktionshistorik.

6. Andre kan udføre handlinger for at modtage penge

En personlig VPBank-konto er en vigtig beskyttelse, men lækage af loginoplysninger skaber stadig risiko for transaktionsanmodninger, dataadgang eller kontoforstyrrelser.

7. Svært at bevise rettigheder ved tvister

Hvis medarbejderen indrømmer at have delt kontoen eller brugt falske data, bliver det sværere at fastslå, hvilken registrering der afspejler virkeligheden.

8. Påvirker kolleger og hele arbejdsstedet

En hændelse kan få kunden til at gennemgå mange registreringer, stramme procedurer eller midlertidigt stoppe automatiske processer, hvilket påvirker andre, der bruger systemet korrekt.

9. Kan blive vurderet i henhold til regler og aftaler

Handlinger, der skaber ukorrekte data, kan blive vurderet af virksomheden i henhold til arbejdsregler, tidsregistreringsregler, kontrakter og gældende lovgivning. Behandlingsniveauet kan ikke udledes fra kildekoden og skal sikre korrekt autoritet, grundlag, bevis og procedure.

10. Mistillid til arbejdstidsdata

Den store fordel ved adgang til optjent løn ligger i at konvertere arbejdstid til penge, der kan modtages gennemsigtigt. Hvis data manipuleres, bliver det svært for virksomheden at udvide retten til selvudbetaling, og ærlige medarbejdere mister fordele.

Hvilke kontrolniveauer har systemet for adgang til optjent løn?

(Fuld ramme: se Risikostyring og svindelforebyggelse i EWA.)

På det niveau, der kan offentliggøres, har systemet:

  • Kontrol af falsk GPS;

  • En person bundet til en enhed;

  • Kontrol af tidsregistrering for andre hos samme kunde;

  • Selfie kombineret med placering;

  • Geofence i konfigurerede områder;

  • QR-koder, der ændres hvert 30. sekund;

  • Bluetooth-beacons på stedet;

  • WiFi baseret på registreret BSSID;

  • Tidsvinduer i henhold til vagt;

  • Log over ændringer før/efter arbejdstid;

  • Arbejdstid skal godkendes af Nhan Kiet eller kunden.

Det er ikke hensigtsmæssigt at offentliggøre detektionsgrænser, enhedskoder, risikoscoring-logik eller metoder til deaktivering. Offentligt indhold bør være tilstrækkeligt til, at brugerne forstår formålet, men ikke nok til at vejlede om, hvordan man undgår kontrol.

Betyder det, at systemet opdager unormal adfærd, at medarbejderen snyder?

Nej. Unormale signaler er en grund til at kontrollere, ikke det eneste bevis for at konkludere svindelintention.

Utilsigtede fejl kan omfatte:

  • GPS-afvigelser i fabrikshaller;

  • Telefoner, der skifter enhed eller gendanner indstillinger;

  • Virksomhedens WiFi, der netop har skiftet router;

  • Beacons uden strøm;

  • QR-koder, der udløber, mens de scannes;

  • Enheder, der er indstillet til forkert dato og tid;

  • Brugere, der ikke giver tilstrækkelige tilladelser;

  • To personer, der deler en enhed under særlige omstændigheder, der ikke er rapporteret;

  • Kundedata eller ERP, der synkroniseres langsomt.

En retfærdig proces skal informere medarbejderen om, hvilke registreringer der er mistænkelige, passende grunde, hvordan man tilføjer bevis, og hvem der har beslutningskompetence.

Hvad skal man gøre, når GPS er forkert eller svag, i stedet for at bruge falsk GPS?

Hvordan håndteres det, når man ikke kan registrere tid

(Se også: Tidsregistrering er foretaget, men arbejdstid eller grænse er ikke steget.)

  1. Stå i det angivne tidsregistreringsområde;

  2. Aktivér præcis placering;

  3. Deaktiver midlertidigt strømbesparelsestilstand, hvis det begrænser GPS;

  4. Vent på, at enheden stabiliserer placeringen;

  5. Flyt til et mere åbent område, hvis det er sikkert;

  6. Tag et skærmbillede af fejlmeddelelsen;

  7. Kontroller, om flere personer har samme fejl;

  8. Informer tilsynet om at kontrollere koordinater/radius, hvis fejlen er udbredt;

  9. Brug processen til at tilføje arbejdstid, hvis det stadig ikke er muligt at registrere;

  10. Installer ikke værktøjer til at manipulere placeringen.

Geofence har en standardradius på 200m i koden, men kan konfigureres efter kunden. Hvis placeringen er korrekt, men systemet rapporterer uden for området, bør man først kontrollere konfigurationen og GPS-kvaliteten.

Hvad skal man gøre, når man glemmer telefonen eller den er defekt?

  • Informer tilsynet straks i vagten;

  • Notér ankomsttid, afgangstid og arbejdssted;

  • Brug gyldigt bevis i henhold til stedets regler;

  • Anmod om at tilføje/justere arbejdstid gennem en autoriseret person;

  • Lån ikke en kollegas telefon til at logge ind;

  • Opret ikke en ny konto;

  • Hvis man skifter enhed, gennemfør enhedsverifikation i henhold til Artikel 37.

At rapportere straks hjælper lederen med at verificere lettere end at rapportere mange dage senere.

Hvad skal man gøre, når man glemmer at trykke ind eller ud?

Opret ikke flere ind/ud-poster for at forsøge at kompensere. Giv følgende oplysninger:

  • Dato og vagt;

  • Faktisk start/sluttid;

  • Arbejdssted;

  • En leder, der kan bekræfte;

  • Bevis i henhold til reglerne;

  • Manglende registreringskode.

En autoriseret person kan justere tid/vagt; hvis arbejdstiden er godkendt, vil registreringen vende tilbage til ventende godkendelse og gemme loggen.

Hvordan afslår man en kollega, der beder om at registrere tid for dem?

Man kan svare kort:

> "Jeg kan ikke registrere tid eller logge ind for dig, da systemet forbinder kontoen med enheden, og arbejdstiden påvirker direkte lønnen. Kontakt tilsynet for at tilføje arbejdstid korrekt."

Dette er ikke mangel på støtte. Den korrekte måde at støtte på er at hjælpe kollegaen med at kontakte en autoriseret person, gemme bevis og justere registreringen gennemsigtigt.

Hvad skal man gøre, hvis man allerede har delt kontoen eller brugt en andens enhed

  1. Skift adgangskode eller relaterede legitimationsoplysninger;

  2. Log ud af ukendte sessioner, hvis systemet understøtter det;

  3. Fortsæt ikke med at handle for at skjule spor;

  4. Anmod om support til at kontrollere tilknyttede enheder;

  5. Kontroller tidsregistreringshistorikken;

  6. Kontroller transaktioner for adgang til optjent løn;

  7. Rapporter straks handlinger, der ikke er udført af dig;

  8. Gennemfør ny identitets/enhedsverifikation;

  9. Giv ærlige oplysninger til den ansvarlige person;

  10. Giv ikke OTP eller adgangskode til nogen.

Hvordan bør processen for at gennemgå en mistænkelig registrering være?

En proces, der balancerer mellem svindelforebyggelse og beskyttelse af medarbejdere, bør have:

  1. Systemet registrerer unormale signaler;

  2. Registreringen holdes i ventende tilstand, uden automatisk konklusion;

  3. En autoriseret person gennemgår relaterede data;

  4. Medarbejderen informeres og kan forklare sig;

  5. Sammenligning af vagtplan, arbejdssted, ledelse og andet bevis;

  6. Beslutning om godkendelse, afvisning eller justering;

  7. Logning af beslutning og årsag;

  8. Tilladelse til at anmode om genovervejelse i henhold til proceduren;

  9. Opdatering af påvirkning på grænse og løn;

  10. Brug af hændelsesdata til at forbedre konfigurationen.

Algoritmer bør ikke automatisk træffe disciplinære beslutninger uden en passende gennemgangsproces.

Skelnen mellem svindelforebyggelse og overdreven overvågning

Kontrol skal være proportional med formålet om at bekræfte arbejdstid. Virksomheder bør:

  • Kun indsamle nødvendige data;

  • Forklare, hvorfor placering, billeder eller enheder er nødvendige;

  • Ikke bruge tidsregistreringsdata til nye formål uden meddelelse;

  • Begrænse, hvem der kan se dataene;

  • Have en opbevaringsperiode;

  • Logge adgang;

  • Tillade medarbejdere at rapportere forkerte data;

  • Vurdere fejlmarginer og tekniske fejlscenarier;

  • Ikke offentliggøre medarbejderes placeringsdata;

  • Overholde gældende regler for databeskyttelse.

At forhindre tidsregistrering for andre betyder ikke, at virksomheden kan indsamle og bruge alle data uden begrænsning.

Eksempel på gyldig fejlrapport for tidsregistrering

> Jeg var til stede og arbejdede på [sted] i vagt [vagtnavn] den [dato], men kunne ikke registrere tid på grund af [GPS/QR/beacon/WiFi/enhed]. Tidspunkt for hændelsen: ...; fejlmeddelelse: ...; medarbejder-ID/tidsregistreringskode: ... . Jeg har ikke bedt nogen om at registrere tid for mig og har ikke oprettet en erstatningsregistrering. Bedes tilsynet verificere, tilføje eller justere arbejdstid i henhold til proceduren.

Billeder, der sendes med, bør skjule ID-numre, kontonumre og irrelevante data.

Ofte stillede spørgsmål

Kan systemet for adgang til optjent løn opdage falsk GPS?

Kildekoden bekræfter, at systemet har kontrol over falsk GPS. Detaljer om detektionsmetoder bør ikke offentliggøres.

Er det okay at bede en kollega om at registrere tid for én gang?

Det forvrænger stadig, hvem der udførte handlingen, og kan medføre, at registreringen kræver verifikation. Brug processen til at tilføje arbejdstid.

Jeg var til stede, men GPS rapporterede forkert, bliver det betragtet som svindel?

Man bør ikke automatisk konkludere. GPS kan være forkert; medarbejderen skal gemme fejlen og give bevis for, at en autoriseret person kan gennemgå.

Kan man dele telefon med en pårørende?

Systemet har en mekanisme for en person-til-en-enhed. Særlige tilfælde skal rapporteres og håndteres officielt, ikke ved at logge ind på flere profiler.

Kan man tage et billede af QR-koden og sende det til en kollega?

Det bør man ikke. QR-koder er designet til at ændre sig hvert 30. sekund og er knyttet til tids-/stedsbetingelser; deling af koden forvrænger formålet med at bekræfte tilstedeværelse.

Kan en mistænkelig registrering føre til tab af løn?

Man kan ikke konkludere med det samme. Registreringen skal gennemgås. Løn og disciplinære handlinger skal baseres på gyldige data, regler og procedurer.

Hvorfor er der ingen grænse, hvis arbejdstiden ikke er godkendt?

Adgang til optjent løn beregnes kun fra arbejdstid, der er udført og godkendt, for at undgå at modtage penge fra ikke-verificerede data.

Skal man oprette en ny konto, hvis enheden er låst?

Nej. Verificer den eksisterende profil igen; oprettelse af en ny konto kan forårsage duplikering af ID-numre og opdeling af data.

Kan tilsynet justere arbejdstid?

En autoriseret person kan justere tid/vagt i systemet; godkendt arbejdstid, der ændres, vil vende tilbage til ventende godkendelse og have en før/efter-log.

Skal man give OTP for at få hjælp til at låse op?

Nej. Gyldige supportmedarbejdere har ikke brug for medarbejderens OTP, adgangskode eller PIN-kode.

Konklusion

Tidsregistrering for andre og falsk GPS er ikke kun overtrædelser af registreringens ægthed; de svækker datakæden fra udført arbejdstid til adgang til optjent løn og den endelige afstemning. Systemet har mange kontrolniveauer for placering, enheder, QR, WiFi og godkendelse, men unormale signaler skal stadig gennemgås retfærdigt af mennesker.

Når der opstår reelle fejl, bør medarbejdere rapportere tidligt, gemme bevis og anmode om at tilføje arbejdstid korrekt. Nhan Kiet og kunderne skal skabe en nem vej til at rette fejl, så medarbejdere ikke føler behov for at omgå systemet. Målet med svindelforebyggelse er at beskytte ærlige medarbejdere og sikre nøjagtige løndata, ikke at antage, at alle tekniske fejl er svindel.

Kilder

---

Forfatter: Nguyen Minh Tuan — Chuyên viên ban chiến lược, Nhan Kiet Manpower Supply Co., Ltd.

Rådgivning om adgang til optjent løn for virksomheder: Hotline 0937.022.655 · Email info@nhankiet.vn · Adgang til optjent løn for virksomheder

Nyheder