Mogu li poslodavci vidjeti moju internetsku historiju kod kuće uz VPN kompanije?

  • Podijeli Ovo
Cathy Daniels

Da, poslodavci mogu vidjeti vaš internet promet dok ste povezani na virtuelnu privatnu mrežu (VPN) svoje kompanije. Oni mogu vidjeti ovaj promet na osnovu toga kako VPN funkcionira. Međutim, malo je vjerovatno da vide vaš internet promet dok niste povezani.

Ja sam Aaron, profesionalac za kibernetičku sigurnost s više od decenije iskustva rada u korporativnim IT odjelima. Bio sam i kupac i provajder korporativnih VPN usluga.

Uronimo u to kako korporativni VPN funkcionira, što će vam pomoći da ilustrirate koje dijelove vaših kompanija koje pregledavaju kod kuće mogu, a koje ne mogu vidjeti.

Ključni zaključci

  • VPN veza koju obezbjeđuje kompanija efektivno vas postavlja na internet kompanije.
  • Ako vaša kompanija prati korištenje interneta, može vidjeti šta radite na internetu.
  • Ako vaša kompanija prati upotrebu vašeg uređaja, oni također mogu vidjeti šta radite na internetu.
  • Ako ne želite da vaša kompanija prati vašu upotrebu interneta, onda trebali biste koristiti lični uređaj bez VPN-a kompanije za pretraživanje.

Šta radi korporativna VPN veza?

Šta je VPN i kako radi, pokrio sam u članku Može li se VPN hakirati . Možete pogledati i ovaj odličan video objavljen na početku pandemije koji detaljno objašnjava kako VPN funkcionira.

Korporativna VPN veza proširuje poslovnu mrežu do vašeg doma. Omogućava pristup bilo kom računaruVPN se ponaša kao da je na korporativnoj mreži.

Kako se to postiže? On stvara sigurnu point-to-point vezu između računara i korporativnog VPN servera. To radi putem softvera ( VPN agent ) na računaru.

Evo kako to izgleda na vrlo visokom nivou apstrakcije.

Kao što možete vidjeti iz gornjeg dijagrama, kada se povežete na korporativni VPN, postoji veza na vašem računalu koja prolazi kroz vaš kućni ruter, na internet, do data centra gdje je VPN server se nalazi, a zatim na korporativnu mrežu. Ta veza usmjerava sav promet kroz korporativnu mrežu na internet.

Može li se moja internet historija vidjeti kada koristim korporativni VPN?

Povezivanje na korporativni VPN identično je korišćenju vašeg računara na poslu. Dakle, ako vaš poslodavac prati vašu internet aktivnost na poslu, onda on prati vašu internet aktivnost kod kuće dok ste vi povezan na VPN. To pokriva korištenje uživo, ali što je s historijom?

Kada prekinete vezu s VPN-om, ono što vaš poslodavac može vidjeti ovisi o tome da li vam je dao računar ili vi koristite svoj. Takođe zavisi od toga koji drugi softver ili agenti su instalirali na vašem računaru.

Korišćenje računara vašeg poslodavca

Ako je vaš poslodavac obezbedio vaš računar, onda verovatno upravlja nekim softverom na njemu , poput vašeg internetapretraživači i antimalware. Neki od tog softvera šalju informacije o korišćenju ili telemetriju nazad na servere za prikupljanje.

U tom slučaju, veza (opet, na vrlo visokom nivou apstrakcije) će izgledati ovako:

Na ovoj slici telemetrija putuje do korporativne mreže preko crvene linija. Internet saobraćaj, koji je plava linija, putuje do interneta. Ako vaš poslodavac upravlja preglednikom na računaru koji je dao ili ima drugi softver koji bilježi korištenje interneta kada nije na VPN-u, tada može vidjeti vašu internetsku historiju.

Korištenje vašeg računara

Ako koristite vlastiti računar, vaš poslodavac ne može vidjeti vašu internetsku historiju, čak ni kada koristite korporativni VPN, osim ako niste instalirali Upravljanje mobilnim uređajima (MDM ) softver i vaš poslodavac preko njega prati istoriju korišćenja interneta.

Neki poslodavci zahtijevaju korištenje MDM-a kao što su Airwatch i Intune jer pomaže u zaštiti vašeg računala i primjeni pravila korporativnog upravljanja. Kompanije također mogu koristiti isti MDM softver za prikupljanje telemetrije, kao što je korištenje interneta. Oni to mogu učiniti čak i bez VPN veze.

Apstraktni tok podataka izgleda isto kao i korištenje računara vašeg poslodavca.

Ako nemate instaliran MDM i vaš poslodavac ne upravlja postavkama na vašem kućnom računaru, tada veza bez VPN-a izgleda ovako:

Vidjet ćete da vaš računarpovezuje se na internet, ali nema prijenosa podataka u korporativnu mrežu. Šta god da se dogodi u ovoj državi, vaš poslodavac ne bilježi niti prati.

Česta pitanja

Hajde da pogledamo neka uobičajena pitanja o ovom problemu i dat ću nekoliko kratkih odgovora.

Može li moj poslodavac vidjeti moju internet aktivnost na mom ličnom telefonu ?

Ne, ne normalno. U većini slučajeva vaš poslodavac ne može vidjeti vašu internet aktivnost na vašem ličnom telefonu.

Izuzeci od toga su: 1) imate instaliran MDM na svom telefonu i on pregledava vašu internet aktivnost, ili 2) vaš telefon je povezan na korporativni internet i vaš poslodavac prati tu upotrebu interneta.

U tim slučajevima, vaš poslodavac prati telemetriju prikupljenu softverom ili njegovom mrežnom opremom.

Može li moj poslodavac vidjeti moju historiju pregledavanja u anonimnom načinu rada?

Da. Inkognito način rada samo znači da vaš preglednik ne pohranjuje historiju lokalno. Ako vaš poslodavac prikuplja informacije o pregledavanju s vašeg računala ili korporativne mreže, i dalje može vidjeti što pregledavate.

Može li moj poslodavac pratiti moju aktivnost ako nisam povezan na njihov VPN?

Zavisi. Ako vaš poslodavac prikuplja telemetriju sa vašeg računara koristeći softverske agente ili MDM, onda da. Ako nisu, onda ne. Kako ćeš znati? Možda nećete moći reći. Ako koristite ličnuuređaj koji nema MDM, tada možete biti sigurni da vaš poslodavac ne prati vašu aktivnost.

Može li moja kompanija vidjeti moju udaljenu radnu površinu?

Da. Neću ulaziti u to kako funkcionišu rješenja za udaljenu radnu površinu, ali oni su zapravo računar koji se nalazi na korporativnoj mreži. Dakle, ako vaša kompanija prati korištenje interneta, telemetriju uređaja, itd., onda mogu vidjeti šta se dešava na toj udaljenoj radnoj površini.

Zaključak

Vaša kompanija može vidjeti vaše korištenje interneta uživo kada koristite korporativni VPN. U nekim slučajevima, oni mogu vidjeti vašu internetsku historiju kada pretražujete ne na korporativnom VPN-u.

Ako ste zabrinuti da bi vaše pretraživanje interneta moglo biti u suprotnosti s korporativnom politikom, onda se pobrinite da pregledavate internet na način koji ne krši tu politiku.

Koji su neki od vaših savjeta za poboljšanje vaše privatnosti kada ste na mreži? Ostavite komentar i javite nam!

Ja sam Cathy Daniels, stručnjakinja za Adobe Illustrator. Koristim softver od verzije 2.0 i kreiram tutorijale za njega od 2003. Moj blog je jedno od najpopularnijih odredišta na webu za ljude koji žele naučiti Illustrator. Pored blogerskog rada, ja sam i autor i grafički dizajner.