Kan arbejdsgivere se min internethistorik hjemme med firma-VPN?

  • Del Dette
Cathy Daniels

Ja, arbejdsgivere kan se din internettrafik, mens du er forbundet til virksomhedens virtuelle private netværk (VPN). De kan se denne trafik i kraft af den måde, som VPN fungerer på, men det er usandsynligt, at de kan se din internettrafik, mens du ikke er forbundet.

Jeg hedder Aaron, og jeg er professionel inden for cybersikkerhed og har over ti års erfaring med at arbejde i virksomheders it-afdelinger. Jeg har både været kunde og udbyder af VPN-tjenester til virksomheder.

Lad os dykke ned i, hvordan virksomheds-VPN fungerer, hvilket vil hjælpe med at illustrere, hvilke dele af din hjemmebrowsing virksomheder kan og ikke kan se.

Vigtigste resultater

  • En VPN-forbindelse, der er stillet til rådighed af virksomheden, giver dig adgang til virksomhedens internet.
  • Hvis din virksomhed sporer internetbrug, kan de se, hvad du foretager dig på internettet.
  • Hvis din virksomhed sporer din brug af din enhed, kan de også se, hvad du foretager dig på internettet.
  • Hvis du ikke ønsker, at din virksomhed skal spore din internetbrug, bør du bruge en personlig enhed uden virksomhedens VPN til at surfe på.

Hvad gør en VPN-forbindelse til en virksomhed?

Jeg har beskrevet, hvad VPN er, og hvordan det fungerer, i artiklen Kan en VPN blive hacket Du kan også se denne fremragende video, der blev offentliggjort i begyndelsen af pandemien, og som i detaljer forklarer, hvordan VPN fungerer.

En virksomheds-VPN-forbindelse udvider virksomhedens netværk til dit hjem. Den lader den computer, der har adgang til VPN, opføre sig som om den er på virksomhedens netværk.

Hvordan opnår den det? Den skaber en sikker punkt-til-punkt-forbindelse mellem computeren og virksomhedens VPN-server. Det sker via et stykke software (den VPN-agent ) på computeren.

Sådan ser det ud på et meget højt abstraktionsniveau.

Som du kan se i diagrammet ovenfor, når du opretter forbindelse til virksomhedens VPN, er der en forbindelse på din computer, som går gennem din hjemme-router, til internettet, til datacenteret, hvor VPN-serveren er placeret, og derefter til virksomhedens netværk. Denne forbindelse dirigerer al trafik gennem virksomhedens netværk ud til internettet.

Kan min internethistorik blive set, når jeg bruger en virksomheds-VPN?

At oprette forbindelse til virksomhedens VPN er identisk med at bruge din computer på arbejdet. Så hvis din arbejdsgiver overvåger din internetaktivitet på arbejdet, så overvåger de også din internetaktivitet hjemme, mens du har forbindelse til VPN. Det dækker live brug, men hvad med historikken?

Når du afbryder forbindelsen til VPN, afhænger det, hvad din arbejdsgiver kan se, af, om de har stillet computeren til rådighed, eller om du bruger din egen computer. Det afhænger også af, hvilken anden software eller agenter de har installeret på din computer.

Brug af din arbejdsgivers computer

Hvis din arbejdsgiver har stillet din computer til rådighed for dig, administrerer de sandsynligvis noget af softwaren på den, f.eks. dine internetbrowsere og antimalware. Noget af denne software sender brugsoplysninger eller telemetri tilbage til indsamlingsservere.

I så fald vil forbindelsen (igen på et meget højt abstraktionsniveau) se således ud:

På dette billede sendes telemetri til virksomhedens netværk via den røde linje. Internettrafikken, som er den blå linje, sendes til internettet. Hvis din arbejdsgiver styrer browseren på den computer, han har stillet til rådighed, eller har anden software, der opfanger internetbrug, når du ikke er på VPN, kan han se din internethistorik.

Brug af din computer

Hvis du bruger din egen computer, kan din arbejdsgiver ikke se din internethistorik, selv ikke når du bruger virksomhedens VPN, medmindre du har installeret MDM-software (Mobile Device Management), og din arbejdsgiver sporer din internetbrugshistorik via denne software.

Nogle arbejdsgivere kræver brug af MDM som Airwatch og Intune, fordi det hjælper med at sikre din computer og anvende virksomhedens forvaltningspolitikker. Virksomhederne kan også bruge den samme MDM-software til at indsamle telemetri, f.eks. internetbrug. Det kan de gøre, selv uden at der er en VPN-forbindelse på plads.

Den abstrakte datastrøm ser ud som ved brug af din arbejdsgivers computer.

Hvis du ikke har MDM installeret, og din arbejdsgiver ikke administrerer indstillingerne på din hjemmecomputer, ser forbindelsen uden VPN således ud:

Du kan se, at din computer opretter forbindelse til internettet, men der er ingen dataoverførsel til virksomhedens netværk. Det, der sker i denne tilstand, registreres eller overvåges ikke af din arbejdsgiver.

Ofte stillede spørgsmål

Lad os se på nogle almindelige spørgsmål om dette emne, og jeg vil give nogle korte svar.

Kan min arbejdsgiver se min internetaktivitet på min private telefon?

Nej, ikke normalt. For det meste kan din arbejdsgiver ikke se din internetaktivitet på din private telefon.

Undtagelserne er: 1) hvis du har MDM installeret på din telefon, og den overvåger din internetaktivitet, eller 2) hvis din telefon er forbundet til virksomhedens internet, og din arbejdsgiver overvåger denne internetbrug.

I disse tilfælde overvåger din arbejdsgiver telemetri, der indsamles af software eller deres netværksudstyr.

Kan min arbejdsgiver se min browserhistorik i inkognitotilstand?

Ja. Inkognitotilstand betyder blot, at din browser ikke gemmer historikken lokalt. Hvis din arbejdsgiver indsamler browsingoplysninger fra din computer eller virksomhedens netværk, kan de stadig se, hvad du browser på.

Kan min arbejdsgiver spore min aktivitet, hvis jeg ikke er tilsluttet deres VPN?

Det afhænger af det. Hvis din arbejdsgiver indsamler telemetri fra din computer ved hjælp af software Agents eller MDM, så ja. Hvis de ikke gør det, så nej. Hvordan ved du det? Du kan måske ikke vide det. Hvis du bruger en personlig enhed, der ikke har MDM, kan du være sikker på, at din arbejdsgiver ikke sporer dine aktiviteter.

Kan min virksomhed se mit fjernskrivebord?

Ja. Jeg vil ikke gå ind i, hvordan fjernskrivebordsløsninger fungerer her, men de er i praksis en computer, der sidder på virksomhedens netværk. Så hvis din virksomhed overvåger internetbrug, enhedstelemetri osv. kan de se, hvad der sker på fjernskrivebordet.

Konklusion

Din virksomhed kan se dit internetforbrug live, når du bruger en virksomheds-VPN. I nogle tilfælde kan de se din internethistorik, når du surfer uden for virksomheds-VPN'en.

Hvis du er bekymret for, at din internetbrowsing kan støde på virksomhedens politik, skal du sørge for at surfe på internettet på en måde, der ikke overtræder denne politik.

Hvad er nogle af dine tips til at forbedre dit privatliv, når du er online? Skriv en kommentar, og fortæl os det!

Jeg er Cathy Daniels, ekspert i Adobe Illustrator. Jeg har brugt softwaren siden version 2.0 og har lavet tutorials til den siden 2003. Min blog er en af ​​de mest populære destinationer på nettet for folk, der ønsker at lære Illustrator. Udover mit arbejde som blogger er jeg også forfatter og grafisk designer.