I datori di lavoro possono vedere la mia cronologia Internet a casa con la VPN aziendale?

  • Condividi Questo
Cathy Daniels

Sì, i datori di lavoro possono vedere il vostro traffico Internet mentre siete connessi alla rete privata virtuale (VPN) della vostra azienda. In virtù del funzionamento della VPN, possono vedere questo traffico, ma è improbabile che vedano il vostro traffico Internet mentre non siete connessi.

Sono Aaron, un professionista della cybersicurezza con oltre dieci anni di esperienza nei reparti IT aziendali e sono stato sia cliente che fornitore di servizi VPN aziendali.

Vediamo come funziona la VPN aziendale, che ci aiuterà a capire quali parti della vostra navigazione domestica le aziende possono o non possono vedere.

Punti di forza

  • Una connessione VPN fornita dall'azienda vi mette di fatto su Internet dell'azienda.
  • Se la vostra azienda tiene traccia dell'uso di Internet, può vedere cosa fate su Internet.
  • Se l'azienda tiene traccia dell'uso del dispositivo, può anche vedere cosa si fa su Internet.
  • Se non volete che la vostra azienda tracci il vostro utilizzo di Internet, allora dovreste utilizzare un dispositivo personale senza la VPN aziendale per navigare.

Cosa fa una connessione VPN aziendale?

Ho spiegato cos'è la VPN e come funziona nell'articolo Una VPN può essere violata Potete anche guardare questo eccellente video pubblicato all'inizio della pandemia che spiega in dettaglio il funzionamento della VPN.

Una connessione VPN aziendale estende la rete aziendale a casa vostra e consente al computer che accede alla VPN di comportarsi come se fosse sulla rete aziendale.

Crea una connessione sicura da punto a punto tra il computer e il server VPN aziendale, tramite un software (l'applicazione Agente VPN ) sul computer.

Ecco come si presenta a un livello di astrazione molto alto.

Come si può vedere dal diagramma qui sopra, quando ci si connette alla VPN aziendale, sul computer c'è una connessione che passa attraverso il router di casa, a Internet, al datacenter dove si trova il server VPN e quindi alla rete aziendale. Questa connessione instrada tutto il traffico attraverso la rete aziendale verso Internet.

La mia cronologia Internet può essere vista quando utilizzo una VPN aziendale?

La connessione alla VPN aziendale è identica all'utilizzo del computer al lavoro. Quindi, se il vostro datore di lavoro monitora la vostra attività su Internet al lavoro, allora sta monitorando anche la vostra attività su Internet a casa mentre siete connessi alla VPN. Questo copre l'uso in tempo reale, ma che dire della cronologia?

Quando ci si disconnette dalla VPN, ciò che il datore di lavoro può vedere dipende dal fatto che il computer sia stato fornito da lui o che si stia utilizzando il proprio. Dipende anche da quali altri software o agenti sono stati installati sul computer.

Utilizzo del computer del datore di lavoro

Se il vostro datore di lavoro vi ha fornito il computer, è probabile che gestisca alcuni dei software presenti, come i browser Internet e l'antimalware. Alcuni di questi software inviano informazioni sull'utilizzo, o telemetria, ai server di raccolta.

In questo caso, la connessione (ancora una volta, a un livello di astrazione molto alto) avrà il seguente aspetto:

In questa immagine, la telemetria viaggia verso la rete aziendale attraverso la linea rossa, mentre il traffico Internet, che è la linea blu, viaggia verso Internet. Se il vostro datore di lavoro gestisce il browser sul computer che vi ha fornito o ha un altro software che cattura l'utilizzo di Internet quando non è in VPN, allora può vedere la vostra cronologia Internet.

Utilizzo del computer

Se utilizzate il vostro computer, il vostro datore di lavoro non può vedere la vostra cronologia internet, anche quando utilizzate la VPN aziendale, a meno che non abbiate installato un software di gestione dei dispositivi mobili (MDM) attraverso il quale il vostro datore di lavoro tiene traccia della cronologia di utilizzo di Internet.

Alcuni datori di lavoro richiedono l'uso di MDM come Airwatch e Intune perché aiutano a proteggere il computer e ad applicare i criteri di gestione aziendale. Le aziende possono anche utilizzare lo stesso software MDM per raccogliere dati telemetrici, come l'utilizzo di Internet, anche senza una connessione VPN.

Il flusso di dati astratto è identico a quello del computer del vostro datore di lavoro.

Se non avete installato MDM e il vostro datore di lavoro non gestisce le impostazioni sul vostro computer di casa, la connessione senza VPN si presenta in questo modo:

Vedrete che il vostro computer si connette a Internet, ma non c'è trasmissione di dati alla rete aziendale. Qualsiasi cosa accada in questo stato non viene catturata o monitorata dal vostro datore di lavoro.

Domande frequenti

Vediamo alcune domande comuni su questo tema e fornirò alcune brevi risposte.

Il mio datore di lavoro può vedere la mia attività su Internet sul mio telefono personale?

No, non normalmente. Nella maggior parte dei casi il vostro datore di lavoro non può vedere la vostra attività internet sul vostro telefono personale.

Le eccezioni sono: 1) l'MDM installato sul telefono esamina l'attività di Internet, oppure 2) il telefono è collegato alla rete Internet aziendale e il datore di lavoro monitora l'utilizzo di Internet.

In questi casi, il vostro datore di lavoro sta monitorando la telemetria raccolta dal software o dalle sue apparecchiature di rete.

Il mio datore di lavoro può vedere la mia cronologia di navigazione in modalità Incognito?

Sì. Se il vostro datore di lavoro raccoglie informazioni di navigazione dal vostro computer o dalla rete aziendale, può comunque vedere ciò che state navigando.

Il mio datore di lavoro può tracciare la mia attività se non sono connesso alla sua VPN?

Dipende. Se il vostro datore di lavoro sta raccogliendo la telemetria dal vostro computer utilizzando il software Agents o MDM, allora sì. Se non lo sta facendo, allora no. Come farete a saperlo? Potreste non essere in grado di capirlo. Se state utilizzando un dispositivo personale che non dispone di MDM, allora potete essere certi che il vostro datore di lavoro non sta tracciando la vostra attività.

La mia azienda può vedere il mio desktop remoto?

Sì. Non mi soffermerò su come funzionano le soluzioni di desktop remoto, ma di fatto sono un computer che si trova sulla rete aziendale. Quindi, se la vostra azienda sta monitorando l'uso di Internet, la telemetria dei dispositivi e così via, può vedere cosa succede su quel desktop remoto.

Conclusione

La vostra azienda può vedere il vostro utilizzo di Internet in tempo reale quando utilizzate una VPN aziendale e, in alcuni casi, può vedere la vostra cronologia Internet quando non navigate sulla VPN aziendale.

Se temete che la vostra navigazione in Internet possa infrangere la politica aziendale, assicuratevi di navigare in Internet in modo da non violare tale politica.

Quali sono i vostri consigli per migliorare la vostra privacy online? Lasciate un commento e fatecelo sapere!

Sono Cathy Daniels, esperta di Adobe Illustrator. Uso il software dalla versione 2.0 e creo tutorial per esso dal 2003. Il mio blog è una delle destinazioni più popolari sul Web per le persone che vogliono imparare Illustrator. Oltre al mio lavoro di blogger, sono anche autore e grafico.