Kunnen werkgevers mijn internetgeschiedenis thuis zien met VPN van het bedrijf?

  • Deel Dit
Cathy Daniels

Ja, werkgevers kunnen uw internetverkeer zien terwijl u verbonden bent met het Virtual Private Network (VPN) van uw bedrijf. Zij kunnen dit verkeer zien door de manier waarop VPN werkt. Het is echter onwaarschijnlijk dat zij uw internetverkeer zien terwijl u niet verbonden bent.

Ik ben Aaron, een cybersecurity professional met meer dan tien jaar ervaring op IT-afdelingen van bedrijven. Ik ben zowel klant als aanbieder van VPN-diensten voor bedrijven geweest.

Laten we eens duiken in hoe bedrijfs-VPN werkt, wat zal helpen illustreren welke delen van uw huis browsing bedrijven wel en niet kunnen zien.

Belangrijkste opmerkingen

  • Een door het bedrijf verstrekte VPN-verbinding plaatst u in feite op het internet van het bedrijf.
  • Als uw bedrijf het internetgebruik bijhoudt, kunnen ze zien wat u op internet doet.
  • Als uw bedrijf uw apparaatgebruik volgt, kan het ook zien wat u op internet doet.
  • Als u niet wilt dat uw bedrijf uw internetgebruik volgt, moet u een persoonlijk apparaat zonder bedrijfs-VPN gebruiken om te surfen.

Wat doet een zakelijke VPN-verbinding?

Wat VPN is en hoe het werkt, heb ik behandeld in het artikel Kan een VPN worden gehackt U kunt ook deze uitstekende video bekijken die aan het begin van de pandemie werd gepubliceerd en waarin in detail wordt uitgelegd hoe VPN werkt.

Een zakelijke VPN-verbinding breidt het bedrijfsnetwerk uit naar uw huis. Het laat de computer die toegang heeft tot het VPN doen alsof hij zich op het bedrijfsnetwerk bevindt.

Hoe doet het dat? Het creëert een beveiligde point-to-point verbinding tussen de computer en de corporate VPN server. Het doet dat via een stukje software (de VPN-agent ) op de computer.

Zo ziet dat er op een zeer hoog abstractieniveau uit.

Zoals u in het bovenstaande diagram kunt zien, is er, wanneer u verbinding maakt met het bedrijfs-VPN, een verbinding op uw computer die via uw thuisrouter naar het internet gaat, naar het datacenter waar de VPN-server zich bevindt, en vervolgens naar het bedrijfsnetwerk. Die verbinding leidt al het verkeer via het bedrijfsnetwerk naar het internet.

Kan mijn internetgeschiedenis worden ingezien als ik een bedrijfs-VPN gebruik?

Verbinding maken met bedrijfs-VPN is identiek aan het gebruik van uw computer op het werk. Dus als uw werkgever uw internetactiviteiten op het werk controleert, dan controleert hij ook uw internetactiviteiten thuis terwijl u verbonden bent met VPN. Dat dekt live gebruik, maar hoe zit het met geschiedenis?

Wanneer u de verbinding met VPN verbreekt, hangt wat uw werkgever kan zien af van het feit of zij de computer ter beschikking hebben gesteld of dat u uw eigen computer gebruikt. Het hangt ook af van welke andere software, of agenten, zij op uw computer hebben geïnstalleerd.

De computer van uw werkgever gebruiken

Als uw werkgever uw computer ter beschikking heeft gesteld, beheert hij waarschijnlijk een deel van de software die erop staat, zoals uw internetbrowsers en antimalware. Sommige van die software stuurt gebruiksinformatie, of telemetrie, terug naar verzamelservers.

In dat geval ziet de verbinding er (nogmaals, op een zeer hoog abstractieniveau) als volgt uit:

In deze afbeelding gaat de telemetrie via de rode lijn naar het bedrijfsnetwerk. Het internetverkeer, de blauwe lijn, gaat naar het internet. Als uw werkgever de browser beheert op de computer die hij ter beschikking heeft gesteld of andere software heeft die het internetgebruik vastlegt wanneer u geen VPN gebruikt, dan kan hij uw internetgeschiedenis zien.

Uw computer gebruiken

Als u uw eigen computer gebruikt, kan uw werkgever uw internetgeschiedenis niet zien, ook niet als u het bedrijfs-VPN gebruikt, tenzij je Mobile Device Management (MDM) software hebt geïnstalleerd en je werkgever daarmee de geschiedenis van het internetgebruik bijhoudt.

Sommige werkgevers vereisen het gebruik van MDM zoals Airwatch en Intune, omdat het helpt uw computer te beveiligen en bedrijfsbeleid toe te passen. Bedrijven kunnen diezelfde MDM-software ook gebruiken om telemetrie te verzamelen, zoals internetgebruik. Dat kan zelfs zonder een VPN-verbinding.

De geabstraheerde gegevensstroom ziet er hetzelfde uit als wanneer u de computer van uw werkgever gebruikt.

Als je geen MDM hebt geïnstalleerd en je werkgever de instellingen op je thuiscomputer niet beheert, dan ziet de verbinding zonder VPN er zo uit:

U zult zien dat uw computer verbinding maakt met het internet, maar er is geen gegevensoverdracht naar het bedrijfsnetwerk. Wat er in deze toestand gebeurt, wordt niet vastgelegd of gecontroleerd door uw werkgever.

FAQ's

Laten we eens kijken naar enkele veel voorkomende vragen over deze kwestie en ik zal enkele korte antwoorden geven.

Kan mijn werkgever mijn internetactiviteiten op mijn persoonlijke telefoon zien?

Nee, niet normaal. Meestal kan uw werkgever uw internetactiviteiten op uw persoonlijke telefoon niet zien.

De uitzonderingen daarop zijn: 1) je hebt MDM op je telefoon geïnstalleerd en die controleert je internetactiviteiten, of 2) je telefoon is verbonden met het bedrijfsinternet en je werkgever controleert dat internetgebruik.

In die gevallen controleert uw werkgever telemetrie die door software of hun netwerkapparatuur wordt verzameld.

Kan mijn werkgever mijn surfgeschiedenis zien in de Incognito-modus?

Ja. Incognitomodus betekent alleen dat uw browser de geschiedenis niet lokaal opslaat. Als uw werkgever informatie over uw computer of het bedrijfsnetwerk verzamelt, kan hij nog steeds zien wat u bekijkt.

Kan mijn werkgever mijn activiteiten volgen als ik niet verbonden ben met hun VPN?

Dat hangt ervan af. Als uw werkgever telemetrie van uw computer verzamelt met behulp van software Agents of MDM, dan wel. Zo niet, dan niet. Hoe weet u dat? U kunt het misschien niet zien. Als u een persoonlijk apparaat gebruikt dat geen MDM heeft, kunt u er zeker van zijn dat uw werkgever uw activiteiten niet volgt.

Kan mijn bedrijf mijn remote desktop zien?

Ja. Ik zal hier niet ingaan op hoe remote desktop oplossingen werken, maar ze zijn in feite een computer die op het bedrijfsnetwerk staat. Dus als uw bedrijf het internetgebruik, apparaat telemetrie, enz. controleert, kunnen ze zien wat er op die remote desktop gebeurt.

Conclusie

Uw bedrijf kan uw internetgebruik live zien wanneer u een bedrijfs-VPN gebruikt. In sommige gevallen kunnen ze uw internetgeschiedenis zien van wanneer u niet op de bedrijfs-VPN surft.

Als u bang bent dat uw internetgebruik in strijd is met het bedrijfsbeleid, zorg er dan voor dat u op internet surft op een manier die niet in strijd is met dat beleid.

Wat zijn jouw tips om je privacy online te verbeteren? Laat een reactie achter en laat het ons weten!

Ik ben Cathy Daniels, een expert in Adobe Illustrator. Ik gebruik de software sinds versie 2.0 en maak er sinds 2003 tutorials voor. Mijn blog is een van de meest populaire bestemmingen op internet voor mensen die Illustrator willen leren. Naast mijn werk als blogger ben ik ook auteur en grafisch vormgever.