Môže zamestnávateľ vidieť moju internetovú históriu doma pomocou firemnej siete VPN?

  • Zdieľajte To
Cathy Daniels

Áno, zamestnávatelia môžu vidieť vašu internetovú prevádzku, keď ste pripojení k firemnej virtuálnej privátnej sieti (VPN). Túto prevádzku môžu vidieť na základe toho, ako funguje VPN. Je však nepravdepodobné, že by videli vašu internetovú prevádzku, keď nie ste pripojení.

Som Aaron, odborník na kybernetickú bezpečnosť s viac ako desaťročnými skúsenosťami s prácou v podnikových IT oddeleniach. Bol som zákazníkom aj poskytovateľom podnikových služieb VPN.

Poďme sa pozrieť na to, ako funguje firemná sieť VPN, čo nám pomôže ukázať, ktoré časti vášho domáceho prehliadania môžu spoločnosti vidieť a ktoré nie.

Kľúčové poznatky

  • Pripojenie k sieti VPN poskytované spoločnosťou vás v skutočnosti pripojí k internetu spoločnosti.
  • Ak vaša spoločnosť sleduje používanie internetu, môže vidieť, čo robíte na internete.
  • Ak vaša spoločnosť sleduje používanie vášho zariadenia, môže vidieť aj to, čo robíte na internete.
  • Ak nechcete, aby vaša spoločnosť sledovala vaše používanie internetu, mali by ste na prehliadanie používať osobné zariadenie bez firemnej siete VPN.

Čo robí firemné pripojenie VPN?

O tom, čo je VPN a ako funguje, som písal v článku Môže byť VPN hacknutá Môžete si tiež pozrieť toto vynikajúce video uverejnené na začiatku pandémie, ktoré podrobne vysvetľuje, ako VPN funguje.

Firemné pripojenie VPN rozširuje firemnú sieť do vášho domova. Umožňuje počítaču, ktorý pristupuje k sieti VPN, správať sa, akoby bol v podnikovej sieti.

Ako to dosiahne? Vytvorí zabezpečené spojenie typu bod-bod medzi počítačom a firemným serverom VPN. Uskutoční sa to prostredníctvom softvéru (tzv. Agent VPN ) v počítači.

Takto to vyzerá na veľmi vysokej úrovni abstrakcie.

Ako vidíte na obrázku vyššie, pri pripojení k podnikovej sieti VPN sa v počítači vytvorí pripojenie, ktoré prechádza cez domáci smerovač, internet, dátové centrum, kde sa nachádza server VPN, a potom do podnikovej siete. Toto pripojenie smeruje všetku prevádzku cez podnikovú sieť do internetu.

Môže byť moja internetová história viditeľná, keď používam firemnú sieť VPN?

Pripojenie k firemnej sieti VPN je rovnaké ako používanie počítača v práci. Ak teda váš zamestnávateľ monitoruje vašu internetovú aktivitu v práci, potom monitoruje aj vašu internetovú aktivitu doma, keď ste pripojení k sieti VPN. To pokrýva živé používanie, ale čo história?

Keď sa odpojíte od siete VPN, to, čo môže vidieť váš zamestnávateľ, závisí od toho, či vám poskytol počítač, alebo používate vlastný. Závisí to aj od toho, aký ďalší softvér alebo agenty nainštaloval do vášho počítača.

Používanie počítača zamestnávateľa

Ak vám počítač poskytol zamestnávateľ, pravdepodobne spravuje aj časť softvéru, ktorý je v ňom nainštalovaný, napríklad internetové prehliadače a antimalvér. Časť tohto softvéru odosiela informácie o používaní alebo telemetriu späť na zberné servery.

V takom prípade bude pripojenie (opäť na veľmi vysokej úrovni abstrakcie) vyzerať takto:

Na tomto obrázku sa telemetria prenáša do podnikovej siete prostredníctvom červenej čiary. Internetová prevádzka, ktorá je modrou čiarou, sa prenáša do internetu. Ak váš zamestnávateľ spravuje prehliadač v počítači, ktorý vám poskytol, alebo má iný softvér, ktorý zachytáva používanie internetu, keď nie je v sieti VPN, potom môže vidieť vašu internetovú históriu.

Používanie počítača

Ak používate vlastný počítač, zamestnávateľ nemôže vidieť vašu internetovú históriu, a to ani vtedy, keď používate firemnú sieť VPN, pokiaľ ste si nenainštalovali softvér na správu mobilných zariadení (MDM) a váš zamestnávateľ prostredníctvom neho nesleduje históriu používania internetu.

Niektorí zamestnávatelia vyžadujú používanie softvéru MDM, ako sú Airwatch a Intune, pretože pomáha zabezpečiť počítač a uplatňovať podnikové zásady správy. Spoločnosti môžu ten istý softvér MDM používať aj na zhromažďovanie telemetrie, napríklad o používaní internetu. Môžu to robiť aj bez pripojenia VPN.

Abstrahovaný tok údajov vyzerá rovnako ako pri používaní počítača vášho zamestnávateľa.

Ak nemáte nainštalované MDM a váš zamestnávateľ nespravuje nastavenia na vašom domácom počítači, potom pripojenie bez siete VPN vyzerá takto:

Uvidíte, že váš počítač sa pripája k internetu, ale nedochádza k prenosu údajov do podnikovej siete. Čokoľvek sa v tomto stave deje, zamestnávateľ nezachytáva ani nemonitoruje.

Často kladené otázky

Pozrime sa na niektoré časté otázky týkajúce sa tejto problematiky a poskytnem vám stručné odpovede.

Môže môj zamestnávateľ vidieť moje internetové aktivity v osobnom telefóne?

Nie, normálne nie. Zamestnávateľ väčšinou nemôže vidieť vašu internetovú aktivitu v osobnom telefóne.

Výnimkou sú tieto prípady: 1) ak máte v telefóne nainštalovaný systém MDM, ktorý kontroluje vašu aktivitu na internete, alebo 2) ak je váš telefón pripojený k firemnému internetu a váš zamestnávateľ monitoruje používanie internetu.

V týchto prípadoch váš zamestnávateľ monitoruje telemetriu zozbieranú softvérom alebo sieťovým zariadením.

Môže môj zamestnávateľ vidieť moju históriu prehliadania v režime inkognito?

Áno. Režim inkognito len znamená, že prehliadač neukladá históriu lokálne. Ak váš zamestnávateľ zhromažďuje informácie o prehliadaní z vášho počítača alebo firemnej siete, stále môže vidieť, čo si prezeráte.

Môže môj zamestnávateľ sledovať moju aktivitu, ak nie som pripojený k jeho sieti VPN?

Záleží na tom. Ak váš zamestnávateľ zhromažďuje telemetriu z vášho počítača pomocou softvérových agentov alebo MDM, potom áno. Ak nie, potom nie. Ako to zistíte? Možno to nebudete vedieť zistiť. Ak používate osobné zariadenie, ktoré nemá MDM, potom si môžete byť istí, že zamestnávateľ nesleduje vašu činnosť.

Môže moja spoločnosť vidieť moju vzdialenú plochu?

Áno. Nebudem tu rozoberať, ako fungujú riešenia vzdialenej plochy, ale v skutočnosti ide o počítač, ktorý sa nachádza vo firemnej sieti. Ak teda vaša spoločnosť monitoruje používanie internetu, telemetriu zariadení atď., môže vidieť, čo sa deje na tejto vzdialenej ploche.

Záver

Keď používate firemnú sieť VPN, vaša spoločnosť môže vidieť vaše používanie internetu v priamom prenose. V niektorých prípadoch môže vidieť vašu internetovú históriu z obdobia, keď ste neprechádzali cez firemnú sieť VPN.

Ak sa obávate, že vaše prehliadanie internetu môže byť v rozpore s firemnými pravidlami, uistite sa, že prehliadate internet spôsobom, ktorý tieto pravidlá neporušuje.

Aké sú vaše tipy na zlepšenie ochrany súkromia na internete? Napíšte nám do komentára!

Som Cathy Daniels, odborníčka na Adobe Illustrator. Softvér používam od verzie 2.0 a návody preň vytváram od roku 2003. Môj blog je jednou z najobľúbenejších destinácií na webe pre ľudí, ktorí sa chcú naučiť Illustrator. Popri práci blogerky som aj autorka a grafička.