在家中使用公司计算机 - 他们在桌面上能看到多少?

信息安全 隐私
2021-08-30 18:56:05

我有一台公司提供的电脑,我在家中使用。当我需要访问公司电子邮件或公司内部站点时,我会登录 VPN (cisco AnyConnect)。

过去,公司能够“控制”我的桌面以进行软件更新(在我将权力移交给他们之后)。一位同事(也在场外)收到了一封来自公司的电子邮件,称 Mac 的内部硬盘驱动器已满 90%,并建议她删除不再需要的文件以避免可能的硬盘驱动器故障。

所以我的问题是他们能看到多少?显然,如果我登录了 VPN,他们可以跟踪我所在的网站,但如果我要登录我的银行查看余额或支付账单呢?

甚至是我未登录 VPN 时的浏览历史记录?计算机上的一个区域怎么样?我可以在其中保存各种网站的密码(从 Facebook 登录信息到信用卡帐户的所有信息)?

4个回答

这些工具可供公司收集大量有关您如何使用工作提供的计算机的信息。有可用的软件可以记录每次击键、完整的浏览历史记录,甚至定期使用网络摄像头拍照或麦克风发出的声音。您的公司可能没有安装这种东西,但最好假设您在该计算机上所做的任何事情,甚至在该计算机的视听距离内都可能被记录下来。

在许多情况下,法律并没有特别明确公司可以使用哪些信息,从历史上看,公司拥有并有权对你在他们的设备上做的任何事情,即使你没有打卡。人们被解雇了他们的工作和学生在他们不在工作或上学时因为系统信息而被开除。

换句话说,不要将您的工作 PC 用于您不希望您的雇主看到或听到的任何事情。

如果你必须提出这个问题,那么不要在公司计算机、网络或设备上做你想做的事情。您不仅要担心公司,而且如果您的公司成为诉讼或监管合规问题的一部分,那么您在其上所做的任何事情都会被收集起来并成为公共记录。

所以对于我最初的陈述......如果你不得不问,或者停下来思考,“我应该” - 那么不要。

答案真的是……这取决于。

如果不确切知道贵公司在您的计算机上安装了哪种软件,就无法回答这个问题。但是,为了减轻您的恐惧,请查看您签署的合同。这应该详细说明公司可以从你那里收集什么样的数据。

从我对相关问题的回答

如果您真的关心您的个人隐私,请不要将公司资源用于个人目的。大多数公司都在其可接受的使用政策或类似文档中包含了一个条款,该条款明确表示您可能会受到监控,并且在使用他们的系统时不期望隐私。在许多司法管辖区,这意味着他们可以做任何他们想做的事情来观察和记录您的活动,无论是否有您的明确同意(通常,您的同意是在您同意 AUP 后默示的)和/或知情 - 导致任何追溯尝试个人隐私是徒劳和无效的。

一个恰当的例子:在以前的一个工作场所,我听说一位用户决定在他的家庭网络上使用公司笔记本电脑进行一些“非常个人化”的网页浏览。显然,他有一种错觉,即如果他在自己的 Internet 连接上做任何事情,他们对公司硬件所做的任何事情都无关紧要。不过为了安全起见,我相信他有一些很好的历史清理软件,并且正在使用中。他在技术上也足够精通,他可能会定期自己进行一些手动清洁。

他不知道的是,该公司在本地安装了监控软件,并在后台运行。该软件会随时记录他的 Internet 活动,并在笔记本电脑连接到 Intranet 时将日志转发到公司服务器。你可以想象发生这种情况时所产生的纪律处分。

长话短说:如果它与业务无关,请不要将其保存在商用计算机上。

即使无论他们实时看到或收集什么,事实仍然是您最终必须将设备重新投入使用——无论是为了硬件更新,还是作为你与他们的工作分离的一部分——而且你可能不会必须控制何时以及如何发生。届时,他们将可以访问您在系统上存储的未加密(或使用公司提供的工具加密)的任何内容。如果他们使用键盘记录器或其他监控软件,他们甚至可以侵入您自己加密的东西。

还要记住,即使法律或公司政策禁止这样做,恶意的内部人员仍可能选择做这些事情。如果公司拥有监控您的活动的工具,但通常被法律或政策禁止无故这样做,那么恶意的系统管理员可能会选择忽略这些限制并窥探您在系统上所做的任何事情。在更极端的情况下,恶意系统管理员总是有可能使用他们自己的工具来执行此操作,即使公司本身没有能力这样做。

如果它不是您的系统,请不要相信您的个人数据。