Sledovanie internetovej aktivity zamestnavatelom

Príspevok v téme: Sledovanie internetovej aktivity zamestnavatelom
zvedava11111

ahojte, je mozne, aby zamestnavatel kontroloval ake internetove stranky som navstivila? tak ked si niekedy napr. pozriem zdravie.sk pocas pracovnej doby, nic hrozneho, ale nemusi vediet, ake temy som si pozrela:)..alebo ze chatujem na gmaili..moze to vidiet? alebo informatici u nas v robote.. nemyslim, ze by mali priamo fyzicky pristup k mojmu pc, ale cez siet nejako, nemam spustene wifi ani zdielanie... alebo aj kontrola ludi, co byvaju v zamestnaneckych ubytovniach atd a vyuzivaju zamestnavatelov internet na svojich sukromnych pc... tak ma to zaujima, dakujem!

0vecka

tusim to bolo niekde na sude ze zamestnavatel nema pravo pozerat sa na sukromne surfovanie aj ked je to pocas pracovnej doby...

dalsi

prave ak si niekto pozera porno, alebo FB, tak zamestnavatel nad tym moze mavnut rukou.

Ale ak niekto uvidi, ze preslo 10GB dat sifrovanym tunelom niekde do neznama....

Tak je to hrube porusenie pracovnej discipliny s aspiraciou na vyhadzov na hodinu. Prave taketo aktivity su najpodozrivejsie.

Prezyvka055

zvedava11111 -> je to uplne bezne ale vo vacsich firmach to nerobia na pravidelne baze len sa im to zaznamenava v pripade ze by bol nejaky problem a budu ta chciet vyrazit tak pouziju aj toto, ale ked si robis svoju pracu dobre 99% firiem to riesit nebude

wreck -> sifrovana komunikacia https je sice pekna ale zamestnavatel vobec nepotrebuje poznat obsah a stiacia mu aj dns requesty aby zistil ze niekto lezie na porno.sk.
ked chce byt slecna/pani v bezpeci musi celu svoju netovu komunikaciu presmerovat cez vpn tunel a to samozrejme tiez budu vidiet ze cez ten vpn tunel prefrcalo 10GB dat akurat nebudu vediet ze z porno.sk ale na vyhadzov to staci moze tiez

dalsi

Ako povedal WRECK, je to mozne.

Od urcitej velkosti firmy je to viac nez pravdepodobne. Ak niekto robi internetoveho providera, dokonca ma povinnost uchovavat zaznamy o komunikacii pre organy cinne v trestnom konani.

Ak sa zaznamenavaju udaje - napr. cas od kedy do kedy, mnozstvo stahovanych dat - daju sa robit celkom pekne statistiky, ze kolko uzivatel stiahol dat, ktore stranky mal najpreferovanejsie, kolko na nich stravil casu, atd.

Zamestnavatela nemusi vobec zaujimat obsah, co pises. Aj ked sifrujes, vyuzivas nieco, co nemas robit, ak nie si tym poverena.

Tieto zaznamy sluzia vacsinou pre bezpecnostne incidenty, aby sa dalo zistit, co sa vlastne stalo a dialo.

Avsak niektore firmy ich mozu pouzivat aj na monitorovanie zamestnancov. Dost zamestnavatelom je to jedno, ak si robia svoju robotu dobre. Niektori by vsak mohli mat dovody to sledovat.

Napr. mozu si statisticky sledovat, kto je najvacsi stahovac vo firme, kto najviac stravil casu na nete. Ovsem tieto informacie nemusia byt presne. Napr. ak je PC pristupne a pozicia sa PC kolegovi, navsteve, atd....

Dalsim dovodom moze byt nejake sledovanie pre rozuctovanie medzi oddelenia pre fakturaciu. Napr. kto kolko stiahol dat, aky podiel mali jednotlive oddelenia a podla toho sa to moze refakturovat.

Myslim, ze aj ked su tu tieto moznosti, vacsina zamestnavatelov, ma dolezitejsie starosti, ako smirovat nejakeho zamestnanca. Na to uz musi byt vazny dovod, podozrenie, zeby mu chceli nieco dokazat. Ale v dnesnej dobe staci, ze niekoho nechcu, tak ho prepustia aj bez dovodu, alebo si dovod vymyslia, takze neni dovod, nieco niekomu dokazovat....

Standardne, kto nevybocuje z rady, ma typicke chovanie priemerneho uzvatela, ak aj pri logovani je z neho jedna siva mys...

wreck

moze. pokial pouzivas jeho siet na pristup na internet alebo zariadenie, ktore ti na to poskytol (pocitac). da sa to urobit cez tzv. proxy server. bud explicitne, cez nastavenia v prehliadaci, bez ktorych sa na internet vobec nedostanes alebo cez transparentny proxy server, o ktorom nevies, lebo vsetko zdanlivo funguje ako ma, ale napriek tomu cela internetova komunikacia ide cezen.

co vsetko sa da vidiet zavisi od konkretneho softveru, ktory komunikaciu analyzuje. niektore umoznuju sledovat komunikaciu na urovni url/uri (adresy, ktoru prave vidis v prehliadaci), ine vedia len povedat ktory pocitac komunikoval s ktorou domenou (napr. tvoj s facebook.com).

detaily sama asi nezistis, najma nie ak ide o transparentne proxy. musela by si sa obratit na it oddelenie. este je mozne ze to mas spomenute v pracovnej zmluve, pripadne firma moze mat (mala byt mat) kodex pre pouzivanie internetu, vseobecne dostupny.

pokial je komunikacia povolena a mas pochybnosti, snaz sa pouzivat sifrovane spojenie (https cez tls). tls preto lebo ssl je derave a zastarale. sifrovanie bolo vymyslene presne preto, aby sa obsah komunikacie mohol len velmi tazko dostat k nepozvanemu ucastnikovi.

toto vsetko je len teoria. ako konkretne to mate naimplementovane a ci vobec, vedia len u vas.