{"id":23716,"date":"2025-11-03T22:34:05","date_gmt":"2025-11-03T21:34:05","guid":{"rendered":"https:\/\/panwybierak.pl\/blog\/?p=23716"},"modified":"2025-11-04T22:42:17","modified_gmt":"2025-11-04T21:42:17","slug":"korzystasz-z-firmowego-komputera-oto-co-widzi-administrator-sieci","status":"publish","type":"post","link":"https:\/\/panwybierak.pl\/blog\/2025\/11\/korzystasz-z-firmowego-komputera-oto-co-widzi-administrator-sieci\/","title":{"rendered":"Korzystasz z&nbsp;firmowego komputera? Oto co widzi administrator sieci"},"content":{"rendered":"<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_69_1 counter-hierarchy ez-toc-counter ez-toc-custom ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<span class=\"ez-toc-title-toggle\"><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/panwybierak.pl\/blog\/2025\/11\/korzystasz-z-firmowego-komputera-oto-co-widzi-administrator-sieci\/#Na_czym_polega_monitoring_sieci_w_firmie_i_czemu_sie_go_stosuje\" title=\"Na&nbsp;czym polega monitoring sieci w&nbsp;firmie i&nbsp;czemu si\u0119 go stosuje?\">Na&nbsp;czym polega monitoring sieci w&nbsp;firmie i&nbsp;czemu si\u0119 go stosuje?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/panwybierak.pl\/blog\/2025\/11\/korzystasz-z-firmowego-komputera-oto-co-widzi-administrator-sieci\/#Jakie_narzedzia_wykorzystuje_dzial_IT_do_monitoringu\" title=\"Jakie narz\u0119dzia wykorzystuje dzia\u0142 IT do&nbsp;monitoringu?\">Jakie narz\u0119dzia wykorzystuje dzia\u0142 IT do&nbsp;monitoringu?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/panwybierak.pl\/blog\/2025\/11\/korzystasz-z-firmowego-komputera-oto-co-widzi-administrator-sieci\/#Co_faktycznie_widzi_administrator_na_Twoim_firmowym_komputerze\" title=\"Co faktycznie widzi administrator na&nbsp;Twoim firmowym komputerze?\">Co faktycznie widzi administrator na&nbsp;Twoim firmowym komputerze?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/panwybierak.pl\/blog\/2025\/11\/korzystasz-z-firmowego-komputera-oto-co-widzi-administrator-sieci\/#Czy_prywatna_aktywnosc_w_przegladarce_jest_widoczna_na_sluzbowym_sprzecie\" title=\"Czy&nbsp;prywatna aktywno\u015b\u0107 w&nbsp;przegl\u0105darce jest widoczna na&nbsp;s\u0142u\u017cbowym sprz\u0119cie?\">Czy&nbsp;prywatna aktywno\u015b\u0107 w&nbsp;przegl\u0105darce jest widoczna na&nbsp;s\u0142u\u017cbowym sprz\u0119cie?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/panwybierak.pl\/blog\/2025\/11\/korzystasz-z-firmowego-komputera-oto-co-widzi-administrator-sieci\/#Monitoring_w_biurze_vs_praca_zdalna_%E2%80%93_czy_to_dziala_inaczej\" title=\"Monitoring w&nbsp;biurze vs. praca zdalna \u2013&nbsp;czy&nbsp;to dzia\u0142a inaczej?\">Monitoring w&nbsp;biurze vs. praca zdalna \u2013&nbsp;czy&nbsp;to dzia\u0142a inaczej?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/panwybierak.pl\/blog\/2025\/11\/korzystasz-z-firmowego-komputera-oto-co-widzi-administrator-sieci\/#Co_zbieraja_firmowe_aplikacje_i_systemy_MDM_na_laptopie_i_smartfonie\" title=\"Co zbieraj\u0105 firmowe aplikacje i&nbsp;systemy MDM na&nbsp;laptopie i&nbsp;smartfonie?\">Co zbieraj\u0105 firmowe aplikacje i&nbsp;systemy MDM na&nbsp;laptopie i&nbsp;smartfonie?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/panwybierak.pl\/blog\/2025\/11\/korzystasz-z-firmowego-komputera-oto-co-widzi-administrator-sieci\/#Co_widzi_administrator_gdy_uzywasz_prywatnego_sprzetu_z_firmowym_kontem\" title=\"Co widzi administrator, gdy u\u017cywasz prywatnego sprz\u0119tu z&nbsp;firmowym kontem?\">Co widzi administrator, gdy u\u017cywasz prywatnego sprz\u0119tu z&nbsp;firmowym kontem?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/panwybierak.pl\/blog\/2025\/11\/korzystasz-z-firmowego-komputera-oto-co-widzi-administrator-sieci\/#Jak_unikac_wpadek_na_sluzbowym_sprzecie\" title=\"Jak unika\u0107 wpadek na&nbsp;s\u0142u\u017cbowym sprz\u0119cie?\">Jak unika\u0107 wpadek na&nbsp;s\u0142u\u017cbowym sprz\u0119cie?<\/a><\/li><\/ul><\/nav><\/div>\n\n<p>Pracuj\u0105c na&nbsp;<strong>s\u0142u\u017cbowym laptopie lub&nbsp;smartfonie<\/strong>, mo\u017cesz czu\u0107 pokus\u0119, by za\u0142atwia\u0107 prywatne sprawy w&nbsp;mi\u0119dzyczasie. Warto jednak&nbsp;wiedzie\u0107, \u017ce&nbsp;<strong>Twoja aktywno\u015b\u0107 na&nbsp;firmowym sprz\u0119cie nie jest anonimowa<\/strong> \u2013&nbsp;firmowy administrator sieci ma <strong>szeroki wgl\u0105d<\/strong> w&nbsp;to, co robisz online. <\/p>\n\n\n\n<p>Dlaczego firmy monitoruj\u0105 u\u017cytkownik\u00f3w? Jakie narz\u0119dzia wykorzystuj\u0105 dzia\u0142y IT i&nbsp;co faktycznie widz\u0105? Czy&nbsp;w&nbsp;domu, poza biurem, jest inaczej? Sprawd\u017a, <strong>czego lepiej nie robi\u0107 na&nbsp;s\u0142u\u017cbowym komputerze<\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Na_czym_polega_monitoring_sieci_w_firmie_i_czemu_sie_go_stosuje\"><\/span>Na&nbsp;czym polega monitoring sieci w&nbsp;firmie i&nbsp;czemu si\u0119 go stosuje?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p><strong>Monitoring sieci<\/strong> to kontrolowanie i&nbsp;zapisywanie aktywno\u015bci u\u017cytkownik\u00f3w w&nbsp;firmowej infrastrukturze IT. Pracodawcy wdra\u017caj\u0105 go z&nbsp;dw\u00f3ch g\u0142\u00f3wnych powod\u00f3w: <strong>ochrona bezpiecze\u0144stwa firmy<\/strong> (zapobieganie wyciekom danych, atakom itp.) oraz&nbsp;<strong>kontrola efektywno\u015bci pracy<\/strong>. Pandemia i&nbsp;praca zdalna spowodowa\u0142y boom na&nbsp;takie rozwi\u0105zania \u2013&nbsp;gdy pracownicy przenie\u015bli si\u0119 do&nbsp;domu, firmy straci\u0142y bezpo\u015bredni\u0105 kontrol\u0119 i&nbsp;zacz\u0119\u0142y ufa\u0107 programom monitoruj\u0105cym czas i&nbsp;jako\u015b\u0107 pracy.<\/p>\n\n\n\n<p>Co wa\u017cne, <strong>monitorowanie s\u0142u\u017cbowego sprz\u0119tu jest legalne<\/strong>, o&nbsp;ile pracownik zosta\u0142 o&nbsp;nim poinformowany (wym\u00f3g Kodeksu pracy). Firmy najcz\u0119\u015bciej opisuj\u0105 zasady monitoringu w&nbsp;polityce bezpiecze\u0144stwa lub&nbsp;regulaminie pracy. Celem nie jest \u201epodgl\u0105danie\u201d prywatno\u015bci pracownika, ale&nbsp;<strong>dodatkowa warstwa zabezpiecze\u0144<\/strong> \u2013&nbsp;pracodawcy chc\u0105 chroni\u0107 firmowe dane i&nbsp;zasoby przed zagro\u017ceniami, w&nbsp;tym przed ludzkimi b\u0142\u0119dami. W&nbsp;praktyce oznacza to nadz\u00f3r m.in. nad&nbsp;odwiedzanymi stronami WWW, pobieranymi plikami czy&nbsp;s\u0142u\u017cbowymi e-mailami. Je\u015bli brzmi to niepokoj\u0105co \u2013&nbsp;pami\u0119taj, \u017ce&nbsp;zwykle monitoring dotyczy przede wszystkim aktywno\u015bci <strong>zwi\u0105zanej z&nbsp;prac\u0105<\/strong>, a&nbsp;nie celowego naruszania Twojej prywatno\u015bci.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Jakie_narzedzia_wykorzystuje_dzial_IT_do_monitoringu\"><\/span>Jakie narz\u0119dzia wykorzystuje dzia\u0142 IT do&nbsp;monitoringu?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Nowoczesne dzia\u0142y IT dysponuj\u0105 ca\u0142\u0105 gam\u0105 system\u00f3w do&nbsp;monitorowania u\u017cytkownik\u00f3w. Oto najpopularniejsze z&nbsp;nich:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>DLP (Data Loss Prevention):<\/strong> System zapobiegaj\u0105cy wyciekowi danych. Monitoruje i&nbsp;mo\u017ce blokowa\u0107 pr\u00f3by <strong>wyniesienia firmowych informacji<\/strong> \u2013&nbsp;np.&nbsp;kopiowanie plik\u00f3w na&nbsp;pendrive czy&nbsp;wysy\u0142anie poufnych za\u0142\u0105cznik\u00f3w na&nbsp;prywatny e-mail. DLP pilnuje, by firmowe tajemnice nie opu\u015bci\u0142y organizacji bez autoryzacji.<\/li>\n\n\n\n<li><strong>EDR (Endpoint Detection and Response):<\/strong> Zaawansowana ochrona punkt\u00f3w ko\u0144cowych (komputer\u00f3w, telefon\u00f3w). EDR <strong>\u015bledzi dzia\u0142ania na&nbsp;urz\u0105dzeniu<\/strong> i&nbsp;wykrywa podejrzane aktywno\u015bci, takie jak uruchomienie nieznanego programu, pr\u00f3by ataku malware czy&nbsp;nietypowe operacje na&nbsp;plikach. Dzi\u0119ki temu administrator otrzymuje alerty o&nbsp;zagro\u017ceniach i&nbsp;mo\u017ce szybko reagowa\u0107.<\/li>\n\n\n\n<li><strong>Proxy internetowe \/ firewall:<\/strong> W&nbsp;sieci biurowej ca\u0142y ruch sieciowy mo\u017ce przechodzi\u0107 przez&nbsp;firmowy <strong>serwer proxy lub&nbsp;zapor\u0119<\/strong>, kt\u00f3re <strong>rejestruj\u0105 odwiedzane strony<\/strong> oraz&nbsp;mog\u0105 <strong>filtrowa\u0107 niedozwolone tre\u015bci<\/strong>. Nawet szyfrowane po\u0142\u0105czenia (HTTPS) mog\u0105 by\u0107 analizowane, je\u015bli firma stosuje w\u0142asny certyfikat do&nbsp;deszyfrowania ruchu. W&nbsp;efekcie wiadomo, na&nbsp;jakie witryny wchodz\u0105 pracownicy, ile czasu tam sp\u0119dzaj\u0105, a&nbsp;nawet \u2013&nbsp;w&nbsp;pewnych przypadkach \u2013&nbsp;jakie dane wysy\u0142aj\u0105 i&nbsp;odbieraj\u0105.<\/li>\n\n\n\n<li><strong>Logi systemowe i&nbsp;Active Directory:<\/strong> Ka\u017cde logowanie do&nbsp;komputera czy&nbsp;zasobu zostawia \u015blad w&nbsp;logach domeny (AD). <strong>Administrator widzi, kiedy i&nbsp;sk\u0105d<\/strong> logowa\u0142 si\u0119 u\u017cytkownik, na&nbsp;jakim urz\u0105dzeniu oraz&nbsp;czy&nbsp;logowanie by\u0142o udane czy&nbsp;nie. Logi AD pokazuj\u0105 np.&nbsp;<strong>godziny pracy zalogowania i&nbsp;wylogowania<\/strong> u\u017cytkownika oraz&nbsp;b\u0142\u0119dne pr\u00f3by logowania (co bywa podstaw\u0105 do&nbsp;wykrycia nadu\u017cy\u0107).<\/li>\n\n\n\n<li><strong>SIEM (Security Information and Event Management):<\/strong> To platforma zbieraj\u0105ca logi ze wszystkich powy\u017cszych \u017ar\u00f3de\u0142 (firewalla, AD, antywirusa, serwer\u00f3w itd.) i&nbsp;<strong>koreluj\u0105ca zdarzenia bezpiecze\u0144stwa<\/strong>. SIEM potrafi automatycznie wykry\u0107 nieprawid\u0142owo\u015bci \u2013&nbsp;np.&nbsp;kto\u015b loguje si\u0119 w&nbsp;nocy z&nbsp;innego kraju \u2013&nbsp;i&nbsp;alarmowa\u0107 o&nbsp;incydencie. Innymi s\u0142owy, SIEM daje administratorowi <strong>centralny podgl\u0105d<\/strong> na&nbsp;ca\u0142o\u015b\u0107 ruchu i&nbsp;aktywno\u015bci w&nbsp;firmie, co u\u0142atwia wychwycenie zagro\u017ce\u0144.<\/li>\n<\/ul>\n\n\n\n<p>Warto doda\u0107, \u017ce&nbsp;istniej\u0105 te\u017c kompleksowe <strong>pakiety oprogramowania monitoruj\u0105cego<\/strong>, \u0142\u0105cz\u0105ce wiele z&nbsp;powy\u017cszych funkcji. Przyk\u0142adowo, polski program <strong>Ekran System<\/strong> umo\u017cliwia selektywny nadz\u00f3r nad&nbsp;u\u017cytkownikiem \u2013&nbsp;rejestruje <strong>czas pracy<\/strong>, otwierane pliki i&nbsp;foldery, <strong>uruchomione programy<\/strong> oraz&nbsp;pod\u0142\u0105czane urz\u0105dzenia USB, a&nbsp;do tego daje <strong>wgl\u0105d w&nbsp;dzia\u0142ania w&nbsp;przegl\u0105darce internetowej<\/strong>. Dane te trafiaj\u0105 do&nbsp;centralnej konsoli, gdzie mog\u0105 by\u0107 przegl\u0105dane i&nbsp;raportowane. Takie rozwi\u0105zania sta\u0142y si\u0119 wr\u0119cz <strong>niezb\u0119dnikiem w&nbsp;wielu firmach<\/strong> chc\u0105cych chroni\u0107 si\u0119 przed wyciekami i&nbsp;cyberatakami.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Co_faktycznie_widzi_administrator_na_Twoim_firmowym_komputerze\"><\/span>Co faktycznie <strong>widzi administrator<\/strong> na&nbsp;Twoim firmowym komputerze?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p><strong>Kr\u00f3tka odpowied\u017a: bardzo du\u017co.<\/strong> Zakres monitorowanych informacji mo\u017ce by\u0107 szeroki \u2013&nbsp;poni\u017cej wymieniamy najwa\u017cniejsze kategorie danych, do&nbsp;kt\u00f3rych potencjalnie ma dost\u0119p dzia\u0142 IT (w zale\u017cno\u015bci od wdro\u017conych narz\u0119dzi):<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Odwiedzane strony WWW:<\/strong> administrator zna <strong>histori\u0119 Twojej przegl\u0105darki<\/strong> \u2013&nbsp;nawet je\u015bli korzystasz z&nbsp;trybu incognito. Narz\u0119dzia monitoruj\u0105ce <strong>rejestruj\u0105 wszystkie odwiedzane witryny i&nbsp;czas sp\u0119dzony na&nbsp;ka\u017cdej z&nbsp;nich<\/strong>. W&nbsp;wielu firmach lista odwiedzanych stron (domen) jest zapisywana automatycznie. Co wi\u0119cej, <strong>przegl\u0105danie zakazanych stron (np. pornografii, hazardu)<\/strong> nie tylko zostanie odnotowane, ale&nbsp;cz\u0119sto jest od razu blokowane przez&nbsp;firmowy filtr URL. Innymi s\u0142owy, <strong>widziane jest ka\u017cde klikni\u0119cie w&nbsp;sieci<\/strong> \u2013&nbsp;od Facebooka po&nbsp;bankowo\u015b\u0107 online.<\/li>\n\n\n\n<li><strong>U\u017cywane programy i&nbsp;aplikacje:<\/strong> firmowe oprogramowanie ewidencjonuje, <strong>jakie programy uruchamiasz i&nbsp;ile czasu w&nbsp;nich sp\u0119dzasz<\/strong>. Przyk\u0142adowo, system TimeCamp potrafi zlicza\u0107 czas aktywno\u015bci w&nbsp;aplikacjach \u2013&nbsp;w&nbsp;efekcie pracodawca mo\u017ce si\u0119 dowiedzie\u0107, \u017ce&nbsp;np.&nbsp;2 godziny sp\u0119dzi\u0142e\u015b w&nbsp;Excelu, a&nbsp;1 godzin\u0119 na&nbsp;YouTube. Bardziej zaawansowane narz\u0119dzia monitoruj\u0105ce <strong>robi\u0105 nawet zrzuty ekranu<\/strong> co kilka minut lub&nbsp;<strong>rejestruj\u0105 naciskane klawisze<\/strong>, daj\u0105c pe\u0142ny obraz tego, czym zajmujesz si\u0119 na&nbsp;komputerze.<\/li>\n\n\n\n<li><strong>Operacje na&nbsp;plikach:<\/strong> administrator mo\u017ce wiedzie\u0107, <strong>jakie pliki otwierasz, edytujesz czy&nbsp;tworzysz<\/strong>. Systemy DLP\/monitoruj\u0105ce loguj\u0105 np.&nbsp;otwarcie poufnego dokumentu czy&nbsp;skopiowanie pliku z&nbsp;dysku s\u0142u\u017cbowego. <strong>Kiedy pod\u0142\u0105czysz pendrive lub&nbsp;dysk zewn\u0119trzny<\/strong>, informacja o&nbsp;tym pojawi si\u0119 w&nbsp;logach, wraz z&nbsp;list\u0105 skopiowanych na&nbsp;niego plik\u00f3w (b\u0105d\u017a komunikatem, \u017ce&nbsp;taka pr\u00f3ba zosta\u0142a zablokowana). R\u00f3wnie\u017c drukowanie dokument\u00f3w bywa monitorowane \u2013&nbsp;rozwi\u0105zania klasy DLP potrafi\u0105 odnotowa\u0107 wydruk szczeg\u00f3lnie wra\u017cliwych dokument\u00f3w.<\/li>\n\n\n\n<li><strong>E-mail i&nbsp;komunikacja s\u0142u\u017cbowa:<\/strong> firmowa poczta elektroniczna oraz&nbsp;komunikatory (Teams, Slack itp.) <strong>nie s\u0105 prywatne<\/strong>. Administrator serwera pocztowego ma techniczn\u0105 mo\u017cliwo\u015b\u0107 wgl\u0105du w&nbsp;s\u0142u\u017cbowe e-maile, a&nbsp;systemy monitoringu mog\u0105 <strong>zapisywa\u0107 tre\u015b\u0107 wysy\u0142anych i&nbsp;odbieranych wiadomo\u015bci<\/strong> lub&nbsp;przynajmniej skanowa\u0107 je pod&nbsp;k\u0105tem s\u0142\u00f3w kluczowych (np. numer\u00f3w PESEL, \u017ceby zapobiec wyciekowi danych osobowych). Nie oznacza to oczywi\u015bcie, \u017ce&nbsp;kto\u015b siedzi i&nbsp;czyta ka\u017cd\u0105 Twoj\u0105 wiadomo\u015b\u0107 \u2013&nbsp;jednak&nbsp;<strong>w&nbsp;razie audytu lub&nbsp;podejrzenia narusze\u0144, korespondencja s\u0142u\u017cbowa mo\u017ce zosta\u0107 przejrzana<\/strong>. Dotyczy to tak\u017ce czat\u00f3w firmowych \u2013&nbsp;rozmowy na&nbsp;firmowych komunikatorach s\u0105 zazwyczaj archiwizowane na&nbsp;serwerach firmy.<\/li>\n\n\n\n<li><strong>Logi logowania i&nbsp;aktywno\u015bci:<\/strong> ka\u017cde Twoje zalogowanie si\u0119 do&nbsp;systemu czy&nbsp;VPN jest odnotowane. Admin widzi <strong>dat\u0119 i&nbsp;godzin\u0119 logowania, adres IP, z&nbsp;kt\u00f3rego si\u0119 \u0142\u0105czysz, oraz&nbsp;urz\u0105dzenie\/hostname<\/strong> u\u017cywane do&nbsp;logowania. W&nbsp;praktyce mo\u017cna wi\u0119c&nbsp;ustali\u0107, kiedy zaczynasz i&nbsp;ko\u0144czysz prac\u0119 na&nbsp;komputerze (system rejestruje logowanie do&nbsp;Windows oraz&nbsp;wylogowanie lub&nbsp;zablokowanie ekranu). Dodatkowo monitorowany mo\u017ce by\u0107 <strong>transfer danych<\/strong> \u2013&nbsp;tzn. ile megabajt\u00f3w wysy\u0142asz\/pobierasz, co pozwala wy\u0142apa\u0107 nietypowe aktywno\u015bci (np. nag\u0142e wys\u0142anie gigabajt\u00f3w danych poza firm\u0119).<\/li>\n\n\n\n<li><strong>Lokalizacja urz\u0105dzenia:<\/strong> Je\u015bli Tw\u00f3j laptop posiada modu\u0142 GPS lub&nbsp;korzysta z&nbsp;internetu mobilnego, firma mo\u017ce pozna\u0107 r\u00f3wnie\u017c <strong>lokalizacj\u0119 sprz\u0119tu<\/strong>. W&nbsp;wi\u0119kszo\u015bci przypadk\u00f3w opiera si\u0119 to jednak&nbsp;na&nbsp;adresie IP \u2013&nbsp;a&nbsp;ten ujawnia zwykle miasto lub&nbsp;region, w&nbsp;kt\u00f3rym przebywasz. Administrator mo\u017ce wi\u0119c&nbsp;zorientowa\u0107 si\u0119, \u017ce&nbsp;np.&nbsp;logujesz si\u0119 z&nbsp;innego kraju ni\u017c zwykle (co od razu wywo\u0142a alarm bezpiecze\u0144stwa). W&nbsp;smartfonach s\u0142u\u017cbowych sprawa jest prostsza: z&nbsp;pomoc\u0105 MDM dzia\u0142 IT mo\u017ce <strong>namierzy\u0107 telefon w&nbsp;czasie rzeczywistym na&nbsp;mapie lub&nbsp;sprawdzi\u0107 histori\u0119 lokalizacji<\/strong> urz\u0105dzenia. Funkcja geofencing umo\u017cliwia nawet ustawienie powiadomie\u0144, gdy urz\u0105dzenie opu\u015bci okre\u015blony obszar (np. siedzib\u0119 firmy).<\/li>\n<\/ul>\n\n\n\n<p>Powy\u017csze przyk\u0142ady pokazuj\u0105, \u017ce&nbsp;pracuj\u0105c na&nbsp;firmowym sprz\u0119cie, zostawiasz <strong>mn\u00f3stwo cyfrowych \u015blad\u00f3w<\/strong>. Wiele z&nbsp;nich jest zbieranych automatycznie \u2013&nbsp;cz\u0119sto nawet nikt ich nie przegl\u0105da na&nbsp;bie\u017c\u0105co, dop\u00f3ki nie zajdzie taka potrzeba. Jednak&nbsp;w&nbsp;razie jakichkolwiek podejrze\u0144 lub&nbsp;incydent\u00f3w, administrator ma dost\u0119p do&nbsp;tych danych i&nbsp;mo\u017ce z&nbsp;nich korzysta\u0107.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Czy_prywatna_aktywnosc_w_przegladarce_jest_widoczna_na_sluzbowym_sprzecie\"><\/span>Czy&nbsp;prywatna aktywno\u015b\u0107 w&nbsp;przegl\u0105darce jest widoczna na&nbsp;s\u0142u\u017cbowym sprz\u0119cie?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p><strong>Tak \u2013&nbsp;musisz za\u0142o\u017cy\u0107, \u017ce&nbsp;wszystko, co robisz na&nbsp;s\u0142u\u017cbowym komputerze, jest potencjalnie widoczne dla&nbsp;firmy<\/strong>, nawet je\u015bli to prywatne sprawy. Przegl\u0105darka w&nbsp;trybie incognito <em>nie<\/em> ukrywa Twoich dzia\u0142a\u0144 przed monitoringiem \u2013&nbsp;oznacza jedynie, \u017ce&nbsp;na&nbsp;lokalnym komputerze nie zapisuje historii ani&nbsp;cookies. Dla&nbsp;sieci firmowej czy&nbsp;zainstalowanych agent\u00f3w to bez znaczenia. Jak zauwa\u017caj\u0105 eksperci, <strong>tryb incognito nie maskuje ruchu sieciowego \u2013&nbsp;administrator i&nbsp;tak zobaczy, jakie strony odwiedzasz<\/strong>. Podobnie jest z&nbsp;prywatnymi us\u0142ugami online: logowanie si\u0119 na&nbsp;Facebooka czy&nbsp;prywatn\u0105 poczt\u0119 Gmail z&nbsp;firmowego laptopa zostawi \u015blad w&nbsp;logach proxy (adres URL, czas po\u0142\u0105czenia itp.), cho\u0107&nbsp;oczywi\u015bcie tre\u015b\u0107 Twojej prywatnej korespondencji pozostanie zaszyfrowana.<\/p>\n\n\n\n<p>S\u0105 pewne <strong>ograniczenia prawne<\/strong> \u2013&nbsp;pracodawca nie powinien intencjonalnie monitorowa\u0107 Twojej <strong>\u015bci\u015ble prywatnej komunikacji<\/strong> (np. przegl\u0105da\u0107 tre\u015bci prywatnych e-maili, je\u015bli jakim\u015b cudem mia\u0142by do&nbsp;nich dost\u0119p). Jednak&nbsp;w&nbsp;praktyce <strong>granica mi\u0119dzy sfer\u0105 prywatn\u0105 a&nbsp;s\u0142u\u017cbow\u0105 na&nbsp;firmowym sprz\u0119cie si\u0119 zaciera<\/strong>. Je\u017celi&nbsp;np. w&nbsp;godzinach pracy odwiedzasz prywatnie serwisy spo\u0142eczno\u015bciowe czy&nbsp;fora, b\u0119dzie to widoczne. Co wi\u0119cej, firma mo\u017ce uzna\u0107 to za&nbsp;<strong>nieproduktywne wykorzystanie czasu<\/strong> i&nbsp;wyci\u0105gn\u0105\u0107 konsekwencje przy&nbsp;ocenie Twojej pracy. Przyk\u0142adowo, g\u0142o\u015bny by\u0142 przypadek pracownicy, kt\u00f3ra straci\u0142a etat za&nbsp;tzw. <em>\u201ekradzie\u017c czasu\u201d<\/em> \u2013&nbsp;narz\u0119dzie monitoruj\u0105ce wykaza\u0142o, \u017ce&nbsp;faktycznie pracowa\u0142a du\u017co kr\u00f3cej, ni\u017c zadeklarowa\u0142a, a&nbsp;reszt\u0119 czasu sp\u0119dzi\u0142a na&nbsp;innych aktywno\u015bciach.<\/p>\n\n\n\n<p><strong>Podsumowuj\u0105c:<\/strong> za\u0142\u00f3\u017c, \u017ce&nbsp;<strong>na&nbsp;s\u0142u\u017cbowym sprz\u0119cie nie ma prywatnych \u201etajemnic\u201d<\/strong>. Lepiej powstrzyma\u0107 si\u0119 od osobistych aktywno\u015bci (zw\u0142aszcza kontrowersyjnych) na&nbsp;firmowym laptopie czy&nbsp;telefonie. Je\u015bli musisz co\u015b prywatnie sprawdzi\u0107, a&nbsp;cenisz dyskrecj\u0119 \u2013&nbsp;skorzystaj z&nbsp;<strong>w\u0142asnego urz\u0105dzenia i&nbsp;prywatnego internetu<\/strong>, by mie\u0107 pewno\u015b\u0107, \u017ce&nbsp;\u017cadne firmowe systemy tego nie rejestruj\u0105.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Monitoring_w_biurze_vs_praca_zdalna_%E2%80%93_czy_to_dziala_inaczej\"><\/span>Monitoring w&nbsp;biurze vs. praca zdalna \u2013&nbsp;czy&nbsp;to dzia\u0142a inaczej?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>W&nbsp;biurze sprawa jest prosta: jeste\u015b pod\u0142\u0105czony do&nbsp;<strong>firmowej sieci<\/strong>, wi\u0119c&nbsp;ca\u0142y Tw\u00f3j ruch przechodzi przez&nbsp;firmowe urz\u0105dzenia nadzoruj\u0105ce (firewalle, proxy) i&nbsp;jest <strong>filtrowany oraz&nbsp;logowany w&nbsp;czasie rzeczywistym<\/strong>. Gdy jednak&nbsp;pracujesz z&nbsp;domu czy&nbsp;kawiarni, sytuacja si\u0119 komplikuje \u2013&nbsp;czy&nbsp;firma nadal mo\u017ce Ci\u0119 podgl\u0105da\u0107? Odpowied\u017a brzmi: <strong>tak, cho\u0107&nbsp;du\u017co zale\u017cy od sposobu, w&nbsp;jaki \u0142\u0105czysz si\u0119 z&nbsp;zasobami firmy<\/strong>. Oto typowe scenariusze:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Praca zdalna przez&nbsp;VPN:<\/strong> je\u015bli Tw\u00f3j laptop zestawia po\u0142\u0105czenie VPN do&nbsp;sieci firmy, w&nbsp;praktyce <strong>twoje dzia\u0142anie niczym si\u0119 nie r\u00f3\u017cni od pracy w&nbsp;biurze<\/strong>. Ca\u0142y ruch (lub jego wi\u0119kszo\u015b\u0107) zostaje przekierowany tunelem VPN do&nbsp;firmy. <strong>Administrator widzi Tw\u00f3j publiczny adres IP (czyli sk\u0105d si\u0119 \u0142\u0105czysz) oraz&nbsp;do&nbsp;jakich zasob\u00f3w i&nbsp;stron uzyskujesz dost\u0119p<\/strong> \u2013&nbsp;zupe\u0142nie jakby\u015b siedzia\u0142 przy&nbsp;biurku w&nbsp;siedzibie firmy. Przyk\u0142adowo, \u0142\u0105cz\u0105c si\u0119 z&nbsp;domu przez&nbsp;VPN, firma pozna Tw\u00f3j domowy adres IP i&nbsp;zwi\u0105zane z&nbsp;nim przybli\u017cone po\u0142o\u017cenie geograficzne. Co wi\u0119cej, <strong>niekt\u00f3re firmy stosuj\u0105 geofencing dla&nbsp;VPN<\/strong> \u2013&nbsp;gdy spr\u00f3bujesz nagle zalogowa\u0107 si\u0119 z&nbsp;innego kraju lub&nbsp;odleg\u0142ego miasta, system oznaczy to jako potencjalne naruszenie bezpiecze\u0144stwa (bo mo\u017ce kto\u015b ukrad\u0142 Twoje dane logowania). Zatem&nbsp;<strong>praca zdalna na&nbsp;VPN podlega niemal pe\u0142nemu monitoringowi<\/strong>, a&nbsp;nietypowe zachowania lokalizacyjne wzbudzaj\u0105 alarm.<\/li>\n\n\n\n<li><strong>Praca zdalna bez VPN (z w\u0142asnym internetem):<\/strong> w&nbsp;wielu przypadkach, pracuj\u0105c zdalnie, korzystasz z&nbsp;aplikacji chmurowych (np. poczty Office 365, Slacka, systemu CRM) <strong>bez bezpo\u015bredniego tunelu VPN<\/strong> \u2013&nbsp;\u0142\u0105czysz si\u0119 do&nbsp;nich przez&nbsp;sw\u00f3j domowy router lub&nbsp;hotspot. Czy&nbsp;wtedy firma co\u015b widzi? Po&nbsp;pierwsze, <strong>same aplikacje firmowe nadal loguj\u0105 Twoj\u0105 aktywno\u015b\u0107<\/strong>. Przyk\u0142adowo serwer pocztowy odnotuje, \u017ce&nbsp;zalogowa\u0142e\u015b si\u0119 do&nbsp;skrzynki o&nbsp;9:00 z&nbsp;adresu IP nale\u017c\u0105cego do&nbsp;dostawcy X w&nbsp;twoim mie\u015bcie. System Salesforce czy&nbsp;Jira zapisze, \u017ce&nbsp;edytowa\u0142e\u015b dane klienta o&nbsp;11:30 z&nbsp;przegl\u0105darki Chrome na&nbsp;Windows. Administrator ma dost\u0119p do&nbsp;tych log\u00f3w w&nbsp;chmurze. Po&nbsp;drugie, <strong>Tw\u00f3j s\u0142u\u017cbowy laptop prawdopodobnie ma agenty monitoruj\u0105ce, kt\u00f3re dzia\u0142aj\u0105 tak\u017ce offline<\/strong>. Taki agent mo\u017ce lokalnie zbiera\u0107 dane (np. list\u0119 odwiedzonych domen, u\u017cywane programy) i&nbsp;gdy tylko uzyskasz dost\u0119p do&nbsp;internetu lub&nbsp;zn\u00f3w po\u0142\u0105czysz si\u0119 z&nbsp;VPN, wy\u015ble zebrane logi na&nbsp;serwer firmowy. Innymi s\u0142owy, <strong>brak ci\u0105g\u0142ego po\u0142\u0105czenia z&nbsp;sieci\u0105 firmy nie gwarantuje pe\u0142nej prywatno\u015bci<\/strong>, bo&nbsp;komputer i&nbsp;tak \u201ezapami\u0119ta\u201d sporo informacji i&nbsp;przeka\u017ce je p\u00f3\u017aniej. Przyk\u0142adowo, firmowy laptop mo\u017ce mie\u0107 zainstalowane oprogramowanie \u015bledz\u0105ce histori\u0119 przegl\u0105dania i&nbsp;odwiedzane strony \u2013&nbsp;nawet je\u015bli przegl\u0105da\u0142e\u015b je na&nbsp;domowym Wi-Fi, raport trafi do&nbsp;admina po&nbsp;kolejnej synchronizacji.<\/li>\n\n\n\n<li><strong>Hotspot z&nbsp;telefonu \/ publiczne Wi-Fi:<\/strong> z&nbsp;punktu widzenia monitoringu niczym to si\u0119 nie r\u00f3\u017cni od domowego internetu. Je\u015bli nie u\u017cywasz VPN, firma b\u0119dzie polega\u0107 na&nbsp;logach z&nbsp;us\u0142ug oraz&nbsp;agentach na&nbsp;urz\u0105dzeniu. Warto tu zaznaczy\u0107, \u017ce&nbsp;<strong>\u0142\u0105cz\u0105c si\u0119 przez&nbsp;publiczne hotspoty bez VPN nara\u017casz firmowe dane na&nbsp;przechwycenie przez&nbsp;osoby trzecie<\/strong> \u2013&nbsp;dlatego&nbsp;wiele firm wymusza u\u017cywanie VPN przy&nbsp;pracy zdalnej lub&nbsp;stosuje inne zabezpieczenia. Dla&nbsp;administratora natomiast&nbsp;istotny b\u0119dzie znowu <strong>adres IP<\/strong> i&nbsp;miejsce, z&nbsp;kt\u00f3rego si\u0119 \u0142\u0105czysz. Ciekawostka: istniej\u0105 metody pozwalaj\u0105ce do&nbsp;pewnego stopnia ustali\u0107 Twoj\u0105 lokalizacj\u0119 nawet bez GPS \u2013&nbsp;np.&nbsp;po nazwach i&nbsp;adresach MAC sieci Wi-Fi w&nbsp;pobli\u017cu urz\u0105dzenia. To jednak&nbsp;do\u015b\u0107 zaawansowane techniki i&nbsp;w typowej kontroli pracownika raczej nie s\u0105 wykorzystywane. Wystarczy, \u017ce&nbsp;system wie, i\u017c pracujesz np.&nbsp;z&nbsp;innego wojew\u00f3dztwa ni\u017c deklarowane \u2013&nbsp;taka informacja i&nbsp;tak ma znaczenie (cho\u0107by ze wzgl\u0119d\u00f3w podatkowych przy&nbsp;pracy zdalnej).<\/li>\n<\/ul>\n\n\n\n<p>W&nbsp;trybie home office <strong>monitoring nadal dzia\u0142a<\/strong>, cho\u0107&nbsp;czasem z&nbsp;op\u00f3\u017anieniem lub&nbsp;w&nbsp;okrojonej formie. Nie wpadaj w&nbsp;pu\u0142apk\u0119 my\u015blenia \u201ejestem na&nbsp;swoim internecie, jestem niewidoczny\u201d. Je\u017celi&nbsp;u\u017cywasz s\u0142u\u017cbowego sprz\u0119tu lub&nbsp;konta \u2013&nbsp;<strong>Twoje dzia\u0142ania pr\u0119dzej czy&nbsp;p\u00f3\u017aniej trafi\u0105 do&nbsp;log\u00f3w firmowych<\/strong>. Warto pracowa\u0107 z&nbsp;tak\u0105 sam\u0105 dyscyplin\u0105 i&nbsp;ostro\u017cno\u015bci\u0105 jak w&nbsp;biurze.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Co_zbieraja_firmowe_aplikacje_i_systemy_MDM_na_laptopie_i_smartfonie\"><\/span>Co zbieraj\u0105 firmowe aplikacje i&nbsp;systemy MDM na&nbsp;laptopie i&nbsp;smartfonie?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Firmowy laptop cz\u0119sto jest obj\u0119ty podobnym nadzorem co stacja robocza w&nbsp;biurze \u2013&nbsp;z&nbsp;t\u0105 r\u00f3\u017cnic\u0105, \u017ce&nbsp;mo\u017ce korzysta\u0107 z&nbsp;technologii <strong>MDM (Mobile Device Management)<\/strong>. MDM to system do&nbsp;<strong>zdalnego zarz\u0105dzania urz\u0105dzeniami<\/strong> \u2013&nbsp;nie tylko smartfonami, ale&nbsp;i&nbsp;komputerami. Za&nbsp;jego pomoc\u0105 dzia\u0142 IT wymusza na&nbsp;urz\u0105dzeniu pewne ustawienia (silne has\u0142o, szyfrowanie dysku, aktualne oprogramowanie zabezpieczaj\u0105ce) oraz&nbsp;<strong>monitoruje podstawowe informacje o&nbsp;systemie<\/strong>.<\/p>\n\n\n\n<p><strong>Co dok\u0142adnie raportuje agent MDM?<\/strong> Zazwyczaj <strong>stan urz\u0105dzenia, list\u0119 zainstalowanych aplikacji oraz&nbsp;zgodno\u015b\u0107 z&nbsp;politykami bezpiecze\u0144stwa<\/strong>. Administrator widzi wi\u0119c, jakie masz aplikacje na&nbsp;s\u0142u\u017cbowym telefonie\/laptopie i&nbsp;czy np.&nbsp;nie wykryto zabronionego oprogramowania lub&nbsp;<em>rootowania<\/em> urz\u0105dzenia. Mo\u017ce te\u017c otrzymywa\u0107 alerty, gdy dzieje si\u0119 co\u015b podejrzanego (np. instalujesz nieautoryzowan\u0105 apk\u0119). System MDM umo\u017cliwia r\u00f3wnie\u017c <strong>zdalne akcje<\/strong>: admin mo\u017ce zdalnie zablokowa\u0107 urz\u0105dzenie, wymaza\u0107 z&nbsp;niego dane firmowe, zainstalowa\u0107 wymagan\u0105 aplikacj\u0119 czy&nbsp;zmusi\u0107 do&nbsp;aktualizacji systemu.<\/p>\n\n\n\n<p>W&nbsp;przypadku <strong>smartfon\u00f3w s\u0142u\u017cbowych<\/strong>, MDM daje bardzo szerok\u0105 kontrol\u0119. Przyk\u0142adowo, rozwi\u0105zania klasy MDM pozwalaj\u0105 <strong>lokalizowa\u0107 telefon na&nbsp;mapie w&nbsp;czasie rzeczywistym i&nbsp;sprawdza\u0107 jego histori\u0119 lokalizacji<\/strong>. Administrator mo\u017ce w\u0142\u0105cza\u0107 restrykcje (np. blokowa\u0107 instalacj\u0119 niekt\u00f3rych aplikacji, kamer\u0119, zrzuty ekranu), a&nbsp;tak\u017ce rozdziela\u0107 dane s\u0142u\u017cbowe od prywatnych. Ten ostatni aspekt jest kluczowy: <strong>nowoczesne systemy MDM tworz\u0105 na&nbsp;urz\u0105dzeniu tzw. bezpieczny kontener na&nbsp;dane firmowe<\/strong>, izoluj\u0105c go od reszty prywatnych danych u\u017cytkownika. To oznacza, \u017ce&nbsp;<strong>prywatne zdj\u0119cia czy&nbsp;SMSy na&nbsp;s\u0142u\u017cbowym telefonie zwykle nie s\u0105 widoczne dla&nbsp;admina<\/strong>, dop\u00f3ki telefon nie zostanie np.&nbsp;fizycznie skonfiskowany w&nbsp;ramach dochodzenia. Natomiast&nbsp;wszystko, co znajduje si\u0119 w&nbsp;s\u0142u\u017cbowym profilu (mail firmowy, firmowe aplikacje), podlega nadzorowi. W&nbsp;skr\u00f3cie: <strong>admin widzi aplikacje zainstalowane na&nbsp;Twoim telefonie, ale&nbsp;nie zagl\u0105da do&nbsp;ich zawarto\u015bci<\/strong>, chyba \u017ce&nbsp;m\u00f3wimy o&nbsp;aplikacjach s\u0142u\u017cbowych.<\/p>\n\n\n\n<p>Warto jednak&nbsp;pami\u0119ta\u0107, \u017ce&nbsp;<strong>firmowy sprz\u0119t to w\u0142asno\u015b\u0107 firmy<\/strong> \u2013&nbsp;dlatego&nbsp;w&nbsp;skrajnych sytuacjach dzia\u0142 IT mo\u017ce <strong>wymusi\u0107 pe\u0142en dost\u0119p<\/strong>. Przyk\u0142adowo, mog\u0105 ustawi\u0107, \u017ce&nbsp;ca\u0142y ruch internetowy z&nbsp;telefonu przechodzi przez&nbsp;firmowy serwer proxy \u2013&nbsp;wtedy zobacz\u0105 <em>wszystko<\/em>, co robisz online na&nbsp;tym urz\u0105dzeniu. Mog\u0105 te\u017c zdalnie zmieni\u0107 has\u0142o lub&nbsp;zablokowa\u0107 telefon, a&nbsp;Ty niewiele mo\u017cesz z&nbsp;tym zrobi\u0107. Na&nbsp;co dzie\u0144 wi\u0119kszo\u015b\u0107 firm nie stosuje a\u017c tak drastycznego podej\u015bcia (bo to kosztuje sporo wysi\u0142ku i&nbsp;budzi op\u00f3r pracownik\u00f3w), ale&nbsp;miej \u015bwiadomo\u015b\u0107, \u017ce&nbsp;<strong>technicznie jest to mo\u017cliwe<\/strong>. Standardem jest natomiast, \u017ce&nbsp;w&nbsp;momencie rozstania z&nbsp;firm\u0105 mo\u017cesz zosta\u0107 poproszony o&nbsp;oddanie s\u0142u\u017cbowego telefonu\/laptopa \u2013&nbsp;a&nbsp;wtedy <strong>wszystkie dane na&nbsp;nim (w tym prywatne) mog\u0105 by\u0107 przejrzane przez&nbsp;pracodawc\u0119<\/strong>. To kolejny pow\u00f3d, by <strong>nie trzyma\u0107 prywatnych rzeczy na&nbsp;firmowych urz\u0105dzeniach<\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Co_widzi_administrator_gdy_uzywasz_prywatnego_sprzetu_z_firmowym_kontem\"><\/span>Co widzi administrator, gdy u\u017cywasz prywatnego sprz\u0119tu z&nbsp;firmowym kontem?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Coraz cz\u0119stszy jest model BYOD (<em>Bring Your Own Device<\/em>), czyli&nbsp;u\u017cywanie prywatnego laptopa lub&nbsp;telefonu do&nbsp;s\u0142u\u017cbowych cel\u00f3w. Przyk\u0142ad: logujesz si\u0119 z&nbsp;w\u0142asnego PC do&nbsp;firmowej poczty przez&nbsp;webmail, albo&nbsp;dodajesz firmowe konto e-mail do&nbsp;prywatnego telefonu. W&nbsp;takim przypadku <strong>firma ma ograniczony wgl\u0105d w&nbsp;Tw\u00f3j sprz\u0119t<\/strong>, ale&nbsp;wci\u0105\u017c mo\u017ce sporo si\u0119 dowiedzie\u0107 o&nbsp;Twojej aktywno\u015bci na&nbsp;koncie firmowym.<\/p>\n\n\n\n<p>Przede wszystkim, <strong>ka\u017cda us\u0142uga firmowa, do&nbsp;kt\u00f3rej si\u0119 logujesz, zapisuje informacje o&nbsp;tym logowaniu<\/strong>. Administratorzy zobacz\u0105 wi\u0119c, \u017ce&nbsp;<em>u\u017cytkownik Jan Kowalski zalogowa\u0142 si\u0119 do&nbsp;Outlooka o&nbsp;21:30 z&nbsp;adresu IP 83.X.X.X (Orange Polska)<\/em> \u2013&nbsp;czyli&nbsp;poznaj\u0105 czas, lokalizacj\u0119 (przybli\u017con\u0105) oraz&nbsp;u\u017cywane urz\u0105dzenie\/przegl\u0105dark\u0119. Systemy bezpiecze\u0144stwa mog\u0105 oznaczy\u0107 logowanie z&nbsp;<strong>nieznanego urz\u0105dzenia<\/strong> jako potencjalnie ryzykowne, co np.&nbsp;wymusi dodatkow\u0105 weryfikacj\u0119 (kod SMS, zatwierdzenie w&nbsp;aplikacji) lub&nbsp;wy\u015bwietlenie komunikatu o&nbsp;<strong>nowym urz\u0105dzeniu<\/strong>. To dlatego, \u017ce&nbsp;firma nie zna Twojego prywatnego komputera \u2013&nbsp;traktuje go jako mniej zaufany. Mimo to <strong>sam fakt korzystania z&nbsp;firmowego konta na&nbsp;prywatnym sprz\u0119cie jest widoczny<\/strong> w&nbsp;logach.<\/p>\n\n\n\n<p>Co z&nbsp;zawarto\u015bci\u0105 urz\u0105dzenia? Tutaj mo\u017cesz by\u0107 spokojniejszy: <strong>firma nie ma magicznego dost\u0119pu do&nbsp;Twojego prywatnego komputera czy&nbsp;telefonu<\/strong>, o&nbsp;ile sam jej go nie dasz. Dop\u00f3ki nie zainstalujesz \u017cadnej firmowej aplikacji ani&nbsp;profilu MDM, <strong>administrator nie zobaczy Twoich prywatnych plik\u00f3w, zdj\u0119\u0107 ani&nbsp;historii przegl\u0105darki<\/strong> na&nbsp;prywatnym sprz\u0119cie. Jednak&nbsp;uwaga \u2013&nbsp;je\u015bli zapisujesz firmowe dokumenty na&nbsp;w\u0142asnym komputerze, mog\u0105 one zawiera\u0107 <strong>metadane<\/strong> (np. oznaczenia DLP, znaki wodne), kt\u00f3re w&nbsp;razie wycieku pozwol\u0105 doj\u015b\u0107, z&nbsp;czyjego komputera pochodzi\u0142y. Poza tym, gdy otwierasz s\u0142u\u017cbowe maile czy&nbsp;pliki na&nbsp;prywatnym urz\u0105dzeniu, one i&nbsp;tak <strong>trafiaj\u0105 do&nbsp;pami\u0119ci tego urz\u0105dzenia<\/strong> \u2013&nbsp;a&nbsp;to oznacza, \u017ce&nbsp;w&nbsp;razie np.&nbsp;kontroli bezpiecze\u0144stwa (np. w&nbsp;ramach dochodzenia) mo\u017cesz zosta\u0107 poproszony o&nbsp;pokazanie swojego urz\u0105dzenia. W&nbsp;praktyce zdarza si\u0119 to rzadko i&nbsp;wymaga powa\u017cnego powodu.<\/p>\n\n\n\n<p>Je\u015bli Twoja firma korzysta z&nbsp;rozwi\u0105zania typu <strong>Office 365 lub&nbsp;Google Workspace<\/strong>, to by\u0107 mo\u017ce wdro\u017cy\u0142a te\u017c polityk\u0119 <strong>MDM dla&nbsp;urz\u0105dze\u0144 prywatnych<\/strong> przy&nbsp;dost\u0119pie do&nbsp;poczty czy&nbsp;dysku firmowego. Wtedy, chc\u0105c nie chc\u0105c, instalujesz <strong>ograniczony profil zarz\u0105dzania<\/strong> na&nbsp;swoim telefonie \u2013&nbsp;co pozwala np.&nbsp;zdalnie skasowa\u0107 tylko dane firmowe (mail, dokumenty) bez ruszania reszty. W&nbsp;takim scenariuszu <strong>admin nadal nie widzi Twoich prywatnych danych<\/strong>, ale&nbsp;mo\u017ce np.&nbsp;wymusi\u0107 za\u0142o\u017cenie PIN-u na&nbsp;telefon czy&nbsp;szyfrowanie pami\u0119ci, aby&nbsp;dopu\u015bci\u0107 Ci\u0119 do&nbsp;firmowej poczty. To wszystko ma na&nbsp;celu ochron\u0119 danych firmy, a&nbsp;nie szpiegowanie Ciebie \u2013&nbsp;jednak&nbsp;warto by\u0107 \u015bwiadomym, \u017ce&nbsp;<strong>loguj\u0105c si\u0119 na&nbsp;firmowe konto z&nbsp;dowolnego urz\u0105dzenia, w&nbsp;pewnym stopniu podlegasz firmowym zasadom bezpiecze\u0144stwa<\/strong>.<\/p>\n\n\n\n<p><strong>Podsumowuj\u0105c:<\/strong> u\u017cywaj\u0105c prywatnego sprz\u0119tu do&nbsp;pracy, <strong>firma widzi tylko to, co dotyczy jej us\u0142ug<\/strong> \u2013&nbsp;czyli&nbsp;logi z&nbsp;aplikacji, ewentualnie minimalne dane urz\u0105dzenia (typ systemu, IP). <strong>Nie ma wgl\u0105du w&nbsp;Twoje osobiste zasoby<\/strong>, chyba \u017ce&nbsp;sam zainstalujesz co\u015b, co ten wgl\u0105d daje. Mimo to obowi\u0105zuje zasada: <em>to, co robisz w&nbsp;ramach firmowego konta, jest firmowe<\/em>. Dlatego&nbsp;<strong>nadal trzymaj si\u0119 ostro\u017cno\u015bci<\/strong> \u2013&nbsp;np.&nbsp;nie \u015bci\u0105gaj firmowych plik\u00f3w na&nbsp;domowy komputer, kt\u00f3ry wsp\u00f3\u0142u\u017cytkuj\u0105 Twoje dzieci, nie wysy\u0142aj sobie firmowych dokument\u00f3w na&nbsp;prywatny email itp. Granica mi\u0119dzy prywatnym a&nbsp;s\u0142u\u017cbowym \u0142atwo si\u0119 zaciera, gdy mieszamy urz\u0105dzenia \u2013&nbsp;lepiej wi\u0119c&nbsp;ogranicza\u0107 takie praktyki lub&nbsp;przynajmniej <strong>stosowa\u0107 osobne profile\/kontenery na&nbsp;prywatnym sprz\u0119cie<\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Jak_unikac_wpadek_na_sluzbowym_sprzecie\"><\/span>Jak <strong>unika\u0107 wpadek<\/strong> na&nbsp;s\u0142u\u017cbowym sprz\u0119cie?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Skoro wiemy ju\u017c, <em>co<\/em> i&nbsp;<em>jak<\/em> mo\u017ce by\u0107 monitorowane, czas na&nbsp;kilka prostych zalece\u0144, kt\u00f3re uchroni\u0105 Ci\u0119 przed k\u0142opotami. Oto <strong>lista dobrych praktyk<\/strong>, kt\u00f3re warto stosowa\u0107, korzystaj\u0105c z&nbsp;firmowego komputera lub&nbsp;telefonu:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Oddziel \u017cycie prywatne od s\u0142u\u017cbowego.<\/strong> Najwa\u017cniejsza zasada: postaraj si\u0119 <strong>nie u\u017cywa\u0107 firmowego sprz\u0119tu do&nbsp;cel\u00f3w prywatnych<\/strong>. Nie loguj si\u0119 na&nbsp;prywatne media spo\u0142eczno\u015bciowe, nie ogl\u0105daj Netflixa ani&nbsp;nie r\u00f3b zakup\u00f3w online na&nbsp;s\u0142u\u017cbowym laptopie \u2013&nbsp;wszystko to zostawia \u015blad. Analogicznie, nie wykorzystuj s\u0142u\u017cbowej skrzynki do&nbsp;prywatnej korespondencji. Je\u017celi&nbsp;cenisz prywatno\u015b\u0107, trzymaj w\u0142asny smartfon\/komputer do&nbsp;osobistych spraw (to mo\u017ce by\u0107 inwestycja w&nbsp;spok\u00f3j ducha). Jak radzi wielu ekspert\u00f3w, <strong>telefon s\u0142u\u017cbowy u\u017cywaj do&nbsp;pracy, a&nbsp;kup sobie drugi do&nbsp;prywatnych spraw<\/strong>. Dzi\u0119ki temu nawet w&nbsp;razie kontroli czy&nbsp;konfiskaty s\u0142u\u017cbowego urz\u0105dzenia Twoje prywatne \u017cycie pozostanie prywatne.<\/li>\n\n\n\n<li><strong>Uwa\u017caj na&nbsp;<em>incognito<\/em> i&nbsp;inne sztuczki \u2013&nbsp;to nie dzia\u0142a.<\/strong> Nie pr\u00f3buj przechytrzy\u0107 firmowego monitoringu prostymi trikami typu <em>tryb incognito<\/em>, <em>VPN prywatny<\/em> czy&nbsp;<em>symulatory ruchu myszki<\/em>. Po&nbsp;pierwsze, jak ju\u017c wspomniano, incognito nie ukrywa aktywno\u015bci sieciowej przed adminem. Po&nbsp;drugie, instalacja prywatnego VPN na&nbsp;firmowym komputerze prawdopodobnie jest zabroniona polityk\u0105 (i mo\u017ce zosta\u0107 wychwycona przez&nbsp;system jako naruszenie). Po&nbsp;trzecie, bardziej wyrafinowane programy potrafi\u0105 wykry\u0107 pr\u00f3by oszustwa \u2013&nbsp;np.&nbsp;<strong>rozpoznaj\u0105 sztuczne ruchy myszk\u0105 lub&nbsp;ci\u0105g\u0142e odtwarzanie film\u00f3w w&nbsp;tle<\/strong>. Zamiast kombinowa\u0107, lepiej <strong>wywi\u0105za\u0107 si\u0119 z&nbsp;pracy uczciwie<\/strong>, a&nbsp;prywatne sprawy za\u0142atwi\u0107 po&nbsp;godzinach.<\/li>\n\n\n\n<li><strong>Nie \u015bci\u0105gaj nielegalnego ani&nbsp;nieautoryzowanego oprogramowania.<\/strong> Instalowanie na&nbsp;s\u0142u\u017cbowym komputerze program\u00f3w bez licencji albo&nbsp;jakichkolwiek aplikacji <em>spoza&nbsp;listy dozwolonych<\/em> to proszenie si\u0119 o&nbsp;k\u0142opoty. Firma mo\u017ce mie\u0107 whitelist\u0119 dopuszczonego software\u2019u \u2013&nbsp;wszystko poza ni\u0105 zostanie zarejestrowane. Admin <strong>widzi zainstalowane programy<\/strong> i&nbsp;mo\u017ce podj\u0105\u0107 dzia\u0142ania, je\u015bli wykryje co\u015b niepo\u017c\u0105danego. Poza tym pirackie lub&nbsp;niezweryfikowane aplikacje to ryzyko malware \u2013&nbsp;je\u015bli spowodujesz infekcj\u0119 firmowego systemu, konsekwencje b\u0119d\u0105 powa\u017cne. <strong>Zasada:<\/strong> u\u017cywaj tylko tego oprogramowania, kt\u00f3re zapewnia firma lub&nbsp;na&nbsp;kt\u00f3re da\u0142a pozwolenie.<\/li>\n\n\n\n<li><strong>Nie kopiuj danych firmowych na&nbsp;prywatne no\u015bniki lub&nbsp;chmury.<\/strong> Chcesz szybko przenie\u015b\u0107 dokument na&nbsp;w\u0142asny pendrive? A&nbsp;mo\u017ce wys\u0142a\u0107 go na&nbsp;prywatny Dropbox, \u017ceby popracowa\u0107 w&nbsp;domu? <strong>Stop!<\/strong> Takie ruchy s\u0105 najcz\u0119\u015bciej monitorowane i&nbsp;blokowane. System DLP od razu <strong>wykryje pod\u0142\u0105czenie USB i&nbsp;pr\u00f3b\u0119 skopiowania plik\u00f3w<\/strong>, a&nbsp;Twoje konto mo\u017ce zosta\u0107 oflagowane. Wys\u0142anie sobie pliku na&nbsp;prywatny e-mail r\u00f3wnie\u017c zostawi \u015blad \u2013&nbsp;serwer pocztowy to odnotuje, a&nbsp;filtr DLP mo\u017ce nawet automatycznie zablokowa\u0107 za\u0142\u0105cznik. Z&nbsp;punktu widzenia firmy to potencjalny <em>wyciek danych<\/em>. <strong>Lepiej zapytaj prze\u0142o\u017conego o&nbsp;zgod\u0119<\/strong> na&nbsp;przeniesienie danych lub&nbsp;skorzystaj z&nbsp;oficjalnych, zabezpieczonych metod dost\u0119pu zdalnego. Unikaj te\u017c przechowywania firmowych dokument\u00f3w na&nbsp;prywatnych dyskach w&nbsp;chmurze \u2013&nbsp;to narusza polityk\u0119 bezpiecze\u0144stwa w&nbsp;wi\u0119kszo\u015bci organizacji.<\/li>\n\n\n\n<li><strong>Uwa\u017caj, co m\u00f3wisz i&nbsp;pokazujesz online.<\/strong> Korzystaj\u0105c ze s\u0142u\u017cbowego internetu, pami\u0119taj, \u017ce&nbsp;<strong>firma mo\u017ce logowa\u0107 r\u00f3wnie\u017c to, co wysy\u0142asz<\/strong>. Dotyczy to np.&nbsp;wpisywanych tre\u015bci w&nbsp;przegl\u0105darce, komentarzy, post\u00f3w w&nbsp;mediach spo\u0142eczno\u015bciowych \u2013&nbsp;szczeg\u00f3lnie je\u015bli robisz to w&nbsp;czasie pracy. Nigdy nie obra\u017caj publicznie pracodawcy ani&nbsp;nie zdradzaj poufnych informacji firmy (nawet na&nbsp;prywatnych profilach), b\u0119d\u0105c na&nbsp;firmowym urz\u0105dzeniu. By\u0142y przypadki, \u017ce&nbsp;pracownicy tracili prac\u0119 za&nbsp;obelgi czy&nbsp;ujawnienie tajemnic s\u0142u\u017cbowych w&nbsp;internecie \u2013&nbsp;a&nbsp;znalezienie dowodu w&nbsp;logach firmowych nie jest trudne. <strong>Zachowaj profesjonalizm<\/strong>, nawet korzystaj\u0105c prywatnie z&nbsp;internetu na&nbsp;s\u0142u\u017cbowym sprz\u0119cie.<\/li>\n\n\n\n<li><strong>Chro\u0144 dane logowania i&nbsp;sprz\u0119t przed innymi.<\/strong> To troch\u0119 obok&nbsp;tematu monitoringu, ale&nbsp;r\u00f3wnie wa\u017cne. <strong>Nie udost\u0119pniaj nikomu s\u0142u\u017cbowego laptopa ani&nbsp;telefonu<\/strong>, nawet cz\u0142onkom rodziny. Nie wiadomo, co mog\u0105 przez&nbsp;przypadek (lub celowo) zrobi\u0107 \u2013&nbsp;a&nbsp;odpowiedzialno\u015b\u0107 spadnie na&nbsp;Ciebie. R\u00f3wnie\u017c <strong>nie dziel si\u0119 has\u0142ami do&nbsp;firmowych kont<\/strong>. Gdyby kto\u015b na&nbsp;Twoim koncie narozrabia\u0142, logi i&nbsp;tak wska\u017c\u0105 na&nbsp;Ciebie. Lepiej dmucha\u0107 na&nbsp;zimne: pilnuj swoich dost\u0119p\u00f3w, a&nbsp;sprz\u0119t s\u0142u\u017cbowy traktuj jak narz\u0119dzie pracy, nie zabawk\u0119 dla&nbsp;dzieci czy&nbsp;znajomych.<\/li>\n<\/ul>\n\n\n\n<p>Stosuj\u0105c powy\u017csze zasady, znacz\u0105co zmniejszysz ryzyko nieprzyjemnych \u201ewpadek\u201d. Pami\u0119taj, monitoring nie musi by\u0107 straszny \u2013&nbsp;s\u0142u\u017cy g\u0142\u00f3wnie bezpiecze\u0144stwu. Je\u015bli <strong>pracujesz uczciwie, trzymasz si\u0119 procedur i&nbsp;rozdzielasz sfer\u0119 prywatn\u0105 od zawodowej<\/strong>, nie masz si\u0119 czego obawia\u0107. Lepiej jednak&nbsp;mie\u0107 \u015bwiadomo\u015b\u0107, <strong>gdzie przebiegaj\u0105 granice<\/strong> i&nbsp;czego unika\u0107, ni\u017c \u017cy\u0107 w&nbsp;b\u0142\u0119dnym przekonaniu o&nbsp;pe\u0142nej anonimowo\u015bci na&nbsp;firmowym komputerze.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Pracuj\u0105c na&nbsp;s\u0142u\u017cbowym laptopie lub&nbsp;smartfonie, mo\u017cesz czu\u0107 pokus\u0119, by za\u0142atwia\u0107 prywatne sprawy w&nbsp;mi\u0119dzyczasie. Warto jednak&nbsp;wiedzie\u0107, \u017ce&nbsp;Twoja aktywno\u015b\u0107 na&nbsp;firmowym sprz\u0119cie nie jest anonimowa \u2013&nbsp;firmowy administrator sieci ma szeroki wgl\u0105d w&nbsp;to, co robisz online. Dlaczego firmy monitoruj\u0105 u\u017cytkownik\u00f3w? Jakie narz\u0119dzia wykorzystuj\u0105 dzia\u0142y IT i&nbsp;co faktycznie widz\u0105? Czy&nbsp;w&nbsp;domu, poza biurem, jest inaczej? Sprawd\u017a, czego lepiej nie robi\u0107 na&nbsp;s\u0142u\u017cbowym komputerze. [&hellip;]<\/p>\n","protected":false},"author":11,"featured_media":23213,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[124],"tags":[],"class_list":["post-23716","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-porady"],"acf":[],"_links":{"self":[{"href":"https:\/\/panwybierak.pl\/blog\/wp-json\/wp\/v2\/posts\/23716"}],"collection":[{"href":"https:\/\/panwybierak.pl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/panwybierak.pl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/panwybierak.pl\/blog\/wp-json\/wp\/v2\/users\/11"}],"replies":[{"embeddable":true,"href":"https:\/\/panwybierak.pl\/blog\/wp-json\/wp\/v2\/comments?post=23716"}],"version-history":[{"count":1,"href":"https:\/\/panwybierak.pl\/blog\/wp-json\/wp\/v2\/posts\/23716\/revisions"}],"predecessor-version":[{"id":23717,"href":"https:\/\/panwybierak.pl\/blog\/wp-json\/wp\/v2\/posts\/23716\/revisions\/23717"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/panwybierak.pl\/blog\/wp-json\/wp\/v2\/media\/23213"}],"wp:attachment":[{"href":"https:\/\/panwybierak.pl\/blog\/wp-json\/wp\/v2\/media?parent=23716"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/panwybierak.pl\/blog\/wp-json\/wp\/v2\/categories?post=23716"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/panwybierak.pl\/blog\/wp-json\/wp\/v2\/tags?post=23716"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}