Può lavorare l'IT vedere i contenuti del mio Google Drive personale?

1

Mi sono collegato al mio account Gmail personale su un computer di lavoro e mi sono dimenticato di disconnettermi. Un paio di giorni dopo, un'altra persona ha inserito l'unità Google sul computer di lavoro e Google mi ha già effettuato l'accesso. Inutile dire che ho avuto alcune immagini NSFW e documenti finanziari privati sul mio disco che l'individuo ha visto, e mi ha segnalato per aver guardato immagini esplicite mentre ero al lavoro (cosa che non ho mai fatto, non avrei mai aperto il mio disco al lavoro). Non so quanti clic hanno fatto sul mio disco, ma dubito che sia stato scaricato qualcosa. Ora, IT sta indagando e io sono stato sospeso. Ho disconnesso da remoto tutti i miei account Google quando ho trovato qualcuno che aveva aperto il mio disco, e ho cancellato tutti i non sicuri per immagini di lavoro e file privati. Tuttavia, sarà in grado di vedere cosa c'era sul mio disco Google al momento in cui è stato inserito nel computer di lavoro?

    
posta lollipopguild39 08.06.2017 - 21:33
fonte

1 risposta

3

Ci sono molte cose sbagliate qui da un punto di vista di InfoSec.

  • Perché diversi dipendenti condividono lo stesso login di workstation e di conseguenza i cookie del browser, ecc.?
  • Perché stavi utilizzando un computer così insicuro per accedere al tuo account Google?
  • Perché il tuo collaboratore non ha notato che si trovavano nei file privati di qualcun altro e si disconnettono immediatamente?
  • Perché il tuo collaboratore suppone che tu stia guardando le immagini NSFW e ti abbia segnalato per questo?
  • A meno che il contenuto sia al di là del lavoro - inappropriato e legalmente discutibile, o tale utilizzo sia chiaramente contro la politica di utilizzo accettabile (AUP), non credo sia etico per il tuo datore di lavoro commentare i tuoi file personali. , diverse giurisdizioni hanno opinioni diverse su questo.

Per quanto riguarda "possono vedere cosa c'è nel mio disco?" Potrebbero esserci suggerimenti nella cronologia del browser, miniature memorizzate nella cache, immagini o contenuti. I metadati contengono la data e l'ora più recenti dell'accesso.

Se fossero esperti, potrebbero vedere che l'unità Google è stata non utilizzata quando eri sulla macchina, ma era utilizzata quando il tuo collaboratore e IT stavano utilizzando il macchina.

I vari prodotti per la sicurezza aziendale possono sembrare più profondi, ma dato che stai condividendo un accesso, sarei molto sorpreso se avessero qualcosa che potrebbe sembrare più profondo o registrare il contenuto di ciò che è stato visto nel tuo disco. (ad esempio, proxy di intercettazione o registratore di rete)

Nonostante la mancanza di questi strumenti aziendali, non ci sono garanzie di ciò che è stato letto o modificato: un computer insicuro con più utenti aveva accesso autenticato e senza supervisione al tuo account Google. Quello che è stato scaricato, copiato o guardato è chiunque possa indovinare. Un account aziendale potrebbe avere un registro di controllo , ma non credo che esista alcuna cosa del genere per account personali.

    
risposta data 08.06.2017 - 22:57
fonte

Leggi altre domande sui tag