Internet au boulot & surveillance

Internet au boulot & surveillance - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 31-07-2008 à 15:15:15    

Bonjour !
 
J'aurais une question, svp ;)
 
Je viens d'entrer dans un cabinet franchisé qui a de nombreuses agences en France. Dans les bureaux, une cinquantaine de postes sont reliés avec ou sans fil à un réseau. Ce dernier est relié au réseau national puisque le fichier client est centralisé. Je n'ai aucun détail technique quant aux installations. La base de données utilise IE et tous les postes ont accès à Internet (sans filtrage, a priori).
 
Sur place, il n'y a pas d'administrateur réseau, l'informaticien couvre plusieurs départements et circule d'agence en agence. Il passe à notre bureau seulement une fois par semaine environ pour régler quelques détails (paramétrage d'un nouveau poste, mise à jour, etc).
 
J'aimerais utiliser Internet à des fins personnelles mais je n'ose pas.
 
Quelle est la probabilité que l'historique de navigation de chaque poste soit enregistré dans un journal sur le réseau, svp ? En gros, est-ce que je vais forcément me faire gober au premier bilan d'activité réseau ou est-ce que personne ne regarde ça ?
 
Merci d'avance :jap:

Reply

Marsh Posté le 31-07-2008 à 15:15:15   

Reply

Marsh Posté le 31-07-2008 à 15:20:02    

Tu as du signer une charte informatique en entrant , non ?

Reply

Marsh Posté le 31-07-2008 à 15:31:15    

Non, je n'ai eu aucune consigne écrite ou orale relative à l'utilisation d'Internet :spamafote:
 
Les PC sont bien protégés (antivirus) et un routeur doit faire pare-feu.
 
Le boss n'a pas l'air de se soucier d'Internet car les autres employés n'utilisent pas Internet à titre privé. Je n'ai vu personne surfer. Apparemment, le patron ne craint pas le vol de fichiers non-plus car les PCs ont tous des ports USB en façade et des graveurs.
 
C'est pour ça, j'aimerais bien savoir si en général, sur un réseau, la navigation est enregistrée ou pas :)

Reply

Marsh Posté le 31-07-2008 à 15:35:42    

Si vos connexions sont enregistrées, vous devez en être informé

Reply

Marsh Posté le 31-07-2008 à 15:42:26    

Dans le meilleur des cas , la navigation est enregistrée à même le poste : historique , cache web , etc .

Reply

Marsh Posté le 31-07-2008 à 15:49:15    

Légalement, ils n'ont pas le droit de relever des informations sur le personnel à partir du réseau ni même d'interdire d'utiliser Internet à des fins privées si je ne me trompe pas. Mais rien n'empêche l'admin de surveiller et utiliser les infos en off si ça l'amuse.

Reply

Marsh Posté le 31-07-2008 à 15:56:09    

Merci beaucoup pour vos réponses [:romf]
 
Je ne m'inquiète pas pour les traces laissées sur mon poste car j'efface tout derrière moi et de toutes façons, personne n'a accès à mon PC à part moi ;)
 
Je suis +/- au courant qu'un employeur n'est pas autorisé à espionner ses salariés et qu'il doit les avertir s'il les surveille. Enfin, en tous cas, si le boss ne les avertit pas qu'il les surveille, ça ne peut pas déboucher sur une sanction.
 
Exactement, je crains surtout le "off", en effet :D
 
J'arrive 1h en avance le matin (train) et entre 12h et 14h, je prends ma pause au bureau. Si je surfe, ça pourrait vite faire un historique assez lourd sur mon poste et le patron ne pensera jamais que c'est sur mon temps de pause. La crédibilité en prend un coup :(

Reply

Marsh Posté le 31-07-2008 à 16:02:18    

Pas de bêtises en tout cas , ne télécharge pas de trucs illégaux et ne ramène pas de virus , ils risquent de râler si tu fouts en l' air tout le réseau  :lol:


Message édité par Tuxerman12 le 31-07-2008 à 16:02:36
Reply

Marsh Posté le 31-07-2008 à 16:04:40    

@shinmaki : tu te trompes. Il est tout à fait légal d'interdire Internet au travail ou de filtrer les flux pour n'autoriser que ce que l'employeur souhaite.
 
Pour ton cas pissechi, ton employeur à le droit de regarder ce qui transite à condition de ne pas t'identifier.
 
Concrètement, il pourra dire que la page toto.fr a été visité sans pouvoir dire que c'est toi. Tu ne risques donc pas grand chose.
 
Il est quand même étrange que tu n'es pas de charte informatique, tu devrais quand même vérifier auprès des RHs.
 
Pour savoir si quelqu'un regarde ce qui transite, ça dépend vraiment de la boite ou tu es !!

Reply

Marsh Posté le 31-07-2008 à 16:05:52    

Ouioui, bien sûr :jap:
 
Je ne télécharge même pas les pièces jointes de mails persos et bien que j'ai les droits pour, je n'installerai rien ;)

Reply

Marsh Posté le 31-07-2008 à 16:05:52   

Reply

Marsh Posté le 31-07-2008 à 21:34:23    

Est-ce qu'un administrateur réseau peut avoir accès via des GPO particulière de l'Active Directory à un RDP sur une machine client sans que l'utilisateur s'en aperçoive ?
 
En d'autres mots, peut il voir ce qu'il y a sur mon écran en temps réel sans que je m'en aperçoive ?
 
Merci d'avance.  :)

Reply

Marsh Posté le 31-07-2008 à 21:48:57    

Pas par Terminal Service (protocole RDP) mais par d'autres biais oui c'est possible.

Reply

Marsh Posté le 01-08-2008 à 16:38:06    

Eu.... si je ne me trompe pas la loi est légèrement différente :
(cas d'usage intensif, car il existe des Jurisprudences dans le cadre d'un usage personnel modéré)

 

A défaut d'avoir signé une charte "informatique" qui se nome souvent "système d'informations", la loi qui s'applique -il me semble- est la même que celle des cameras de surveillances installés sans charte signé individuellement, c'est à dire :

 

Rien ne les empêchent de collecter des infos, de les sauvegarder.
En théorie (interprétation sujet a caution), rien ne les empêchent de regarder ce qu'il y a dedans.
La loi par contre Interdit formellement de reprocher ou de tirer des conclusions sur les données collectés (les faits observés).
Seul un juge, (et la police sous ordre du juge), peut lever cette dernière clause - et encore-, uniquement dans certains cas, il me semble.

 

Ceci, dit, beaucoup - la majorité - des entreprises ne filtrent pas effectivement l'internet....
Par contre une bonne partie, font une sauvegarde des logs du proxy... juste au cas où il aurait besoin d'y aller voir....(donc toutes les IP et adresse internet)

 

D'autre part, espionner, c'est vraiment très facile si le besoin s'en fait sentir sans même que l'utilisateur s'en doute.....
D'autre part2: virer pour un prétexte bidon, c'est pas nouveau non plus....

 

Donc internet avec précaution c'est clairement mieux.

 

NB : ce paragraphe ne s'applique pas aux fonctionnaires... dont je ne connais pas suffisamment les règles...
Ceci dit, - et sans assurance que ce soit vrai - il me semble qu’ils s’engagent de par leur fonctionnariat a ne pas faire usage privé de leur fonction/outil de travail.

 

Donc...

Message cité 1 fois
Message édité par kolossal le 01-08-2008 à 16:40:21

---------------
--- Railgun a tous les étages ---
Reply

Marsh Posté le 02-08-2008 à 02:35:34    

bosse un peu, et ne vient pas ici voir comment contourner.
En pratique, les admins ont autre chose a faire que t'espionner au point que tu le crains (shadowing d'ecran, ou espionnage du cache de ton browser ... )
 
Si vraiment tu te sens pas irréprochable, change de comportement, tout simplement ... c'est le boulot mon grand ...

Reply

Marsh Posté le 14-10-2008 à 17:42:17    

Petite question bonus, est-il possible d'éviter de se faire repérer :p ?
 
Je sais qu'où je bosse on est (ou plutôt je suis) observé, espionné... je ne suis pas très copain avec celui qui s'occupe du réseau.
Petite précision je suis sous Linux, Ubuntu. Donc si quelqu'un a une astuce je suis grandement intéressé.
 
Merci d'avance

Reply

Marsh Posté le 14-10-2008 à 19:35:30    

Ne cherchez plus ou, quand, comment.  
Je vous ai coincé tous les deux !!!!  
 
Vous pourrez donc passer à la compta demain matin pour prendre votre chèque.
 
Bonne soirée !  
 
Sérieusement, Vous vous amusez au boulot (au lieu de bosser) et vous croyez que les admins réseaux n'ont que ça a faire que de vous surveiller ? Vous ne seriez pas un peu parano dés fois ?  
 
Sincèrement, si vous passez votre journée complète à surfer au lieu de bosser, ça va se voir plus vite que vous ne le penser, mais pas à cause d'internet, a cause du boulot pas fait plutot :-)
 
De toute façon, si un admin décide de fouiller un ordi, mot de passe ou pas, il entre et il voit tout.

Reply

Marsh Posté le 15-10-2008 à 09:18:34    

+1 lauleg,  
ça sert à rien de vouloir se cacher... un admin un minimum compétent pourra faire ce qu'il faut pour vérifier ce que vous faites, le truc c'est qu'il a autre chose a faire ... (hormis si le grand boss lui demande ... mais bon )

Reply

Marsh Posté le 16-10-2008 à 11:52:20    

Si le boss lui demande, il a intérêt à se le faire confirmer par écrit (mail)....
 
Car quand ça commence à partir en vrille avec une plainte prud'hommes et la Cnil dans la boucle...


---------------
--- Railgun a tous les étages ---
Reply

Marsh Posté le 17-10-2008 à 00:58:19    

nono61984 a écrit :

...
Pour ton cas pissechi, ton employeur à le droit de regarder ce qui transite à condition de ne pas t'identifier.
 
Concrètement, il pourra dire que la page toto.fr a été visité sans pouvoir dire que c'est toi. Tu ne risques donc pas grand chose.
 
...


 
il y a quand même l'ip du poste client et si c'est bien foutu même directement le login du user quelque soit le poste utilisé !
 
Alors oui l'employeur ne va pas s'en servir directement, même s'il y a une charte informatique béton, mais il pourra reserrer discrètement la surveillance en envoyant dans ton dos ton chef de service te prendre en flagrant délit de surf sur un site qui n'a rien à voir avec l'activité de ta boîte et un surf de préférence durant la plage horaire de boulot pour enfoncer le clou. Comme par hasard tu revenais de pause déj' un peu short mais cela te démengeais de consulter ta mailbox perso et cela faisait 5 mns que tu lisais le long mail de tante Ginette quand paf ! Le boss t'a tapé sur l'épaule :non:  
 
+1 avec kolossal

kolossal a écrit :

D'autre part2: virer pour un prétexte bidon, c'est pas nouveau non plus....

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed