Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Impiegati infedeli: Microsoft pronta a monitorare i dipendenti negli uffici.

Redazione RHC : 8 Novembre 2021 10:26

Se i dipendenti dell’azienda credono che ci siano cose che possono fare online senza che i loro superiori lo sappiano, allora Microsoft ha cattive notizie per loro.

Acquista il corso Dark Web & Cyber Threat Intelligence (e-learning version)
Il Dark Web e la Cyber Threat Intelligence rappresentano aree critiche per comprendere le minacce informatiche moderne. Tra ransomware, data breach e attività illecite, le organizzazioni devono affrontare sfide sempre più complesse per proteggere i propri dati e le infrastrutture. Il nostro corso “Dark Web & Cyber Threat Intelligence” ti guiderà attraverso i meccanismi e le strategie utilizzate dai criminali informatici, fornendoti competenze pratiche per monitorare, analizzare e anticipare le minacce.

Accedi alla pagina del corso condotto dall'Prof. Pietro Melillo sulla nostra Academy e segui l'anteprima gratuita.

Per un periodo limitato, potrai utilizzare il COUPON CTI-16253 che ti darà diritto ad uno sconto del 20% sul prezzo di copertina del corso
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo

L’azienda sta preparando diversi aggiornamenti volti a moderare il desiderio dei dipendenti di infrangere le regole sul posto di lavoro.

Microsoft ha apportato diversi aggiornamenti alla roadmap, in cui informa i propri clienti aziendali delle innovazioni che presto verranno rese disponibili sui loro sistemi. La prima recita: “Microsoft 365 Compliance Center: Insider risk management – Maggiore visibilità sui browser”.

La roadmap fornisce un collegamento al Microsoft Compliance Center, progettato per proteggere le aziende da attività pericolose dei dipendenti.

Secondo il Microsoft Compliance Center consentirà di monitorare

“i browser Web … sono spesso utilizzati per accedere a file sensibili e non sensibili in un’organizzazione”.

Il Compliance Center consente di monitorare

“…file copiati su personal cloud storage, stampati su dispositivi locali e di rete, trasferiti o copiati su condivisioni di rete, copiati su dispositivi USB”.

La domanda sorge spontanea, è lecito tutto questo?

Ovviamente l’aggiornamento significa che presto le aziende avranno dei bot che monitorano le attività dei dipendenti in rete alla ricerca di possibili rischi. In altre parole, le aziende che non necessitano di “maggiore visibilità dei browser” possono sfruttare le tecnologie di apprendimento automatico.

Microsoft offre un collegamento alla sua pagina Insider Risk Management con una frase interessante:

“I clienti riconoscono che le informazioni relative al comportamento, al carattere o alle prestazioni di un singolo dipendente materialmente legate all’impiego, possono essere calcolate da un amministratore e rese disponibili ad altri nell’organizzazione. “

Esatto. Verremo presto etichettati non solo per le prestazioni, ma anche per il crattere e il comportamento da un “bot” automatizzato munito di AI.

Questo da un lato è comprensibile, i dipartimenti di HR lo fanno da sempre. Ma dall’altro faciliterà la gestione dei comportamenti “a rischio”, sulla base di un “comportamento” in linea o non in linea etichettato da un algoritmo di AI che applicherà delle relative restrizioni sulla sicurezza informatica.

D’altro canto, questa è un’ulteriore prova di una totale mancanza di fiducia tra le persone, soprattutto tra management e dipendenti.

La tecnologia, per la sua immediatezza e ubiquità, ha esacerbato questo problema. Più le aziende utilizzano gli spyware per monitorare i dipendenti (soprattutto quelli che lavorano da casa), minore è la fiducia tra dirigenti e subordinati.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.