venerdì 23 maggio 2008

Assunti per spiare le email

Succede nel 40 per cento delle grandi società statunitensi: un numero crescente di addetti viene reclutato per leggersi tutta la posta in uscita. Di chiunque, e per qualunque motivo

Roma - Inutile sbandierare un qualche diritto alla privacy nelle imprese, vano cercare di svicolare dagli accordi contrattuali presi con l'azienda per la quale si lavora: le email che circolano negli uffici delle corporation statunitensi possono essere lette a piacimento dai datori di lavoro. Cosa che effettivamente accade. Sempre più spesso. E sempre più spesso sono coloro che vengono assunti appositamente per leggere le email altrui.

lavoratori al computerIl 41 per cento delle imprese che contano più di 20mila dipendenti ha ammesso di aver assunto personale per "leggere o analizzare" i contenuti della posta in uscita. A dirlo è l'ultimo studio di Proofpoint, che indaga sui problemi di sicurezza dei dati delle imprese. Molti sono infatti i rischi legali che vengono associati all'abuso delle email aziendali: dal pubblicare messaggi in certi forum al condividere materiali e contenuti su siti di sharing, le corporation tremano all'idea che il nome aziendale, se non persino i segreti aziendali, possano circolare senza controllo.

Incidenti che sono meno isolati di quanto si potrebbe pensare: il 44 per cento delle grandi imprese, intervistate da Proofpoint, ha dichiarato di aver subito un qualche leaking attraverso l'email, una qualche "spiata" o "perdita di dati" che può provocare danni all'immagine o alle attività aziendali. Il 23 per cento ha dichiarato di aver accertato negli ultimi 12 mesi il verificarsi di un qualche danno causato dal leaking.Sono proprio questi incidenti, dunque, a spingere le imprese a dare uno sguardo più da vicino a quello che i propri impiegati fanno con il computer e con la connessione ad Internet e, dunque, a quello che scrivono nelle email in uscita, a come usano gli indirizzi e le mailbox a loro assegnati.

I risultati di questo monitoraggio continuativo e preventivo non si contano: il 26 per cento delle grandi società ha dichiarato che negli ultimi 12 mesi ha effettuato almeno un licenziamento a causa dell'email, ossia di comportamenti che non aderivano alla policy aziendale che viene sottoscritta dai dipendenti.

L'abuso degli strumenti informatici, o comunque l'utilizzo non conforme alle policy delle imprese, coinvolge da sempre anche la navigazione Internet. Di questi tempi si parla molto della frequentazione di siti social, anche dai telefonini, e comunità web come YouTube sono gettonatissime tra i dipendenti delle corporation. Anche su questo fronte le aziende si danno da fare per monitorare e punire i dipendenti infedeli. Delle imprese quotate in borsa, il 14 per cento ha denunciato la pubblicazione non autorizzata di materiali riservati su siti, blog o reti sociali, mentre l'11 per cento negli ultimi 12 mesi ha fatto ricorso a sanzioni specifiche per l'uso di forum di discussione e social network da parte dei dipendenti.

Va detto che negli Stati Uniti, come ben sanno i lettori di Punto Informatico, si sta consolidando un approccio piuttosto severo contro certi abusi commessi al computer dai lavoratori: recenti studi indicano che una impresa su due negli States è propensa a ricorrere al licenziamento in caso di errori grossolani da parte dei dipendenti nella gestione delle infrastrutture informatiche aziendali.

(fonte immagine)
19 Commenti alla Notizia Assunti per spiare le email
Ordina
  • ... per comunicazioni personali. Ve lo dico per esperienza: le mail aziendali , con il nome dell'azienda dopo la @, per intenderci, vengono lette nel 90% dei casi.
    non+autenticato
  • bhòò... le webmail sono sempre più usate.. tempo sprecato...
  • esistono gli sniffer di rete...
    non+autenticato
  • - Scritto da: sistemax
    > esistono gli sniffer di rete...

    https? Rotola dal ridere
    sniffa, sniffa...
  • > https? Rotola dal ridere
    > sniffa, sniffa...

    MITM ?Occhiolino
    Sniffo sniffo
  • cos'è il MITM?
    non+autenticato
  • - Scritto da: lettore
    > cos'è il MITM?

    Man in the middle...
    Ovvero una cosa che le aziende non fanno e non possono nemmeno fare per legge.

    Tra parentesi fanno MOOOOLTO prima a mettere un keylogger software o hardware sui pc aziendali.
    -----------------------------------------------------------
    Modificato dall' autore il 23 maggio 2008 13.44
    -----------------------------------------------------------
  • - Scritto da: unaDuraLezione
    > - Scritto da: lettore
    > > cos'è il MITM?
    >
    > Man in the middle...
    > Ovvero una cosa che le aziende non fanno e non
    > possono nemmeno fare per
    > legge.

    Le aziende lo fanno, come credi che funzionino i proxy che fanno anche da antivirus e da controllo dei contenuti?
    Per legge in italia non puoi leggere la corrispondenza, è incostituzionale
    art 15
    La libertà e la segretezza della corrispondenza e di ogni altra forma di comunicazione sono inviolabili.
    La loro limitazione può avvenire soltanto per atto motivato dell'autorità giudiziaria con le garanzie stabilite dalla legge.

    >
    > Tra parentesi fanno MOOOOLTO prima a mettere un
    > keylogger software o hardware sui pc
    > aziendali.

    No
  • basta un fortinet o robe del genere e i dipendenti non possono fare + nulla....
    non+autenticato
  • - Scritto da: AndyCapp
    > > https? Rotola dal ridere
    > > sniffa, sniffa...
    >
    > MITM ?Occhiolino
    > Sniffo sniffo

    No non sniffi, fare un MITM non e' poi cosi' semplice, in maniera particolare se chi sta dalla parte client sa che il certificato che gli salta fuori deve essere uno particolare e non quello che gli rifili tu. Fare un MITM su un SSL implementato bene non e' banale.

    Puoi puntare sulla ignoranza utenti (che appena vedono la finestrina fanno clic) e forse ne puoi fregare la maggior parte ma se uno se ne accorge, dato che non puoi sono cavolacci tuoi. Ed' e' roba da galera.

    L'unica possibilita' legale e' che hai un proxy filtrato, meglio ancora se con whitelist (e in maniera particolare per tutte le 443) poi devi controllare i protocolli a livello applicativo, come sa benissimo chi cerca di segare l'uso di TOR piuttosto che di SkyPe, se ti giro le connessioni sulla 80 e sono comunque in https che si fa, peraltro se ho la mia bella adsl a casa e ci monto una parte server, dns, web e quant'altro spondo felice e contento. Quindi il mezzo piu' semplice (anche se non sempre fattibile) e' la whitelist. Il resto complica la vita ed e' di maggiore o minore costo/efficienza.

    L'unica roba che si potrebbe fare e':

    1) fare informativa sindacale che installi determinati strumenti di controllo, se non sono d'accordo si va in camera di conciliazione, ma se l'azienda insiste che ricade sotto i controlli di tipo difensivo (cercate con google x sapere che roba e') ha buone possibilita'
    2) dare a ciascun dipendente informativa e fargliela firmare con policy che piu' o meno dice: O schiavo, il pc ti e' dato per scopi lavorativi, qualsiasi altro uso e' escluso ed' e' violazione disciplinare punita severamente (multa, sospensione, licenziamento fate vobis purche' la sanzione sia proporzionata altrimenti restate in mutande in caso di ricorso), ti informiamo che per evitare vaccate teniamo log e con le seguenti modalita' possiamo andare a spulciarli per metterti in croce. Datti una regolata.

    Di solito, da parecchie parti, se la fanno sotto a litigare con i sindacati e lasciano perdere. Non da tutte pero'. Se non fai tutta questa roba qui e scopri che un tuo impiegato condivide pornazzi a nastro attraverso i log piu' di un giudice fa saltare il tuo di c.... e non quello del dipendente. L'Italia e' un paese strano ...

    PS Io con sta' roba dei proxy, filtri ecc. ci campo quindi direi che so quello che dico, per i piu' dubbiosi.
    non+autenticato
  • far notare alla RSA che la mail aziendale è uno strumento di lavoro e come tale o viene sottoposto a tutte le restrizioni normalmente previste per la posta ordinaria (non è ammesso usare la carta intestata dell'azienda per le lettere personali) oppure è a tutti gli effetti un fringe benefit e pertanto va tassato. Prima o poi l'agenzia delle entrate o la guardia di finanza se ne accorgeranno...
    non+autenticato
  • > potevi usare quello anzichè fare un nuovo commento alla
    > notizia

    edit: dove lavoro tutta la corrispondenza ufficiale passa da un solo nodo di uscita dove viene letta prima dell'invio.
    -----------------------------------------------------------
    Modificato dall' autore il 23 maggio 2008 09.59
    -----------------------------------------------------------
  • - Scritto da: unaDuraLezione
    > > potevi usare quello anzichè fare un nuovo
    > commento alla
    >
    > > notizia
    >
    > edit: dove lavoro tutta la corrispondenza
    > ufficiale passa da un solo nodo di uscita dove
    > viene letta prima
    > dell'invio.
    > --------------------------------------------------
    > Modificato dall' autore il 23 maggio 2008 09.59
    > --------------------------------------------------

    Capperi dimmi dove lavori che cosi evito di mandargli il curriculum
    non+autenticato
  • - Scritto da: quoto

    > Capperi dimmi dove lavori che cosi evito di
    > mandargli il
    > curriculum

    vabbè, che problema c'è... in fondo lo dicono palesemente (le email le mando in segreteria e da lì escono)...
    Sarebbe molto peggio se mi permettessero di mandare a chiunque ma leggessero di nascosto.
    -----------------------------------------------------------
    Modificato dall' autore il 23 maggio 2008 17.51
    -----------------------------------------------------------
  • - Scritto da: Terminator
    > no, dopo i primi 100, tutti si darebbero una
    > regolata. Gli italiani vogliono fare i furboni ma
    > son mica idioti. Solo che normalmente chi
    > dovrebbe metterli in riga non lo fa.

    potevi usare quello anzichè fare un nuovo commento alla notizia
    non+autenticato
  • no, dopo i primi 100, tutti si darebbero una regolata. Gli italiani vogliono fare i furboni ma son mica idioti. Solo che normalmente chi dovrebbe metterli in riga non lo fa.
    non+autenticato
CONTINUA A LEGGERE I COMMENTI
Successiva
(pagina 1/2 - 6 discussioni)
 

La soluzione ideale per HP Software: Application Lifecycle Management

Android Programming

Android Programming

Questo approfondimento tematico è pensato per chi vuol imparare a programmare e creare software per gli smartphone con sistema operativo Google Android. La prima parte del testo [...]