periodieke PC check voor werkgever

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • DonnyBe
  • Registratie: September 2013
  • Laatst online: 27-09 16:58
Hey,
Ik ben in onze KMO verantwoordleijk voor oa alles van IT (ik had ruimte in mijn takenpakket en ben niet vies van instellen van pc's)...
Wij zijn een tijdje geleden overgeschakeld naar laptops voor al onze personeelsleden, iedereen heeft quasi administrator rechten op zijn pc, de gegevens van de admin heb ik en onze externe partner. Er staat een Trend Micro virusscanner op alles pc's die vanaf het portaal beheerd wordt, de gebruiker kan hier niks aan doen.
Nu zou onze directie periodiek de laptops willen nakijken op onrechtmatig gebruik...
Bestaat hier een snelle manier? of moet ik gewoon de lijst van geinstalleerde programma's en hun internetgeschiedenis nakijken? wat met documenten op de pc zelf (alles moet eigenlijk op de server of onedrive staan).

Al bedankt voor de input...

Acties:
  • +6 Henk 'm!

  • Zethiel
  • Registratie: November 2010
  • Laatst online: 06-10 10:22
Ik zou eerst een stapje teruggaan en de regelgeving omtrent deze vraag eens bestuderen.

Steam | Last.fm | PSN : Theriat | Battle.net : Cepheus#2233 | Pokemon GO : 9609 4532 0149


Acties:
  • +3 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
"Geeft gebruikers admin rechten"
"Controleert gebruikers"
"Geeft gebruikers een tik op de vingers"
"Gebruiker snapt het niet meer, ik mag toch alles?"
Verder wat leesvoer over dit onderwerp:
https://ictrecht.nl/factsheets/internet-monitoren/
https://ictrecht.nl/2011/...mers-hoe-ver-mag-je-gaan/

Al met al, zorg eerst dat alles juridisch is afgetimmerd alvorens je begint aan onderzoeken....

Acties:
  • 0 Henk 'm!

  • kipppertje
  • Registratie: Mei 2010
  • Laatst online: 29-09 15:47
Je zou er een powershell scriptje met wat checks voor kunnen maken.
Dat terzijde, als medewerkers weten dat jij een keer in de zoveel tijd langs komt helpt vaak al meer dan de technische maatregel.

Maar het had ook zo gekunt


Acties:
  • 0 Henk 'm!

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 27-09 22:07

MAX3400

XBL: OctagonQontrol

Hebben alle medewerkers getekend voor het inzien van de gegevens?
Welke rechten en plichten heeft de werkgever hiervoor in het leven geroepen?
Weet de werkgever welke data wettelijk absoluut niet ingezien mogen worden?

Dan functioneel/technisch:
Welke OS'en gaat het hier om?
Welke deployment/provisioning gebruik je?
Welke (mobile) device management software heb je in huis?
Welke (mobile) device management software levert jullie retailer / leverancier?


Je vraagstelling is namelijk erg kort door de bocht en niet van enige kennis voorzien. Stap 1 is dat de directie / OR / RvC hiervoor mandaat verstrekt aan de uitvoerende dienst.

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


Acties:
  • +1 Henk 'm!

  • Bernard0343
  • Registratie: Februari 2008
  • Laatst online: 23:31
De internetgeschiedenis nakijken kan échte niet ivm privacy van je collega's. Ook in België zal de privacy wetgeving dit verbieden. Lees hier hoe je een overzicht kan krijgen van alle geïnstalleerde applicaties:
http://www.intowindows.co...s-7-without-any-software/

No AI tools were used in writing this post. It's a product of human stupidity.


Acties:
  • 0 Henk 'm!

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 27-09 22:07

MAX3400

XBL: OctagonQontrol

Bernard0343 schreef op maandag 11 september 2017 @ 10:45:
Lees hier hoe je een overzicht kan krijgen van alle geïnstalleerde applicaties:
http://www.intowindows.co...s-7-without-any-software/
Handig hoor; zeker als ik een USB-stickje gebruik met allerlei vieze applicaties die "on the go / portable" zijn. Of als ik een VM heb op mijn laptop waar ik allerlei meuk in het geinstalleerd waar jij (de admin) geen idee heeft hoe er moet worden ingelogd. Noch afgezien dat WMIC helemaal niet werkt op virtuele Linux-machines en/of internal virtual switches.

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


Acties:
  • 0 Henk 'm!

  • Breezers
  • Registratie: Juli 2011
  • Laatst online: 16-03-2021
Je kunt met Spiceworks (gratis) beginnen om alle clients te scannen op je netwerk en zo constant een overzicht te hebben van alle software die geïnstalleerd staat en een CMDB op te bouwen:

https://www.spiceworks.co...tm_campaign=www_downloads


Maar inderdaad voor verdere monitoring die mogelijk de privacy aantast van de medewerkers moet je zoals hierboven al is aangegeven eerst even naar de tekentafel om de juridische kant en processen duidelijk te maken voordat je dit gaat doen.

“We don't make mistakes just happy little accidents” - Bob Ross


Acties:
  • 0 Henk 'm!

  • Bernard0343
  • Registratie: Februari 2008
  • Laatst online: 23:31
MAX3400 schreef op maandag 11 september 2017 @ 11:03:
[...]

Handig hoor; zeker als ik een USB-stickje gebruik met allerlei vieze applicaties die "on the go / portable" zijn. Of als ik een VM heb op mijn laptop waar ik allerlei meuk in het geinstalleerd waar jij (de admin) geen idee heeft hoe er moet worden ingelogd. Noch afgezien dat WMIC helemaal niet werkt op virtuele Linux-machines en/of internal virtual switches.
Tja... Tegen viespeuken 'on a mission', valt niet op te boksen ;) Maar volledige controle kán, vraag is of je dat moet willen... Overigens zegt de kleverigheid van het toetsenbord vaak ook veel over de viezigheid geinstalleerd op de laptop zelve.

No AI tools were used in writing this post. It's a product of human stupidity.


Acties:
  • 0 Henk 'm!

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 27-09 22:07

MAX3400

XBL: OctagonQontrol

Bernard0343 schreef op maandag 11 september 2017 @ 11:10:
[...]
Overigens zegt de kleverigheid van het toetsenbord vaak ook veel over de viezigheid geinstalleerd op de laptop zelve.
:? :? Ben je nu echt iets als Kali Linux honeypot-testing of spam-servers op dezelfde hoop aan het gooien als porno kijken en je vingers afvegen aan het toetsenbord?

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


Acties:
  • 0 Henk 'm!

  • Bernard0343
  • Registratie: Februari 2008
  • Laatst online: 23:31
MAX3400 schreef op maandag 11 september 2017 @ 11:12:
[...]

:? :? Ben je nu echt iets als Kali Linux honeypot-testing of spam-servers op dezelfde hoop aan het gooien als porno kijken en je vingers afvegen aan het toetsenbord?
Nee natuurlijk niet! Ik bedoel de gemorste honing van de honeypot! ;)

No AI tools were used in writing this post. It's a product of human stupidity.


Acties:
  • +1 Henk 'm!

  • Tommie12
  • Registratie: Juni 2011
  • Laatst online: 20:27
Er zijn vele aspecten aan controleren.

Eérst en vooral moet je dan een duidelijke policy hebben.
Wat mag wel, wat mag niet?
Bij ons: voor sociale media, fora etc die persoonlijk gebruikt worden mag je geen bedrijfs mailadres gebruiken. Games installeren wordt ten zeerste afgeraden.
Aankopen bij webshops enkel ten persoonlijken titel tenzij je daar toestemming voor hebt en bv maandelijks de bureelbenodigdheden en de koffie mee bestelt (maar dat is dus niet het halve bedrijf).

Nakijken of de mensen hun documenten op de juiste plaats bewaren, en of er backups gemaakt worden is prima, en moet kunnen als je op voorhand duidelijke instructies geeft.

Je kan in een policy zetten dat kijken naar porno niet toegelaten is, maar dat daadwerkelijk controleren is iets anders, en geloof me, dat wil je echt niet regelmatig gaan doen.
Je kan dat doen als iemand helemaal ontspoort en bv in het bureel op een zichtbaar scherm dergelijke fratsen uithaalt, maar dan moeten die regels achter je staan.

Héél belangrijk is van bij het begin van dit project zorgen dat je een specialist in wetgeving mee in de boot hebt van bij het begin.

Sony A7 iv en wat recycled glas


Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Nu online

DukeBox

loves wheat smoothies

@DonnyBe Als het allemaal windows betreft: https://www.microsoft.com...erations-management-suite

[ Voor 16% gewijzigd door DukeBox op 11-09-2017 12:00 ]

Duct tape can't fix stupid, but it can muffle the sound.

Pagina: 1