Ik werk bij een relatief klein bedrijf (~10 personen), waarbij iedereen door de IT-manager een Windows laptop ter beschikking stelt. We hebben een beleid voor IT-beveiliging. Nou is het geval dat de IT-manager een Windows laptop geeft die helemaal voor je is ingesteld. Windows, Microsoft365 (sharepoint, onedrive, outlook) en een enkel ander programma waarvoor een professionele licentie is vereist.
Nu heb ik wat privacy concerns. Om een nieuwe laptop in te stellen ter vervanging van mijn huidige, moest het wachtwoord van mijn Microsoft365 gereset worden naar het initiele wachtwoord wat zij ooit voor mij hebben bepaald. Zo kan de IT-manager nu dus (tijdelijk) ook in mijn 'afgeschermde' OneDrive account (de privé Onedrive documenten map die je krijgt bij een zakelijk account, niet mijn particuliere privé Onedrive) waarvan altijd werd gezegd dat die heel privé is en dat zij er niet bij kunnen. De manager kan nu ook (tijdelijk) in mijn Outlook omgeving (met o.a. als privé bestempelde afspraken in mijn agenda), etc.
Ik ben misschien achterdochtig, maar op deze manier kunnen er ook monitoring-tools worden ingesteld waar ik niet van af weet. Ik heb op mijn huidige laptop ook wel eens command prompts heel kort in beeld zien verschijnen die meteen weer verdwijnen. Ik doe echt zo min mogelijk op die laptop, want ik kan met m'n eigen laptop ook bij de benodigde documenten via Sharepoint en Outlook web - ben sowieso al een voorstander van zo min mogelijk lokaal werken.
Concreet is mijn vraag: Een laptop kan toch gewoon blanco, af-fabriek en geseald ter beschikking worden gesteld? En door vervolgens in te loggen op een Microsoft365 account zouden organisatie-instellingen/beveiligingsbeleid gewonnen kunnen worden ingeladen? Hoe noodzakelijk is het dat zo'n IT manager (tijdelijk) toegang heeft? We werken remote, dus het is niet alsof het een klusje is van 1-2 uur waar ik zicht op kan hebben.
Nu heb ik wat privacy concerns. Om een nieuwe laptop in te stellen ter vervanging van mijn huidige, moest het wachtwoord van mijn Microsoft365 gereset worden naar het initiele wachtwoord wat zij ooit voor mij hebben bepaald. Zo kan de IT-manager nu dus (tijdelijk) ook in mijn 'afgeschermde' OneDrive account (de privé Onedrive documenten map die je krijgt bij een zakelijk account, niet mijn particuliere privé Onedrive) waarvan altijd werd gezegd dat die heel privé is en dat zij er niet bij kunnen. De manager kan nu ook (tijdelijk) in mijn Outlook omgeving (met o.a. als privé bestempelde afspraken in mijn agenda), etc.
Ik ben misschien achterdochtig, maar op deze manier kunnen er ook monitoring-tools worden ingesteld waar ik niet van af weet. Ik heb op mijn huidige laptop ook wel eens command prompts heel kort in beeld zien verschijnen die meteen weer verdwijnen. Ik doe echt zo min mogelijk op die laptop, want ik kan met m'n eigen laptop ook bij de benodigde documenten via Sharepoint en Outlook web - ben sowieso al een voorstander van zo min mogelijk lokaal werken.
Concreet is mijn vraag: Een laptop kan toch gewoon blanco, af-fabriek en geseald ter beschikking worden gesteld? En door vervolgens in te loggen op een Microsoft365 account zouden organisatie-instellingen/beveiligingsbeleid gewonnen kunnen worden ingeladen? Hoe noodzakelijk is het dat zo'n IT manager (tijdelijk) toegang heeft? We werken remote, dus het is niet alsof het een klusje is van 1-2 uur waar ik zicht op kan hebben.