Hur ska man tänka kring tjänstetelefon

Permalänk

Hur ska man tänka kring tjänstetelefon

Tjena!

Jag har precis fått en tjänstetelefon och jag är lite kluven kring huruvida jag ska använda den även privat. Min arbetsgivare har en telefonpolicy där de tillåter att man använder den privat men jag är lite osäker kring "integriteten". Jag har inget att dölja men jag vill liksom ändå inte att de ska kunna se samtals/smshistorik eller för den delen webbhistorik. Är inte direkt inne på några skumma sidor men jag vill bara inte känna mig övervakad.

Telefonen är en Iphone 15 pro och jag fick den helt oöpnnad i förpackning med plomberingen kvar. Sedan fick jag instruktioner att jag ska installera in Outlook, teams och authenticator.

Bör jag vara orolig kring just integriteten eller är det lugnt?

Hur gör ni själva?

Permalänk
Medlem

Först fråga om du får ta med dig telefonnumret om du slutar.

Använder du den privat (utan att ha egen telefon/abb) så kommer du knyta mer och mer av ditt liv till det telefonnumret.

Alternativt att du sätter in ett eget abb i telefonen. Om företaget kör med SIM skaffa eget abb på eSIM (eller tvärt om).

Om telefonen hateras av företaget via en av de olika mobile management programmen som finns där ute så kommer de ha kontroll över telefonen och kan välja att nollställa den eller låsa den närhelst de vill.

Men om ditt företag är normalt funtat så kommer de inte gräva i din telefon, varför skulle de vilja göra det. Men detta kan du svara på bästa själv.

Visa signatur

Dator: MSI X570 Tomahawk, AMD 5600x, 64 GB RAM, 2xNVMe, 2xSATA SSD, 10 GBit NIC, Grafik Nvidia 3060 12 GB RAM
Skärm: Dell U4025QW 40" ultrawide Bärbar dator: MBA M1
Synology DS1821+ (10Gbit) - Dockers, VM, Surveillance Station 11 kameror
DS3612xs (10Gbit) - Backup sparas till denna från ovan
Skrev jag något vettig? "Tumme up":a så vet jag att det fanns nytta i min post.

Permalänk
Medlem

Jag hade ju inte "Dubbel" swishat med den.. Tänker jag.

Visa signatur

42? Seven and a half million years and all you can come up with is 42?!
► FD Define R2 | Win11Pro | R7-5800X | PA 120SE | ROG STRIX B550-F GAMING | CMN32GX4M2Z4600C18 | 1080 Ti | AX750 | Asus VG27WQ | HP Z27n |► Realme GT Master |

Permalänk
Skrivet av Gustav-P:

Först fråga om du får ta med dig telefonnumret om du slutar.

Använder du den privat (utan att ha egen telefon/abb) så kommer du knyta mer och mer av ditt liv till det telefonnumret.

Alternativt att du sätter in ett eget abb i telefonen. Om företaget kör med SIM skaffa eget abb på eSIM (eller tvärt om).

Om telefonen hateras av företaget via en av de olika mobile management programmen som finns där ute så kommer de ha kontroll över telefonen och kan välja att nollställa den eller låsa den närhelst de vill.

Men om ditt företag är normalt funtat så kommer de inte gräva i din telefon, varför skulle de vilja göra det. Men detta kan du svara på bästa själv.

Tanken är ju att jag behåller mitt nummer och skaffar något billigt abonnemang, kör det som e-sim.
Jag kommer alltså behålla mitt gamla vanliga nummer och köra med dubbla sim i mobilen.

Jag vet inte om företaget kommer hantera mobilen på något sätt, det är om de kan göra det via outlook, teams och authenticator.
Utöver det kommer inget finnas installerat och telefonen var ny i oöppnad förpackning.

Permalänk
Skrivet av xfade:

Jag hade ju inte "Dubbel" swishat med den.. Tänker jag.

Haha vad innebär det?

Permalänk
Medlem
Skrivet av RealMadrid:

Haha vad innebär det?

Nyord 2023:
"✔ Dubbelswisha. Betala två gånger i rad på till exempel en massagesalong, där den andra betalningen misstänks vara för sexuell tjänst."

Visa signatur

42? Seven and a half million years and all you can come up with is 42?!
► FD Define R2 | Win11Pro | R7-5800X | PA 120SE | ROG STRIX B550-F GAMING | CMN32GX4M2Z4600C18 | 1080 Ti | AX750 | Asus VG27WQ | HP Z27n |► Realme GT Master |

Permalänk
Medlem

Rent realistiskt så tror jag inte företaget ens pallar bry sig om vad du gör på mobilen. De mail osv. du skickar via outlook/teams kan ju företaget tekniskt se ändå (men det har ju inte med luren att göra).

Så du kan nog vara lugn!

Visa signatur

Desktop: Ryzen 7800X3D | Gigabyte Windforce RTX 4080 | Kingston Fury Beast DDR5 32GB @ 6000MHz | MSI MAG B650 | Arctic Liquid Freezer II 360 | Kingston KC3000 1TB + WD SN850X 4TB | Arctic Liquid Freezer II 360 | Phantek G360A | Corsair RM1000e

Laptop: Lenovo X1 Carbon G9

Permalänk
Skrivet av xfade:

Nyord 2023:
"✔ Dubbelswisha. Betala två gånger i rad på till exempel en massagesalong, där den andra betalningen misstänks vara för sexuell tjänst."

Hahaha skönt att jag är för naiv för att veta det

Permalänk
Medlem

Jag har aldrig använt jobbtelefonen för privata saker då jag vill hålla mitt privata liv separat från arbetsgivaren. Jag har helt enkelt två telefoner men det är det värt.

Visa signatur

"Happiness is only real when shared"

Permalänk
Officiell jultomte

Är den deployad via företagets domän? Eller är det en helt ren telefon? Det ser du under inställningarna.

Om det sistnämnda skulle jag inte vara orolig över huvudtaget.

Visa signatur

PC1: i5-13600kf, 32gb DDR5@6000MHz, GTX 1080, Prime Z690-A
PC2: Ryzen 5 5600X, 16GB DDR4, GTX 1070Ti, ROG STRIX B550-F
SRV1: i5 10500T, 16GB DDR4, Debian
Home Assistant-tråden | BakClockers | Stryktipset

Permalänk
Medlem

En annan sak du bör ha i åtanke utöver integritet är gränsen mellan privatliv och arbete.
Om du använder tjänstetelefonen även privat så kan det lätt bli så att man "råkar" kolla mailen utanför arbetstid, "råkar" svara när ett arbetssamtal kommer utanför arbetstid (vid semester är ju ett typexempel).
Ovanstående hänger ju också så klart på vad för typ av jobb du har och om du måste vara anträffar 24/7, osv.

Jag använder bara tjänstetelefonen för just bara arbete. Utanför arbetstid ligger den i jobbväskan eller på laddning om det behövs.
Detta då för att få en tydlig gränsdragning mellan arbete och privatliv. Sedan är integriteten viktig för mig med som jobbar inom offentlig sektor och mycket information om min telefon och användning skulle kunna begäras ut (därmed inte sagt att informationen skulle lämnas ut).

Permalänk
Medlem

Jag fick erbjudandet med men tackade nej. Har hellre en privat och en jobb mobil. När jag är ledig är jobb mobilen hemma och oftast avstängd. Jag har ingen lust att få upp en massa mail och Teams mess när jag är ledig. Kanske finns sätt att lösa det men det här var det sättet jag valde iaf.

Permalänk
Medlem
Skrivet av Ohjay:

En annan sak du bör ha i åtanke utöver integritet är gränsen mellan privatliv och arbete.
Om du använder tjänstetelefonen även privat så kan det lätt bli så att man "råkar" kolla mailen utanför arbetstid, "råkar" svara när ett arbetssamtal kommer utanför arbetstid (vid semester är ju ett typexempel).
Ovanstående hänger ju också så klart på vad för typ av jobb du har och om du måste vara anträffar 24/7, osv.

Jag använder bara tjänstetelefonen för just bara arbete. Utanför arbetstid ligger den i jobbväskan eller på laddning om det behövs.
Detta då för att få en tydlig gränsdragning mellan arbete och privatliv. Sedan är integriteten viktig för mig med som jobbar inom offentlig sektor och mycket information om min telefon och användning skulle kunna begäras ut (därmed inte sagt att informationen skulle lämnas ut).

Skrivet av Wilworin:

Jag fick erbjudandet med men tackade nej. Har hellre en privat och en jobb mobil. När jag är ledig är jobb mobilen hemma och oftast avstängd. Jag har ingen lust att få upp en massa mail och Teams mess när jag är ledig. Kanske finns sätt att lösa det men det här var det sättet jag valde iaf.

Det här är lätt löst med Fokus-läget på Iphone. Man ställer in vilka appar som ska få leverera notifikationer under arbetstid respektive privat. Jag har ställt in så att t.ex. Teams och Outlook bara levererar notifikationer under arbetstid eller om jag fysiskt befinner mig på jobbet.

Permalänk
Skrivet av Moseby:

Är den deployad via företagets domän? Eller är det en helt ren telefon? Det ser du under inställningarna.

Om det sistnämnda skulle jag inte vara orolig över huvudtaget.

Det bör vara en helt ren telefon då jag fick den oöppnad i förpackning. Var ser man det i inställningarna?

Permalänk
Officiell jultomte
Skrivet av RealMadrid:

Det bör vara en helt ren telefon då jag fick den oöppnad i förpackning. Var ser man det i inställningarna?

Att den var oöppnad spelar ingen roll. Man använder sig av serienummer för att kunna deploya telefoner rakt in i domänen.

Öppna Inställningar, högst upp bör stå "Denna iPhone kontrolleras och administreras av.........." eller liknande.

Visa signatur

PC1: i5-13600kf, 32gb DDR5@6000MHz, GTX 1080, Prime Z690-A
PC2: Ryzen 5 5600X, 16GB DDR4, GTX 1070Ti, ROG STRIX B550-F
SRV1: i5 10500T, 16GB DDR4, Debian
Home Assistant-tråden | BakClockers | Stryktipset

Permalänk
Medlem

Hade krävt stora pengar av bolaget för att släpa runt jobbtelefonen på privat tid.

Ser också skiten många på jobbet hamnar i för att de bara kör en telefon. De är inne på teams dygnet runt, läser jobbmail mitt i natten, får telefonen låst och tappar alla bilder, vi spårar deras surfande (och spärrar surfandet).

Nä fyfan, många tusen i månaden skulle jag kräva för det.

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Officiell jultomte
Skrivet av BergEr:

Hade krävt stora pengar av bolaget för att släpa runt jobbtelefonen på privat tid.

Ser också skiten många på jobbet hamnar i för att de bara kör en telefon. De är inne på teams dygnet runt, läser jobbmail mitt i natten, får telefonen låst och tappar alla bilder, vi spårar deras surfande (och spärrar surfandet).

Nä fyfan, många tusen i månaden skulle jag kräva för det.

Finns ju ingen som tvingar en att använda sin jobbtelefon privat?
Jag kör dual-sim på min jobbtelefon och kan lugnt säga att jag inte öppnat en enda jobb-applikation efter arbetstid på över 2 år.

Visa signatur

PC1: i5-13600kf, 32gb DDR5@6000MHz, GTX 1080, Prime Z690-A
PC2: Ryzen 5 5600X, 16GB DDR4, GTX 1070Ti, ROG STRIX B550-F
SRV1: i5 10500T, 16GB DDR4, Debian
Home Assistant-tråden | BakClockers | Stryktipset

Permalänk
Medlem

Du tänker rätt men fel tror jag, haha.

Hanteras telefonen av ett mdm-system så de har kontroll över telefonen. Då skall du använda företagskonto osv, inget privat.

Är telefonen helt fri från ett mdm-system så gör du som du vill. Inga egentliga integritetsproblem där egentligen.

Sen har vi försäkringsfrågan om något händer på fritiden. I och för sig lär självrisken vida överstiga telefonens värde så det är nog i praktiken inget problem. Men kolla upp vad som gäller om den försvinner eller går sönder på fritiden.

Men och det är ett stort MEN! Kör du jobbtelefonen även privat så är du på jobbet hela tiden. Nu ska kollegor absolut inte ringa utanför kontorstid men ibland glömmer de att du är ledig, har semester osv. Sen så kanske ditt nummer delas ut av dig själv/kollegor (tom att det står i din signatur på mailen osv) till kunder.

Kunder ringer i tid och otid och du blir störd PÅ FRITIDEN.

Sen kan det uppstå problem, som vissa redan tagit upp, när du använder jobbnummret till dina privata saker.

Så mitt tips, oavsett integritetsproblematiken är att ha en separat jobb och privat telefon. Jobbtelefonen stänger du av när du stämplat ut och sen är det inte mer med det. Är det något superakut som du måste göra, dvs går via din chef, så har chefen ditt privata nummer.

Permalänk

Från mig hade det blivit ett stort nej iaf, hade hellre haft två telefoner och jobbtelefonen hade varit avstängd utanför arbetstider. I mitt nuvarande yrke har jag bara privat telefon och det föredrar jag. Senast jag hade jobbtelefon så lämnades den alltid kvar på arbetsplatsen när jag gick hem. Som tidigare nämnt, gränsdragning. Om du måste ha telefonen med dig utanför arbetet så är det väl så men jag hade nog rekommenderat en separat privat telefon hursomhelst. Men det är ju upp till hur du känner. Kan jobbet spionera på dig? Jag vet inte. Tänker mest på att du antagligen mår bättre av att inte associera ett arbetsverktyg med privatliv. But you do you!

Visa signatur

CPU:Intel i9 9900k RAM:16gb Corsair 3200mhz GPU: Msi RTX 2070 Armor MB: MSI z390-A PRO SSD: Adata sp900 256gb HDD: WD red 3tb(lagring), Toshiba 2tb(mer lagring) Chassi: Fractal design define R2 XL PSU: Corsair RM650 CPU Kylning: Noctua NH-D15

Permalänk
Medlem
Skrivet av sebbeharry:

Jag har aldrig använt jobbtelefonen för privata saker då jag vill hålla mitt privata liv separat från arbetsgivaren. Jag har helt enkelt två telefoner men det är det värt.

Jag är konsult och köper min egen telefon i butik till företaget så har bara googles spyware iaf. Dubbla sim, jobbet och privat. Det är ingen som ringer på numret ändå men gött med lite data iaf. Företagsväxel på jobbsimet så går inte ens att ringa mig utanför arbetstid om nu någon skulle göra det. (nog ej tagit emot samtal på över 3 år)

Visa signatur

Citera för svar

Permalänk
Medlem
Skrivet av Moseby:

Finns ju ingen som tvingar en att använda sin jobbtelefon privat?
Jag kör dual-sim på min jobbtelefon och kan lugnt säga att jag inte öppnat en enda jobb-applikation efter arbetstid på över 2 år.

Nej inget som tvingar just den enheten, alla mina chefer har då krav på sig att vara kontaktbara 24/7.

Flesta av dem kör jobbtelefonen privat då för den orsaken. För jobbtelefonen ska med överallt och vara på dygnet runt.

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Officiell jultomte
Skrivet av BergEr:

Nej inget som tvingar just den enheten, alla mina chefer har då krav på sig att vara kontaktbara 24/7.

Flesta av dem kör jobbtelefonen privat då för den orsaken. För jobbtelefonen ska med överallt och vara på dygnet runt.

Jaha. Ja då bör man ju ha en viss ersättning för att vara så pass tillgänglig och då tar man väl ett eget val att ha jobbtelefonen privat också

Visa signatur

PC1: i5-13600kf, 32gb DDR5@6000MHz, GTX 1080, Prime Z690-A
PC2: Ryzen 5 5600X, 16GB DDR4, GTX 1070Ti, ROG STRIX B550-F
SRV1: i5 10500T, 16GB DDR4, Debian
Home Assistant-tråden | BakClockers | Stryktipset

Permalänk
Medlem

Om den är intunad så skulle jag aldrig använda den till annat än just jobb.

Permalänk
Medlem

Hade aldrig använt en telefon från jobbet privat.
Hade stängt av telefonen så fort jag slutar för dagen.

Visa signatur

ASUS X570-F, AMD Ryzen 9 3900x, 16Gb RAM, Gigabyte 2070Super auros

Permalänk
Medlem

Tjänstetelefon behöver inte betyda att man flyttar över sitt privata abonnemang.

Vi ger alltid möjligheten att ha separat abonnemang som vi också tillåter privat användning av, ganska enkelt då det är fria minuter, SMS och obegränsad data.

Många som är rädda för Intune och andra MDM-tjänster, beror helt och hållet på om den är fullt enrollad eller om det bara är work profile, i senare alternativet som är det vanligaste för kontorspersonal så kommer företaget enbart åt HW info som serienummer, OS Version osv allt du gör på din privata profil på telefonen är privat.

Enda som kan bugga ur beroende på version är att kontaktsynken ibland flippar ur och raderar hela din kontaktlista, även privata, händer fortfarande idag på både Android och iOS.

Det finns för övrigt lagar som förhindrar företaget att gå runt att rota efter privat data så det finns ingen chans att sådant släpps om de kör något av de större MDM/MAM som finns på marknaden idag.

Så ta av dig foliehatten och njut av bra hårdvara gratis, så länge du inte ringer något skumt nummer om du väljer att ta företagsabonnemang så kommer ingen se någonting av det du gör privat.

Skrivet av Dalton Sleeper:

Om den är intunad så skulle jag aldrig använda den till annat än just jobb.

Intune ger absolut noll info om privat användning av telefonen, oavsett vilka rättigheter du har, du kan låsa ner massa saker men finns nästan ingen möjlighet alls att spåra någonting någon gör med enheten.

Det som läcker info idag är om du har företagsabonnemang, den visar allt du ringer till i klartext på fakturan/samtalshistorik.

Permalänk
Medlem
Skrivet av GuuFi:

Intune ger absolut noll info om privat användning av telefonen, oavsett vilka rättigheter du har, du kan låsa ner massa saker men finns nästan ingen möjlighet alls att spåra någonting någon gör med enheten.

Det som läcker info idag är om du har företagsabonnemang, den visar allt du ringer till i klartext på fakturan/samtalshistorik.

Det är mycket som installeras för att appen skall godkänna telefonen, minns jag rätt så gick företaget ut med att de har rätt att göra vad de vill med enheterna, inkl ha tillgång till datan. Sedan hur mycket de faktiskt har tillgång till vet jag inte, men då det meddelats att de kan gå igenom mail osv så tänker jag inte använda jobbenheter för något privat bruk

Permalänk
Medlem
Skrivet av Dalton Sleeper:

Det är mycket som installeras för att appen skall godkänna telefonen, minns jag rätt så gick företaget ut med att de har rätt att göra vad de vill med enheterna, inkl ha tillgång till datan. Sedan hur mycket de faktiskt har tillgång till vet jag inte, men då det meddelats att de kan gå igenom mail osv så tänker jag inte använda jobbenheter för något privat bruk

Meddelandet man får är i princip i stil med "Företaget kan komma åt din privata data".

Det är en helgardering, i verkligheten kommer man som admin inte åt ett skit på enheten förutom nollställa PIN, nollställa enheten ( hela eller bara jobbprofilen beroende på enrollment-typ ).

När du säger hur mycket "de" har tillgång till så kan jag säga att jag som Global Admin på intune i våran miljö kommer åt 0 privat information, det pga lagen osv, det är som sagt en helgardering från Microsofts sida och allt annat skulle bryta svenska lagar.

Permalänk
Medlem
Skrivet av GuuFi:

Intune ger absolut noll info om privat användning av telefonen

Alla länkar du klickar på loggas, klickar man i att det måste vara vpn så skickas även all trafik genom jobbets vpn vilket ger full tillgång till allt du gör.

Intune adminsen kanske inte har insyn men andra på IT ser ganska mycket från jobbtelefonerna.

Skrivet av GuuFi:

När du säger hur mycket "de" har tillgång till så kan jag säga att jag som Global Admin på intune i våran miljö kommer åt 0 privat information, det pga lagen osv, det är som sagt en helgardering från Microsofts sida och allt annat skulle bryta svenska lagar.

Bara avtala bort sen tuta och köra. Inget som sker på en jobbdator eller jobbtelefon är privat information, säkerhetsavdelningen ser allt.

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Medlem
Skrivet av BergEr:

Alla länkar du klickar på loggas, klickar man i att det måste vara vpn så skickas även all trafik genom jobbets vpn vilket ger full tillgång till allt du gör.

Intune adminsen kanske inte har insyn men andra på IT ser ganska mycket från jobbtelefonerna.

Bara avtala bort sen tuta och köra. Inget som sker på en jobbdator eller jobbtelefon är privat information, säkerhetsavdelningen ser allt.

Använder du Intune, är du admin på plattformen?

Ingenting loggas om du inte aktivt går in och sätter inkränktande policies vilka bryter mot svenska lagar...

Är ganska svart på vitt vad man kan göra och vad som rekommenderas, default och rekommenderade inställningar gör inget av det du beskriver om du inte bor i Nordkorea.

Edit: "Intune adminsen kanske inte har insyn men andra på IT ser ganska mycket från jobbtelefonerna."

Vilka andra? rollerna i Intune är väldigt tydliga, andra människor än admins ser inte någonting, allra minst saker på användar/device-nivå.

Du kan sätta regler och annat för managers, det är varken best practice eller lagligt i Sverige att monitorera enskilda användare på jobbet, speciellt inte nätaktivtivet, du är ute och cyklar nu.

Permalänk
Medlem
Skrivet av RealMadrid:

Telefonen är en Iphone 15 pro och jag fick den helt oöpnnad i förpackning med plomberingen kvar. Sedan fick jag instruktioner att jag ska installera in Outlook, teams och authenticator.

Bör jag vara orolig kring just integriteten eller är det lugnt?

Med tanke på hur du fick telefonen så är den klassad som "Personal" i ev. MDM (t.ex. Intune). Då kan IT-avdelningen inte se något alls på telefonen. De kan typ radera innehållet i de applikationer som installerats via företagets Appstore och de kan låsa ute den så att den inte är betrodd för access till Outlook m.m..

Visa signatur

R7 5700X3D | Gigabyte B550 Gaming X V2 | 32 GB HyperX 3600 MT/s | Asrock RX 9070 | 1 TB Kingston Fury Renegade | 2 TB Samsung 860 EVO | EVGA G2 750W | FD Define R5 Ti | 2 x 27" MSI MAG274QRF-QD