Hur ska man tänka kring tjänstetelefon

Permalänk
Medlem
Skrivet av BergEr:

Alla länkar du klickar på loggas, klickar man i att det måste vara vpn så skickas även all trafik genom jobbets vpn vilket ger full tillgång till allt du gör.

Intune adminsen kanske inte har insyn men andra på IT ser ganska mycket från jobbtelefonerna.

Bara avtala bort sen tuta och köra. Inget som sker på en jobbdator eller jobbtelefon är privat information, säkerhetsavdelningen ser allt.

Varför hitter du på saker? Trist när diskussioner blir konspirationer.... ovärdigt.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem
Skrivet av GuuFi:

Använder du Intune, är du admin på plattformen?

Ingenting loggas om du inte aktivt går in och sätter inkränktande policies vilka bryter mot svenska lagar...

Är ganska svart på vitt vad man kan göra och vad som rekommenderas, default och rekommenderade inställningar gör inget av det du beskriver om du inte bor i Nordkorea.

Edit: "Intune adminsen kanske inte har insyn men andra på IT ser ganska mycket från jobbtelefonerna."

Vilka andra? rollerna i Intune är väldigt tydliga, andra människor än admins ser inte någonting, allra minst saker på användar/device-nivå.

Du kan sätta regler och annat för managers, det är varken best practice eller lagligt i Sverige att monitorera enskilda användare på jobbet, speciellt inte nätaktivtivet, du är ute och cyklar nu.

Yes, har Intune admin men är sällan där. Inte mycket man gör i själva Intune.
Andra människor = säkerhetsteamen t.ex.

Jo men tänk utanför Intune, är du in i era edr/xdr plattformar? SIEM/SOAR verktyg?

Advokaterna säger att full logging är helt ok, bara biometri som inte är godkänt än.

Skrivet av Dr.Mabuse:

Varför hitter du på saker? Trist när diskussioner blir konspirationer.... ovärdigt.

Vadå hitta på saker? Jobbar med att kolla på dessa logs sen flera år nu, på olika företag i Sverige.

Hur sköter ni säkerheten på bolagen om ni inte kontrollerar användarnas jobbtelefoner? Måste ju vara ett helvete att verifiera QR phising t.ex om ni inte har data från telefonerna. Speciellt nu för tiden när folk gör så mycket från sina telefoner.

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Medlem

Hmm jag håller på att börja på ett nytt bolag. Fick frågan om jag vill porta över mitt privata mobilabonnemang till jobbets abonnemang. Osäker på om jag ska göra det..mitt abonnemang kostar 70kr/mån och då hade det ju blivit gratis för mig. Men är det värt besväret?

Visa signatur

Citera för svar

Permalänk
Medlem
Skrivet av Baxtex:

Hmm jag håller på att börja på ett nytt bolag. Fick frågan om jag vill porta över mitt privata mobilabonnemang till jobbets abonnemang. Osäker på om jag ska göra det..mitt abonnemang kostar 70kr/mån och då hade det ju blivit gratis för mig. Men är det värt besväret?

Stäm av att de är ok med att du tar med dig numret om/när du slutar bara. Jag har haft ett nummer sen stenåldern som har porterats ut/in från olika bolag. Orkar inte ha två mobiler, så tycker det är praktiskt. Var ett par år på ett bolag som propsade på att hålla sig till sin nummerserie, det gör jag inte gärna om igen!

Visa signatur

Amd o Apple

Permalänk
Medlem
Skrivet av Mindfighter:

Stäm av att de är ok med att du tar med dig numret om/när du slutar bara. Jag har haft ett nummer sen stenåldern som har porterats ut/in från olika bolag. Orkar inte ha två mobiler, så tycker det är praktiskt. Var ett par år på ett bolag som propsade på att hålla sig till sin nummerserie, det gör jag inte gärna om igen!

Kan ju kolla. Men hade ju velat ha ett jobbnr också tänker jag.😂 Dvs telefon med dual sim.

Visa signatur

Citera för svar

Permalänk
Medlem
Skrivet av Baxtex:

Kan ju kolla. Men hade ju velat ha ett jobbnr också tänker jag.😂 Dvs telefon med dual sim.

Då ska du ju förstås inte portera ditt privata nummer till jobbet.

Visa signatur

Amd o Apple

Permalänk
Medlem

Jag har alltid flyttat mitt privata nr till jobbmobilen, mycket enklare imo. - men kolla först om du tillåts få tillbaka numret om du slutar (man behöver skriva över telefonnumret och vissa företag vägrar att ge tillbaka det)

Alternativet är väl att använda 2 abonnemang med ett e-sim.

Visa signatur

| Ryzen 5800x | Asus prime x470 pro | Sapphire 9070xt pulse| Gskill 32gb 3,6ghz | aw3225qf |

Permalänk
Skrivet av Baxtex:

Hmm jag håller på att börja på ett nytt bolag. Fick frågan om jag vill porta över mitt privata mobilabonnemang till jobbets abonnemang. Osäker på om jag ska göra det..mitt abonnemang kostar 70kr/mån och då hade det ju blivit gratis för mig. Men är det värt besväret?

Ett bättre alternativ isf är väl att t.ex porter ditt privata nummer till något kontantkort som nästan är gratis, och sen ta ett nytt jobb i mer som du kan surfa med osv.

Visa signatur

Macbook Pro 14"
10Gb internet 🙌

Permalänk
Medlem
Skrivet av TobiasStockholm:

Ett bättre alternativ isf är väl att t.ex porter ditt privata nummer till något kontantkort som nästan är gratis, och sen ta ett nytt jobb i mer som du kan surfa med osv.

Japp, funderat på detta också. Sega är att vimla rabatterna försvinner då. Sen vet jag inte om man faktiskt vill surfa på jobbets datakort ur en integritets synvinkel. 😀

Visa signatur

Citera för svar

Permalänk
Medlem
Skrivet av Baxtex:

Hmm jag håller på att börja på ett nytt bolag. Fick frågan om jag vill porta över mitt privata mobilabonnemang till jobbets abonnemang. Osäker på om jag ska göra det..mitt abonnemang kostar 70kr/mån och då hade det ju blivit gratis för mig. Men är det värt besväret?

Beror på. Ringer du mycket i jobbet?
Jag kör på dubbla nummer då jag inte vill använda mitt privata nummer i jobbet.

Då kan jag stänga av jobbets sim på semestern och slippa jobbsamtal….

Även drygt när man byter jobb.

————

On topic. Min jobbtelefon, iPhone, är ”managerad” av jobbet. Hur mycket kan dom se? Kan dom t ex se vad man surfar på i Safari?

Jävla dilemma detta, men man är inte så sugen på att hosta upp 16 lax privat och sen behöva släpa runt på dubbla lurar. Appar och vpn jag behöver i jobbet går inte att installera på en privat lur.

Permalänk
Medlem
Skrivet av BasseBaba:

Beror på. Ringer du mycket i jobbet?
Jag kör på dubbla nummer då jag inte vill använda mitt privata nummer i jobbet.

Då kan jag stänga av jobbets sim på semestern och slippa jobbsamtal….

Även drygt när man byter jobb.

————

On topic. Min jobbtelefon, iPhone, är ”managerad” av jobbet. Hur mycket kan dom se? Kan dom t ex se vad man surfar på i Safari?

Jävla dilemma detta, men man är inte så sugen på att hosta upp 16 lax privat och sen behöva släpa runt på dubbla lurar. Appar och vpn jag behöver i jobbet går inte att installera på en privat lur.

Nej, ringer ingenting alls. Jag har varit konsult och köpt mobil via jobbet, Oneplus 12 som jag sedan har mitt privata och jobbsim i. Har använt jobbsimmets data och har nu således 100GB sparat på mitt privata. Använder rätt lite data också egentligen.

Nu på nya får jag också ny telefon och ett jobbnr eller porta mitt eget. Jag tror vi komma ha lite mfa etc på jobbmobilen så den måste man ha tillgänglig. Jag tänkte eventuellt ge min gamla telefon till frugan då hon behöver ny ändå. Ej sugen på att släpa runt på 2 lurar.

Visa signatur

Citera för svar

Permalänk
Skrivet av Baxtex:

Japp, funderat på detta också. Sega är att vimla rabatterna försvinner då. Sen vet jag inte om man faktiskt vill surfa på jobbets datakort ur en integritets synvinkel. 😀

Knappast så att jobbet sitter och övervakar all surfaktivitet, kan jag inte tänka mig att någon arbetsgivare gör.

Visa signatur

Macbook Pro 14"
10Gb internet 🙌

Permalänk
Medlem
Skrivet av TobiasStockholm:

Knappast så att jobbet sitter och övervakar all surfaktivitet, kan jag inte tänka mig att någon arbetsgivare gör.

Nej det tvivlar jag på, står även i deras policies att personal use är ok.

Visa signatur

Citera för svar

Permalänk
Medlem

Fått telefonen nu. Den administreras av bolaget och man har såkallad work profile. Tyvärr så kan man inte slå på developer options eller side loada appar. Förståeligt men sugit för nu kan jag inte installera revanced. Så mobilen blir så gott som oanvändbar för mig. Synd, kunde tagit nån billigare istället och köpt lite hörlurar osv istället. Kan ju inte heller ställa upp animationshastigheten.

Visa signatur

Citera för svar

Permalänk
Medlem

Kör en Iphone 15 via jobbet. Men jag lät inte it-enheten "deppa" den (deploya) Så man får företagets deployment-profil.

Utav just den enkla anledningen att jag använder den privat och vill inte lämna historik efter mig.

Nu är jag "it-enheten" så det var inte så svårt att "host" glömma bort att skicka in deployment-koden vid beställning ^^

Visa signatur

AMD Ryzen 7 9800X3D | Asus Rog Strix B850-A | Thermalright Peerless Assassin 120 SE Vit ARGB | G.Skill Trident Z5 Royal Silver 32GB @6400Mhz | Crucial P3 M.2 NVMe SSD 4TB | WD Black 7200RPM 4Tb| Fractal Torrent Compact Vit RGB | Thermaltake 850W Snow | LG 1440p @144Hz | Radeon RX 9070 XT Reaper

Permalänk
Medlem
Skrivet av Persikan:

Kör en Iphone 15 via jobbet. Men jag lät inte it-enheten "deppa" den (deploya) Så man får företagets deployment-profil.

Utav just den enkla anledningen att jag använder den privat och vill inte lämna historik efter mig.

Nu är jag "it-enheten" så det var inte så svårt att "host" glömma bort att skicka in deployment-koden vid beställning ^^

Hade inget val, såfort jag anslöt den till wifi så wipeades telefonen och blev managed. Lyckades dock få in revanced nu genom att klona över det från gamla. Lite omständligt men funkade iaf.

Hela den här work profilen är ju rätt kass om jag ändå inte är admin.

Visa signatur

Citera för svar

Permalänk
Medlem
Skrivet av Baxtex:

Hade inget val, såfort jag anslöt den till wifi så wipeades telefonen och blev managed.

Fördelen är att om den "försvinner" så kan IT låsa ned den och skicka meddelande till hemskärmen

Visa signatur

AMD Ryzen 7 9800X3D | Asus Rog Strix B850-A | Thermalright Peerless Assassin 120 SE Vit ARGB | G.Skill Trident Z5 Royal Silver 32GB @6400Mhz | Crucial P3 M.2 NVMe SSD 4TB | WD Black 7200RPM 4Tb| Fractal Torrent Compact Vit RGB | Thermaltake 850W Snow | LG 1440p @144Hz | Radeon RX 9070 XT Reaper

Permalänk
Medlem
Skrivet av Persikan:

Fördelen är att om den "försvinner" så kan IT låsa ned den och skicka meddelande till hemskärmen

Såklart. Funderar bara på övervakning. Hur mycket kan arbetsgivaren egentligen se att man gör? Knapptryck? Position? Antal väckningar? Nätverkstrafik?

Visa signatur

Citera för svar

Permalänk
Skrivet av Baxtex:

Såklart. Funderar bara på övervakning. Hur mycket kan arbetsgivaren egentligen se att man gör? Knapptryck? Position? Antal väckningar? Nätverkstrafik?

Generellt, inget av det där.

Visa signatur

Macbook Pro 14"
10Gb internet 🙌

Permalänk
Medlem
Skrivet av Baxtex:

Såklart. Funderar bara på övervakning. Hur mycket kan arbetsgivaren egentligen se att man gör? Knapptryck? Position? Antal väckningar? Nätverkstrafik?

Ett vettigt bolag har tvingat på VPN och ser all nätverkstrafik, resten är ovanligt att se.

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Medlem
Skrivet av BergEr:

Ett vettigt bolag har tvingat på VPN och ser all nätverkstrafik, resten är ovanligt att se.

Ingen VPN på telefonen,.men på lockscreen syns "This device is owned by xxxx". Kollar jag company policies så finns det bara 1 och den specar då lite work apps. Annars står det inte mycket mer än så.

Visa signatur

Citera för svar

Permalänk
Hedersmedlem
Skrivet av BergEr:

Ett vettigt bolag har tvingat på VPN och ser all nätverkstrafik, resten är ovanligt att se.

Det går att konfigurera MDM så att VPN enbart är aktivt för de appar och domäner som behöver det.
System som normalt ska vara åtkomliga över internet eller användarnas allmänna surfande finns ingen anledning att trycka in över VPN.

Visa signatur

I am a prototype for a much larger s󠅄󠅘󠅕󠄐󠅞󠅕󠅕󠅔󠄐󠅤󠅟󠄐󠅒󠅕󠄐󠅟󠅒󠅣󠅕󠅢󠅦󠅕󠅔󠄐󠅑󠅞󠅔󠄐󠅥󠅞󠅔󠅕󠅢󠅣󠅤󠅟󠅟󠅔󠄐󠅧󠅑󠅣󠄐󠅟󠅞󠅓󠅕󠄐󠅣󠅑󠅤󠅙󠅣󠅖󠅙󠅕󠅔󠄐󠅒󠅩󠄐󠄷󠅟󠅔󠄞󠄐󠄾󠅟󠅧󠄐󠅧󠅕󠄐󠅓󠅑󠅞󠄐󠅙󠅝󠅠󠅜󠅕󠅝󠅕󠅞󠅤󠄐󠅤󠅘󠅕󠄐󠅣󠅑󠅝󠅕󠄐󠅖󠅥󠅞󠅓󠅤󠅙󠅟󠅞󠅑󠅜󠅙󠅤󠅩󠄐󠅧󠅙󠅤󠅘󠄐󠅔󠅑󠅤󠅑󠄝󠅝󠅙󠅞󠅙󠅞󠅗󠄐󠅑󠅜󠅗󠅟󠅢󠅙󠅤󠅘󠅝󠅣󠄞ystem

Permalänk
Medlem
Skrivet av Aphex:

Det går att konfigurera MDM så att VPN enbart är aktivt för de appar och domäner som behöver det.
System som normalt ska vara åtkomliga över internet eller användarnas allmänna surfande finns ingen anledning att trycka in över VPN.

Webbläsaren är dock kritisk att köra över VPN eftersom folk älskar att scanna QR kod phishing med sin telefon.

Går kanske att trycka ut bra brandvägg på alla telefoner som synkar med den i vanliga nätet, dock aldrig stött på ett bolag med sån lösning.

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Medlem
Skrivet av BergEr:

Webbläsaren är dock kritisk att köra över VPN eftersom folk älskar att scanna QR kod phishing med sin telefon.

Går kanske att trycka ut bra brandvägg på alla telefoner som synkar med den i vanliga nätet, dock aldrig stött på ett bolag med sån lösning.

På work profilen har egen webbläsare så den kanske kör över något sådant?

Visa signatur

Citera för svar

Permalänk
Medlem

Många företag/organisationer använder Microsoft Intune för device management.
Vad som samlas in/kan samlas in kan man läsa om direkt hos Microsoft: https://learn.microsoft.com/en-us/mem/intune-service/protect/...

Vissa lägger som sagt på ytterligare saker som VPN, antivirus och liknande. I många fall betyder det att trafiken då loggas.
Jag skulle vara mycket försiktig med privat användning. Hur man än vänder och vrider på det betyder det att man blir övervakad. Surfar man in på "fel" ställe så kommer det att flaggas.

Permalänk
Medlem
Skrivet av TobiasStockholm:

Knappast så att jobbet sitter och övervakar all surfaktivitet, kan jag inte tänka mig att någon arbetsgivare gör.

Kanske inte, men de kan och får.

Jag hade ett jobb en gång där chefen gick igenom alla samtal som ringts på jobbmobilerna, hela tiden. Jag använde den så klart inte privat, men de flesta gjorde det och ett par fick skit för samtal de hade ringt. Tror nån hade ringt ett företag som kunde ses som konkurrent, så det blev ett jävla liv.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Skrivet av cyklonen:

Kanske inte, men de kan och får.

Jag hade ett jobb en gång där chefen gick igenom alla samtal som ringts på jobbmobilerna, hela tiden. Jag använde den så klart inte privat, men de flesta gjorde det och ett par fick skit för samtal de hade ringt. Tror nån hade ringt ett företag som kunde ses som konkurrent, så det blev ett jävla liv.

Sjukaste jag har hört.

Visa signatur

Macbook Pro 14"
10Gb internet 🙌

Permalänk
Medlem
Skrivet av TobiasStockholm:

Sjukaste jag har hört.

Det var en oerhört dysfunktionell arbetsplats. Jag led tills jag kunde komma därifrån. Men det kan förekomma, och det var det jag ville få fram.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Skrivet av cyklonen:

Det var en oerhört dysfunktionell arbetsplats. Jag led tills jag kunde komma därifrån. Men det kan förekomma, och det var det jag ville få fram.

Absolut man ska aldrig säga aldrig. Men en vettig arbetsgivare med en vettig it-avdelning gör inte så.

Visa signatur

Macbook Pro 14"
10Gb internet 🙌

Permalänk
Hedersmedlem

Det är lätt att kontrollera vad din arbetsgivare har tillgång till från din telefon när det är en Apple.
Gå in i Inställningar -> Allmänt -> VPN och Enhetshantering. Hanteras telefonen av företaget så finns här ett val Management Profile. Klickar du på den så ser du ganska detaljerat vad arbetsgivaren kontrollerar på din telefon. Man ska även få uppdateringar om arbetsgivaren ändrar profilen, men det har min arbetsgivare inte gjort, så jag vet inte om det faktiskt är så.

Visa signatur

Använd gilla för att markera nyttiga inlägg!