Votre employeur surveille-t-il votre activité? Voici comment le vérifier
Les technologies en général nous aident dans une foule d’activités personnelles ou privées, mais elles contribuent aussi à celles des entreprises qui gèrent un parc d’ordinateurs et d’appareils mobiles pour leurs employés. Ces derniers peuvent-ils être surveillés ou suivis dans leur utilisation de leurs appareils d'entreprise ?
• À lire aussi: Google commence à partager vos messages texte avec votre employeur
À l'heure actuelle, la plupart des gens supposent que leur employeur surveille leur présence en ligne et leurs interactions sur les réseaux sociaux. Cependant, dans certains cas, cette surveillance va encore plus loin. Certaines solutions de surveillance des employés offrent une grande précision dans les données qu'elles enregistrent, notamment les enregistreurs de frappe (keyloggers) et tout le trafic Internet entrant ou sortant d'un appareil particulier.
Tout pour la cybersécurité
Si la surveillance par l’entreprise n’a rien de malveillante dans la plupart des cas, les solutions de pistage détecteront si les employés utilisent Internet de l’entreprise pour visiter des sites personnels, voire intercepteront vos mots de passe.
Pourquoi les entreprises disposent-elles de sections entières de leur service informatique dédiées à l’analyse du trafic Internet ? La réponse se résume en un seul mot : cybersécurité.
La cybersécurité est l'une des principales préoccupations des entreprises aujourd'hui, et la surveillance du trafic Internet est un moyen pour elles d'obtenir des indices précoces d'une faille de sécurité.
Légale la surveillance ?
Les employeurs disposent d’une certaine marge de manœuvre en matière de surveillance de leurs employés. En général, partez du principe que l’équipement informatique de l’entreprise, au bureau ou mobile, est surveillé. Internet, courriels, applications, etc.
Pour le découvrir, c’est écrit dans les clauses en petits caractères de votre contrat de travail.
Comment savoir si votre employeur vous surveille sur votre appareil
De manière générale, sur Android, l’employeur peut installer deux types de gestion du suivi. Le logiciel de Gestion des appareils mobiles (MDM ou Mobile Device Management) qui donne un suivi complet de l’appareil ou la Gestion des applications mobiles (MAM ou Mobile Application Management) qui, comme son nom l’indique, ne concerne que les applications et informations professionnelles.
Pour vérifier si la gestion des appareils mobiles (MDM) est activée sur un téléphone Android, procédez comme suit :
- Ouvrez l'application Paramètres > Biométrie et sécurité > Applications d'administration des appareils.
- Vous pouvez également accéder à Comptes > Travail dans les paramètres Android.
Cela dit, les noms et l’emplacement des fonctions MDM sous Android peuvent varier en fonction des versions et des fabricants d’appareils.
Sur Windows, vous pouvez vérifier les applications en cours d'exécution en cliquant avec le bouton droit de la souris sur la barre des tâches et en sélectionnant «Gestionnaire des tâches». Vous obtiendrez alors un aperçu des applications en cours d'exécution sur l'appareil. Utilisez Internet pour rechercher toute application que vous n'aviez pas remarquée auparavant.
À l’utilisation, un décalage entre la saisie et l’affichage à l’écran peut révéler la présence d’un enregistreur de frappes. Des pages web qui prennent du temps à s’afficher, malgré une connexion rapide, peuvent laisser présager une surveillance du trafic Internet.
Sur iPhone
Sur les appareils iPhone, les applications de suivi sont nettement plus faciles à gérer.
Accédez à Réglages > Confidentialité et sécurité > Suivi. La liste affiche les applications qui ont demandé l'autorisation de vous suivre.
Des profils d’utilisateur ont sans doute été installés par le service informatique de l’entreprise. Trouvez et consultez-les en allant à Réglages > Général > VPN et gestion de l’appareil. À partir de là, vous pouvez voir le contenu et toutes les applications ou restrictions associées. Toutefois, modifier ou supprimer des profils d’un appareil supervisé nécessite les privilèges d’administrateur — ceux de l’entreprise.
Solution ultime, votre propre téléphone
Pour éviter d’être suivi, le plus simple est d’utiliser vos appareils personnels avec votre propre connexion cellulaire ou Wi-Fi. De cette façon, vous protégerez votre vie privée en la séparant de celle du travail.
En terminant, avec ou sans service VPN, évitez de vous connecter au Wi-Fi de l’entreprise avec votre appareil personnel. Les réseaux d'entreprise sont fréquemment la cible de pirates informatiques, et la dernière chose dont le service informatique a besoin, c'est qu'un appareil personnel ouvre des connexions chiffrées non reconnues et peu appréciées de la division cybersécurité de l’entreprise.