Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Redhotcyber Banner Sito 970x120px Uscita 101125
TM RedHotCyber 320x100 042514
Impiegati infedeli: Microsoft pronta a monitorare i dipendenti negli uffici.

Impiegati infedeli: Microsoft pronta a monitorare i dipendenti negli uffici.

8 Novembre 2021 10:26

Se i dipendenti dell’azienda credono che ci siano cose che possono fare online senza che i loro superiori lo sappiano, allora Microsoft ha cattive notizie per loro.

L’azienda sta preparando diversi aggiornamenti volti a moderare il desiderio dei dipendenti di infrangere le regole sul posto di lavoro.

Microsoft ha apportato diversi aggiornamenti alla roadmap, in cui informa i propri clienti aziendali delle innovazioni che presto verranno rese disponibili sui loro sistemi. La prima recita: “Microsoft 365 Compliance Center: Insider risk management – Maggiore visibilità sui browser”.

La roadmap fornisce un collegamento al Microsoft Compliance Center, progettato per proteggere le aziende da attività pericolose dei dipendenti.

Secondo il Microsoft Compliance Center consentirà di monitorare

“i browser Web … sono spesso utilizzati per accedere a file sensibili e non sensibili in un’organizzazione”.

Il Compliance Center consente di monitorare

“…file copiati su personal cloud storage, stampati su dispositivi locali e di rete, trasferiti o copiati su condivisioni di rete, copiati su dispositivi USB”.

La domanda sorge spontanea, è lecito tutto questo?

Ovviamente l’aggiornamento significa che presto le aziende avranno dei bot che monitorano le attività dei dipendenti in rete alla ricerca di possibili rischi. In altre parole, le aziende che non necessitano di “maggiore visibilità dei browser” possono sfruttare le tecnologie di apprendimento automatico.

Microsoft offre un collegamento alla sua pagina Insider Risk Management con una frase interessante:

“I clienti riconoscono che le informazioni relative al comportamento, al carattere o alle prestazioni di un singolo dipendente materialmente legate all’impiego, possono essere calcolate da un amministratore e rese disponibili ad altri nell’organizzazione. “

Esatto. Verremo presto etichettati non solo per le prestazioni, ma anche per il crattere e il comportamento da un “bot” automatizzato munito di AI.

Questo da un lato è comprensibile, i dipartimenti di HR lo fanno da sempre. Ma dall’altro faciliterà la gestione dei comportamenti “a rischio”, sulla base di un “comportamento” in linea o non in linea etichettato da un algoritmo di AI che applicherà delle relative restrizioni sulla sicurezza informatica.

D’altro canto, questa è un’ulteriore prova di una totale mancanza di fiducia tra le persone, soprattutto tra management e dipendenti.

La tecnologia, per la sua immediatezza e ubiquità, ha esacerbato questo problema. Più le aziende utilizzano gli spyware per monitorare i dipendenti (soprattutto quelli che lavorano da casa), minore è la fiducia tra dirigenti e subordinati.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoHacking
Mai più in ostaggio delle AI in Windows 11. Uno script consente di disattivarle tutte
Redazione RHC - 07/01/2026

Un nuovo script open source consente agli utenti di Windows 11 di disattivare in modo esteso le funzionalità di intelligenza artificiale integrate nel sistema operativo. Il progetto, sviluppato da Zoicware, si chiama RemoveWindowsAI e nasce…

Immagine del sitoInnovazione
Il Futuro dello Sviluppo Sicuro del Software: tra Sast, Dast, Iast, Sbom, Pentest e Tool Agentici
Massimiliano Brolli - 07/01/2026

Quando si parla di sicurezza applicativa, il problema raramente è uno solo. È quasi sempre una catena di piccoli difetti, scelte sbagliate e controlli mancanti che, sommati, aprono la strada a incidenti gravi. È anche…

Immagine del sitoCybercrime
n8n nel mirino! Un bug con CVSS 10 permette la compromissione totale delle istanze
Redazione RHC - 07/01/2026

n8n, la piattaforma di automazione del flusso di lavoro “fair-code” apprezzata dai team tecnici per la sua combinazione di velocità low-code e flessibilità di programmazione, ha emesso un avviso di sicurezza critico. Pochi dettagli sono…

Immagine del sitoVulnerabilità
Una falla su WhatsApp viene corretta silenziosamente, ma la community non ci sta
Redazione RHC - 06/01/2026

WhatsApp, l’app di messaggistica di Meta con oltre 3 miliardi di utenti attivi mensili, ha iniziato a introdurre modifiche tecniche per mitigare alcune vulnerabilità legate alla privacy dei dispositivi degli utenti. Le correzioni, individuate tramite…

Immagine del sitoCyber Italia
Smishing INPS 2026: rubano IBAN, documenti e selfie. Il CERT-AGID lancia l’allerta
Redazione RHC - 05/01/2026

Il CERT-AGID ha individuato una nuova campagna di smishing che utilizza il nome dell’INPS come esca per sottrarre informazioni personali e documenti sensibili ai cittadini. L’operazione fraudolenta è stata rilevata nei primi giorni di gennaio…