Impiegati infedeli: Microsoft pronta a monitorare i dipendenti negli uffici.
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
970x20 Itcentric
Crowdstrike 320×100
Impiegati infedeli: Microsoft pronta a monitorare i dipendenti negli uffici.

Impiegati infedeli: Microsoft pronta a monitorare i dipendenti negli uffici.

Redazione RHC : 8 Novembre 2021 10:26

Se i dipendenti dell’azienda credono che ci siano cose che possono fare online senza che i loro superiori lo sappiano, allora Microsoft ha cattive notizie per loro.

L’azienda sta preparando diversi aggiornamenti volti a moderare il desiderio dei dipendenti di infrangere le regole sul posto di lavoro.

Microsoft ha apportato diversi aggiornamenti alla roadmap, in cui informa i propri clienti aziendali delle innovazioni che presto verranno rese disponibili sui loro sistemi. La prima recita: “Microsoft 365 Compliance Center: Insider risk management – Maggiore visibilità sui browser”.

La roadmap fornisce un collegamento al Microsoft Compliance Center, progettato per proteggere le aziende da attività pericolose dei dipendenti.

Secondo il Microsoft Compliance Center consentirà di monitorare

“i browser Web … sono spesso utilizzati per accedere a file sensibili e non sensibili in un’organizzazione”.

Il Compliance Center consente di monitorare

“…file copiati su personal cloud storage, stampati su dispositivi locali e di rete, trasferiti o copiati su condivisioni di rete, copiati su dispositivi USB”.

La domanda sorge spontanea, è lecito tutto questo?

Ovviamente l’aggiornamento significa che presto le aziende avranno dei bot che monitorano le attività dei dipendenti in rete alla ricerca di possibili rischi. In altre parole, le aziende che non necessitano di “maggiore visibilità dei browser” possono sfruttare le tecnologie di apprendimento automatico.

Microsoft offre un collegamento alla sua pagina Insider Risk Management con una frase interessante:

“I clienti riconoscono che le informazioni relative al comportamento, al carattere o alle prestazioni di un singolo dipendente materialmente legate all’impiego, possono essere calcolate da un amministratore e rese disponibili ad altri nell’organizzazione. “

Esatto. Verremo presto etichettati non solo per le prestazioni, ma anche per il crattere e il comportamento da un “bot” automatizzato munito di AI.

Questo da un lato è comprensibile, i dipartimenti di HR lo fanno da sempre. Ma dall’altro faciliterà la gestione dei comportamenti “a rischio”, sulla base di un “comportamento” in linea o non in linea etichettato da un algoritmo di AI che applicherà delle relative restrizioni sulla sicurezza informatica.

D’altro canto, questa è un’ulteriore prova di una totale mancanza di fiducia tra le persone, soprattutto tra management e dipendenti.

La tecnologia, per la sua immediatezza e ubiquità, ha esacerbato questo problema. Più le aziende utilizzano gli spyware per monitorare i dipendenti (soprattutto quelli che lavorano da casa), minore è la fiducia tra dirigenti e subordinati.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
700.000 record di un Registro Professionale Italiano in vendita nel Dark Web
Di Redazione RHC - 11/12/2025

Un nuovo allarme arriva dal sottobosco del cybercrime arriva poche ore fa. A segnalarlo l’azienda ParagonSec, società specializzata nel monitoraggio delle attività delle cyber gang e dei marketpla...

Immagine del sito
L’EDR è inutile! Gli hacker di DeadLock hanno trovato un “kill switch” universale
Di Redazione RHC - 11/12/2025

Cisco Talos ha identificato una nuova campagna ransomware chiamata DeadLock: gli aggressori sfruttano un driver antivirus Baidu vulnerabile (CVE-2024-51324) per disabilitare i sistemi EDR tramite la t...

Immagine del sito
DDoSia e NoName057(16): le indagini di RHC confermate dal Dipartimento di Giustizia USA
Di Redazione RHC - 11/12/2025

Quanto avevamo scritto nell’articolo “Codice Patriottico: da DDoSia e NoName057(16) al CISM, l’algoritmo che plasma la gioventù per Putin” su Red Hot Cyber il 23 luglio scorso trova oggi pien...

Immagine del sito
Supply chain: Notepad++ rafforza la sicurezza dopo un grave incidente di dirottamento del traffico
Di Redazione RHC - 11/12/2025

Notepad++ è spesso preso di mira da malintenzionati perché il software è popolare e ampiamente utilizzato. Una vulnerabilità recentemente scoperta nell’editor di testo e codice open source Notep...

Immagine del sito
Nuova RCE in Outlook: il fattore umano nella cybersecurity è ancora il punto di svolta
Di Redazione RHC - 11/12/2025

Una vulnerabilità critica associata all’esecuzione di codice remoto (RCE) in Outlook è stata sanata da Microsoft, potenzialmente consentendo a malintenzionati di attivare codice dannoso su sistemi...