Proton domovská stránka

Sdílené servery

Čtení
10 minut
Kategorie
Proton VPN for Business

Jako správce organizace Proton VPN for Business můžete přizpůsobit seznam zemí, ke kterým se uživatelé vaší organizace mohou připojit a ze kterých se mohou jevit jako přistupující k internetu. Na rozdíl od bran(nové okno) (ke kterým má přístup pouze vaše organizace), se k těmto serverům může připojit kdokoli s placeným tarifem VPN. Proto je nazýváme sdílené servery. V tomto článku podpory se podíváme na:

Proč přizpůsobovat přístup ke sdíleným serverům?

Organizace v regulovaných odvětvích (jako je finance nebo zdravotnictví) mohou chtít omezit země, ze kterých mohou někteří nebo všichni jejich zaměstnanci prohlížet internet. Důvodů pro to existuje několik. Mezi tyto důvody patří:

1. Kontrola toho, kdo má přístup k vašim datům

Mnoho zemí má zákony, které vyžadují, aby poskytovatelé internetových služeb(nové okno) (ISP) umožnili vládě přístup k datům procházejícím jejich sítěmi. I když jsou vaše data šifrována pomocí VPN, tyto vlády mohou shromažďovat metadata (informace o tom, kdo s kým komunikuje, kdy a v jakém objemu), i když nevidí skutečný obsah. Tato metadata mohou odhalit citlivé podrobnosti o aktivitách a vztazích vaší organizace, což může potenciálně ohrozit soukromí a zabezpečení.

Příklad: Zaměstnanec mezinárodní právní firmy se připojí k VPN serveru v zemi se zákony, které nutí ISP sdílet metadata s vládou. I když je obsah dat šifrovaný, vláda shromažďuje metadata, která odhalují, s kým firma komunikuje, kdy a jak často. To odhaluje citlivé informace o klientech a aktivitách firmy, jako je zapojení do důvěrných fúzí nebo právních případů. Neoprávněný přístup k těmto metadatům může vést k únikům informací o klientech, porušení právních předpisů a poškození reputace firmy.

2. Pro zajištění shody se směrnicemi a sankcemi

Připojit se přes VPN server v zemích, na které se vztahují sankce nebo omezení, může neúmyslně porušit mezinárodní zákony nebo sankce, což může vést k potenciálním právním závazkům a poškození dobrého jména vaší společnosti.

Příklad: Zaměstnanec pracující pro evropskou farmaceutickou společnost se připojí k VPN serveru nacházejícímu se v Íránu, zemi, na kterou jsou uvaleny sankce EU a USA. Použitím íránské IP adresy pro přistupovat ke korporátním systémům může být společnost vnímána jako subjekt zapojený do obchodních aktivit s Íránem, čímž porušuje režim sankcí EU. To by mohlo mít za následek značné pokuty, právní Akce a poškození dobrého jména společnosti kvůli nedodržení mezinárodních zákonů.

3. Pro vymáhání Zásady zabezpečení

Omezením VPN připojení na určité země může vaše organizace vymáhat své interní Zásady zabezpečení a zabránit zaměstnancům v obcházení důležitých síťových kontrol. To pomáhá předcházet bezpečnostním rizikům a problémům se shodou, které mohou nastat, pokud jsou tyto kontroly obcházeny.

Příklad: Zaměstnanec zdravotnické kliniky v USA chce přistupovat k osobní sociální síti, která je blokována v síti společnosti. Aby to obešli, použijí VPN server nacházející se v jiné zemi, kde jsou internetová omezení minimální. Tato Akce obchází internetové Filtry kliniky navržené tak, aby Blokovat webové stránky nesouvisející s prací.

Během prohlížení zaměstnanec nevědomky stáhne virus ze stránky sociální sítě. Tento virus infikuje jeho počítač a šíří se do sítě kliniky, čímž je kompromitovaný citlivý zdravotní záznam pacientů. Protože jsou nyní data pacientů vystavena riziku, klinika porušuje Health Insurance Portability and Accountability Act (HIPAA), který vyžaduje ochranu informací o pacientech.

V důsledku toho klinice hrozí vysoké pokuty a právní následky za to, že neochránila data pacientů a umožnila zaměstnanci obejít Zabezpečení. Pokud by klinika omezila VPN připojení na schválené země a servery, zaměstnanec by nebyl schopen obejít kontrolu sítě a únikům informací se mohlo předejít.

4. Zabránit přistupovat z omezených umístění

Když zaměstnanci používají VPN server v jiných zemích, vypadá to, jako by přistupovat k internetu z těchto míst. To může způsobit problém, protože by se mohlo zdát, že společnost funguje nebo přistupovat k datům ze zemí, kde k tomu nemá Oprávnění nebo kde by to mohlo být omezeno zákonem. Tato chybná prezentace může vést k právním záležitostem a rizikům pro Zabezpečení.

Příklad: Zaměstnanec technologické firmy se sídlem v USA se připojit k VPN server v Íránu, aby mohl anonymně Procházet internet. Během připojení přistupovat k interním systémům společnosti, aby si zkontroloval pracovní e-mail. Log z Zabezpečení systému společnosti zobrazit přihlášení z Íránu, země pod přísnými sankcemi USA.

Tento neautorizovaný přistupovat z Íránu by mohl být interpretován jako společnost provádějící obchod nebo přenášející data do sankcionovaného státu, čímž porušuje americké směrnice vynucované Office of Foreign Assets Control(nové okno) (OFAC). Společnost by mohla čelit přísným pokutám, právním Akce a poškození své pověsti za to, že nezabránila přistupovat z nepovolených umístění.

Omezením VPN připojení na schválené země společnost zajišťuje, že veškerá Aktivita zaměstnanců vypadá, že pochází z povolených umístění, čímž udržuje soulad s mezinárodními zákony a předchází nezamýšleným právním následkům.

5. Zjednodušení správy souladu s předpisy

Omezení VPN připojení na určité země snižuje počet mezinárodních zákonů a směrnice, které vaše Organizace musí dodržovat. To usnadňuje spravovat právní soulad, protože společnost nemusí sledovat zákony v mnoha různých zemích, čímž se snižuje riziko náhodného porušení cizích zákonů.

Příklad: Evropská marketingová agentura působí hlavně v rámci EU. Zaměstnanec se tam připojit k VPN server v Jižní Africe, aby otestoval, jak se jejich Webová stránka zobrazuje z daného regionu. Během připojení zpracovává data zákazníků z EU. Společnost nyní podléhá zákonům o ochraně osobních údajů v Jižní Africe, jako je Protection of Personal Information Act (POPIA)(nové okno), kromě GDPR EU.

Společnost neposoudila soulad s POPIA a není si vědoma jeho požadavků. Toto opomenutí by mohlo vést k porušení právních předpisů a sankcím podle jihoafrických zákonů. Omezením VPN připojení pouze na země EU si společnost zjednodušuje své právní závazky a zajišťuje, že musí dodržovat pouze GDPR, pro což je již strukturovaně vybavena.

6. Snadnější nebo vylepšené vnitřní sledování Zabezpečení

Omezení používání VPN na konkrétní země může pomoci týmu Zabezpečení vaší organizace efektivněji sledovat Aktivita v síť. Pokud se Uživatelé mohou Připojit z jakékoli země, vytváří to v Systémový mnoho „šumu“, což ztěžuje odhalování podezřelých aktivit. Omezení VPN připojení umožňuje vašemu týmu Zabezpečení rychle identifikovat skutečné hrozby a reagovat na ně.

Příklad: Tým Zabezpečení společnosti sleduje neobvyklé pokusy o Přihlášení, aby se chránil před hackery. Pokud se zaměstnanec připojí přes server VPN v zemi, kde společnost běžně nepůsobí, jako je Ukrajina, Systémový Zabezpečení to označí jako potenciální hrozbu. Tým musí provést šetření, aby zjistil, zda jde o skutečný útok nebo jen o zaměstnance používajícího VPN.

Časté připojení z neočekávaných zemí může zahltit tým Zabezpečení, což způsobí, že přehlédnou skutečné kybernetické útoky. Omezením VPN připojení na schválené země, jako jsou ty, kde má společnost kanceláře, lze jakékoli pokusy o přistupovat z jiných regionů okamžitě považovat za podezřelé, čímž se zlepší schopnost týmu chránit síť společnosti.

Jak Vytvořit Nově zásada pro Sdílené servery

1. Přihlaste se na account.protonvpn.com.

2. Přejděte do VPNOrganizaceSdílené servery a vyberte:

  • Zapnuto (výchozí): Každý člen vaší organizace se může připojit ke sdíleným serverům ve všech zemích.
  • Vypnuto: Nikdo ve vaší organizaci se nemůže připojit k žádným sdíleným serverům.
  • Vlastní: Vytvořte zásady, které určují, kdo se může připojit ke sdíleným serverům v jednotlivých zemích.

Zbytek tohoto článku podpory předpokládá, že jste vybrali možnost Vlastní.

Vytvořit novou zásadu sdílených serverů 1

3. Když vyberete možnost Vlastní, uvidíte seznam vlastních zásad, které jste vy (nebo jiný správce) již pro svou organizaci vytvořili. Chcete-li vytvořit novou zásadu, vyberte + Vytvořit novou zásadu.

Vytvořit novou zásadu sdílených serverů 2

4. Dejte své nové zásadě jméno a klikněte na Pokračovat.

Vytvořit novou zásadu sdílených serverů 3

5. Zásady sdílených serverů lze použít pro jednotlivé uživatele nebo skupiny (pokud jsou k dispozici ve vašem tarifu). Chcete-li k zásadě přidat jednotlivé uživatele, vyberte záložku Uživatelé, vyberte uživatele ze svého týmu a poté, až budete připraveni, klikněte na Pokračovat.

Vytvořit novou zásadu sdílených serverů 4

Pokud máte tarif Proton Workspace, můžete vytvářet skupiny. Chcete-li ke své zásadě sdílených serverů přidat skupiny, vyberte záložku Skupiny, vyberte skupiny, které jste dříve vytvořili, a poté, až budete připraveni, klikněte na Pokračovat.

Vytvořit novou zásadu sdílených serverů 5

6. Vyberte země, ke kterým chcete uživatelům povolit připojení. V zemích s více umístěními můžete také vybrat města nebo státy. Až budete hotovi, klikněte na Uložit.

Vytvořit novou zásadu sdílených serverů 6

Vaše nová zásada pro sdílené servery byla vytvořena. Aby byla aktivní, vyberte Zveřejnit změny (na Zveřejnit změny budete muset kliknout pokaždé, když vytvoříte, smažete nebo upravíte zásadu sdílených serverů). Může trvat několik hodin, než se změny projeví.

Vytvořit novou zásadu pro sdílené servery 7

Jak upravit zásadu pro sdílené servery

Přejděte na záložku OrganizaceSdílené serveryVlastní, kde uvidíte seznam svých zásad pro sdílené servery. Vyberte Upravit pro úpravu názvu zásady, uživatelů nebo zemí. Odtud můžete zásadu také Smazat.

Upravit zásadu pro sdílené servery