Proton-hjemmeside

Delte servere

Læsetid
8 min
Kategori
Proton VPN for Business

Som administrator for en Proton VPN for Business-organisation kan De tilpasse listen over lande, som Deres organisations brugere kan forbinde til og se ud til at få adgang til internettet fra. I modsætning til Gateways(nyt vindue) (som kun Deres organisation kan få adgang til), kan alle med et betalt VPN-abonnement forbinde til disse servere. Vi kalder dem derfor delte servere. I denne supportartikel vil vi se på:

Hvorfor tilpasse adgang til delte servere?

Organisationer i regulerede sektorer (såsom finans eller sundhedsvæsen) kan ønske at begrænse, hvilke lande nogle eller alle deres medarbejdere kan gennemse fra. Der er nogle få grunde til dette. Grunde til at gøre dette inkluderer:

1. For at kontrollere, hvem der kan få adgang til dine data

Mange lande har love, der kræver, at internetudbydere(nyt vindue) (ISP’er) giver myndighederne adgang til data, der passerer gennem deres netværk. Selvom dine data krypteres af VPN’en, kan disse myndigheder indsamle metadata (oplysninger om, hvem der kommunikerer, hvornår og hvor meget), selvom de ikke kan se det faktiske indhold. Disse metadata kan afsløre følsomme detaljer om din organisations aktiviteter og relationer, hvilket potentielt kan kompromittere privatliv og sikkerhed.

Eksempel: En medarbejder hos et internationalt advokatfirma forbinder til en VPN-server i et land med love, der tvinger ISP’er til at dele metadata med myndighederne. Selvom dataindholdet er krypteret, indsamler myndighederne metadata, der afslører, hvem firmaet kommunikerer med, hvornår og hvor ofte. Dette afslører følsomme oplysninger om firmaets klienter og aktiviteter, såsom involvering i fortrolige fusioner eller retssager. Uautoriseret adgang til disse metadata kan føre til databrud på klientfortrolighed, juridiske overtrædelser og skade på firmaets omdømme.

2. For overholdelse af regulativer og sanktioner

At forbinde gennem VPN-servere i lande, der er underlagt sanktioner eller restriktioner, kan utilsigtet overtræde internationale love eller sanktioner, hvilket fører til potentielt juridisk ansvar og skade på virksomhedens omdømme.

Eksempel: En medarbejder, der arbejder for et europæisk medicinalfirma, forbinder til en VPN-server placeret i Iran, et land under EU- og USA-sanktioner. Ved at bruge en iransk IP-adresse til at få adgang til virksomhedens systemer, kan virksomheden ses som engageret i forretningsaktiviteter med Iran, hvilket overtræder EU’s sanktionsregime. Dette kan resultere i betydelige bøder, juridiske handlinger og skade på virksomhedens omdømme på grund af manglende overholdelse af internationale love.

3. For at håndhæve sikkerhedspolitikker

Ved at begrænse VPN-forbindelser til visse lande kan din organisation håndhæve sine interne sikkerhedspolitikker og forhindre medarbejdere i at omgå vigtige netværkskontroller. Dette hjælper med at forhindre sikkerhedsrisici og compliance-problemer, der kan opstå, hvis disse kontroller omgås.

Eksempel: En medarbejder på en amerikansk sundhedsklinik ønsker at få adgang til et personligt socialt medie-websted, der er blokeret på virksomhedens netværk. For at omgå dette bruger de en VPN-server placeret i et andet land, hvor internetrestriktioner er minimale. Denne handling omgår klinikkens internetfiltre, der er designet til at blokere websteder, der ikke er arbejdsrelaterede.

Mens medarbejderen gennemser, downloader vedkommende uvidende en virus fra det sociale medie-websted. Denne virus inficerer deres computer og spreder sig til klinikkens netværk, hvilket kompromitterer følsomme patientjournaler. Fordi patientdata nu er eksponeret, overtræder klinikken Health Insurance Portability and Accountability Act (HIPAA), som kræver beskyttelse af patientoplysninger.

Som et resultat står klinikken over for store bøder og juridiske konsekvenser for ikke at beskytte patientdata og for at give en medarbejder mulighed for at omgå sikkerhedsforanstaltninger. Hvis klinikken havde begrænset VPN-forbindelser til godkendte lande og servere, ville medarbejderen ikke have været i stand til at omgå netværkskontrollerne, og databruddet kunne have været forhindret.

4. Forhindr adgang fra begrænsede placeringer

Når medarbejdere bruger VPN-servere i andre lande, ser det ud til, at de får adgang til internettet fra disse steder. Dette kan skabe problemer, fordi det kan se ud som om, virksomheden opererer eller får adgang til data fra lande, hvor den ikke har tilladelse, eller hvor det kan være begrænset ved lov. Denne vildledning kan føre til juridiske problemer og sikkerhedsrisici.

Eksempel: En medarbejder hos en amerikansk teknologivirksomhed forbinder til en VPN-server i Iran for anonymt at gennemse internettet. Mens de er forbundet, får de adgang til virksomhedens interne systemer for at tjekke deres arbejds-e-mail. Virksomhedens sikkerhedssystem logger et login fra Iran, et land under strenge amerikanske sanktioner.

Denne uautoriserede adgang fra Iran kan tolkes som, at virksomheden udfører forretninger eller overfører data til en sanktioneret nation, hvilket overtræder amerikanske regulativer håndhævet af Office of Foreign Assets Control(nyt vindue) (OFAC). Virksomheden kan stå over for alvorlige bøder, juridiske handlinger og skade på sit omdømme for ikke at forhindre adgang fra forbudte placeringer.

Ved at begrænse VPN-forbindelser til godkendte lande sikrer virksomheden, at alle medarbejderes aktiviteter ser ud til at stamme fra tilladte placeringer, hvilket opretholder overholdelse af internationale love og undgår utilsigtede juridiske konsekvenser.

5. Forenkl administration af overholdelse

At begrænse VPN-forbindelser til visse lande reducerer antallet af internationale love og regulativer, din organisation skal følge. Dette gør det lettere at administrere juridisk overholdelse, fordi virksomheden ikke skal holde styr på love i mange forskellige lande, hvilket mindsker risikoen for utilsigtet at bryde fremmede love.

Eksempel: Et europæisk marketingbureau opererer hovedsageligt inden for EU. En medarbejder der forbinder til en VPN-server i Sydafrika for at teste, hvordan deres websted ser ud fra den region. Mens de er forbundet, håndterer de EU-kundedata. Virksomheden er nu underlagt sydafrikanske databeskyttelseslove, som Protection of Personal Information Act (POPIA)(nyt vindue), ud over EU’s GDPR.

Virksomheden har ikke vurderet overholdelse af POPIA og er uvidende om kravene. Dette tilsyn kan resultere i juridiske overtrædelser og bøder i henhold til sydafrikansk lov. Ved at begrænse VPN-forbindelser til kun EU-lande forenkler virksomheden sine juridiske forpligtelser og sikrer, at den kun skal overholde GDPR, som den allerede er struktureret til at opfylde.

6. Lettere eller forbedret intern sikkerhedsovervågning

At begrænse VPN-brug til specifikke lande kan hjælpe din organisations sikkerhedsteam med at overvåge netværksaktivitet mere effektivt. Hvis brugere kan forbinde fra ethvert land, skaber det en masse “støj” i systemet, hvilket gør det sværere at få øje på mistænkelige aktiviteter. Begrænsning af VPN-forbindelser gør det muligt for dit sikkerhedsteam hurtigt at identificere og reagere på reelle trusler.

Eksempel: En virksomheds sikkerhedsteam holder øje med usædvanlige login-forsøg for at beskytte mod hackere. Hvis en medarbejder forbinder gennem en VPN-server i et land, hvor virksomheden normalt ikke opererer, som Ukraine, markerer sikkerhedssystemet dette som en potentiel trussel. Teamet skal undersøge for at afgøre, om det er et reelt angreb, eller blot en medarbejder, der bruger en VPN.

Hyppige forbindelser fra uventede lande kan overvælde sikkerhedsteamet, hvilket får dem til at overse faktiske cyberangreb. Ved at begrænse VPN-forbindelser til godkendte lande, såsom dem hvor virksomheden har kontorer, kan alle forsøg på adgang fra andre regioner straks betragtes som mistænkelige, hvilket forbedrer teamets evne til at beskytte virksomhedens netværk.

Sådan opretter du en ny politik for delte servere

1. Log ind på account.protonvpn.com.

2. Gå til VPNOrganisationDelte servere og vælg:

  • Til (standard): Alle i din organisation kan forbinde til delte servere i alle lande
  • Fra: Ingen i din organisation kan forbinde til nogen delte servere.
  • Tilpasset: Opret retningslinjer for at beslutte, hvem der kan forbinde til delte servere i hvert land.

Resten af denne supportartikel antager, at du har valgt Tilpasset.

Sådan opretter du en ny politik for delte servere 1

3. Når du vælger Tilpasset, vil du se en liste over tilpassede retningslinjer, som du (eller en anden administrator) allerede har oprettet til din organisation. For at oprette en ny politik skal du vælge + Opret ny politik.

Sådan opretter du en ny politik for delte servere 2

4. Giv din nye politik et navn og klik på Fortsæt.

Sådan opretter du en ny politik for delte servere 3

5. Politikker for delte servere kan anvendes på individuelle brugere eller grupper (hvis tilgængeligt på dit abonnement). For at tilføje individuelle brugere til politikken skal du vælge fanen Brugere, vælge brugere fra dit team og derefter klikke på Fortsæt, når du er klar.

Sådan opretter du en ny politik for delte servere 4

Hvis du har et Proton Workspace-abonnement, kan du oprette grupper. For at tilføje grupper til din politik for delte servere skal du vælge fanen Grupper, vælge grupper, som du tidligere har oprettet, og derefter klikke på Fortsæt, når du er klar.

Sådan opretter du en ny politik for delte servere 5

6. Vælg de lande, du vil tillade brugere at forbinde til. Du kan også vælge byer eller stater i lande med flere placeringer. Klik på Gem, når du er færdig.

Sådan opretter du en ny politik for delte servere 6

Din nye politik for delte servere er blevet oprettet. For at gøre den aktiv skal du vælge Udgiv ændringer (du skal klikke på Udgiv ændringer, hver gang du opretter, sletter eller redigerer en politik for delte servere). Det kan tage et par timer, før dine ændringer går live.

Sådan opretter du en ny politik for delte servere 7

Sådan redigerer du en politik for delte servere

Gå til OrganisationDelte servere → fanen Brugerdefineret for at se en liste over dine politikker for delte servere. Vælg Redigér for at redigere politiknavn, brugere eller lande. Du kan også Slette politikken herfra.

Redigér en politik for delte servere