Página principal de Proton

Servidores compartidos

Lectura
9 minutos
Categoría
Proton VPN for Business

Como administrador de una organización de Proton VPN for Business, usted puede personalizar la lista de países a los que los usuarios de su organización pueden conectarse y desde los cuales parece que acceden a internet. A diferencia de las puertas de enlace(nueva ventana) (a las que solo su organización puede acceder), cualquier persona con un plan VPN de pago puede conectarse a estos servidores. Por lo tanto, los llamamos servidores compartidos. En este artículo de soporte, veremos:

¿Por qué personalizar el acceso a los servidores compartidos?

Las organizaciones en sectores regulados (como finanzas o atención médica) podrían querer limitar desde qué países pueden navegar algunos o todos sus empleados. Hay algunas razones para esto. Los motivos para hacerlo incluyen:

1. Para controlar quién puede acceder a sus datos

Muchos países tienen leyes que exigen a los proveedores de servicios de internet(nueva ventana) (ISP) que otorguen al gobierno acceso a los datos que pasan por sus redes. Incluso si sus datos están cifrados por la VPN, estos gobiernos pueden recopilar metadatos (información sobre quién se comunica, cuándo y cuánto), aunque no puedan ver el contenido real. Estos metadatos pueden exponer detalles confidenciales sobre las actividades y relaciones de su organización, lo que podría comprometer la privacidad y la seguridad.

Ejemplo: Un empleado de un bufete de abogados internacional se conecta a un servidor VPN en un país con leyes que obligan a los PSI a compartir metadatos con el gobierno. Aunque el contenido de los datos esté cifrado, el gobierno recopila metadatos que revelan con quién se comunica la firma, cuándo y con qué frecuencia. Esto expone información sensible sobre los clientes y actividades de la firma, como la participación en fusiones confidenciales o casos legales. El acceso no autorizado a estos metadatos puede dar lugar a vulneraciones de la confidencialidad del cliente, infracciones legales y daños a la reputación de la firma.

2. Para el cumplimiento de regulaciones y sanciones

Conectar a través de servidores VPN en países sancionados o restringidos puede violar inadvertidamente leyes o sanciones internacionales, lo que conlleva posibles responsabilidades legales y daños a la reputación de su empresa.

Ejemplo: Un empleado que trabaja para una empresa farmacéutica europea conecta a un servidor VPN ubicado en Irán, un país bajo sanciones de la UE y EE. UU. Al usar una Dirección IP iraní para acceder a sistemas corporativos, la empresa podría ser vista como participante en actividades comerciales con Irán, violando así el régimen de sanciones de la UE. Esto podría resultar en multas sustanciales, Acción legal y daños a la reputación de la empresa por incumplimiento de leyes internacionales.

3. Para aplicar Políticas de Seguridad

Al restringir las Conexiones VPN a ciertos países, su Organización puede aplicar sus Políticas de Seguridad internas y evitar que los empleados evadan controles de red importantes. Esto ayuda a prevenir riesgos de Seguridad y problemas de cumplimiento que pueden surgir si estos controles son eludidos.

Ejemplo: Un empleado en una clínica de salud de EE. UU. desea acceder a un Sitio web de redes sociales personal que está Bloqueado en la red de la empresa. Para evitar esto, utilizan un servidor VPN ubicado en otro país, donde las restricciones de internet son mínimas. Esta Acción elude los Filtros de internet de la clínica diseñados para Bloquear sitios web no relacionados con el trabajo.

Mientras está al Buscar, el empleado descarga sin saberlo un virus del sitio de redes sociales. Este virus infecta su computadora y se propaga a la red de la clínica, comprometiendo registros de salud sensibles de los pacientes. Debido a que los datos de los pacientes ahora están expuestos, la clínica infringe la Health Insurance Portability and Accountability Act (HIPAA), que requiere la protección de la información del paciente.

Como resultado, la clínica enfrenta fuertes multas y consecuencias legales por no proteger los datos de los pacientes y por permitir que un empleado eluda las medidas de Seguridad. Si la clínica hubiera restringido las Conexiones VPN a países y servidores aprobados, el empleado no habría podido eludir los controles de red, y la vulneración de datos podría haberse evitado.

4. Prevenir acceder De Ubicación restringidas

Cuando los empleados utilizan servidores VPN en Otro países, parece que están accediendo a Internet desde esos lugares. Esto puede causar problema porque podría parecer que la empresa está operando o accediendo a datos desde países donde no tiene Permisos o podría estar restringido por ley. Esta falsa representación puede dar lugar a problemas legales y riesgos de Seguridad.

Ejemplo: Un empleado en una firma de tecnología con sede en EE. UU. se conectar a un servidor VPN en Irán para Buscar en Internet de forma anónima. Mientras está conectado, accede a los Sistema internos de la empresa para revisar su correo electrónico de trabajo. Los registros del Sistema de Seguridad de la empresa muestran un Inicio de sesión desde Irán, un país bajo estrictas sanciones de EE. UU.

Este acceso no autorizado desde Irán podría interpretarse como que la empresa realiza negocios o transfiere datos a una nación sancionada, violando así las regulaciones de EE. UU. aplicadas por la Oficina de Control de Activos Extranjeros(nueva ventana) (OFAC). La empresa podría enfrentar multas severas, acciones legales y daños a su reputación por no evitar el acceso desde ubicaciones prohibidas.

Al restringir las Conexiones VPN a países aprobados, la empresa garantiza que todas las actividades de los empleados parezcan originarse desde ubicaciones permitidas, manteniendo el cumplimiento de las leyes internacionales y evitando consecuencias legales no intencionadas.

5. Simplifique la gestión del cumplimiento

Limitar las Conexiones VPN a ciertos países reduce la cantidad de leyes y regulaciones internacionales que su Organización necesita seguir. Esto hace que sea más fácil gestionar el cumplimiento legal porque la empresa no tiene que realizar un seguimiento de las leyes en muchos países diferentes, lo que reduce el riesgo de infringir accidentalmente leyes extranjeras.

Ejemplo: Una agencia de marketing europea opera principalmente dentro de la UE. Un empleado allí se conecta a un servidor VPN en Sudáfrica para probar cómo aparece su sitio web desde esa región. Mientras está conectado, maneja datos de clientes de la UE. La empresa ahora está sujeta a las leyes de protección de datos de Sudáfrica, como la Ley de Protección de Información Personal (POPIA)(nueva ventana), además del GDPR de la UE.

La empresa no ha evaluado el cumplimiento de POPIA y desconoce sus requisitos. Esta omisión podría resultar en violaciones legales y sanciones bajo la ley sudafricana. Al limitar las Conexiones VPN solo a países de la UE, la empresa simplifica sus obligaciones legales, asegurando que solo necesita cumplir con el GDPR, el cual ya está estructurada para cumplir.

6. Monitoreo de Seguridad interno más sencillo o mejorado

Limitar el uso de VPN a países específicos puede ayudar al equipo de Seguridad de su Organización a monitorear la Actividad de red de manera más efectiva. Si los Usuarios pueden Conectar desde cualquier país, esto Crea mucha “ruido” en el Sistema, haciendo más difícil detectar actividades sospechosas. Limitar las Conexiones VPN permite a su equipo de Seguridad identificar y responder rápidamente a amenazas genuinas.

Ejemplo: El equipo de Seguridad de una empresa vigila intentos de Inicio de sesión inusuales para protegerse contra hackers. Si un empleado Conecta a través de un servidor VPN en un país donde la empresa normalmente no opera, como Ucrania, el Sistema de Seguridad marca esto como una posible amenaza. El equipo debe investigar para determinar si es un ataque real o simplemente un empleado usando una VPN.

Las conexiones frecuentes De países inesperados pueden abrumar al equipo de Seguridad, causando que pasen por alto ciberataques reales. Al limitar las Conexiones VPN Para países aprobados, como aquellos donde la empresa tiene oficinas, cualquier intento de acceder De otras regiones puede ser tratado Inmediatamente como sospechoso, mejorando la capacidad del equipo Para salvaguardar la red de la empresa.

Cómo Crear una nueva política de Servidores compartidos

1. Inicie sesión en account.protonvpn.com.

2. Vaya a VPNOrganizaciónServidores compartidos y seleccione:

  • Activado (por defecto): Todos los miembros de su organización pueden conectarse a servidores compartidos en todos los países
  • Desactivado: Nadie en su organización puede conectarse a ningún servidor compartido.
  • Personalizado: Cree políticas para decidir quién puede conectarse a servidores compartidos en cada país.

El resto de este artículo de soporte asume que ha seleccionado Personalizado.

Crear una nueva política de servidores compartidos 1

3. Cuando selecciona Personalizado, verá una lista de políticas personalizadas que usted (u otro administrador) ya ha creado para su organización. Para crear una nueva política, seleccione + Crear nueva política.

Crear una nueva política de servidores compartidos 2

4. Asígnele un nombre a su nueva política y haga clic en Continuar.

Crear una nueva política de servidores compartidos 3

5. Las políticas de servidores compartidos pueden aplicarse a usuarios individuales o grupos (si están disponibles en su plan). Para agregar usuarios individuales a la política, seleccione la pestaña Usuarios, seleccione los usuarios de su equipo y, cuando esté listo, haga clic en Continuar.

Crear una nueva política de servidores compartidos 4

Si tiene un plan de Proton Workspace, puede crear grupos. Para agregar grupos a su política de servidores compartidos, seleccione la pestaña Grupos, seleccione los grupos que creó anteriormente y, cuando esté listo, haga clic en Continuar.

Crear una nueva política de servidores compartidos 5

6. Seleccione los países a los que desea permitir que los usuarios se conecten. También puede seleccionar ciudades o estados en países con múltiples ubicaciones. Haga clic en Guardar cuando haya terminado.

Crear una nueva política de servidores compartidos 6

Su nueva política de servidores compartidos ha sido creada. Para activarla, seleccione Publicar cambios (tendrá que hacer clic en Publicar cambios siempre que cree, elimine o edite una política de servidores compartidos). Los cambios pueden tardar unas horas en entrar en vigor.

Crear una nueva política de servidores compartidos 7

Cómo editar una política de servidores compartidos

Vaya a OrganizaciónServidores compartidos → pestaña Personalizado para ver una lista de sus políticas de servidores compartidos. Seleccione Editar para editar el nombre, los usuarios o los países de la política. También puede Eliminar la política desde aquí.

Editar una política de servidores compartidos