Jaetut palvelimet
- Luetaan
- 7 min
- Kategoria
- Proton VPN for Business
Proton VPN for Business -organisaation ylläpitäjänä voit mukauttaa maiden listaa, joihin organisaatiosi käyttäjät voivat yhdistää ja joista käsin heidän näyttää käyttävän internetiä. Toisin kuin yhdyskäytävät(uusi ikkuna) (joita vain organisaatiosi voi käyttää), kuka tahansa maksullisen VPN-tilauksen käyttäjä voi yhdistää näihin palvelimiin. Kutsumme niitä siksi jaetuiksi palvelimiksi. Tässä tukiohjeessa käymme läpi:
- Miksi jaettujen palvelimien käyttöä tulisi mukauttaa?
- Jaettujen palvelimien käytännön luominen
- Jaettujen palvelimien käytännön muokkaaminen
Miksi jaettujen palvelimien käyttöä tulisi mukauttaa?
Säännellyillä aloilla (kuten rahoitus tai terveydenhuolto) toimivat organisaatiot saattavat haluta rajoittaa maita, joista työntekijät voivat selata internetiä. Tähän on useita syitä. Syitä tähän ovat muun muassa:
1. Tietojen käytön hallinta
Monissa maissa on lakeja, jotka edellyttävät, että Internet-palveluntarjoajat(uusi ikkuna) (ISP) antavat viranomaisille pääsyn verkkojensa kautta kulkevaan tietoon. Vaikka VPN salaa tiedot, hallitukset voivat kerätä metatietoja (tietoja siitä, kuka kommunikoi, milloin ja kuinka paljon), vaikka ne eivät näkisi varsinaista sisältöä. Nämä metatiedot voivat paljastaa arkaluonteisia tietoja organisaation toiminnasta ja suhteista, mikä saattaa vaarantaa yksityisyyden ja tietoturvan.
Esimerkki: Kansainvälisessä lakitoimistossa työskentelevä työntekijä yhdistää VPN-palvelimeen maassa, jossa lakien mukaan internet-palveluntarjoajien on jaettava metatietoja hallituksen kanssa. Vaikka tietosisältö on salattu, hallitus kerää metatietoja, joista käy ilmi, kenen kanssa yritys kommunikoi, milloin ja kuinka usein. Tämä altistaa arkaluonteisia tietoja yrityksen asiakkaista ja toiminnasta, kuten osallistumisen luottamuksellisiin yrityskauppoihin tai oikeustapauksiin. Luvaton pääsy näihin metatietoihin voi johtaa asiakkaan luottamuksellisuuden rikkomiseen, lainvastaisiin toimiin ja yrityksen maineen vahingoittumiseen.
2. Säädösten ja pakotteiden noudattaminen
VPN-yhteyden muodostaminen pakotteiden alaisissa tai rajoitetuissa maissa sijaitsevien palvelimien kautta voi tahattomasti rikkoa kansainvälisiä lakeja tai pakotteita, mikä voi johtaa oikeudelliseen vastuuseen ja yrityksen maineen vahingoittumiseen.
Esimerkki: Eurooppalaisessa lääkeyrityksessä työskentelevä työntekijä yhdistää VPN-palvelimeen, joka sijaitsee Iranissa, maassa joka on EU:n ja Yhdysvaltain pakotteiden alainen. Käyttämällä iranilaista IP-osoitetta yrityksen järjestelmiin pääsemiseksi, yrityksen voidaan katsoa harjoittavan liiketoimintaa Iranin kanssa, mikä rikkoo EU:n pakotejärjestelmää. Tämä voi johtaa huomattaviin sakkoihin, oikeustoimiin ja yrityksen maineen vahingoittumiseen kansainvälisten lakien noudattamatta jättämisestä.
3. Suojauskäytäntöjen valvonta
Rajoittamalla VPN-yhteydet tiettyihin maihin organisaatio voi tehostaa sisäisten suojauskäytäntöjen valvontaa ja estää työntekijöitä ohittamasta tärkeitä verkon hallintatoimia. Tämä auttaa ehkäisemään tietoturvariskejä ja vaatimustenmukaisuusongelmia, joita voi syntyä, jos nämä hallintatoimet ohitetaan.
Esimerkki: Yhdysvaltalaisella terveydenhuollon klinikalla työskentelevä työntekijä haluaa käyttää henkilökohtaista sosiaalisen median sivustoa, joka on estetty yrityksen verkossa. Tämän kiertämiseksi työntekijä käyttää VPN-palvelinta, joka sijaitsee toisessa maassa, jossa internet-rajoitukset ovat vähäisiä. Tämä toiminto ohittaa klinikan suodattimet, joiden tarkoituksena on estää työhön liittymättömät verkkosivustot.
Selaamisen aikana työntekijä lataa tietämättään viruksen sosiaalisen median sivustolta. Tämä virus saastuttaa tietokoneen ja leviää klinikan verkkoon, mikä altistaa arkaluonteisia potilastietoja. Koska potilastiedot ovat nyt paljastuneet, klinikka rikkoo Health Insurance Portability and Accountability Act (HIPAA) -lakia, joka edellyttää potilastietojen suojaamista.
Tämän seurauksena klinikka kohtaa suuria sakkoja ja oikeudellisia seurauksia potilastietojen suojaamatta jättämisestä ja työntekijän suojaustoimenpiteiden ohittamisen sallimisesta. Jos klinikka olisi rajoittanut VPN-yhteydet hyväksyttyihin maihin ja palvelimiin, työntekijä ei olisi voinut ohittaa verkon hallintatoimia, ja tietomurto olisi voitu estää.
4. Pääsyn estäminen rajoitetuilta sijainneilta
Kun työntekijät käyttävät VPN-palvelimia muissa maissa, näyttää siltä, että he käyttävät internetiä kyseisistä paikoista. Tämä voi aiheuttaa ongelmia, koska saattaa näyttää siltä, että yritys toimii tai käyttää tietoja maista, joissa sillä ei ole lupaa toimia tai joissa se voi olla lain rajoittama. Tämä vääränlainen esittäminen voi johtaa oikeudellisiin ongelmiin ja tietoturvariskeihin.
Esimerkki: Yhdysvaltalaisessa teknologiayrityksessä työskentelevä työntekijä yhdistää VPN-palvelimeen Iranissa selatakseen internetiä anonyymisti. Yhteyden ollessa päällä työntekijä käyttää yrityksen sisäisiä järjestelmiä tarkistaakseen työpostinsa. Yrityksen suojausjärjestelmän lokit näyttävät kirjautumisen Iranista, joka on tiukkojen Yhdysvaltain pakotteiden alainen maa.
Tätä luvatonta pääsyä Iranista voidaan tulkita merkiksi siitä, että yritys harjoittaa liiketoimintaa tai siirtää tietoja pakotteiden alaiselle maalle, mikä rikkoo Office of Foreign Assets Control(uusi ikkuna) (OFAC) -viraston valvomia Yhdysvaltain säädöksiä. Yritys voi kohdata ankaria sakkoja, oikeustoimia ja maineen vahingoittumisen, koska se ei estänyt pääsyä kielletyiltä sijainneilta.
Rajoittamalla VPN-yhteydet hyväksyttyihin maihin yritys varmistaa, että kaikki työntekijöiden toiminnot näyttävät tapahtuvan sallituista sijainneista, mikä ylläpitää kansainvälisten lakien noudattamista ja välttää tahattomat oikeudelliset seuraukset.
5. Vaatimustenmukaisuuden hallinnan yksinkertaistaminen
VPN-yhteyksien rajoittaminen tiettyihin maihin vähentää kansainvälisten lakien ja säädösten määrää, joita organisaation on noudatettava. Tämä helpottaa oikeudellisten vaatimusten hallintaa, koska yrityksen ei tarvitse seurata monien eri maiden lakeja, mikä vähentää riskiä ulkomaisten lakien tahattomasta rikkomisesta.
Esimerkki: Eurooppalainen markkinointitoimisto toimii pääasiassa EU:n sisällä. Työntekijä yhdistää VPN-palvelimeen Etelä-Afrikassa testatakseen, miltä heidän verkkosivustonsa näyttää kyseisellä alueella. Yhteyden aikana työntekijä käsittelee EU-asiakastietoja. Yritys on nyt Etelä-Afrikan tietosuojalakien, kuten Protection of Personal Information Act(uusi ikkuna) (POPIA), alainen EU:n GDPR-asetuksen lisäksi.
Yritys ei ole arvioinut POPIA-vaatimustenmukaisuutta eikä ole tietoinen sen vaatimuksista. Tämä laiminlyönti voi johtaa oikeudellisiin rikkomuksiin ja rangaistuksiin Etelä-Afrikan lain nojalla. Rajoittamalla VPN-yhteydet vain EU-maihin, yritys yksinkertaistaa oikeudellisia velvoitteitaan ja varmistaa, että sen on noudatettava vain GDPR-asetusta, jonka noudattamiseen yritys on jo rakenteellisesti varautunut.
6. Helpompi tai tehostettu sisäinen suojausvalvonta
VPN-käytön rajoittaminen tiettyihin maihin voi auttaa organisaation suojaustiimiä valvomaan verkon tapahtumia tehokkaammin. Jos käyttäjät voivat yhdistää mistä tahansa maasta, se luo järjestelmään paljon “kohinaa”, mikä vaikeuttaa epäilyttävien tapahtumien havaitsemista. VPN-yhteyksien rajoittaminen mahdollistaa sen, että suojaustiimi voi nopeasti tunnistaa ja reagoida todellisiin uhkiin.
Esimerkki: Yrityksen suojaustiimi seuraa epätavallisia kirjautumisyrityksiä suojautuakseen hakkereilta. Jos työntekijä yhdistää VPN-palvelimen kautta maassa, jossa yritys ei tavallisesti toimi, kuten Ukrainassa, suojausjärjestelmä merkitsee tämän mahdolliseksi uhaksi. Tiimin on tutkittava, onko kyseessä todellinen hyökkäys vai vain VPN-yhteyttä käyttävä työntekijä.
Toistuvat yhteydet odottamattomista maista voivat kuormittaa suojaustiimiä, jolloin todellisia kyberhyökkäyksiä voi jäädä huomaamatta. Rajoittamalla VPN-yhteydet hyväksyttyihin maihin, kuten niihin, joissa yrityksellä on toimistoja, kaikki pääsy-yritykset muilta alueilta voidaan heti käsitellä epäilyttävinä, mikä parantaa tiimin kykyä suojata yrityksen verkkoa.
Jaettujen palvelimien käytännön luominen
1. Kirjaudu sisään osoitteessa account.protonvpn.com.
2. Siirry kohtaan VPN → Organisaatio → Jaetut palvelimet ja valitse:
- Päällä (oletus): Jokainen organisaatiossasi voi yhdistää jaettuihin palvelimiin kaikissa maissa
- Pois: Kukaan organisaatiossasi ei voi yhdistää mihinkään jaettuun palvelimeen.
- Oma: Luo käytäntöjä päättääksesi, kuka voi yhdistää jaettuihin palvelimiin kussakin maassa.
Tämän tukiohjeen loppuosa olettaa, että olet valinnut Oma-asetuksen.

3. Kun valitset Oma, näet listan mukautetuista käytännöistä, jotka sinä (tai toinen ylläpitäjä) olet jo luonut organisaatiollesi. Luodaksesi uuden käytännön, valitse + Luo uusi käytäntö.

4. Anna uudelle käytännöllesi nimi ja napsauta Jatka.

5. Jaettujen palvelimien käytäntöjä voidaan soveltaa yksittäisiin käyttäjiin tai ryhmiin (jos tilauksesi sallii sen). Lisätäksesi yksittäisiä käyttäjiä käytäntöön, valitse Käyttäjät-välilehti, valitse käyttäjät tiimistäsi ja napsauta sitten Jatka, kun olet valmis.

Jos sinulla on Proton Workspace -tilaus, voit luoda ryhmiä. Lisätäksesi ryhmiä jaettujen palvelimien käytäntöön, valitse Ryhmät-välilehti, valitse aiemmin luomasi ryhmät ja napsauta sitten Jatka, kun olet valmis.

6. Valitse maat, joiden palvelimiin haluat sallia käyttäjien yhdistämisen. Voit myös valita kaupunkeja tai osavaltioita maista, joissa on useita sijainteja. Napsauta Tallenna, kun olet valmis.

Uusi jaettujen palvelimien käytäntö on luotu. Aktivoidaksesi sen, valitse Julkaise muutokset (sinun on napsautettava Julkaise muutokset aina, kun luot, poistat tai muokkaat jaettujen palvelimien käytäntöä). Muutosten voimaantulossa voi kestää muutamia tunteja.

Jaettujen palvelimien käytännön muokkaaminen
Siirry kohtaan Organisaatio → Jaetut palvelimet → Oma-välilehti nähdäksesi luettelon jaetuista palvelinkäytännöistäsi. Valitse Muokkaa, kun haluat muokata käytännön nimeä, käyttäjiä tai maita. Voit myös Poista käytännön täältä.
