Delte tjenere
- Lesetid
- 7 min
- Kategori
- Proton VPN for Business
Som administrator for en Proton VPN for Business-organisasjon kan du tilpasse listen over land som organisasjonens brukere kan koble til, og som de ser ut til å få tilgang til internett fra. I motsetning til Gateway-tjenere(nytt vindu) (som bare organisasjonen din kan få tilgang til), kan alle med et betalt VPN-abonnement koble til disse tjenerne. Vi kaller dem derfor delte tjenere. I denne støtteartikkelen skal vi se på:
- Hvorfor tilpasse tilgang til delte tjenere?
- Hvordan opprette en ny retningslinje for delte tjenere
- Hvordan redigere en retningslinje for delte tjenere
Hvorfor tilpasse tilgang til delte tjenere?
Organisasjoner i regulerte sektorer (som finans eller helse) vil kanskje begrense hvilke land noen eller alle de ansatte kan bla gjennom fra. Det er noen få årsaker til dette. Årsaker til å gjøre dette inkluderer:
1. For å kontrollere hvem som kan få tilgang til dine data
Mange land har lover som krever at internettleverandører(nytt vindu) (ISPs) gir myndighetene tilgang til data som passerer gjennom nettverkene deres. Selv om dataene dine er kryptert av VPN-en, kan disse myndighetene samle inn metadata (informasjon om hvem som kommuniserer, når og hvor mye), selv om de ikke kan se selve innholdet. Denne metadataen kan avsløre sensitive detaljer om organisasjonens aktiviteter og relasjoner, noe som potensielt kan kompromittere personvern og sikkerhet.
Eksempel: En ansatt ved et internasjonalt advokatfirma kobler til en VPN-tjener i et land med lover som tvinger ISPer til å dele metadata med myndighetene. Selv om datainnholdet er kryptert, samler myndighetene inn metadata som avslører hvem firmaet kommuniserer med, når og hvor ofte. Dette eksponerer sensitiv informasjon om firmaets klienter og aktiviteter, som for eksempel involvering i konfidensielle fusjoner eller rettssaker. Uautorisert tilgang til denne metadataen kan føre til brudd på klientkonfidensialitet, lovbrudd og skade på firmaets omdømme.
2. For samsvar med forskrifter og sanksjoner
Tilkobling gjennom VPN-tjenere i sanksjonerte eller restriktive land kan utilsiktet bryte internasjonale lover eller sanksjoner, noe som kan føre til potensielt juridisk ansvar og skade på firmaets omdømme.
Eksempel: En ansatt som jobber for et europeisk farmasøytisk selskap kobler til en VPN-tjener lokalisert i Iran, et land under EU- og USA-sanksjoner. Ved å bruke en iransk IP-adresse for å få tilgang til bedriftssystemer, kan selskapet bli sett på som å drive forretningsaktiviteter med Iran, og dermed bryte EUs sanksjonsregime. Dette kan føre til betydelige bøter, rettslige skritt og skade på selskapets omdømme for manglende overholdelse av internasjonale lover.
3. For å håndheve sikkerhetsretningslinjer
Ved å begrense VPN-tilkoblinger til visse land, kan organisasjonen din håndheve sine interne sikkerhetsretningslinjer og forhindre at ansatte omgår viktige nettverkskontroller. Dette bidrar til å forhindre sikkerhetsrisikoer og samsvarsproblemer som kan oppstå hvis disse kontrollene omgås.
Eksempel: En ansatt ved en amerikansk helseklinikk ønsker å få tilgang til et personlig sosiale medier-nettsted som er blokkert på selskapets nettverk. For å komme utenom dette, bruker de en VPN-tjener lokalisert i et annet land, der internettrestriksjoner er minimale. Denne handlingen omgår klinikkens internettfiltre designet for å blokkere ikke-arbeidsrelaterte nettsteder.
Mens den ansatte surfer, laster de uvitende ned et virus fra sosiale medier-nettstedet. Dette viruset infiserer datamaskinen deres og sprer seg til klinikkens nettverk, noe som kompromitterer sensitive pasienthelsejournaler. Fordi pasientdata nå er eksponert, bryter klinikken Health Insurance Portability and Accountability Act (HIPAA), som krever beskyttelse av pasientinformasjon.
Som et resultat står klinikken overfor store bøter og juridiske konsekvenser for ikke å ha sikret pasientdata og for å ha latt en ansatt omgå sikkerhetstiltak. Hvis klinikken hadde begrenset VPN-tilkoblinger til godkjente land og tjenere, ville ikke den ansatte ha kunnet omgå nettverkskontrollene, og databruddet kunne ha vært forhindret.
4. Forhindre tilgang fra begrensede steder
Når ansatte bruker VPN-tjenere i andre land, ser det ut som om de får tilgang til internett fra de stedene. Dette kan forårsake problemer fordi det kan se ut som om selskapet opererer eller får tilgang til data fra land hvor det ikke har tillatelse eller kan være begrenset av loven. Denne feilfremstillingen kan føre til juridiske problemer og sikkerhetsrisikoer.
Eksempel: En ansatt ved et amerikansk teknologifirma kobler til en VPN-tjener i Iran for å surfe anonymt på internett. Mens de er tilkoblet, får de tilgang til selskapets interne systemer for å sjekke arbeids-e-post. Selskapets sikkerhetssystemlogg viser en innlogging fra Iran, et land under strenge USA-sanksjoner.
Denne uautoriserte tilgangen fra Iran kan tolkes som at selskapet driver forretninger eller overfører data til en sanksjonert nasjon, og dermed bryter amerikanske forskrifter håndhevet av Office of Foreign Assets Control(nytt vindu) (OFAC). Selskapet kan stå overfor alvorlige bøter, rettslige skritt og skade på sitt omdømme for ikke å forhindre tilgang fra forbudte steder.
Ved å begrense VPN-tilkoblinger til godkjente land, sikrer selskapet at alle ansattes aktiviteter ser ut til å stamme fra tillatte steder, opprettholder samsvar med internasjonale lover og unngår utilsiktede juridiske konsekvenser.
5. Forenkle samsvarsadministrasjon
Å begrense VPN-tilkoblinger til visse land reduserer antall internasjonale lover og forskrifter organisasjonen din må følge. Dette gjør det lettere å administrere juridisk samsvar fordi selskapet ikke trenger å holde oversikt over lover i mange forskjellige land, og dermed reduserer risikoen for å utilsiktet bryte utenlandske lover.
Eksempel: Et europeisk markedsføringsbyrå opererer hovedsakelig innenfor EU. En ansatt der kobler til en VPN-tjener i Sør-Afrika for å teste hvordan nettstedet deres fremstår fra den regionen. Mens de er tilkoblet, håndterer de EU-kundedata. Selskapet er nå underlagt sørafrikanske databeskyttelseslover, som Protection of Personal Information Act (POPIA)(nytt vindu), i tillegg til EUs GDPR.
Selskapet har ikke vurdert samsvar med POPIA og er uvitende om kravene. Dette tilsynet kan føre til lovbrudd og straffer i henhold til sørafrikansk lov. Ved å begrense VPN-tilkoblinger til kun EU-land, forenkler selskapet sine juridiske forpliktelser, og sikrer at det kun trenger å overholde GDPR, som det allerede er strukturert for å møte.
6. Enklere eller forbedret intern sikkerhetsovervåking
Å begrense VPN-bruk til spesifikke land kan hjelpe organisasjonens sikkerhetsteam med å overvåke nettverksaktivitet mer effektivt. Hvis brukere kan koble til fra hvilket som helst land, skaper det mye «støy» i systemet, noe som gjør det vanskeligere å oppdage mistenkelige aktiviteter. Å begrense VPN-tilkoblinger gjør at sikkerhetsteamet ditt raskt kan identifisere og svare på reelle trusler.
Eksempel: Et selskaps sikkerhetsteam overvåker uvanlige påloggingsforsøk for å beskytte mot hackere. Hvis en ansatt kobler til gjennom en VPN-tjener i et land der selskapet normalt ikke opererer, som Ukraina, flagger sikkerhetssystemet dette som en potensiell trussel. Teamet må etterforske for å avgjøre om det er et ekte angrep eller bare en ansatt som bruker en VPN.
Hyppige tilkoblinger fra uventede land kan overvelde sikkerhetsteamet, noe som fører til at de går glipp av faktiske cyberangrep. Ved å begrense VPN-tilkoblinger til godkjente land, for eksempel de der selskapet har kontorer, kan alle tilgangsforsøk fra andre regioner umiddelbart behandles som mistenkelige, noe som forbedrer teamets evne til å sikre selskapets nettverk.
Hvordan opprette en ny retningslinje for delte tjenere
1. Logg inn på account.protonvpn.com.
2. Gå til VPN → Organisasjon → Delte tjenere og velg:
- På (standard): Alle i organisasjonen din kan koble til delte tjenere i alle land
- Av: Ingen i organisasjonen din kan koble til noen delte tjenere.
- Egendefinert: Opprett retningslinjer for å bestemme hvem som kan koble til delte tjenere i hvert land.
Resten av denne støtteartikkelen forutsetter at du har valgt Egendefinert.

3. Når du velger Egendefinert, vil du se en liste over egendefinerte retningslinjer som du (eller en annen administrator) allerede har opprettet for organisasjonen din. For å opprette en ny retningslinje, velg + Opprett ny retningslinje.

4. Gi den nye retningslinjen et navn og klikk Fortsett.

5. Retningslinjer for delte tjenere kan brukes på individuelle brukere eller grupper (hvis tilgjengelig i din plan). For å legge til individuelle brukere i retningslinjen, velg Brukere-fanen, velg brukere fra teamet ditt, og klikk deretter Fortsett når du er klar.

Hvis du har en Proton Workspace-plan, kan du opprette grupper. For å legge til grupper i retningslinjen for delte tjenere, velg Grupper-fanen, velg grupper som du tidligere har opprettet, og klikk deretter Fortsett når du er klar.

6. Velg landene du vil tillate brukere å koble til. Du kan også velge byer eller delstater i land med flere lokasjoner. Klikk Lagre når du er ferdig.

Din nye retningslinje for delte tjenere er opprettet. For å gjøre den aktiv, velg Publiser endringer (du må klikke Publiser endringer hver gang du oppretter, sletter eller redigerer en retningslinje for delte tjenere). Det kan ta opptil noen timer før endringene dine trer i kraft.

Hvordan redigere en retningslinje for delte tjenere
Gå til Organisasjon → Delte tjenere → fanen Egendefinert for å se en liste over dine retningslinjer for delte tjenere. Velg Rediger for å redigere retningslinjens navn, brukere eller land. Du kan også Slett retningslinjen herfra.
