Servidores partilhados
- Leitura
- 9 min
- Categoria
- Proton VPN for Business
Como administrador de uma organização Proton VPN for Business, pode personalizar a lista de países aos quais os utilizadores da sua organização se podem ligar e a partir dos quais parecem aceder à internet. Ao contrário das Portas de entrada(nova janela) (às quais apenas a sua organização pode aceder), qualquer pessoa com um plano VPN pago pode ligar-se a estes servidores. Por conseguinte, chamamo-lhes servidores partilhados. Neste artigo de apoio ao cliente, veremos:
- Porquê personalizar o acesso aos servidores partilhados?
- Como criar uma nova política de servidores partilhados
- Como editar uma política de servidores partilhados
Por que personalizar o acesso a servidores partilhados?
As organizações em setores regulados (como finanças ou cuidados de saúde) podem querer limitar os países a partir dos quais alguns ou todos os seus funcionários podem navegar. Existem algumas razões para isso. As razões para o fazer incluem:
1. Para controlar quem pode aceder aos seus dados
Muitos países têm leis que exigem que os provedores de serviços de internet(nova janela) (ISPs) concedam ao governo acesso aos dados que passam pelas suas redes. Mesmo que os seus dados sejam encriptados pela VPN, estes governos podem recolher metadados (informações sobre quem comunica, quando e quanto), mesmo que não consigam ver o conteúdo real. Estes metadados podem expor detalhes confidenciais sobre as atividades e relações da sua organização, comprometendo potencialmente a privacidade e a segurança.
Exemplo: Um funcionário de um escritório de advogados internacional liga-se a um servidor VPN num país com leis que obrigam os ISPs a partilhar metadados com o governo. Embora o conteúdo dos dados esteja encriptado, o governo recolhe metadados revelando com quem o escritório comunica, quando e com que frequência. Isto expõe informações confidenciais sobre os clientes e as atividades da empresa, tais como o envolvimento em fusões confidenciais ou processos judiciais. O acesso não autorizado a estes metadados pode levar a incidentes de confidencialidade do cliente, violações legais e danos à reputação da empresa.
2. Para cumprimento de regulamentos e sanções
Ligar através de servidores VPN em países sancionados ou restritos pode violar inadvertidamente leis ou sanções internacionais, conduzindo a potenciais responsabilidades legais e danos à reputação da sua empresa.
Exemplo: Um funcionário que trabalha para uma empresa farmacêutica europeia liga-se a um servidor VPN localizado no Irão, um país sob sanções da UE e dos EUA. Ao utilizar um endereço IP iraniano para aceder a sistemas corporativos, a empresa pode ser vista como envolvida em atividades comerciais com o Irão, violando assim o regime de sanções da UE. Isto poderia resultar em multas substanciais, ação legal e danos à reputação da empresa por incumprimento das leis internacionais.
3. Para aplicar Políticas de Segurança
Ao restringir Ligações VPN a determinados países, a sua Organização pode aplicar as suas Políticas de Segurança internas e evitar que os funcionários contornem controlos de rede importantes. Isto ajuda a prevenir riscos de segurança e problemas de conformidade que podem surgir se estes controlos forem contornados.
Exemplo: Um funcionário numa clínica de cuidados de saúde dos EUA quer aceder a um sítio web de redes sociais pessoal que está bloqueado na rede da empresa. Para contornar isto, utilizam um servidor VPN localizado noutro país, onde as restrições da internet são mínimas. Esta Ação contorna os Filtros de internet da clínica concebidos para Bloquear sítios web não relacionados com o trabalho.
Ao Navegar, o funcionário transfere sem saber um vírus do site de redes sociais. Este vírus infeta o seu computador e espalha-se para a rede da clínica, a comprometer registos de saúde sensíveis dos pacientes. Como os dados dos pacientes estão agora expostos, a clínica viola o Health Insurance Portability and Accountability Act (HIPAA), que exige a proteção das informações dos pacientes.
Como resultado, a clínica enfrenta multas pesadas e consequências legais por não salvaguardar os dados dos pacientes e por Permitir que um funcionário contorne as medidas de Segurança. Se a clínica tivesse restringido as Ligações VPN a países e servidores aprovados, o funcionário não teria conseguido contornar os controlos de rede e a violação de dados poderia ter sido evitada.
4. Prevenir aceder de Localização restritas
Quando os funcionários usam servidores VPN noutros países, faz parecer que estão a aceder à internet a partir desses locais. Isto pode causar problemas, pois pode parecer que a empresa está a operar ou a aceder a dados de países onde não tem permissões ou que poderiam ser restringidos por lei. Esta representação incorreta pode levar a problemas legais e riscos de Segurança.
Exemplo: Um funcionário de uma empresa de tecnologia sediada nos EUA liga-se a um servidor VPN no Irão para Navegar na internet anonimamente. Enquanto ligado, acede aos sistemas internos da empresa para verificar o seu e-mail de trabalho. Os registos do Sistema de Segurança da empresa mostram um início de sessão do Irão, um país sob sanções estritas dos EUA.
Este aceder não autorizado do Irão pode ser interpretado como a empresa a realizar negócios ou a transferir dados para uma nação sancionada, violando assim os regulamentos dos EUA aplicados pelo Office of Foreign Assets Control(nova janela) (OFAC). A empresa poderá enfrentar multas graves, Ação legal e danos à sua reputação por não impedir o aceder de Localização proibidas.
Ao restringir Ligações VPN para países aprovados, a empresa garante que Todas as Atividade dos funcionários parecem ter origem em Localização permitidas, mantendo a conformidade com leis internacionais e evitando consequências legais não intencionais.
5. Simplificar a gestão de conformidade
Limitar Ligações VPN Para certos países reduz o número de leis e regulamentos internacionais que a sua Organização precisa de seguir. Isto torna mais fácil gerir a conformidade legal porque a empresa não tem de acompanhar as leis em muitos países diferentes, diminuindo assim o risco de violar acidentalmente leis estrangeiras.
Exemplo: Uma agência de marketing europeia opera principalmente dentro da UE. Um funcionário lá liga-se a um servidor VPN na África do Sul para testar como o seu Sítio web aparece De essa região. Enquanto ligado, eles tratam dados de clientes da UE. A empresa está agora sujeita às leis de proteção de dados sul-africanas, como o Protection of Personal Information Act (POPIA)(nova janela), Para além do GDPR da UE.
A empresa não avaliou a conformidade com a POPIA e desconhece os seus requisitos. Esta supervisão pode resultar em violações legais e penalizações ao abrigo da lei sul-africana. Ao restringir as Ligações VPN apenas a países da UE, a empresa simplifica as suas obrigações legais, garantindo que apenas precisa de cumprir o GDPR, o qual já está estruturada para cumprir.
6. Monitorização de Segurança interna mais fácil ou melhorada
Restringir a utilização de VPN a países específicos pode ajudar a equipa de Segurança da sua Organização a monitorizar a Atividade da rede de forma mais eficaz. Se os Utilizadores puderem Ligar-se a partir de qualquer país, isso Cria muito “ruído” no Sistema, tornando mais difícil identificar atividades suspeitas. Restringir as Ligações VPN permite que a sua equipa de Segurança identifique e responda rapidamente a ameaças reais.
Exemplo: A equipa de Segurança de uma empresa vigia as tentativas de início de sessão invulgares para proteger contra piratas informáticos. Se um funcionário se Ligar através de um servidor VPN num país onde a empresa não opera normalmente, como a Ucrânia, o Sistema de Segurança assinala isto como uma potencial ameaça. A equipa deve investigar para determinar se se trata de um ataque real ou apenas de um funcionário a utilizar uma VPN.
Ligações frequentes a partir de países inesperados podem sobrecarregar a equipa de Segurança, levando-a a perder ataques cibernéticos reais. Ao limitar as Ligações VPN a países aprovados, tais como aqueles onde a empresa tem escritórios, quaisquer tentativas de aceder a partir de outras regiões podem ser imediatamente tratadas como suspeitas, melhorando a capacidade da equipa de salvaguardar a rede da empresa.
Como Criar uma nova política de Servidores partilhados
1. Iniciar sessão em account.protonvpn.com.
2. Ir para VPN → Organização → Servidores partilhados e selecionar:
- Ligado (predefinição): Todos na sua organização podem conectar-se a servidores partilhados em todos os países
- Desligado: Ninguém na sua organização pode conectar-se a servidores partilhados.
- Personalizado: Crie políticas para decidir quem pode conectar-se a servidores partilhados em cada país.
O resto deste artigo de apoio ao cliente pressupõe que selecionou Personalizado.

3. Quando selecionar Personalizado, verá uma lista de políticas personalizadas que você (ou outro administrador) já criou para a sua organização. Para criar uma nova política, selecione + Criar nova política.

4. Dê um nome à sua nova política e clique em Continuar.

5. As políticas de servidores partilhados podem ser aplicadas a utilizadores individuais ou grupos (se disponíveis no seu plano). Para adicionar utilizadores individuais à política, selecione o separador Utilizadores, selecione os utilizadores da sua equipa e, quando estiver pronto, clique em Continuar.

Se tiver um plano Proton Workspace, pode criar grupos. Para adicionar grupos à sua política de servidores partilhados, selecione o separador Grupos, selecione os grupos que criou anteriormente e, quando estiver pronto, clique em Continuar.

6. Selecione os países aos quais pretende permitir que os utilizadores se liguem. Também pode selecionar cidades ou estados em países com múltiplas localizações. Quando terminar, clique em Guardar.

A sua nova política de servidores partilhados foi criada. Para a tornar ativa, selecione Publicar as alterações (terá de clicar em Publicar as alterações sempre que criar, eliminar ou editar uma política de servidores partilhados). Pode demorar algumas horas até que as suas alterações entrem em vigor.

Como editar uma política de servidores partilhados
Vá a Organização → Servidores partilhados → separador Personalizado para ver uma lista das suas políticas de servidores partilhados. Selecione Editar para editar o nome da política, os utilizadores ou os países. Também pode Eliminar a política a partir daqui.
