Startsida för Proton

Delade servrar

Lästid
9 min

Som administratör för en Proton VPN for Business-organisation kan du anpassa listan över länder som din organisations användare kan ansluta till och verka för att få åtkomst till internet från. Till skillnad från Gateways(nytt fönster) (som endast din organisation kan få åtkomst till) kan vem som helst med ett betalt VPN-paket ansluta till dessa servrar. Vi kallar dem därför delade servrar. I denna supportartikel kommer vi att titta på:

Varför anpassa åtkomst till delade servrar?

Organisationer i reglerade sektorer (som finans eller sjukvård) kan vilja begränsa vilka länder som vissa eller alla av deras anställda kan surfa från. Det finns några anledningar till detta. Orsaker till att göra detta inkluderar:

1. För att kontrollera vem som kan få åtkomst till din data

Många länder har lagar som kräver att internetleverantörer(nytt fönster) (ISPs) ger regeringen åtkomst till data som passerar genom deras nätverk. Även om din data krypteras av din VPN kan dessa regeringar samla in metadata (information om vem som kommunicerar, när och hur mycket), även om de inte kan se själva innehållet. Denna metadata kan avslöja känsliga detaljer om din organisations aktiviteter och relationer, vilket potentiellt kan äventyra integritet och säkerhet.

Exempel: En anställd på en internationell advokatbyrå ansluter till en VPN-server i ett land med lagar som tvingar internetleverantörer att dela metadata med regeringen. Trots att datainnehållet är krypterat samlar regeringen in metadata som avslöjar vem byrån kommunicerar med, när och hur ofta. Detta avslöjar känslig information om byråns klienter och aktiviteter, såsom inblandning i konfidentiella sammanslagningar eller rättsfall. Obehörig åtkomst till denna metadata kan leda till intrång i klientsekretess, lagbrott och skada på byråns rykte.

2. För efterlevnad av föreskrifter och sanktioner

Att ansluta via VPN-servrar i länder med sanktioner eller restriktioner kan oavsiktligt bryta mot internationella lagar eller sanktioner, vilket kan leda till potentiellt juridiskt ansvar och skada på ditt företags rykte.

Exempel: En anställd som arbetar för ett europeiskt läkemedelsföretag ansluter till en VPN-server belägen i Iran, ett land under EU- och USA-sanktioner. Genom att använda en iransk IP-adress för att få åtkomst till företagssystem kan företaget anses bedriva affärsverksamhet med Iran, och därmed bryta mot EU:s sanktionsregim. Detta kan resultera i betydande böter, rättsliga åtgärder och skada på företagets rykte för bristande efterlevnad av internationella lagar.

3. För att tillämpa säkerhetspolicyer

Genom att begränsa VPN-anslutningar till vissa länder kan din organisation tillämpa sina interna säkerhetspolicyer och förhindra att anställda kringgår viktiga nätverkskontroller. Detta hjälper till att förhindra säkerhetsrisker och efterlevnadsproblem som kan uppstå om dessa kontroller kringgås.

Exempel: En anställd på en amerikansk vårdklinik vill få åtkomst till en personlig sociala medier-webbplats som är blockerad på företagets nätverk. För att kringgå detta använder de en VPN-server i ett annat land, där internetrestriktioner är minimala. Denna åtgärd kringgår klinikens internetfilter utformade för att blockera webbplatser som inte är arbetsrelaterade.

Under surfandet laddar den anställde ovetandes ner ett virus från webbplatsen för sociala medier. Detta virus infekterar deras dator och sprider sig till klinikens nätverk, vilket avslöjar känsliga patientjournaler. Eftersom patientdata nu är exponerad bryter kliniken mot Health Insurance Portability and Accountability Act (HIPAA), som kräver skydd av patientinformation.

Som ett resultat av detta står kliniken inför dryga böter och rättsliga konsekvenser för att inte ha skyddat patientdata och för att ha tillåtit en anställd att kringgå säkerhetsåtgärder. Om kliniken hade begränsat VPN-anslutningar till godkända länder och servrar hade den anställde inte kunnat kringgå nätverkskontrollerna, och dataintrånget kunde ha förhindrats.

4. Förhindra åtkomst från begränsade platser

När anställda använder VPN-servrar i andra länder ser det ut som att de surfar på internet från dessa platser. Detta kan orsaka problem eftersom det kan verka som om företaget bedriver verksamhet eller får åtkomst till data från länder där det inte har tillåtelse eller kan vara begränsat enligt lag. Denna felaktiga framställning kan leda till juridiska problem och säkerhetsrisker.

Exempel: En anställd på ett USA-baserat teknikföretag ansluter till en VPN-server i Iran för att surfa anonymt på internet. Medan de är anslutna får de åtkomst till företagets interna system för att kontrollera sin arbets-e-post. Företagets säkerhetssystem loggar visar en inloggning från Iran, ett land under strikta amerikanska sanktioner.

Denna obehöriga åtkomst från Iran kan tolkas som att företaget bedriver affärer eller överför data till en sanktionerad nation, vilket bryter mot amerikanska föreskrifter som tillämpas av Office of Foreign Assets Control(nytt fönster) (OFAC). Företaget kan drabbas av dryga böter, rättsliga åtgärder och skada på sitt rykte för att inte ha förhindrat åtkomst från förbjudna platser.

Genom att begränsa VPN-anslutningar till godkända länder säkerställer företaget att alla anställdas aktiviteter verkar komma från tillåtna platser, vilket upprätthåller efterlevnad av internationella lagar och undviker oavsiktliga juridiska konsekvenser.

5. Förenkla efterlevnadshantering

Att begränsa VPN-anslutningar till vissa länder minskar antalet internationella lagar och föreskrifter din organisation behöver följa. Detta gör det lättare att hantera juridisk efterlevnad eftersom företaget inte behöver hålla koll på lagar i många olika länder, vilket minskar risken för att oavsiktligt bryta mot utländska lagar.

Exempel: En europeisk marknadsföringsbyrå är främst verksam inom EU. En anställd där ansluter till en VPN-server i Sydafrika för att testa hur deras webbplats ser ut från den regionen. Medan de är anslutna hanterar de EU-kunddata. Företaget lyder nu under sydafrikanska dataskyddslagar, såsom Protection of Personal Information Act (POPIA)(nytt fönster), utöver EU:s GDPR.

Företaget har inte bedömt efterlevnad av POPIA och är ovetande om dess krav. Denna bristande tillsyn kan leda till lagbrott och straffavgifter enligt sydafrikansk lag. Genom att begränsa VPN-anslutningar till endast EU-länder förenklar företaget sina juridiska förpliktelser och säkerställer att det bara behöver följa GDPR, som det redan är strukturerat för att uppfylla.

6. Enklare eller förbättrad intern säkerhetsövervakning

Att begränsa VPN-användning till specifika länder kan hjälpa din organisations säkerhetsteam att övervaka nätverksaktivitet mer effektivt. Om användare kan ansluta från vilket land som helst skapas mycket “brus” i systemet, vilket gör det svårare att upptäcka misstänkta aktiviteter. Att begränsa VPN-anslutningar gör det möjligt för ditt säkerhetsteam att snabbt identifiera och svara på genuina hot.

Exempel: Ett företags säkerhetsteam bevakar ovanliga inloggningsförsök för att skydda mot hackare. Om en anställd ansluter via en VPN-server i ett land där företaget inte normalt är verksamt, som Ukraina, flaggar säkerhetssystemet detta som ett potentiellt hot. Teamet måste undersöka saken för att avgöra om det är en riktig attack eller bara en anställd som använder VPN.

Frekventa anslutningar från oväntade länder kan överväldiga säkerhetsteamet, vilket gör att de missar faktiska cyberattacker. Genom att begränsa VPN-anslutningar till godkända länder, såsom de där företaget har kontor, kan alla åtkomstförsök från andra regioner omedelbart betraktas som misstänkta, vilket förbättrar teamets förmåga att skydda företagets nätverk.

Så här skapar du en ny policy för delade servrar

1. Logga in på account.protonvpn.com.

2. Gå till VPNOrganisationDelade servrar och välj:

  • (standard): Alla i din organisation kan ansluta till delade servrar i alla länder
  • Av: Ingen i din organisation kan ansluta till några delade servrar.
  • Anpassad: Skapa policyer för att bestämma vem som kan ansluta till delade servrar i varje land.

Resten av denna supportartikel förutsätter att du har valt Anpassad.

Skapa en ny policy för delade servrar 1

3. När du väljer Anpassad ser du en lista över anpassade policyer som du (eller en annan administratör) redan har skapat för din organisation. För att skapa en ny policy, välj + Skapa ny policy.

Skapa en ny policy för delade servrar 2

4. Ge din nya policy ett namn och klicka på Fortsätt.

Skapa en ny policy för delade servrar 3

5. Policyer för delade servrar kan tillämpas på enskilda användare eller grupper (om tillgängligt i ditt paket). För att lägga till enskilda användare i policyn, välj fliken Användare, välj användare från ditt team och klicka sedan på Fortsätt när du är redo.

Skapa en ny policy för delade servrar 4

Om du har ett Proton Workspace-paket kan du skapa grupper. För att lägga till grupper i din policy för delade servrar, välj fliken Grupper, välj grupper som du tidigare skapat och klicka sedan på Fortsätt när du är redo.

Skapa en ny policy för delade servrar 5

6. Välj de länder du vill tillåta användare att ansluta till. Du kan även välja städer eller delstater i länder med flera platser. Klicka på Spara när du är klar.

Skapa en ny policy för delade servrar 6

Din nya policy för delade servrar har skapats. För att aktivera den, välj Publicera ändringar (du måste klicka på Publicera ändringar varje gång du skapar, tar bort eller redigerar en policy för delade servrar). Det kan ta upp till några timmar innan ändringarna börjar gälla.

Skapa en ny policy för delade servrar 7

Så här redigerar du en policy för delade servrar

Gå till OrganisationDelade servrar → fliken Anpassad för att se en lista över dina policyer för delade servrar. Välj Redigera för att redigera policynamnet, användare eller länder. Du kan även Ta bort policyn härifrån.

Redigera en policy för delade servrar