Słownik pojęć IT Podstawy internetu i sieci

VPN

Szyfrowany tunel między urządzeniem a siecią - pozwala pracować zdalnie tak, jakby się siedziało w firmie.

Inne określenia: wirtualna sieć prywatna, virtual private network, tunel VPN

Co to jest VPN i czy firma go potrzebuje?

VPN to wirtualna sieć prywatna: szyfrowane połączenie, które przepuszcza ruch z urządzenia pracownika przez wskazany punkt, zamiast wypuszczać go wprost do internetu. W firmie służy głównie do tego, żeby ktoś spoza siedziby mógł bezpiecznie sięgnąć po zasoby dostępne tylko wewnątrz: serwer plików, system magazynowy czy panel administracyjny.

Dwa różne zwierzęta pod jedną nazwą

Pierwszy VPN to ten firmowy: łączy komputer pracownika z siecią organizacji, żeby z domu czy z delegacji dało się korzystać z systemów, które celowo nie są wystawione do internetu. Drugi to VPN komercyjny, reklamowany w internecie jako narzędzie prywatności - kieruje ruch przez serwer dostawcy, ukrywa adres IP przed odwiedzanymi stronami i pozwala wyglądać na kogoś z innego kraju. Nazwa ta sama, cel zupełnie inny, dlatego warto zawsze doprecyzować, o którym rozmawiacie.

Kiedy firmie realnie się przydaje

  • Macie system, który ma działać tylko wewnątrz organizacji: magazyn, ERP, dysk sieciowy, bazę klientów.
  • Pracownicy albo współpracownicy sięgają po te zasoby spoza stałej lokalizacji.
  • Dostęp do serwera lub panelu administracyjnego chcecie ograniczyć do kilku znanych adresów i wpuszczać tylko przez tunel.
  • Zespół często pracuje z hoteli, dworców i kawiarni, czyli z sieci, nad którymi nikt u Was nie panuje.

Czego VPN nie robi

Nie robi z nikogo osoby anonimowej i nie chroni przed phishingiem - jeśli pracownik sam poda hasło na podstawionej stronie, tunel niczego nie zatrzyma. Nie zastępuje też drugiego składnika logowania, kopii zapasowych ani aktualizacji. I nie jest już niezbędny do bezpiecznego korzystania z publicznego wi-fi w takim stopniu jak kiedyś, bo połączenia ze stronami są dziś domyślnie szyfrowane przez HTTPS. VPN rozwiązuje jeden problem: dostęp do zasobów wewnętrznych z zewnątrz.

Na co zwrócić uwagę przy wdrożeniu

Konta powinny być imienne, nie jedno wspólne hasło dla całego zespołu - inaczej po odejściu pracownika trzeba zmieniać dostęp wszystkim. Do logowania warto dołożyć drugi składnik. Sam serwer VPN, jak każde urządzenie wystawione do internetu, wymaga regularnych aktualizacji, bo to popularny cel ataków. I najprostsza rzecz, o której najczęściej się zapomina: lista osób z dostępem powinna być przeglądana co jakiś czas, a odejście z firmy musi oznaczać odebranie dostępu tego samego dnia.

FAQ

Częste pytania o VPN

Czy VPN zastępuje hasło i logowanie dwuskładnikowe?

Nie, to warstwy uzupełniające. VPN decyduje, kto może w ogóle zapukać do systemu, a hasło i drugi składnik decydują, kto zostanie wpuszczony. Sam tunel bez mocnego uwierzytelniania daje złudne poczucie bezpieczeństwa.

Czy darmowy VPN jest bezpieczny dla firmy?

Do zastosowań firmowych nie warto po niego sięgać. Cały ruch przechodzi przez serwery dostawcy, więc kluczowe jest, komu ufasz i jak zarabia na usłudze. Do dostępu do własnych zasobów używa się rozwiązania skonfigurowanego przez administratora, a nie aplikacji ze sklepu.

Czy potrzebuję VPN, jeśli wszystko mamy w chmurze?

Często nie. Usługi chmurowe są zabezpieczone logowaniem i szyfrowaniem, więc zamiast tunelu stosuje się tam mocne uwierzytelnianie i kontrolę uprawnień. VPN wraca do gry wtedy, gdy zostaje choć jeden system działający lokalnie.

Bezpłatna wycena projektu

Porozmawiajmy o Twoim biznesie.

Przedstaw nam swoje potrzeby - zaproponujemy rozwiązanie i konkretną wycenę. Bez zobowiązań.