دسترسی ایمن خارج از دانشگاه برای مدیران آموزش و کارکنان از راه دور

کار آموزشی همیشه از دفتر مدرسه انجام نمی شود. مدیران فرم‌ها را از خانه تأیید می‌کنند، کارکنان عملیات هنگام سفر داشبوردها را بررسی می‌کنند و تیم‌های پشتیبانی از راه دور ممکن است کارهای معمولی را از یک فضای کاری مشترک، هتل یا Wi-Fi کنفرانس انجام دهند.

این انعطاف پذیری مفید است، اما محیط دسترسی را نیز تغییر می دهد. شبکه دیگر آن چیزی نیست که تیم فناوری اطلاعات مدرسه شما هر روز آن را مدیریت می کند. دستگاه ممکن است روی یک روتر خانگی، یک نقطه اتصال عمومی یا یک شبکه مشترک با افرادی باشد که نمی‌شناسید. برای مدیران آموزش و پرورش و کارکنان از راه دور، عادات بهتر خارج از دانشگاه با یک سوال ساده شروع می شود: چه چیزی باید قبل از شروع کار مدرسه محافظت شود؟

ماهواره‌های VPN می‌توانند به عنوان یک لایه VPN برای مسیریابی امن‌تر شبکه در آن روال قرار بگیرند. باید در کنار خط‌مشی‌های سازمان، حساب‌های تایید شده، MFA، دستگاه‌های به‌روز شده و ابزارهای امنیتی استاندارد استفاده شود، نه به جای آنها.

چرا کار مدرسه خارج از دانشگاه به یک روال دسترسی واضح نیاز دارد

اکثر کارکنان آموزش و پرورش وقتی در خارج از دانشگاه کار می کنند سعی نمی کنند کار غیرعادی انجام دهند. آنها ممکن است ایمیل را چک کنند، برنامه ها را مرور کنند، سیستم های داخلی را به روز کنند، به جلسات بپیوندند یا ابزارهای ابری مورد استفاده مدرسه را باز کنند. خطر ناشی از محیط اطراف آن کار است.

دسترسی خارج از دانشگاه اغلب شامل موارد زیر است:

  • Wi-Fi خانگی که ممکن است با دستگاه های خانواده به اشتراک گذاشته شود.
  • شبکه های هتل، فرودگاه، کتابخانه، کافه یا کنفرانس؛
  • اتصالات مسافرتی موقت؛
  • Wi-Fi اداری مشترک یا اشتراکی؛
  • نقاط اتصال تلفن همراه به عنوان یک اتصال پشتیبان استفاده می شود.

هر شبکه دارای پیکربندی، مالک و شرایط ترافیکی خاص خود است. یک شبکه اداری تحت مدیریت مدرسه ممکن است فیلتر، نظارت، بخش‌بندی و پشتیبانی داشته باشد. یک هات اسپات عمومی ممکن است فقط اتصال اولیه را ارائه دهد. این شکاف به همین دلیل است که امنیت دسترسی از راه دور باید به عنوان یک روال تکرار شونده به جای راه اندازی یکباره در نظر گرفته شود.

هدف این نیست که وعده های گسترده ای در مورد حفاظت کامل بدهیم. هدف کاهش مواجهه غیرقابل اجتناب، ثابت نگه داشتن رفتار کارکنان و تسهیل پیروی از سیاست ها برای مدیران حتی زمانی که از دانشگاه دور هستند، است.

جایی که VPN در امنیت دسترسی از راه دور قرار می گیرد

VPN نحوه هدایت ترافیک شبکه بین دستگاه و اینترنت را تغییر می دهد. هنگام اتصال، دستگاه ترافیک را از طریق یک تونل VPN به سرور VPN قبل از رسیدن به وب سایت ها و خدمات آنلاین ارسال می کند. برای کارکنان خارج از دانشگاه، این می تواند زمانی مفید باشد که شبکه محلی به اشتراک گذاشته شود، ناآشنا باشد یا توسط مدرسه کنترل نشود.

این بدان معنا نیست که VPN همه مشکلات امنیتی را حل می کند. این تصمیم نمی گیرد که آیا کاربر مجاز به دسترسی به سیستم مدرسه است یا خیر. اجازه‌های حساب، MFA، به‌روزرسانی‌های دستگاه، محافظت از نقطه پایانی، امنیت مرورگر، یا مدیریت دقیق سوابق حساس را جایگزین نمی‌کند. همچنین یک کاربر وارد شده را به سرویس هایی که به آنها دسترسی دارند ناشناس نمی کند.

برای مدیران آموزش، مدل ذهنی درست عملی است: VPN یک لایه در مسیر دسترسی است. این به بخش مسیریابی شبکه از روال کمک می کند در حالی که سایر کنترل ها هویت، سلامت دستگاه، مجوزهای برنامه و خط مشی را کنترل می کنند.

“دسترسی از راه دور ایمن برای مدارس” در عمل باید به چه معنا باشد

عبارت دسترسی از راه دور امن برای مدارس می تواند مانند یک پروژه بزرگ سازمانی به نظر برسد. گاهی اوقات اینطور است. اما برای رفتار روزانه کارکنان، به عادات روشنی نیز مربوط می شود که افراد می توانند بدون نیاز به مهندس شبکه تکرار کنند.

قبل از انجام کارهای مدرسه خارج از دانشگاه، کارکنان باید بدانند:

  • کدام دستگاه ها برای کار تایید شده اند.
  • کدام حساب ها و روش های MFA باید استفاده شود.
  • به کدام سیستم های مدرسه می توان از راه دور دسترسی داشت.
  • آیا استفاده از VPN توسط خط مشی مورد نیاز، توصیه یا محدود شده است.
  • اگر دستگاهی گم شد، ورود به سیستم مشکوک به نظر برسد یا دسترسی ناموفق باشد، چه باید کرد.
  • کدام نوع کار باید منتظر بماند تا کارمند به یک اتصال قابل اعتماد بازگردد.

ماهواره‌های VPN به عنوان بخشی از روال دسترسی به آن مکالمه تعلق دارند. اگر مدرسه یا سازمان اجازه استفاده از VPN را بدهد، کارمندان می‌توانند قبل از باز کردن ابزارهای کاری معمول در شبکه‌های مشترک یا ناآشنا به هم متصل شوند. این خط مشی همچنان اهمیت دارد: یک VPN باید از قوانین سازمان پشتیبانی کند، نه اینکه راهی برای دور زدن آنها شود.

موقعیت های رایج خارج از دانشگاه برای کارکنان آموزش و پرورش

نقش های مختلف کارکنان با مشکلات مختلف شبکه مواجه می شوند. یک مدیر مالی ممکن است از یک هتل در طول یک رویداد منطقه وارد شود. یک کارمند پشتیبانی از راه دور ممکن است به همکاران از خانه کمک کند. یک مدیر عملیات ممکن است ابزارهای زمان بندی را بین جلسات در یک کنفرانس بررسی کند. تنظیمات فنی تغییر می کند، اما این عادت می تواند ثابت بماند.

کار از خانه

شبکه های خانگی آشنا هستند، اما به طور خودکار مانند یک شبکه اداری مدرسه مدیریت نمی شوند. روترها ممکن است قدیمی باشند، رمزهای عبور ممکن است به اشتراک گذاشته شده باشند و چندین دستگاه شخصی ممکن است از یک اتصال استفاده کنند.

یک روال خانه ایمن تر شامل به روز نگه داشتن روتر و دستگاه کار، استفاده از حساب مدرسه تایید شده، روشن کردن MFA در صورت لزوم و اتصال به VPN در صورت نیاز به خط مشی است. VPN همه مشکلات شبکه خانگی را برطرف نمی کند، اما می تواند به جداسازی ترافیک کاری کارکنان از مسیر شبکه محلی کمک کند.

استفاده از وای فای هتل یا کنفرانس

ارتباطات سفر راحت و غیرقابل پیش بینی هستند. ممکن است کارکنان قبل از آنلاین شدن مجبور شوند از یک پورتال محبوس استفاده کنند و این شبکه ممکن است توسط بسیاری از مهمانان یا شرکت کنندگان به اشتراک گذاشته شود.

در این تنظیم، امنیت وای فای عمومی اهمیت دارد زیرا کارمند کنترل کمی بر شبکه دارد. یک روال عملی این است که فقط به شبکه مورد نظر متصل شوید، از وارد کردن اطلاعات حساس در صفحات مشکوک خودداری کنید، پس از مرحله Captive Portal تأیید کنید VPN متصل است و سپس ابزارهای کاری مدرسه را باز کنید.

کار از کافه ها، کتابخانه ها، یا فضاهای مشترک

فضاهای مشترک مشکل مشابهی ایجاد می کنند: اتصال ممکن است به اندازه کافی برای کار پایدار باشد، اما هنوز خارج از محیط عادی سازمان است. کارکنان باید از برخورد با آن مانند یک شبکه اداری مدرسه اجتناب کنند.

برای کارهای معمولی، عادت بهتر این است که از طریق VPN تایید شده وصل شوید، از MFA استفاده کنید، جلسات را در هنگام خروج قفل نگه دارید، و از دانلود یا ذخیره فایل های حساس خودداری کنید، مگر اینکه توسط خط مشی مجاز باشد.

یک چک لیست ساده دسترسی خارج از دانشگاه

مدیران آموزش و پرورش برای هر ورود به یک چک لیست پیچیده نیاز ندارند. آنها به یک روال کوتاه نیاز دارند که به راحتی به خاطر سپرده شود و به راحتی برای کارکنان از راه دور توضیح داده شود.

قبل از باز کردن ابزار کار مدرسه در خارج از محوطه دانشگاه:

  1. تأیید کنید که دستگاه برای کار مناسب است.
  2. از حساب مدرسه تأیید شده استفاده کنید، نه یک راه حل شخصی.
  3. بررسی کنید که سیستم عامل، مرورگر و ابزارهای امنیتی به روز باشند.
  4. فقط به شبکه ای که قصد استفاده از آن را داشتید متصل شوید.
  5. اگر خط مشی اجازه می دهد یا نیاز دارد، VPN را راه اندازی کنید.
  6. قبل از تأیید، درخواست‌های MFA را تأیید کنید که انتظار می‌رود.
  7. از دست زدن به سوابق حساس در شبکه های مشترک یا حواس پرتی خودداری کنید، مگر اینکه خط مشی اجازه دهد.
  8. هنگام دور شدن، صفحه را قفل کنید.
  9. پس از اتمام، از ابزار کار خارج شوید، به خصوص در اتصالات مشترک یا موقت.

اینجاست که یک پیام vpn برای کارگران از راه دور می تواند برای تیم های آموزشی مفید باشد. کارمند نیازی به درک تمام جزئیات مسیریابی ندارد. آنها باید بدانند چه زمانی باید وصل شوند، چه چیز دیگری باید در جای خود باقی بماند و اگر مشکلی پیش آمد با چه کسی تماس بگیرند.

چگونه در مورد یک VPN برای مدارس بدون امیدواری صحبت کنیم

عبارت vpn برای مدارس می تواند چندین نوع مختلف هدف جستجو را جذب کند. برخی از افراد ممکن است به دنبال مشاوره دور زدن دانش آموز، مقایسه ارائه دهندگان، یا راه هایی برای دور زدن محدودیت های شبکه باشند. این چارچوب مناسبی برای مدیران آموزش و پرورش و کارکنان از راه دور نیست.

برای استفاده کارکنان، یک VPN باید با شرایط سیاست آگاه مورد بحث قرار گیرد:

  • از آن برای مسیریابی ایمن تر در شبکه های مشترک یا ناآشنا استفاده کنید.
  • از آن به عنوان بخشی از یک روال تایید شده کار از راه دور استفاده کنید.
  • بررسی های هویت، MFA، کنترل های دستگاه و راهنمایی های IT مدرسه را در محل خود نگه دارید.
  • از آن برای فرار از محدودیت های مدرسه یا محل کار استفاده نکنید.
  • آن را به عنوان تضمینی برای حفظ حریم خصوصی، رعایت، ناشناس بودن یا محافظت در برابر نقض توصیف نکنید.

این قاب بندی صادقانه تر و مفیدتر است. این به کارکنان کمک می کند تا نقش VPN را بدون تبدیل آن به سوئیچ جادویی درک کنند.

چیزی که یک VPN جایگزین نمی کند

یک برنامه دسترسی دقیق زمانی قوی‌تر است که هر ابزار کار روشنی داشته باشد. VPN به مسیر شبکه کمک می کند، اما بسیاری از خطرات خارج از دانشگاه خارج از آن مسیر اتفاق می افتد.

VPN جایگزین نمی شود:

  • وزارت امور خارجه برای حساب های مدرسه؛
  • رمزهای عبور قوی و مدیران رمز عبور؛
  • رمزگذاری دستگاه و قفل صفحه؛
  • حفاظت از نقطه پایانی؛
  • عادات مرورگر ایمن؛
  • آگاهی از فیشینگ؛
  • مجوزهای دسترسی مبتنی بر نقش؛
  • تاییدیه IT مدرسه و قوانین استفاده قابل قبول؛
  • انطباق، حریم خصوصی، یا بررسی قانونی.

این تمایز برای مدیران مهم است. اگر کارکنان بر این باورند که یک VPN به تنهایی هر جلسه راه دور را ایمن می‌کند، ممکن است کنترل‌هایی را که در واقع تصمیم می‌گیرند چه کسی می‌تواند به چه چیزی، از کدام دستگاه و تحت کدام خط‌مشی دسترسی داشته باشد، نادیده بگیرد.

استفاده از ماهواره های VPN به عنوان بخشی از روال

ماهواره‌های VPN را می‌توان به‌عنوان مرحله VPN در یک گردش کار گسترده‌تر خارج از دانشگاه قرار داد. گردش کار باید به اندازه کافی ساده باشد تا کارکنان قبل از باز کردن ابزارهای کاری مدرسه، آن را دنبال کنند:

  • اتصال به شبکه مورد نظر؛
  • هر مرحله مورد نیاز پورتال اسیر را تکمیل کنید.
  • اتصال VPN؛
  • بررسی حساب کار مورد انتظار و جریان MFA؛
  • ابزارهای تأیید شده مدرسه را باز کنید.
  • پس از پایان جلسه کاری، اتصال را قطع کرده و از سیستم خارج شوید.

برای مدیران، نتیجه مفید ثبات است. کارکنان مجبور نیستند هر بار که در لابی هتل، دفتر خانه یا محل کار مشترک می نشینند، یک تماس قضاوت جدید برقرار کنند. آنها یک مسیر قابل تکرار دارند که در صورت لزوم شامل استفاده از VPN می شود و بقیه کنترل های دسترسی سازمان را در جای خود نگه می دارد.

سوالات متداول

آیا کارکنان آموزش و پرورش باید هر بار که از راه دور کار می کنند از VPN استفاده کنند؟

ابتدا خط مشی سازمان را دنبال کنید. اگر استفاده از VPN برای کارهای خارج از دانشگاه مورد تایید یا مورد نیاز باشد، کارکنان باید قبل از باز کردن ابزارهای معمول کار مدرسه در خانه، اشتراک‌گذاری، مسافرت یا شبکه‌های عمومی به آن متصل شوند. اگر خط‌مشی می‌گوید که سیستم‌های خاص فقط باید از طریق دیگری دسترسی داشته باشند، آن خط‌مشی باید گردش کار را کنترل کند.

آیا VPN کار مدرسه را کاملاً ایمن می کند؟

خیر. VPN می‌تواند به بخش مسیریابی شبکه از یک جلسه راه دور کمک کند، به خصوص در شبکه‌های مشترک یا ناآشنا. جایگزین MFA، امنیت دستگاه، حفاظت نقطه پایانی، مجوزهای حساب، آموزش کارکنان، کنترل‌های فناوری اطلاعات مدرسه، یا بررسی انطباق نمی‌شود.

آیا Wi-Fi عمومی همیشه برای کار مدرسه ناامن است؟

Wi-Fi عمومی متفاوت است و کارکنان معمولا نمی توانند نحوه مدیریت آن را بررسی کنند. رویکرد ایمن‌تر این است که شبکه‌های عمومی و مشترک را به‌عنوان محیط‌هایی با احتیاط بالاتر تلقی کنیم: فقط به شبکه مورد نظر متصل شوید، از حساب‌های تایید شده و MFA استفاده کنید، VPN را در جایی که خط‌مشی اجازه می‌دهد راه‌اندازی کنید، از درخواست‌های مشکوک اجتناب کنید، و کارهای حساس را به شرایط تایید شده محدود کنید.

آیا VPN می تواند به کارکنان راه دور که سفر می کنند کمک کند؟

بله، به عنوان بخشی از یک روال گسترده تر. یک VPN می‌تواند به کارکنان مسافر یک گام مسیریابی شبکه ثابت‌تری را زمانی که بین هتل‌ها، فرودگاه‌ها، کنفرانس‌ها، شبکه‌های خانگی و نقاط اتصال تلفن همراه حرکت می‌کنند، بدهد. همچنان باید با دستگاه‌های تأییدشده، MFA، به‌روزرسانی‌ها و خط‌مشی مدرسه جفت شود.

آیا یک مدرسه باید این را به عنوان یک VPN برای دانش آموزان توصیف کند؟

برای این مورد استفاده نیست. این مقاله درباره مدیران، کارکنان عملیات و کارکنان پشتیبانی آموزش از راه دور است که کارهای مجاز را خارج از دانشگاه انجام می دهند. نباید در چارچوب دور زدن محدودیت های مدرسه یا اجتناب از نظارت باشد.

غذای آماده عملی

مدیران آموزشی و کارکنان از راه دور به عادات دسترسی خارج از دانشگاه نیاز دارند که واضح، قابل تکرار و صادقانه در مورد آنچه هر ابزار انجام می دهد، باشد. ماهواره‌های VPN می‌توانند از آن روال به عنوان لایه VPN برای شبکه‌های مشترک، مسافرتی، خانگی و عمومی پشتیبانی کنند. زمانی که کارکنان از اصول اولیه پیروی کنند بسیار مفید است: دستگاه های تایید شده، حساب های تایید شده، MFA، به روز رسانی ها، مدیریت دقیق جلسات و خط مشی فناوری اطلاعات مدرسه.

این تعادل مناسب برای کار از راه دور ایمن تر در آموزش است. از VPN برای مسیر شبکه استفاده کنید. بقیه طرح دسترسی را در جای خود نگه دارید.