Turvallisempi pääsy kampuksen ulkopuolelle koulutuspäälliköille ja etähenkilöstölle

Turvallisempi pääsy kampuksen ulkopuolelle koulutuksen ylläpitäjille ja etähenkilöstölle

Koulutustyö ei aina tapahdu koulun kansliasta. Järjestelmänvalvojat hyväksyvät lomakkeet kotoa käsin, operaattorit tarkistavat kojelaudat matkoilla, ja etätukitiimit voivat hoitaa rutiinityöt jaetusta työtilasta, hotellista tai konferenssin Wi-Fi-yhteydestä.

Tämä joustavuus on hyödyllistä, mutta se muuttaa myös käyttöympäristöä. Verkko ei ole enää se, jota koulusi IT-tiimi hoitaa päivittäin. Laite voi olla kotireitittimessä, julkisessa hotspotissa tai jaetussa verkossa ihmisten kanssa, joita et tunne. Opetusjohtajien ja etähenkilöstön paremmat opinnot kampuksen ulkopuolella alkavat yksinkertaisella kysymyksellä: mitä pitäisi suojata ennen koulutöiden alkamista?

VPN Satelites mahtuvat tähän rutiiniin VPN-kerroksena turvallisemman verkon reitityksen takaamiseksi. Sitä tulee käyttää organisaatiosi käytäntöjen, hyväksyttyjen tilien, MFA:n, päivitettyjen laitteiden ja vakioturvatyökalujen rinnalla, ei niiden sijasta.

Miksi kampuksen ulkopuolinen koulutyö vaatii selkeän pääsyrutiinin

Suurin osa koulutushenkilöstöstä ei yritä tehdä mitään epätavallista, kun he työskentelevät kampuksen ulkopuolella. He voivat tarkistaa sähköpostit, tarkastella aikatauluja, päivittää sisäisiä järjestelmiä, osallistua kokouksiin tai avata koulun käyttämiä pilvityökaluja. Riski johtuu työympäristöstä.

Kampuksen ulkopuolella pääsy sisältää usein:

  • kodin Wi-Fi, joka voidaan jakaa perheen laitteiden kanssa;
  • hotelli-, lentokenttä-, kirjasto-, kahvila- tai konferenssiverkostot;
  • väliaikaiset matkayhteydet;
  • coworking tai jaettu toimiston Wi-Fi;
  • varayhteydenä käytettävät mobiilihotspotit.

Jokaisella verkolla on omat kokoonpanonsa, omistajansa ja liikenneolosuhteet. Koulun hallinnoimassa toimistoverkossa voi olla suodatusta, valvontaa, segmentointia ja tukea. Julkinen hotspot voi tarjota vain perusyhteyden. Tämän puutteen vuoksi etäkäytön suojausta tulisi käsitellä toistettavana rutiinina kertaluonteisen asennuksen sijaan.

Tavoitteena ei ole antaa laajoja lupauksia täydellisestä suojasta. Tavoitteena on vähentää vältettävissä olevaa altistumista, pitää henkilöstön käyttäytyminen johdonmukaisena ja helpottaa järjestelmänvalvojien käytäntöjen noudattamista myös ollessaan poissa kampukselta.

Missä VPN sopii etäkäyttösuojaukseen

VPN muuttaa tapaa, jolla verkkoliikenne reititetään laitteen ja Internetin välillä. Kun laite on yhdistetty, se lähettää liikennettä VPN-tunnelin kautta VPN-palvelimelle ennen kuin se saavuttaa verkkosivustot ja online-palvelut. Kampuksen ulkopuoliselle henkilökunnalle tämä voi olla hyödyllistä, kun paikallinen verkko on jaettu, tuntematon tai koulun hallinnan ulkopuolella.

Tämä ei tarkoita, että VPN ratkaisee kaikki tietoturvaongelmat. Se ei päätä, saako käyttäjä käyttää koulujärjestelmää. Se ei korvaa tilin käyttöoikeuksia, MFA:ta, laitepäivityksiä, päätepisteiden suojausta, selaimen suojausta tai arkaluonteisten tietueiden huolellista käsittelyä. Se ei myöskään tee kirjautuneesta käyttäjästä anonyymiä palveluille, joita he käyttävät.

Koulutuspäälliköille oikea henkinen malli on käytännöllinen: VPN on yksi kerros pääsypolussa. Se auttaa rutiinin verkkoreititysosassa, kun taas muut ohjaimet käsittelevät henkilöllisyyttä, laitteen kuntoa, sovellusoikeuksia ja käytäntöjä.

Mitä ”Suojatun etäkäytön kouluille” pitäisi tarkoittaa käytännössä

Ilmaus koulujen turvallinen etäkäyttö voi kuulostaa suurelta yritysprojektilta. Joskus on. Mutta henkilöstön päivittäisessä käytöksessä on myös selkeitä tapoja, joita ihmiset voivat toistaa ilman, että heidän tarvitsee olla verkkoinsinöörejä.

Ennen kuin teet koulutöitä kampuksen ulkopuolella, henkilöstön tulee tietää:

  • mitkä laitteet on hyväksytty työhön;
  • mitä tilejä ja MFA-menetelmiä on käytettävä;
  • mitä koulujärjestelmiä voidaan käyttää etänä;
  • onko VPN:n käyttö pakollista, suositeltavaa tai rajoitettua käytännöillä;
  • mitä tehdä, jos laite katoaa, sisäänkirjautuminen näyttää epäilyttävältä tai pääsy epäonnistuu;
  • minkä tyyppisten töiden tulisi odottaa, kunnes työntekijä palaa luotettuun yhteyteen.

VPN Satelites kuuluu tähän keskusteluun pääsyrutiinin VPN-osana. Jos koulu tai organisaatio sallii VPN:n käytön, henkilökunta voi muodostaa yhteyden ennen rutiinityötyökalujen avaamista jaetuissa tai tuntemattomissa verkoissa. Käytännöllä on edelleen merkitystä: VPN:n tulee tukea organisaation sääntöjä, ei siitä tule tulla niiden kiertämistä.

Yleisiä kampuksen ulkopuolisia tilanteita koulutushenkilöstölle

Henkilöstön eri roolit kohtaavat erilaisia ​​verkkoongelmia. Talousvastaava voi kirjautua sisään hotellista piiritapahtuman aikana. Etätukityöntekijä voi auttaa kollegoita kotoa käsin. Toimintapäällikkö voi tarkistaa aikataulutyökalut kokousten välillä konferenssissa. Tekniset asetukset muuttuvat, mutta tapa voi pysyä johdonmukaisena.

Työskentely kotoa

Kotiverkot ovat tuttuja, mutta niitä ei hallita automaattisesti kuten koulun toimistoverkkoa. Reitittimet voivat olla vanhoja, salasanoja saatetaan jakaa ja useat henkilökohtaiset laitteet voivat käyttää samaa yhteyttä.

Turvallisempi kotirutiini sisältää reitittimen ja työlaitteen päivittämisen, hyväksytyn koulutilin käytön, MFA:n kytkemisen tarvittaessa päälle ja yhteyden muodostamisen VPN-verkkoon, kun käytäntö sitä vaatii. VPN ei korjaa kaikkia kotiverkkoongelmia, mutta se voi auttaa erottamaan työntekijän työliikenteen paikallisen verkon polusta.

Hotellin tai konferenssin Wi-Fi-yhteyden käyttäminen

Matkayhteydet ovat käteviä ja arvaamattomia. Henkilökunnan on ehkä käytettävä captive-portaalia ennen verkkoon pääsyä, ja verkko voi olla jaettu monien vieraiden tai osallistujien kesken.

Tässä asetuksessa julkisella wifi-suojauksella on merkitystä, koska henkilökunnan jäsenellä on vain vähän verkkoa. Käytännön rutiini on muodostaa yhteys vain aiottuun verkkoon, välttää arkaluontoisten tietojen syöttämistä epäilyttäville sivuille, varmistaa, että VPN on yhdistetty captive portal -vaiheen jälkeen, ja sitten avata koulun työvälineet.

Työskentely kahviloissa, kirjastoissa tai yhteisissä tiloissa

Jaetut tilat aiheuttavat samanlaisen ongelman: yhteys voi olla riittävän vakaa työhön, mutta se on silti organisaation normaalin ympäristön ulkopuolella. Henkilökunnan tulisi välttää käsittelemästä sitä koulutoimistoverkostona.

Rutiinityössä parempi tapa on muodostaa yhteys hyväksytyn VPN:n kautta, käyttää MFA:ta, pitää istunnot lukittuna poistuessaan ja välttää arkaluonteisten tiedostojen lataamista tai tallentamista, ellei käytäntö salli sitä.

Yksinkertainen kampuksen ulkopuolisen käytön tarkistuslista

Koulutusjärjestelmänvalvojat eivät tarvitse monimutkaista tarkistuslistaa jokaiselle kirjautumiselle. He tarvitsevat lyhyen rutiinin, joka on helppo muistaa ja joka on helppo selittää etätyöntekijälle.

Ennen koulun työvälineiden avaamista kampuksen ulkopuolella:

  1. Varmista, että laite soveltuu työhön.
  2. Käytä hyväksyttyä koulutiliä, älä henkilökohtaista ratkaisua.
  3. Tarkista, että käyttöjärjestelmä, selain ja suojaustyökalut ovat ajan tasalla.
  4. Yhdistä vain verkkoon, jota aiot käyttää.
  5. Käynnistä VPN, jos käytäntö sallii tai vaatii sen.
  6. Varmista, että MFA-kehotteet näyttävät odotetuilta ennen niiden hyväksymistä.
  7. Vältä arkaluonteisten tietueiden käsittelyä jaetuissa tai häiritsevässä verkossa, elleivät käytännöt salli sitä.
  8. Lukitse näyttö poistuessasi.
  9. Kirjaudu ulos työvälineistä, kun olet valmis, erityisesti jaetuissa tai väliaikaisissa yhteyksissä.

Tässä vpn etätyöntekijöille -viestistä voi olla hyötyä koulutustiimeille. Henkilökunnan jäsenen ei tarvitse ymmärtää kaikkia reitityksen yksityiskohtia. Heidän on tiedettävä, milloin muodostaa yhteys, mitä muuta pitää olla paikallaan ja keneen ottaa yhteyttä, jos jokin tuntuu vialta.

Kuinka puhua VPN:stä kouluille ilman ylilupauksia

Ilmaus vpn kouluille voi houkutella useita erilaisia ​​hakutarkoituksia. Jotkut ihmiset saattavat etsiä opiskelijoiden ohitusneuvoja, palveluntarjoajien vertailuja tai tapoja kiertää verkkorajoituksia. Tämä ei ole oikea kehys koulutuksen ylläpitäjille ja etähenkilöstölle.

Henkilökunnan käytössä VPN:stä tulisi keskustella käytäntötietoisin ehdoin:

  • Käytä sitä turvallisempaan reitittämiseen jaetuissa tai tuntemattomissa verkoissa.
  • Käytä sitä osana hyväksyttyä etätyörutiinia.
  • Pidä henkilöllisyyden tarkistukset, MFA, laiteohjaimet ja koulun IT-ohjeet paikoillaan.
  • Älä käytä sitä koulun tai työpaikan rajoitusten kiertämiseen.
  • Älä kuvaile sitä yksityisyyden, vaatimustenmukaisuuden, nimettömyyden tai loukkauksilta suojaavana takuuna.

Tämä kehystys on rehellisempi ja hyödyllisempi. Se auttaa henkilökuntaa ymmärtämään VPN:n roolin muuttamatta sitä maagiseksi kytkimeksi.

Mitä VPN ei korvaa

Huolellinen käyttösuunnitelma on vahvin, kun jokaisella työkalulla on selkeä tehtävä. VPN auttaa verkkopolun kanssa, mutta monet kampuksen ulkopuoliset riskit tapahtuvat tämän polun ulkopuolella.

VPN ei korvaa:

  • MFA koulujen tileille;
  • vahvat salasanat ja salasanojen hallintaohjelmat;
  • laitteen salaus ja näytön lukitukset;
  • päätepisteen suojaus;
  • turvalliset selaintavat;
  • tietojenkalastelutietoisuus;
  • roolipohjaiset käyttöoikeudet;
  • koulun IT-hyväksyntä ja hyväksyttävän käytön säännöt;
  • vaatimustenmukaisuus, yksityisyys tai oikeudellinen tarkistus.

Tällä erolla on merkitystä ylläpitäjille. Jos henkilökunta uskoo, että VPN yksin tekee jokaisesta etäistunnosta turvallisen, he voivat jättää huomioimatta säätimet, jotka itse asiassa päättävät, kuka voi käyttää mitäkin, miltä laitteelta ja millä käytännöllä.

VPN Satelitesin käyttäminen osana rutiinia

VPN Satelites voidaan sijoittaa VPN-vaiheeksi laajemmassa kampuksen ulkopuolisessa työnkulussa. Työnkulun tulee olla riittävän yksinkertainen, jotta henkilökunta voi seurata sitä ennen koulun työvälineiden avaamista:

  • muodostaa yhteyden aiottuun verkkoon;
  • suorita kaikki vaaditut captive portal -vaiheet;
  • yhdistä VPN;
  • tarkista odotettu työtili ja MFA-virta;
  • avoimet hyväksytyt kouluvälineet;
  • katkaise yhteys ja kirjaudu ulos, kun työistunto päättyy.

Järjestelmänvalvojille hyödyllinen tulos on johdonmukaisuus. Henkilökunnan ei tarvitse tehdä uutta tuomiota joka kerta, kun he istuvat hotellin aulassa, kotitoimistossa tai yhteisessä työtilassa. Niillä on toistettavissa oleva polku, joka sisältää tarvittaessa VPN-käytön ja pitää muut organisaation käyttöoikeudet paikoillaan.

UKK

Pitäisikö koulutushenkilöstön käyttää VPN:ää joka kerta, kun he työskentelevät etänä?

Noudata ensin organisaation käytäntöjä. Jos VPN-käyttö on hyväksytty tai vaadittu kampuksen ulkopuoliseen työhön, henkilöstön tulee muodostaa yhteys ennen rutiininomaisten koulutyötyökalujen avaamista kotona, jaetuissa, matkoilla tai julkisissa verkoissa. Jos käytäntö sanoo, että tiettyjä järjestelmiä saa käyttää vain toisella tavalla, kyseisen käytännön tulee ohjata työnkulkua.

Tekeekö VPN koulutyöstä täysin turvallisen?

Ei. VPN voi auttaa etäistunnon verkon reititysosassa, erityisesti jaetuissa tai tuntemattomissa verkoissa. Se ei korvaa MFA:ta, laiteturvallisuutta, päätepisteiden suojausta, tilin käyttöoikeuksia, henkilöstön koulutusta, koulun IT-hallintaa tai vaatimustenmukaisuuden tarkistusta.

Onko julkinen Wi-Fi aina turvaton koulutyössä?

Julkinen Wi-Fi vaihtelee, eikä henkilökunta yleensä voi tarkastaa, kuinka sitä hallitaan. Turvallisempi tapa on käsitellä julkisia ja jaettuja verkkoja varovaisempina ympäristöinä: muodosta yhteys vain aiottuun verkkoon, käytä hyväksyttyjä tilejä ja MFA:ta, käynnistä VPN, kun käytäntö sallii, vältä epäilyttäviä kehotteita ja rajaa arkaluonteinen työ hyväksyttyihin olosuhteisiin.

Voiko VPN auttaa etätyöntekijöitä, jotka matkustavat?

Kyllä, osana laajempaa rutiinia. VPN voi tarjota matkustaville henkilökunnalle johdonmukaisemman verkon reititysvaiheen, kun he liikkuvat hotellien, lentokenttien, konferenssien, kotiverkkojen ja mobiilihotspottien välillä. Sen tulisi silti olla pariksi hyväksyttyjen laitteiden, MFA:n, päivitysten ja koulun käytäntöjen kanssa.

Pitäisikö koulun kuvata tätä opiskelijoiden VPN:ksi?

Ei tähän käyttötapaukseen. Tämä artikkeli käsittelee järjestelmänvalvojia, käyttöhenkilöstöä ja etäopetuksen tukityöntekijöitä, jotka tekevät valtuutettua työtä kampuksen ulkopuolella. Sitä ei pidä laatia koulun rajoitusten tai valvonnan välttämisen ympärille.

Käytännön takeaway

Koulutuksen järjestelmänvalvojat ja etähenkilöstö tarvitsevat kampuksen ulkopuolisia käyttötottumuksia, jotka ovat selkeitä, toistettavia ja rehellisiä kunkin työkalun toiminnan suhteen. VPN Satelites voivat tukea tätä rutiinia VPN-kerroksena jaetuissa, matka-, koti- ja julkisissa verkoissa. On hyödyllisintä, kun henkilökunta noudattaa myös perusasioita: hyväksytyt laitteet, hyväksytyt tilit, MFA, päivitykset, huolellinen istuntojen käsittely ja koulun IT-käytäntö.

Se on oikea tasapaino turvallisempaan etätyöskentelyyn koulutuksessa. Käytä VPN:ää verkkopoluksi. Pidä muut käyttöoikeussuunnitelmat paikoillaan.