งานด้านการศึกษาไม่ได้เกิดขึ้นที่สำนักงานโรงเรียนเสมอไป ผู้ดูแลระบบอนุมัติแบบฟอร์มจากที่บ้าน เจ้าหน้าที่ปฏิบัติการตรวจสอบแดชบอร์ดขณะเดินทาง และทีมสนับสนุนระยะไกลอาจจัดการงานประจำจากพื้นที่ทำงานที่ใช้ร่วมกัน โรงแรม หรือการประชุมผ่าน Wi-Fi
ความยืดหยุ่นนั้นมีประโยชน์ แต่ยังเปลี่ยนสภาพแวดล้อมการเข้าถึงด้วย เครือข่ายไม่ใช่เครือข่ายที่ทีมไอทีของโรงเรียนจัดการทุกวันอีกต่อไป อุปกรณ์อาจอยู่บนเราเตอร์ที่บ้าน ฮอตสปอตสาธารณะ หรือเครือข่ายที่แชร์กับคนที่คุณไม่รู้จัก สำหรับผู้บริหารด้านการศึกษาและเจ้าหน้าที่ที่อยู่ห่างไกล นิสัยนอกมหาวิทยาลัยที่ดีขึ้นเริ่มต้นด้วยคำถามง่ายๆ: อะไรควรได้รับการปกป้องก่อนเริ่มงานในโรงเรียน
VPN Satelites สามารถใส่ลงในกิจวัตรดังกล่าวเป็นเลเยอร์ VPN เพื่อการกำหนดเส้นทางเครือข่ายที่ปลอดภัยยิ่งขึ้น ควรใช้ควบคู่ไปกับนโยบายขององค์กร บัญชีที่ได้รับอนุมัติ MFA อุปกรณ์ที่อัปเดต และเครื่องมือรักษาความปลอดภัยมาตรฐาน ไม่ใช่แทน
เหตุใดงานของโรงเรียนนอกวิทยาเขตจึงต้องมีกิจวัตรการเข้าถึงที่ชัดเจน
เจ้าหน้าที่การศึกษาส่วนใหญ่ไม่ได้พยายามทำอะไรผิดปกติเมื่อทำงานนอกมหาวิทยาลัย พวกเขาอาจกำลังตรวจสอบอีเมล ตรวจสอบกำหนดการ อัปเดตระบบภายใน เข้าร่วมการประชุม หรือเปิดเครื่องมือระบบคลาวด์ที่โรงเรียนใช้ ความเสี่ยงมาจากสภาพแวดล้อมรอบ ๆ งานนั้น
การเข้าถึงนอกมหาวิทยาลัยมักประกอบด้วย:
- Wi-Fi ในบ้านที่อาจแชร์กับอุปกรณ์ของครอบครัว
- โรงแรม สนามบิน ห้องสมุด ร้านกาแฟ หรือเครือข่ายการประชุม
- การเชื่อมต่อการเดินทางชั่วคราว
- coworking หรือ Wi-Fi ในสำนักงานที่ใช้ร่วมกัน
- ฮอตสปอตมือถือที่ใช้เป็นการเชื่อมต่อสำรอง
แต่ละเครือข่ายมีการกำหนดค่า เจ้าของ และสภาพการรับส่งข้อมูลของตัวเอง เครือข่ายสำนักงานที่โรงเรียนจัดการอาจมีการกรอง การตรวจสอบ การแบ่งส่วน และการสนับสนุน ฮอตสปอตสาธารณะอาจมีการเชื่อมต่อขั้นพื้นฐานเท่านั้น ช่องว่างดังกล่าวเป็นสาเหตุว่าทำไมการรักษาความปลอดภัยการเข้าถึงระยะไกลจึงควรถือเป็นกิจวัตรที่ทำซ้ำได้ แทนที่จะเป็นการตั้งค่าครั้งเดียว
เป้าหมายไม่ใช่เพื่อให้คำมั่นสัญญากว้างๆ เกี่ยวกับการปกป้องที่สมบูรณ์แบบ เป้าหมายคือการลดความเสี่ยงที่หลีกเลี่ยงได้ รักษาพฤติกรรมของพนักงานให้สม่ำเสมอ และทำให้ผู้ดูแลระบบปฏิบัติตามนโยบายได้ง่ายขึ้นแม้ว่าจะอยู่ห่างจากวิทยาเขตก็ตาม
ตำแหน่งที่ VPN เหมาะกับการรักษาความปลอดภัยการเข้าถึงระยะไกล
VPN เปลี่ยนวิธีกำหนดเส้นทางการรับส่งข้อมูลเครือข่ายระหว่างอุปกรณ์และอินเทอร์เน็ต เมื่อเชื่อมต่อแล้ว อุปกรณ์จะส่งการรับส่งข้อมูลผ่านอุโมงค์ VPN ไปยังเซิร์ฟเวอร์ VPN ก่อนที่จะเข้าถึงเว็บไซต์และบริการออนไลน์ สำหรับเจ้าหน้าที่นอกมหาวิทยาลัย สิ่งนี้จะมีประโยชน์เมื่อมีการแชร์เครือข่ายท้องถิ่น ไม่คุ้นเคย หรือไม่ได้ควบคุมโดยโรงเรียน
นั่นไม่ได้หมายความว่า VPN จะช่วยแก้ปัญหาด้านความปลอดภัยได้ทุกอย่าง ไม่ได้ตัดสินใจว่าผู้ใช้จะได้รับอนุญาตให้เข้าถึงระบบของโรงเรียนหรือไม่ ไม่ได้แทนที่สิทธิ์ของบัญชี, MFA, การอัปเดตอุปกรณ์, การป้องกันปลายทาง, ความปลอดภัยของเบราว์เซอร์ หรือการจัดการบันทึกที่ละเอียดอ่อนอย่างระมัดระวัง นอกจากนี้ยังไม่ทำให้ผู้ใช้ที่เข้าสู่ระบบไม่เปิดเผยชื่อกับบริการที่พวกเขาเข้าถึง
สำหรับผู้ดูแลระบบด้านการศึกษา โมเดลทางจิตที่ถูกต้องนั้นใช้ได้จริง: VPN เป็นชั้นเดียวในเส้นทางการเข้าถึง ช่วยในส่วนการกำหนดเส้นทางเครือข่ายของกิจวัตรในขณะที่ส่วนควบคุมอื่นๆ จัดการข้อมูลประจำตัว ความสมบูรณ์ของอุปกรณ์ สิทธิ์ของแอปพลิเคชัน และนโยบาย
“การเข้าถึงระยะไกลที่ปลอดภัยสำหรับโรงเรียน” ควรมีความหมายในทางปฏิบัติอย่างไร
วลีการเข้าถึงระยะไกลที่ปลอดภัยสำหรับโรงเรียนอาจดูเหมือนเป็นโครงการระดับองค์กรขนาดใหญ่ บางครั้งก็เป็น แต่สำหรับพฤติกรรมของพนักงานในแต่ละวัน ยังรวมถึงพฤติกรรมที่ชัดเจนที่ผู้คนสามารถทำซ้ำได้โดยไม่ต้องเป็นวิศวกรเครือข่าย
ก่อนที่จะทำงานของโรงเรียนนอกมหาวิทยาลัย เจ้าหน้าที่ควรรู้:
- อุปกรณ์ใดบ้างที่ได้รับการอนุมัติให้ทำงาน
- ต้องใช้บัญชีและวิธีการ MFA ใด
- ระบบโรงเรียนใดที่สามารถเข้าถึงได้จากระยะไกล
- จำเป็นต้องใช้ VPN, แนะนำ หรือจำกัดโดยนโยบาย;
- จะทำอย่างไรหากอุปกรณ์สูญหาย การเข้าสู่ระบบดูน่าสงสัย หรือการเข้าถึงล้มเหลว
- งานประเภทใดที่ควรรอจนกว่าเจ้าหน้าที่จะกลับมาใช้การเชื่อมต่อที่เชื่อถือได้
VPN Satelites อยู่ในการสนทนานั้นโดยเป็นส่วนหนึ่งของ VPN ของรูทีนการเข้าถึง หากโรงเรียนหรือองค์กรอนุญาตให้ใช้ VPN เจ้าหน้าที่สามารถเชื่อมต่อก่อนที่จะเปิดเครื่องมือทำงานประจำบนเครือข่ายที่ใช้ร่วมกันหรือเครือข่ายที่ไม่คุ้นเคย นโยบายยังคงมีความสำคัญ: VPN ควรสนับสนุนกฎเกณฑ์ขององค์กร ไม่ใช่กีดขวางกฎเหล่านั้น
สถานการณ์นอกมหาวิทยาลัยทั่วไปสำหรับเจ้าหน้าที่การศึกษา
บทบาทของพนักงานที่แตกต่างกันจะตอบสนองปัญหาเครือข่ายที่แตกต่างกัน ผู้ดูแลระบบการเงินอาจเข้าสู่ระบบจากโรงแรมในระหว่างงานของเขต เจ้าหน้าที่สนับสนุนระยะไกลอาจช่วยเหลือเพื่อนร่วมงานจากที่บ้าน ผู้จัดการฝ่ายปฏิบัติการอาจตรวจสอบเครื่องมือกำหนดเวลาระหว่างการประชุมในการประชุม การตั้งค่าทางเทคนิคเปลี่ยนไป แต่นิสัยสามารถคงอยู่ได้อย่างสม่ำเสมอ
ทำงานจากที่บ้าน
เครือข่ายภายในบ้านคุ้นเคย แต่ไม่ได้รับการจัดการโดยอัตโนมัติเหมือนกับเครือข่ายสำนักงานโรงเรียน เราเตอร์อาจเก่า รหัสผ่านอาจถูกแชร์ และอุปกรณ์ส่วนตัวหลายเครื่องอาจใช้การเชื่อมต่อเดียวกัน
กิจวัตรที่บ้านที่ปลอดภัยยิ่งขึ้น ได้แก่ การอัปเดตเราเตอร์และอุปกรณ์ที่ทำงาน การใช้บัญชีโรงเรียนที่ได้รับอนุมัติ การเปิด MFA เมื่อจำเป็น และการเชื่อมต่อ VPN เมื่อมีการร้องขอตามนโยบาย VPN ไม่ได้แก้ไขปัญหาเครือข่ายในบ้านทุกปัญหา แต่สามารถช่วยแยกการรับส่งข้อมูลการทำงานของพนักงานออกจากเส้นทางเครือข่ายท้องถิ่นได้
การใช้ Wi-Fi ของโรงแรมหรือการประชุม
การเชื่อมต่อการเดินทางมีความสะดวกและคาดเดาไม่ได้ พนักงานอาจต้องใช้พอร์ทัลแบบ Captive ก่อนที่จะออนไลน์ และเครือข่ายอาจถูกแชร์โดยแขกหรือผู้เข้าร่วมจำนวนมาก
ในการตั้งค่านี้ ความปลอดภัยของ wifi สาธารณะมีความสำคัญเนื่องจากพนักงานควบคุมเครือข่ายได้เพียงเล็กน้อย กิจวัตรที่ใช้งานได้จริงคือการเชื่อมต่อกับเครือข่ายที่ต้องการเท่านั้น หลีกเลี่ยงการป้อนข้อมูลที่ละเอียดอ่อนลงในเพจที่น่าสงสัย ยืนยันว่ามีการเชื่อมต่อ VPN หลังจากขั้นตอนพอร์ทัลแบบ Captive จากนั้นจึงเปิดเครื่องมือการทำงานของโรงเรียน
ทำงานจากร้านกาแฟ ห้องสมุด หรือพื้นที่ที่ใช้ร่วมกัน
พื้นที่ที่ใช้ร่วมกันสร้างปัญหาที่คล้ายกัน: การเชื่อมต่ออาจมีความเสถียรเพียงพอสำหรับการทำงาน แต่ก็ยังอยู่นอกสภาพแวดล้อมปกติขององค์กร เจ้าหน้าที่ควรหลีกเลี่ยงการปฏิบัติเหมือนเป็นเครือข่ายสำนักงานของโรงเรียน
สำหรับงานประจำ นิสัยที่ดีกว่าคือการเชื่อมต่อผ่าน VPN ที่ได้รับอนุมัติ ใช้ MFA ล็อคเซสชันไว้เมื่อออกไป และหลีกเลี่ยงการดาวน์โหลดหรือจัดเก็บไฟล์ที่ละเอียดอ่อน เว้นแต่จะได้รับอนุญาตตามนโยบาย
รายการตรวจสอบการเข้าถึงนอกมหาวิทยาลัยอย่างง่าย
ผู้ดูแลระบบด้านการศึกษาไม่จำเป็นต้องมีรายการตรวจสอบที่ซับซ้อนสำหรับการเข้าสู่ระบบทุกครั้ง พวกเขาต้องการกิจวัตรสั้นๆ ที่ง่ายต่อการจดจำและอธิบายให้พนักงานที่อยู่ห่างไกลเข้าใจได้ง่าย
ก่อนเปิดเครื่องมือการทำงานของโรงเรียนนอกวิทยาเขต:
- ยืนยันว่าอุปกรณ์เหมาะสมกับการทำงาน
- ใช้บัญชีโรงเรียนที่ได้รับอนุมัติ ไม่ใช่วิธีแก้ปัญหาส่วนบุคคล
- ตรวจสอบว่าระบบปฏิบัติการ เบราว์เซอร์ และเครื่องมือรักษาความปลอดภัยเป็นปัจจุบัน
- เชื่อมต่อกับเครือข่ายที่คุณต้องการใช้เท่านั้น
- เริ่ม VPN หากนโยบายอนุญาตหรือจำเป็น
- ยืนยันว่าพร้อมท์ MFA เป็นไปตามที่คาดหวังก่อนที่จะอนุมัติ
- หลีกเลี่ยงการจัดการบันทึกที่ละเอียดอ่อนบนเครือข่ายที่ใช้ร่วมกันหรือรบกวนสมาธิ เว้นแต่นโยบายจะอนุญาต
- ล็อคหน้าจอเมื่อก้าวออกไป
- ออกจากระบบเครื่องมือการทำงานเมื่อเสร็จสิ้น โดยเฉพาะการเชื่อมต่อที่ใช้ร่วมกันหรือชั่วคราว
นี่คือจุดที่ข้อความ VPN สำหรับพนักงานระยะไกลมีประโยชน์สำหรับทีมการศึกษา พนักงานไม่จำเป็นต้องเข้าใจทุกรายละเอียดเส้นทาง พวกเขาจำเป็นต้องรู้ว่าเมื่อใดควรเชื่อมต่อ มีอะไรอีกที่ต้องคงอยู่ และใครจะติดต่อหากรู้สึกผิดปกติ
วิธีพูดคุยเกี่ยวกับ VPN สำหรับโรงเรียนโดยไม่ต้องคาดหวังมากเกินไป
วลี VPN สำหรับโรงเรียนสามารถดึงดูดจุดประสงค์ในการค้นหาได้หลายประเภท บางคนอาจกำลังมองหาคำแนะนำในการเลี่ยงผ่านของนักเรียน การเปรียบเทียบผู้ให้บริการ หรือวิธีการแก้ไขข้อจำกัดของเครือข่าย นั่นไม่ใช่กรอบที่เหมาะสมสำหรับผู้บริหารการศึกษาและเจ้าหน้าที่ที่อยู่ห่างไกล
สำหรับการใช้งานของพนักงาน ควรพูดคุยถึง VPN ในเงื่อนไขที่คำนึงถึงนโยบาย:
- ใช้มันเพื่อการกำหนดเส้นทางที่ปลอดภัยยิ่งขึ้นบนเครือข่ายที่ใช้ร่วมกันหรือเครือข่ายที่ไม่คุ้นเคย
- ใช้เป็นส่วนหนึ่งของรูทีนการทำงานระยะไกลที่ได้รับอนุมัติ
- จัดให้มีการตรวจสอบตัวตน, MFA, การควบคุมอุปกรณ์ และคำแนะนำด้านไอทีของโรงเรียน
- ห้ามใช้เพื่อหลีกเลี่ยงข้อจำกัดของโรงเรียนหรือที่ทำงาน
- อย่าอธิบายว่าเป็นการรับประกันความเป็นส่วนตัว การปฏิบัติตาม การไม่เปิดเผยชื่อ หรือการป้องกันจากการละเมิด
การวางกรอบนี้มีความซื่อสัตย์และมีประโยชน์มากกว่า ช่วยให้พนักงานเข้าใจบทบาทของ VPN โดยไม่ต้องเปลี่ยนให้เป็นสวิตช์วิเศษ
สิ่งที่ VPN ไม่สามารถแทนที่ได้
แผนการเข้าถึงอย่างระมัดระวังจะแข็งแกร่งที่สุดเมื่อแต่ละเครื่องมือมีงานที่ชัดเจน VPN ช่วยในเรื่องเส้นทางเครือข่าย แต่ความเสี่ยงนอกมหาวิทยาลัยจำนวนมากเกิดขึ้นนอกเส้นทางนั้น
VPN ไม่ได้แทนที่:
- MFA สำหรับบัญชีโรงเรียน
- รหัสผ่านที่รัดกุมและผู้จัดการรหัสผ่าน
- การเข้ารหัสอุปกรณ์และการล็อคหน้าจอ
- การป้องกันปลายทาง
- นิสัยเบราว์เซอร์ที่ปลอดภัย
- การรับรู้ฟิชชิ่ง;
- สิทธิ์การเข้าถึงตามบทบาท
- การอนุมัติด้านไอทีของโรงเรียนและกฎการใช้งานที่ยอมรับได้
- การปฏิบัติตามข้อกำหนด ความเป็นส่วนตัว หรือการตรวจสอบทางกฎหมาย
ความแตกต่างนั้นสำคัญสำหรับผู้ดูแลระบบ หากพนักงานเชื่อว่า VPN เพียงอย่างเดียวทำให้ทุกเซสชันระยะไกลปลอดภัย พวกเขาอาจเพิกเฉยต่อการควบคุมที่ตัดสินว่าใครสามารถเข้าถึงสิ่งใด จากอุปกรณ์ใด และภายใต้นโยบายใด
การใช้VPN Satelites เป็นส่วนหนึ่งของกิจวัตร
VPN Satelites สามารถวางตำแหน่งเป็นขั้นตอน VPN ในขั้นตอนการทำงานนอกมหาวิทยาลัยที่กว้างขึ้น ขั้นตอนการทำงานควรเรียบง่ายเพียงพอให้เจ้าหน้าที่ปฏิบัติตามก่อนที่จะเปิดเครื่องมือการทำงานของโรงเรียน:
- เชื่อมต่อกับเครือข่ายที่ต้องการ
- ทำตามขั้นตอนแคปทีฟพอร์ทัลที่จำเป็นให้เสร็จสิ้น
- เชื่อมต่อ VPN;
- ตรวจสอบบัญชีงานที่คาดหวังและขั้นตอน MFA
- เครื่องมือของโรงเรียนที่ได้รับการอนุมัติแบบเปิด
- ตัดการเชื่อมต่อและออกจากระบบเมื่อเซสชันการทำงานสิ้นสุดลง
สำหรับผู้ดูแลระบบ ผลลัพธ์ที่เป็นประโยชน์คือความสม่ำเสมอ พนักงานไม่จำเป็นต้องตัดสินใหม่ทุกครั้งที่นั่งอยู่ในล็อบบี้ของโรงแรม โฮมออฟฟิศ หรือพื้นที่ทำงานที่ใช้ร่วมกัน มีเส้นทางที่ทำซ้ำได้ซึ่งรวมถึงการใช้ VPN ตามความเหมาะสม และคงการควบคุมการเข้าถึงส่วนที่เหลือขององค์กรไว้
คำถามที่พบบ่อย
เจ้าหน้าที่การศึกษาควรใช้ VPN ทุกครั้งที่ทำงานจากระยะไกลหรือไม่
ปฏิบัติตามนโยบายขององค์กรก่อน หากการใช้ VPN ได้รับการอนุมัติหรือจำเป็นสำหรับงานนอกมหาวิทยาลัย เจ้าหน้าที่ควรเชื่อมต่อก่อนที่จะเปิดเครื่องมือการทำงานประจำของโรงเรียนบนเครือข่ายที่บ้าน ที่ใช้ร่วมกัน การเดินทาง หรือสาธารณะ หากนโยบายระบุว่าระบบบางระบบต้องเข้าถึงด้วยวิธีอื่นเท่านั้น นโยบายนั้นควรควบคุมเวิร์กโฟลว์
VPN ทำให้โรงเรียนมีความปลอดภัยอย่างเต็มที่หรือไม่?
ไม่ VPN สามารถช่วยในส่วนของการกำหนดเส้นทางเครือข่ายของเซสชันระยะไกล โดยเฉพาะอย่างยิ่งบนเครือข่ายที่ใช้ร่วมกันหรือเครือข่ายที่ไม่คุ้นเคย โดยไม่ได้แทนที่ MFA, ความปลอดภัยของอุปกรณ์, การป้องกันปลายทาง, สิทธิ์ของบัญชี, การฝึกอบรมพนักงาน, การควบคุมด้านไอทีของโรงเรียน หรือการตรวจสอบการปฏิบัติตามข้อกำหนด
Wi-Fi สาธารณะไม่ปลอดภัยสำหรับการทำงานในโรงเรียนเสมอไปหรือไม่
Wi-Fi สาธารณะแตกต่างกันไป และพนักงานมักจะไม่สามารถตรวจสอบวิธีการจัดการได้ แนวทางที่ปลอดภัยกว่าคือการปฏิบัติต่อเครือข่ายสาธารณะและเครือข่ายที่ใช้ร่วมกันเสมือนสภาพแวดล้อมที่มีความระมัดระวังสูงกว่า: เชื่อมต่อกับเครือข่ายที่ต้องการเท่านั้น ใช้บัญชีที่ได้รับอนุมัติและ MFA เริ่ม VPN เมื่อนโยบายอนุญาต หลีกเลี่ยงข้อความเตือนที่น่าสงสัย และจำกัดงานที่ละเอียดอ่อนให้อยู่ในเงื่อนไขที่ได้รับอนุมัติ
VPN สามารถช่วยเหลือพนักงานระยะไกลที่เดินทางได้หรือไม่?
ใช่ เป็นส่วนหนึ่งของกิจวัตรที่กว้างขึ้น VPN ช่วยให้พนักงานเดินทางมีขั้นตอนการกำหนดเส้นทางเครือข่ายที่สอดคล้องกันมากขึ้น เมื่อพวกเขาย้ายไปมาระหว่างโรงแรม สนามบิน การประชุม เครือข่ายในบ้าน และฮอตสปอตเคลื่อนที่ ยังคงควรจับคู่กับอุปกรณ์ที่ได้รับอนุมัติ, MFA, การอัปเดต และนโยบายของโรงเรียน
โรงเรียนควรอธิบายว่าสิ่งนี้เป็น VPN สำหรับนักเรียนหรือไม่
ไม่ใช่สำหรับกรณีการใช้งานนี้ บทความนี้เกี่ยวกับผู้ดูแลระบบ เจ้าหน้าที่ปฏิบัติการ และพนักงานสนับสนุนการศึกษาทางไกลที่ทำงานที่ได้รับอนุญาตนอกมหาวิทยาลัย ไม่ควรวางกรอบเป็นการข้ามข้อจำกัดของโรงเรียนหรือหลีกเลี่ยงการกำกับดูแล
Takeaway ในทางปฏิบัติ
ผู้บริหารด้านการศึกษาและเจ้าหน้าที่ที่อยู่ห่างไกลจำเป็นต้องมีนิสัยในการเข้าถึงนอกมหาวิทยาลัยที่ชัดเจน ทำซ้ำได้ และซื่อสัตย์เกี่ยวกับสิ่งที่แต่ละเครื่องมือทำ VPN Satelites สามารถรองรับกิจวัตรดังกล่าวเป็นเลเยอร์ VPN สำหรับเครือข่ายที่ใช้ร่วมกัน การเดินทาง บ้าน และสาธารณะ จะมีประโยชน์มากที่สุดเมื่อเจ้าหน้าที่ปฏิบัติตามพื้นฐาน: อุปกรณ์ที่ได้รับอนุมัติ บัญชีที่ได้รับอนุมัติ MFA การอัปเดต การจัดการเซสชันอย่างระมัดระวัง และนโยบายด้านไอทีของโรงเรียน
นั่นคือความสมดุลที่เหมาะสมสำหรับการทำงานทางไกลที่ปลอดภัยยิ่งขึ้นในด้านการศึกษา ใช้ VPN สำหรับเส้นทางเครือข่าย รักษาแผนการเข้าถึงส่วนที่เหลือให้อยู่กับที่
