Công việc giáo dục không phải lúc nào cũng diễn ra từ văn phòng nhà trường. Quản trị viên phê duyệt các biểu mẫu tại nhà, nhân viên vận hành kiểm tra bảng thông tin khi đi du lịch và các nhóm hỗ trợ từ xa có thể xử lý công việc thường lệ từ không gian làm việc chung, khách sạn hoặc Wi-Fi hội nghị.
Tính linh hoạt đó rất hữu ích nhưng nó cũng làm thay đổi môi trường truy cập. Mạng không còn là mạng mà nhóm CNTT của trường bạn quản lý hàng ngày nữa. Thiết bị có thể nằm trên bộ định tuyến gia đình, điểm phát sóng công cộng hoặc mạng chia sẻ với những người bạn không quen biết. Đối với các nhà quản lý giáo dục và nhân viên ở xa, những thói quen tốt hơn bên ngoài khuôn viên trường bắt đầu bằng một câu hỏi đơn giản: những gì cần được bảo vệ trước khi công việc ở trường bắt đầu?
Các vệ tinh VPN có thể phù hợp với quy trình đó như một lớp VPN để định tuyến mạng an toàn hơn. Nó nên được sử dụng cùng với các chính sách của tổ chức, tài khoản được phê duyệt, MFA, thiết bị được cập nhật và các công cụ bảo mật tiêu chuẩn, chứ không phải thay thế chúng.
Tại sao bài tập ở trường ngoài trường lại cần một quy trình truy cập rõ ràng
Hầu hết các nhân viên giáo dục không cố gắng làm điều gì bất thường khi họ làm việc ngoài khuôn viên trường. Họ có thể đang kiểm tra email, xem lại lịch trình, cập nhật hệ thống nội bộ, tham gia các cuộc họp hoặc mở các công cụ đám mây mà trường học sử dụng. Rủi ro đến từ môi trường xung quanh công việc đó.
Quyền truy cập ngoài khuôn viên trường thường bao gồm:
- Wi-Fi tại nhà có thể được chia sẻ với các thiết bị gia đình;
- mạng lưới khách sạn, sân bay, thư viện, quán cà phê hoặc hội nghị;
- kết nối du lịch tạm thời;
- Wi-Fi tại văn phòng chung hoặc coworking;
- điểm truy cập di động được sử dụng làm kết nối dự phòng.
Mỗi mạng có cấu hình, chủ sở hữu và điều kiện lưu lượng riêng. Mạng văn phòng do trường quản lý có thể có chức năng lọc, giám sát, phân đoạn và hỗ trợ. Điểm truy cập công cộng chỉ có thể cung cấp kết nối cơ bản. Khoảng cách đó là lý do tại sao bảo mật truy cập từ xa phải được coi là một quy trình có thể lặp lại thay vì thiết lập một lần.
Mục đích không phải là đưa ra những lời hứa suông về sự bảo vệ hoàn hảo. Mục tiêu là giảm thiểu khả năng tiếp xúc có thể tránh được, giữ cho hành vi của nhân viên nhất quán và giúp quản trị viên tuân thủ chính sách dễ dàng hơn ngay cả khi họ ở xa khuôn viên trường.
Vị trí VPN phù hợp với bảo mật truy cập từ xa
VPN thay đổi cách định tuyến lưu lượng mạng giữa thiết bị và Internet. Khi được kết nối, thiết bị sẽ gửi lưu lượng truy cập qua đường hầm VPN đến máy chủ VPN trước khi truy cập các trang web và dịch vụ trực tuyến. Đối với nhân viên ngoài trường, điều này có thể hữu ích khi mạng cục bộ được chia sẻ, không quen thuộc hoặc không được nhà trường kiểm soát.
Điều đó không có nghĩa là VPN giải quyết được mọi vấn đề bảo mật. Nó không quyết định liệu người dùng có được phép truy cập vào hệ thống trường học hay không. Nó không thay thế quyền tài khoản, MFA, cập nhật thiết bị, bảo vệ điểm cuối, bảo mật trình duyệt hoặc xử lý cẩn thận các hồ sơ nhạy cảm. Nó cũng không làm cho người dùng đăng nhập trở nên ẩn danh đối với các dịch vụ mà họ truy cập.
Đối với các nhà quản trị giáo dục, mô hình tư duy phù hợp là thực tế: VPN là một lớp trong đường dẫn truy cập. Nó hỗ trợ phần định tuyến mạng của quy trình trong khi các điều khiển khác xử lý danh tính, tình trạng thiết bị, quyền ứng dụng và chính sách.
“Truy cập từ xa an toàn cho trường học” có ý nghĩa gì trong thực tế
Cụm từ truy cập từ xa an toàn cho trường học có thể nghe giống như một dự án doanh nghiệp lớn. Đôi khi nó là như vậy. Nhưng đối với hành vi hàng ngày của nhân viên, nó còn liên quan đến những thói quen rõ ràng mà mọi người có thể lặp lại mà không cần phải là kỹ sư mạng.
Trước khi thực hiện công việc ở trường ngoài khuôn viên trường, nhân viên nên biết:
- thiết bị nào được phê duyệt cho công việc;
- những tài khoản và phương pháp MFA nào phải được sử dụng;
- hệ thống trường học nào có thể được truy cập từ xa;
- liệu việc sử dụng VPN có được yêu cầu, khuyến nghị hay hạn chế theo chính sách hay không;
- phải làm gì nếu thiết bị bị mất, thông tin đăng nhập có vẻ đáng ngờ hoặc truy cập không thành công;
- loại công việc nào nên đợi cho đến khi nhân viên quay lại kết nối đáng tin cậy.
Các vệ tinh VPN thuộc cuộc trò chuyện đó với tư cách là một phần VPN của quy trình truy cập. Nếu trường học hoặc tổ chức cho phép sử dụng VPN, nhân viên có thể kết nối trước khi mở các công cụ làm việc thông thường trên mạng dùng chung hoặc mạng lạ. Chính sách vẫn quan trọng: VPN phải hỗ trợ các quy tắc của tổ chức chứ không phải trở thành một lối đi lách các quy tắc đó.
Các tình huống ngoài trường thường gặp đối với nhân viên giáo dục
Vai trò nhân viên khác nhau đáp ứng các vấn đề mạng khác nhau. Quản trị viên tài chính có thể đăng nhập từ khách sạn trong thời gian diễn ra sự kiện của quận. Nhân viên hỗ trợ từ xa có thể giúp đỡ đồng nghiệp ở nhà. Người quản lý hoạt động có thể kiểm tra các công cụ lập kế hoạch giữa các cuộc họp tại một hội nghị. Cài đặt kỹ thuật thay đổi, nhưng thói quen có thể nhất quán.
Làm việc tại nhà
Mạng gia đình quen thuộc nhưng chúng không được quản lý tự động như mạng văn phòng trường học. Bộ định tuyến có thể cũ, mật khẩu có thể được chia sẻ và nhiều thiết bị cá nhân có thể sử dụng cùng một kết nối.
Quy trình ở nhà an toàn hơn bao gồm luôn cập nhật bộ định tuyến và thiết bị làm việc, sử dụng tài khoản trường học đã được phê duyệt, bật MFA khi cần thiết và kết nối với VPN khi chính sách yêu cầu. VPN không khắc phục được mọi sự cố mạng gia đình nhưng nó có thể giúp tách lưu lượng công việc của nhân viên khỏi đường dẫn mạng cục bộ.
Sử dụng Wi-Fi khách sạn hoặc hội nghị
Kết nối du lịch thuận tiện và không thể đoán trước. Nhân viên có thể phải sử dụng một cổng cố định trước khi trực tuyến và mạng có thể được nhiều khách hoặc người tham dự chia sẻ.
Trong cài đặt này, vấn đề bảo mật wifi công cộng vì nhân viên có ít quyền kiểm soát mạng. Một thói quen thực tế là chỉ kết nối với mạng dự định, tránh nhập thông tin nhạy cảm vào các trang đáng ngờ, xác nhận VPN được kết nối sau bước cổng bị khóa, sau đó mở các công cụ làm việc ở trường.
Làm việc tại quán cà phê, thư viện hoặc không gian chung
Không gian chung tạo ra một vấn đề tương tự: kết nối có thể đủ ổn định để làm việc nhưng vẫn nằm ngoài môi trường bình thường của tổ chức. Nhân viên nên tránh coi nó như một mạng lưới văn phòng trường học.
Đối với công việc thường ngày, thói quen tốt hơn là kết nối thông qua VPN đã được phê duyệt, sử dụng MFA, khóa các phiên khi rời khỏi và tránh tải xuống hoặc lưu trữ các tệp nhạy cảm trừ khi điều đó được chính sách cho phép.
Danh sách kiểm tra quyền truy cập ngoài trường đơn giản
Quản trị viên giáo dục không cần danh sách kiểm tra phức tạp cho mỗi lần đăng nhập. Họ cần một quy trình ngắn gọn, dễ nhớ và dễ giải thích cho nhân viên ở xa.
Trước khi mở dụng cụ làm việc của trường ngoài khuôn viên trường:
- Xác nhận thiết bị phù hợp với công việc.
- Sử dụng tài khoản trường học đã được phê duyệt, không phải giải pháp cá nhân.
- Kiểm tra xem hệ điều hành, trình duyệt và các công cụ bảo mật đã được cập nhật chưa.
- Chỉ kết nối với mạng bạn định sử dụng.
- Khởi động VPN nếu chính sách cho phép hoặc yêu cầu.
- Xác nhận các lời nhắc MFA trông như mong đợi trước khi phê duyệt chúng.
- Tránh xử lý các hồ sơ nhạy cảm trên các mạng được chia sẻ hoặc gây mất tập trung trừ khi chính sách cho phép.
- Khóa màn hình khi rời đi.
- Đăng xuất khỏi các công cụ làm việc khi hoàn tất, đặc biệt là trên các kết nối dùng chung hoặc tạm thời.
Đây là lúc tin nhắn vpn dành cho nhân viên từ xa có thể hữu ích cho các nhóm giáo dục. Nhân viên không cần phải hiểu mọi chi tiết định tuyến. Họ cần biết khi nào nên kết nối, những gì khác phải được giữ nguyên và liên hệ với ai nếu có điều gì đó không ổn.
Cách nói về VPN dành cho trường học mà không cần hứa hẹn quá nhiều
Cụm từ VPN dành cho trường học có thể thu hút nhiều loại mục đích tìm kiếm khác nhau. Một số người có thể đang tìm kiếm lời khuyên bỏ qua dành cho sinh viên, so sánh nhà cung cấp hoặc các cách khắc phục các hạn chế của mạng. Đó không phải là khuôn khổ phù hợp đối với các nhà quản lý giáo dục và nhân viên từ xa.
Đối với việc sử dụng của nhân viên, VPN nên được thảo luận theo các thuật ngữ liên quan đến chính sách:
- Sử dụng nó để định tuyến an toàn hơn trên các mạng được chia sẻ hoặc không quen thuộc.
- Sử dụng nó như một phần của thói quen làm việc từ xa đã được phê duyệt.
- Luôn thực hiện kiểm tra danh tính, MFA, kiểm soát thiết bị và hướng dẫn CNTT của trường.
- Không sử dụng nó để trốn tránh các hạn chế của trường học hoặc nơi làm việc.
- Không mô tả nó như một sự đảm bảo về quyền riêng tư, tuân thủ, ẩn danh hoặc bảo vệ khỏi các vi phạm.
Việc đóng khung này trung thực hơn và hữu ích hơn. Nó giúp nhân viên hiểu được vai trò của VPN mà không biến nó thành một công tắc kỳ diệu.
VPN không thay thế được những gì
Một kế hoạch truy cập cẩn thận sẽ mạnh mẽ nhất khi mỗi công cụ đều có công việc rõ ràng. VPN hỗ trợ đường dẫn mạng nhưng nhiều rủi ro ngoài khuôn viên trường xảy ra bên ngoài đường dẫn đó.
VPN không thay thế:
- MFA cho tài khoản trường học;
- mật khẩu mạnh và trình quản lý mật khẩu;
- mã hóa thiết bị và khóa màn hình;
- bảo vệ điểm cuối;
- thói quen duyệt web an toàn;
- nhận thức lừa đảo;
- quyền truy cập dựa trên vai trò;
- phê duyệt CNTT của trường và các quy tắc sử dụng được chấp nhận;
- tuân thủ, quyền riêng tư hoặc đánh giá pháp lý.
Sự khác biệt đó rất quan trọng đối với các quản trị viên. Nếu nhân viên tin rằng chỉ riêng VPN sẽ khiến mọi phiên từ xa trở nên an toàn, họ có thể bỏ qua các biện pháp kiểm soát thực sự quyết định ai có thể truy cập cái gì, từ thiết bị nào và theo chính sách nào.
Sử dụng vệ tinh VPN như một phần của thói quen
Các vệ tinh VPN có thể được định vị là bước VPN trong quy trình làm việc rộng hơn ngoài khuôn viên trường. Quy trình làm việc phải đủ đơn giản để nhân viên làm theo trước khi họ mở các công cụ làm việc ở trường:
- kết nối với mạng dự định;
- hoàn thành mọi bước cổng thông tin bị giam giữ được yêu cầu;
- kết nối VPN;
- xác minh tài khoản công việc dự kiến và luồng MFA;
- mở các công cụ học tập đã được phê duyệt;
- ngắt kết nối và đăng xuất khi phiên làm việc kết thúc.
Đối với các quản trị viên, kết quả hữu ích là tính nhất quán. Nhân viên không cần phải đưa ra phán quyết mới mỗi khi họ ngồi ở sảnh khách sạn, văn phòng tại nhà hoặc không gian làm việc chung. Họ có một lộ trình lặp lại bao gồm việc sử dụng VPN khi thích hợp và giữ nguyên các biện pháp kiểm soát truy cập còn lại của tổ chức.
##Câu hỏi thường gặp
Nhân viên giáo dục có nên sử dụng VPN mỗi khi làm việc từ xa không?
Thực hiện theo chính sách của tổ chức đầu tiên. Nếu việc sử dụng VPN được phê duyệt hoặc bắt buộc cho công việc ngoài khuôn viên trường, nhân viên nên kết nối trước khi mở các công cụ làm việc thông thường ở trường trên mạng gia đình, mạng dùng chung, mạng du lịch hoặc mạng công cộng. Nếu một chính sách cho biết một số hệ thống nhất định chỉ được truy cập theo cách khác thì chính sách đó sẽ kiểm soát quy trình làm việc.
VPN có đảm bảo an toàn tuyệt đối cho công việc ở trường không?
Không. VPN có thể trợ giúp phần định tuyến mạng của phiên từ xa, đặc biệt là trên các mạng dùng chung hoặc mạng lạ. Nó không thay thế MFA, bảo mật thiết bị, bảo vệ điểm cuối, quyền tài khoản, đào tạo nhân viên, kiểm soát CNTT của trường học hoặc đánh giá tuân thủ.
Wi-Fi công cộng luôn không an toàn cho việc học ở trường?
Wi-Fi công cộng có nhiều loại khác nhau và nhân viên thường không thể kiểm tra cách quản lý nó. Cách tiếp cận an toàn hơn là coi mạng công cộng và mạng chia sẻ là môi trường có mức độ thận trọng cao hơn: chỉ kết nối với mạng dự định, sử dụng tài khoản và MFA đã được phê duyệt, khởi động VPN khi chính sách cho phép, tránh các lời nhắc đáng ngờ và giới hạn công việc nhạy cảm trong các điều kiện đã được phê duyệt.
VPN có thể giúp nhân viên ở xa đi du lịch không?
Có, như một phần của một thói quen rộng hơn. VPN có thể cung cấp cho nhân viên di chuyển một bước định tuyến mạng nhất quán hơn khi họ di chuyển giữa các khách sạn, sân bay, hội nghị, mạng gia đình và điểm phát sóng di động. Nó vẫn phải được ghép nối với các thiết bị đã được phê duyệt, MFA, bản cập nhật và chính sách của trường.
Trường học có nên mô tả đây là VPN dành cho sinh viên không?
Không dành cho trường hợp sử dụng này. Bài viết này nói về quản trị viên, nhân viên vận hành và nhân viên hỗ trợ giáo dục từ xa thực hiện công việc được ủy quyền bên ngoài khuôn viên trường. Nó không nên được đóng khung xung quanh việc bỏ qua các hạn chế của trường học hoặc trốn tránh sự giám sát.
Bài học thực tế
Các quản trị viên giáo dục và nhân viên từ xa cần có thói quen truy cập bên ngoài khuôn viên trường một cách rõ ràng, có thể lặp lại và trung thực về chức năng của từng công cụ. Các vệ tinh VPN có thể hỗ trợ quy trình đó dưới dạng lớp VPN cho các mạng chia sẻ, du lịch, gia đình và công cộng. Sẽ hữu ích nhất khi nhân viên cũng tuân theo những điều cơ bản: thiết bị được phê duyệt, tài khoản được phê duyệt, MFA, các bản cập nhật, xử lý phiên cẩn thận và chính sách CNTT của trường.
Đó là sự cân bằng phù hợp để làm việc từ xa an toàn hơn trong lĩnh vực giáo dục. Sử dụng VPN cho đường dẫn mạng. Giữ nguyên phần còn lại của kế hoạch truy cập.
