VPN vytváří šifrované spojení mezi zařízením a firemní sítí. Pro menší tým a jasně vymezený přístup může být vhodným řešením. S růstem počtu uživatelů, aplikací a externích spolupracovníků je ale potřeba řešit nejen samotné připojení, ale i to, kdo se připojuje, z jakého zařízení a ke kterým systémům smí přistupovat.
Otázky před výběrem řešení
Sepište si používané aplikace a data, role jednotlivých uživatelů, spravovaná a soukromá zařízení, požadavky zákazníků a případné smluvní povinnosti. U každého přístupu určete vlastníka a postup, jak se oprávnění změní při nástupu, změně role nebo odchodu zaměstnance.
Kde samotná VPN přestává stačit
Komplikace nastávají, když po připojení získá uživatel příliš široký přístup do sítě, když se používají neznámá zařízení, nebo když není přehled o aktivních účtech. Rizikem jsou také sdílené účty, chybějící vícefaktorové ověření, neaktuální zařízení a přístup dodavatelů bez omezeného rozsahu či termínu.
Princip ověřování každého přístupu
Přístup založený na principu zero trust neznamená jeden konkrétní produkt. Jde o způsob návrhu: ověřovat uživatele a zařízení, přidělovat pouze nezbytné oprávnění, oddělovat systémy a průběžně kontrolovat události. Konkrétní podoba závisí na infrastruktuře, používaných aplikacích a schopnosti firmy systém spravovat.
Praktické minimum
Začněte inventářem účtů a zařízení, vícefaktorovým ověřením, správou hesel, pravidelnými aktualizacemi a zálohováním. Pro citlivé systémy nastavte oddělené účty, omezené role a evidenci změn. Návrh je vhodné ověřit administrátorem nebo bezpečnostním specialistou, zejména když pracujete s osobními údaji, výrobními systémy nebo daty zákazníků.
U aplikací na míru navrhujeme oprávnění, historii změn a rozhraní tak, aby odpovídaly skutečným rolím a odpovědnosti ve firmě.
