Una soluzione VPN per una piccola impresa dovrebbe risolvere un problema di accesso ben definito: consentire ai dipendenti di raggiungere sistemi aziendali privati, proteggere il traffico su reti non attendibili o entrambe le cose. Prima di confrontare i fornitori, stabilisci quale problema devi risolvere, quante persone e dispositivi richiedono accesso e chi gestirà account e incidenti.
VPN per accesso remoto e VPN personale per la privacy
| Esigenza | Approccio adatto |
|---|---|
| I dipendenti devono raggiungere un file server, database o pannello di amministrazione interno | Un prodotto gestito per accesso remoto o zero trust collegato ai sistemi aziendali. |
| Il personale vuole un traffico più sicuro su Wi-Fi di hotel, aeroporti o bar | Una VPN per dispositivo affidabile può aggiungere un utile livello di crittografia di rete. |
| Tutti i dispositivi dell’ufficio devono usare un percorso aziendale fisso | Un’architettura site-to-site o un gateway gestito, configurato da un amministratore. |
| L’azienda necessita di registri di accesso, rimozione degli utenti, controlli di conformità o garanzie di assistenza | Un prodotto aziendale con integrazione delle identità, controlli di audit, contratti e amministrazione; non un’app personale non gestita. |
Questo sito presenta Mia VPN come un’app mobile personale per la privacy. Questo articolo è una guida di pianificazione indipendente dal fornitore e non afferma che Mia VPN offra amministrazione aziendale centralizzata o accesso privato all’infrastruttura aziendale.
1. Fai l’inventario di persone, dispositivi e risorse
- Elenca dipendenti, collaboratori e amministratori che necessitano di accesso.
- Registra dispositivi gestiti e personali, sistemi operativi e versioni minime supportate.
- Individua le risorse private e verifica se sono ospitate in ufficio, in un data center o in cloud.
- Separa il traffico web ordinario dall’accesso amministrativo ad alto rischio.
- Stima gli utenti simultanei normali e di picco, invece di acquistare in base al solo numero totale di dipendenti.
2. Definisci identità e controlli di accesso
Preferisci identità individuali a credenziali condivise. Richiedi l’autenticazione a più fattori, supporta la revoca immediata dell’accesso e, se pratico, collega la VPN o il gateway di accesso al provider di identità aziendale. Limita ogni ruolo ai sistemi necessari invece di inserire ogni utente remoto nell’intera rete interna.
3. Pianifica la sicurezza dei dispositivi
Una VPN non può correggere un portatile infetto o privo di aggiornamenti. Definisci regole per aggiornamenti del sistema operativo, crittografia del disco, blocco schermo, protezione endpoint e revoca dei dispositivi smarriti. Decidi se sono ammessi dispositivi personali e se l’azienda può imporvi uno standard minimo di sicurezza.
4. Valuta servizio e architettura
- Protocollo e crittografia: richiedi protocolli documentati e mantenuti invece di slogan vaghi come “di livello militare”.
- Amministrazione: controlla provisionamento degli utenti, ruoli, policy di gruppo, visibilità dei dispositivi e revoca.
- Autenticazione: cerca SSO e opzioni MFA resistenti al phishing, adeguate al rischio.
- Affidabilità: comprendi gateway regionali, capacità, informazioni sullo stato e impegni di assistenza.
- Gestione dei dati: leggi condizioni privacy, conservazione, subfornitori, giurisdizione e notifica degli incidenti.
- Client supportati: verifica ogni sistema operativo necessario e il percorso di aggiornamento prima dell’acquisto.
- Piano di uscita: conferma esportazione dei dati, proprietà della configurazione e modalità di rimozione di account e chiavi.
5. Stima il costo totale
Confronta tariffe per utente o dispositivo, costi di gateway o traffico, tempo degli amministratori, requisiti del provider di identità, assistenza, formazione e hardware sostitutivo. Un abbonamento economico può costare di più nel complesso se attivazione, recupero e revoca degli accessi sono manuali.
6. Prova il servizio prima di distribuirlo a tutta l’azienda
- Scegli un piccolo gruppo che rappresenti ruoli, dispositivi e località diversi.
- Verifica l’accesso solo alle risorse autorizzate e controlla che il normale lavoro continui.
- Misura affidabilità dell’accesso, latenza, impatto sulla batteria e richieste di assistenza.
- Prova la rimozione di un dispositivo smarrito, la cessazione dell’accesso di un dipendente e l’indisponibilità di un gateway.
- Documenta installazione, recupero, escalation e procedure di disattivazione d’emergenza.
- Estendi la distribuzione per fasi e verifica gli accessi dopo ogni fase.
Lista di controllo per valutare una VPN aziendale
- Problema aziendale e risorse da proteggere sono documentati.
- Ogni utente ha un’identità individuale e usa l’MFA.
- L’accesso segue il principio del privilegio minimo e può essere revocato subito.
- Dispositivi e sistemi operativi necessari sono supportati.
- Privacy, conservazione, registri e subfornitori sono stati esaminati.
- Un progetto pilota ha verificato prestazioni, recupero, cessazione accessi e scenari di errore.
- Una persona è responsabile di aggiornamenti, revisioni degli accessi e risposta agli incidenti.
- I costi includono amministrazione e assistenza, non solo le licenze.
Quando può essere utile una VPN personale
Una VPN personale può essere un livello di protezione per chi viaggia e usa una rete non attendibile, soprattutto insieme a HTTPS, aggiornamenti del dispositivo, credenziali generate da un password manager e autenticazione a più fattori. Non sostituisce l’accesso controllato ai sistemi aziendali privati. Per l’uso mobile individuale, consulta Mia VPN per Android, Mia VPN per iPhone e la lista di controllo per la sicurezza sul Wi-Fi pubblico.