Wozu braucht ein Unternehmen ein VPN?
Die Alternative zum VPN ist, die benötigten Systeme direkt aus dem Internet erreichbar zu machen – den Server, das NAS, die Fernwartung. Genau das ist einer der häufigsten Wege, auf denen Verschlüsselungssoftware in Firmen gelangt: Automatisierte Suchläufe finden solche Zugänge innerhalb von Stunden und probieren Passwörter durch, rund um die Uhr.
Mit einem VPN gibt es nur einen einzigen Zugang von außen, und der endet am Netzübergang. Dahinter ist alles unsichtbar. Wer hineinwill, braucht die Zugangsdaten und einen zweiten Faktor – und jeder Versuch steht im Protokoll, mit Zeitpunkt und Herkunft.
Der zweite Nutzen ist die Verbindung von Standorten. Zwei Betriebsstätten lassen sich über eine dauerhafte verschlüsselte Verbindung koppeln, sodass beide Seiten in einem gemeinsamen Netz arbeiten. Für den Nutzer sieht es aus wie ein Haus, obwohl es zwei sind.
Im Betrieb: Fast jede Firewall bringt den VPN-Server schon mit. Ein separates Gerät braucht es in den seltensten Fällen – gebraucht wird jemand, der ihn richtig einrichtet.
Worauf kommt es bei der Einrichtung an?
Ein VPN ist so sicher wie sein schwächster Zugang. Die häufigsten Fehler sind immer dieselben, und sie haben alle damit zu tun, dass ein Zugang einmal eingerichtet und nie wieder angesehen wurde.
- Zweiter Faktor zwingend – ein Passwort allein reicht bei einem Zugang von außen nicht
- Getrennte Zugänge je Person, keine Sammelkonten
- Zugriff nur auf das, was gebraucht wird, nicht auf das ganze Netz
- Ausscheidende Personen am Austrittstag sperren – das ist zugleich eine Anforderung der Zugriffskontrolle nach Art. 32 DSGVO
- Protokolle, die jemand auch liest
Häufige Anschlussfragen
Ist das dasselbe wie ein VPN-Dienst aus der Werbung?
Nein, und die Verwechslung ist verbreitet. Die beworbenen Dienste leiten Ihren privaten Internetverkehr über fremde Server, um den Standort zu verschleiern. Ein Firmen-VPN macht das Gegenteil: Es führt Sie gezielt in Ihr eigenes Netz. Für den geschäftlichen Einsatz sind die Werbedienste ungeeignet – Ihr Datenverkehr läuft dabei über einen Anbieter, mit dem Sie keinen Auftragsverarbeitungsvertrag haben.
Macht ein VPN die Verbindung langsamer?
Etwas, ja – die Verschlüsselung kostet Leistung, und der Umweg über die Firma kostet Zeit. Spürbar wird das erst, wenn die Leitung am Firmenstandort zu schmal ist: Alle Homeoffice-Zugänge teilen sich deren Rückkanal. Das ist der Punkt, an dem wir bei der Bemessung besonders hinsehen.
Brauchen wir das noch, wenn alles in der Cloud läuft?
Seltener, aber meist ja. Solange ein Server, ein NAS, eine Maschine oder die Telefonanlage im Haus steht, braucht es einen geschützten Weg dorthin. Wer wirklich alles ausgelagert hat, kommt ohne aus – dann verlagert sich die Frage auf die Absicherung der Konten, und dort gilt dasselbe: zweiter Faktor, getrennte Zugänge, Protokolle.
Dazu passt
