← Blog

Hibridno delo: kako urediti varno in delujočo IT podporo

Hibridno delo ni le VPN. Kaj mora biti urejeno, da varnost ne trpi in zaposleni ne izgubljajo časa.

German Vitali··3 min branja·IT podpora

Hibridno delo je v slovenskih podjetjih ostalo, tudi ko so se pisarne znova napolnile. Težava je, da so bile marsikje rešitve postavljene na hitro leta 2020 in od takrat niso bile prenovljene. Poglejmo, kako izgleda urejeno hibridno okolje danes.

TL;DR — Ključni poudarki

  • Identiteta je nova meja omrežja — MFA in pogojni dostop sta obvezna.
  • Službene naprave upravljajte centralno (Intune ali enakovredno), zasebne ločite.
  • Podatki naj živijo v SharePointu/OneDrive, ne na namizjih prenosnikov.
  • Podpora na daljavo potrebuje orodje z revizijsko sledjo in privolitvijo uporabnika.

Kaj pomeni urejeno hibridno okolje

Urejeno hibridno okolje pomeni, da zaposleni do delovnih podatkov dostopa enako varno iz pisarne, doma ali s poti, IT pa ve, katera naprava je bila uporabljena in ali je skladna z varnostnimi zahtevami. Tehnično to gradimo okrog identitete: Entra ID, MFA, pogojni dostop in upravljanje naprav.

VPN pri tem ni izginil, a je dobil ožjo vlogo: uporabimo ga za dostop do internih sistemov, ki niso objavljeni v oblaku, medtem ko e-pošta, dokumenti in Teams tečejo neposredno prek Microsoft 365 z ustreznimi politikami.

Zakaj improvizirane rešitve postanejo problem

Rešitve, postavljene na hitro, se v praksi pokažejo šele ob incidentu ali reviziji.

  • Odprt RDP proti internetu je še vedno eden najpogostejših vstopov za izsiljevalske viruse.
  • Nenadzorovane zasebne naprave pomenijo nepregleden dostop do poslovnih podatkov.
  • Podatki na lokalnih diskih prenosnikov niso v backupu.
  • Brez MFA ukradeno geslo pomeni takojšen dostop do e-pošte in dokumentov.

Kako se lotiti — priporočen postopek

  1. Uvedite MFA za vse uporabnike in odpravite izjeme.
  2. Zaprite neposreden RDP dostop in ga nadomestite z VPN ali objavljenim dostopom z MFA.
  3. Vključite naprave v centralno upravljanje in nastavite šifriranje diska.
  4. Prenesite delovne datoteke v SharePoint/OneDrive s politiko sinhronizacije.
  5. Nastavite pogojni dostop glede na napravo, lokacijo in tveganje prijave.
  6. Uvedite orodje za oddaljeno podporo z evidenco sej in privolitvijo uporabnika.

Kaj kje pripada

ScenarijPriporočena rešitevZakaj
Dostop do e-pošte in dokumentovMicrosoft 365 + MFA + pogojni dostopBrez VPN, varno in hitro
Dostop do internega ERPVPN ali objava z MFASistem ni v oblaku
Delo na zasebni napraviBrskalnik z omejitvijo prenosovLočitev poslovnih podatkov
Pomoč uporabniku na daljavoISL Light s privolitvijoRevizijska sled in nadzor

Najpogostejše napake

Najpogostejša napaka je, da se varnost hibridnega dela reši z enim orodjem — na primer samo z VPN. VPN ščiti povezavo, ne pa identitete, naprave ali podatkov na njej.

Druga napaka je pretirana strogost brez razlage. Če politika ovira delo, si zaposleni najdejo obvod (zasebni WeTransfer, osebni e-naslov) in varnost se poslabša.

Kako pri VitalIT pomagamo

V VitalIT postavimo hibridno okolje okrog Microsoft 365 in Azure, poskrbimo za naprave, dostope in oddaljeno pomoč. Za celovito postavitev poglejte Cloud in Microsoft 365.

Sorodni članki: Microsoft Intune: centralno upravljanje naprav in Passkeys: prihodnost prijav brez gesel.

Pogosta vprašanja (FAQ)

Ali potrebujemo VPN, če smo v celoti v Microsoft 365?
Pogosto ne. VPN ostane le za interne strežnike ali naprave v lokalnem omrežju.
Kako ravnati z zasebnimi napravami zaposlenih?
Dovolite dostop prek brskalnika z omejitvijo prenosa in shranjevanja ali zahtevajte registracijo naprave.
Koliko stane ureditev za 30 zaposlenih?
Večina komponent je vključena v licence Microsoft 365 Business Premium; strošek je predvsem enkratna postavitev in usposabljanje.
Ali MFA moti zaposlene?
S sodobnimi metodami (aplikacija, passkeys) se prijava zahteva redko — tipično ob novi napravi ali tveganem znaku.
Kje se hranijo dnevniki dostopov?
V Microsoft 365 in v orodju za oddaljeno podporo; obdobje hrambe določimo glede na vaše zahteve.
#Hibridno delo#Oddaljeno delo