فهرست مطالب

معرفی

دسترسی از راه دور می‌تواند به خدمات هویتی، کارگزاران اتصال، لاگ‌ها، عملیات پشتیبانی و سیستم‌های مجوزدهی خارج از زیرساختی که یک سازمان به‌طور مستقیم کنترل می‌کند، وابسته باشد. برای تیم‌های IT اروپایی، حاکمیت دیجیتال بنابراین به کل زنجیره دسترسی مربوط می‌شود، نه تنها مکان مرکز داده. این مقاله توضیح می‌دهد که چگونه می‌توان این وابستگی‌ها را ارزیابی کرده و معماری‌ای متناسب با الزامات قانونی، عملیاتی و امنیتی ساخت.

دسترسی از راه دور حاکمیتی در اروپا چیست؟

دسترسی از راه دور حاکمیتی یک معماری است که به یک سازمان کنترل قابل تأیید بر نحوه اتصال کاربران به برنامه‌ها، دسکتاپ‌ها و سیستم‌های داخلی می‌دهد. این کنترل فراتر از سرورهایی است که خدمات را ارائه می‌دهند و شامل هویت‌ها، امتیازات مدیریتی، داده‌های عملیاتی و وابستگی‌های خارجی در هر جلسه می‌شود.

برای یک سازمان اروپایی، دسترسی از راه دور حاکم معمولاً به معنای کنترل است:

  • جایی که سرورهای دسترسی از راه دور، دروازه‌ها و میزبان‌های برنامه اجرا می‌شوند
  • جایی که اعتبارنامه‌ها، لاگ‌ها، پشتیبان‌ها و متاداده پردازش می‌شوند
  • کدام حوزه‌های قانونی به ارائه‌دهندگان و پیمانکاران فرعی اعمال می‌شود
  • چه کسی می‌تواند پلتفرم را مدیریت، نگهداری یا پشتیبانی کند؟
  • برای برقراری ارتباط به کدام خدمات خارجی نیاز است
  • آیا سازمان می‌تواند مهاجرت کند یا به طور مستقل به فعالیت خود ادامه دهد؟

این باعث می‌شود که حاکمیت فراتر از اقامت داده باشد. یک برنامه ممکن است در یک مرکز داده اتحادیه اروپا اجرا شود در حالی که به یک ارائه‌دهنده هویت جهانی، یک کارگزار اتصال که توسط فروشنده اداره می‌شود یا پرسنل پشتیبانی مستقر در خارج از اروپا تکیه کند.

یک ارزیابی کامل از حاکمیت بنابراین باید چندین بعد را بررسی کند:

  • مکان و مالکیت زیرساخت
  • کنترل هویت و دسترسی‌های ویژه
  • ورود، تلمتری و پردازش داده‌های تشخیصی
  • عملیات پشتیبانی و مکان مدیر
  • وابستگی‌های فنی و تداوم خدمات
  • قابلیت بازگشت و قابلیت حمل پیکربندی

حاکمیت نباید با امنیت یا رعایت مقررات اشتباه گرفته شود. یک سیستم میزبانی شده توسط مشتری هنوز هم می‌تواند به‌خوبی محافظت نشود، در حالی که یک سرویس غیراروپایی ممکن است تدابیر فنی قوی را اعمال کند. GDPR همچنین انتقالات خارج از منطقه اقتصادی اروپا را زمانی که تدابیر و شرایط انتقال مناسب رعایت شود، مجاز می‌داند. میزبانی اروپایی می‌تواند برخی از تصمیمات ریسک را ساده کند، اما به‌تنهایی رعایت مقررات را برقرار نمی‌کند.

چرا حاکمیت دیجیتال در اروپا در سال ۲۰۲۶ تسریع شد؟

در بهار ۲۰۲۶، حاکمیت دیجیتال فراتر از بحث‌های سیاسی گسترده رفت و به یک اولویت عملی مشخص در سراسر اروپا تبدیل شد.

تصمیمات دولت فرانسه، برنامه‌های تأمین مالی کمیسیون اروپا و قوانین پیشنهادی اتحادیه اروپا شروع به تعریف حاکمیت از طریق معیارهای عملی مانند کنترل ارائه‌دهنده، صلاحیت، قابلیت بازگشت، شفافیت زنجیره تأمین و وابستگی فناوری کردند. تحولات اصلی عبارت بودند از:

  • در تاریخ ۸ آوریل، فرانسه اقداماتی را برای کاهش وابستگی بخش عمومی به فناوری‌های فراتر از اروپا، از جمله ابزارهای همکاری حاکمیتی و طرح‌های کاهش وابستگی اعلام کرد.
  • در تاریخ ۱۴ آوریل، فرمان شماره ۲۰۲۶-۲۷۲ الزامات قوی‌تری برای داده‌های عمومی حساس که توسط ارائه‌دهندگان خدمات ابری خصوصی میزبانی می‌شوند، معرفی کرد.
  • در آوریل، کمیسیون اروپا قراردادهای ابری حاکمیتی به ارزش حداکثر ۱۸۰ میلیون یورو در طول شش سال اعطا شد. .
  • در تاریخ ۳ ژوئن، کمیسیون قانون توسعه کلود و هوش مصنوعی را پیشنهاد کرد که شامل یک چارچوب مشترک برای ارزیابی حاکمیت است.

این ابتکارات عمدتاً به خدمات ابری و تأمین عمومی مربوط می‌شوند، اما همچنین بر استراتژی‌های دسترسی از راه دور تأثیر می‌گذارند. یک بار کاری ممکن است در اروپا میزبانی شود در حالی که هویت‌ها، لاگ‌ها، عملیات پشتیبانی یا کارگزار اتصال آن از طریق سیستم‌هایی که خارج از مدل حاکمیتی انتخاب شده سازمان هستند، کنترل می‌شوند.

چرا تنها میزبانی اروپایی کافی نیست؟

یک مرکز داده اتحادیه اروپا تأیید می‌کند که برخی سرورها در کجا قرار دارند، نه اینکه کل سرویس چگونه کار می‌کند. قبل از رسیدن به یک محیط اروپایی، یک کاربر ممکن است با یک سرویس جستجوی جهانی تماس بگیرد، از طریق یک ارائه‌دهنده هویت خارجی احراز هویت کند و داده‌های تلمتری یا پشتیبانی را که در جای دیگری پردازش می‌شود، تولید کند.

خدمات فروشنده متمرکز ممکن است همچنین کنترل فعال‌سازی، به‌روزرسانی‌ها، مدیریت یا ایجاد جلسه را بر عهده داشته باشد. بنابراین، تیم‌های IT باید هر مؤلفه‌ای را که بین کاربر و برنامه وجود دارد، ردیابی کنند.

  1. دستگاه کاربر و کلاینت دسترسی
  2. خدمات DNS و گواهی نامه
  3. شناسایی و احراز هویت چندعاملی
  4. پورتال وب، دروازه یا کارگزار اتصال
  5. برنامه یا میزبان دسکتاپ
  6. گزارش‌های جلسه و سیستم‌های نظارت
  7. زیرساخت پشتیبان‌گیری و بازیابی از فاجعه
  8. مجوزها، به‌روزرسانی‌ها و سیستم‌های پشتیبانی فروشنده

دسترسی کشورهای ثالث نیز زمانی اهمیت دارد که مدیران، تیم‌های پشتیبانی یا پیمانکاران بتوانند به داده‌های شخصی دسترسی پیدا کنند. CNIL به سازمان‌هایی که داده‌ها را به خارج از EEA منتقل می‌کنند، توصیه می‌کند. برای ارزیابی اینکه آیا اطلاعات همچنان از حفاظت معادل قابل توجهی با الزامات اتحادیه اروپا برخوردار است، از جمله تدابیر حفاظتی در برابر دسترسی مقامات کشورهای ثالث.

یک بررسی معتبر حاکمیت بنابراین فراتر از این است که بپرسیم سرور کجا میزبانی می‌شود. این باید مشخص کند که چه کسی می‌تواند به محیط دسترسی پیدا کند، کدام قانون اعمال می‌شود، کدام سیستم‌ها درگیر هستند و کدام وابستگی‌ها می‌توانند بر ادامه عملیات تأثیر بگذارند.

لایه‌هایی که دسترسی از راه دور حاکمیتی را تعریف می‌کنند

حاکمیت دسترسی از راه دور باید به صورت لایه به لایه ارزیابی شود. خودمختاری مطلق برای بسیاری از سازمان‌ها ضروری نیست، اما وابستگی‌های پذیرفته شده باید همیشه قابل مشاهده، مستند و متناسب با بار کاری باشند.

زیرساخت دسترسی از راه دور کجا اجرا می‌شود؟

لایه زیرساخت شامل دروازه، پورتال وب، کارگزار اتصال و سرورهای برنامه یا دسکتاپ ویندوز است. مدل‌های رایج استقرار عبارتند از:

  • مرکز داده اختصاصی یک سازمان
  • یک ابر خصوصی
  • یک ارائه‌دهنده میزبانی اروپایی
  • یک منطقه اتحادیه اروپا که توسط یک ارائه‌دهنده جهانی اداره می‌شود
  • زیرساخت مدیریت شده توسط یک MSP اروپایی
  • یک محیط SaaS که توسط فروشنده اداره می‌شود

هر مدل تعادل متفاوتی بین کنترل و تلاش عملیاتی ایجاد می‌کند. زیرساخت انتخاب‌شده توسط مشتری معمولاً آزادی بیشتری در طراحی شبکه، پیکربندی سرور و مکان داده‌ها فراهم می‌کند. خدمات مدیریت‌شده مدیریت روزمره را کاهش می‌دهند، اما نیاز به بررسی دقیق‌تری از مالکیت ارائه‌دهنده، پیمانکاران فرعی، پلتفرم‌های مدیریت و رویه‌های پشتیبانی دارند.

کدام حوزه‌های قضایی اعمال می‌شوند؟

محل فیزیکی و معرض قانونی جدا هستند. یک ارائه‌دهنده می‌تواند یک مرکز داده در اتحادیه اروپا را اداره کند در حالی که همچنان از حوزه قضایی دیگری مالک، کنترل یا مدیریت شود.

سازمان‌ها باید بنابراین ارائه‌دهنده، شرکت مادر آن، پیمانکاران و سیستم‌های مدیریتی را بررسی کنند. قرار گرفتن در معرض قوانین خارجی به‌طور خودکار یک سرویس را نامناسب نمی‌کند، اما باید شناسایی شود نه اینکه از یک آدرس میزبانی اتحادیه اروپا استنباط شود.

چارچوب ۲۰۲۶ کمیسیون اروپا این تمایز را با جداسازی مکان داده‌های پایه اتحادیه اروپا از سطوح قوی‌تر که شامل استقلال، کنترل اتحادیه اروپا و شفافیت زنجیره تأمین است، دنبال می‌کند.

چه کسی بر هویت‌ها و دسترسی‌های ویژه کنترل دارد؟

کنترل هویت تعیین می‌کند که چه کسی می‌تواند به محیط وارد شود و چه کسی می‌تواند آن را تغییر دهد. تیم‌های IT باید مستندات را تهیه کنند:

  • دایرکتوری کاربر معتبر
  • محل پردازش درخواست‌های احراز هویت
  • مسئولیت ایجاد، غیرفعال کردن و بررسی حساب‌ها
  • تخصیص نقش‌های مدیریتی
  • هر وابستگی خارجی که برای احراز هویت چندعاملی استفاده می‌شود
  • محل ذخیره‌سازی رویدادهای احراز هویت
  • کنترل‌های اعمال شده بر روی حساب‌های اضطراری و خدمات

نگه‌داشتن Active Directory یا هر سیستم هویتی دیگری که توسط مشتری انتخاب شده است می‌تواند از تکرار کاربران در یک ابر فروشنده جلوگیری کند. با این حال، کنترل محلی تنها زمانی مؤثر است که توسط سیاست‌های دسترسی قوی، مدیریت چرخه عمر حساب و احراز هویت چندعاملی پشتیبانی شود.

چه کسی می‌تواند خدمات را مدیریت و پشتیبانی کند؟

حاکمیت عملیاتی به افرادی و رویه‌هایی بستگی دارد که قادر به تغییر یا دسترسی به پلتفرم هستند. ارائه‌دهندگان باید افشا کنند:

  • جایی که مدیران و پرسنل پشتیبانی قرار دارند
  • آیا پیمانکاران فرعی می‌توانند به محیط‌های مشتری وارد شوند؟
  • چگونه درخواست و تأیید مداخلات ویژه انجام می‌شود
  • آیا دسترسی پشتیبانی موقتی است یا دائمی؟
  • کدام اقدامات مدیریتی ثبت می‌شوند
  • آیا مشتریان می‌توانند دسترسی ارائه‌دهنده را رد یا لغو کنند؟
  • چگونه دسترسی اضطراری اعطا و بررسی می‌شود

ذخیره‌سازی داده‌های اروپایی مانع از مدیریت روتین از منطقه‌ای دیگر نمی‌شود. بنابراین، محیط‌های حساس ممکن است به پرسنل مستقر در اتحادیه اروپا، تأیید صریح برای هر مداخله یا جلسات پشتیبانی تحت نظارت مشتری نیاز داشته باشند.

لاگ‌ها، متاداده و داده‌های تشخیصی به کجا می‌روند؟

پلتفرم‌های دسترسی از راه دور نام‌های کاربری، آدرس‌های منبع، جزئیات دستگاه، زمان‌های جلسه، شکست‌های احراز هویت، استفاده از منابع و رویدادهای مدیریتی را تولید می‌کنند. این سوابق برای امنیت و حسابرسی ضروری هستند اما می‌توانند اطلاعات عملیاتی حساس را نیز افشا کنند.

یک بررسی حاکمیت باید مکان، دوره نگهداری و کاربران مجاز برای هر دسته داده را شناسایی کند. همچنین باید شامل گزارش‌های خرابی، تلمتری، پشتیبان‌گیری از پیکربندی و پیوست‌های پشتیبانی باشد. ذخیره‌سازی اروپایی پایگاه داده اصلی برنامه کاربردی در زمانی که داده‌های عملیاتی از مسیر دیگری پیروی می‌کنند، حفاظت محدودی را ارائه می‌دهد.

آیا مشتری کنترل وابستگی‌های فنی را دارد؟

یک دروازه نصب شده بر روی زیرساخت مشتری ممکن است هنوز به یک پلتفرم خارجی برای فعال‌سازی، پیکربندی، ایجاد جلسه یا ادامه عملیات وابسته باشد. وابستگی‌های رایج شامل:

  • کنسول‌های مدیریت مبتنی بر ابر
  • کارگزاران اتصال جهانی
  • خدمات هویت خارجی
  • پلتفرم‌های مجوزدهی میزبانی شده توسط فروشنده
  • کانال‌های به‌روزرسانی اختصاصی
  • گواهی‌نامه و ارائه‌دهندگان DNS
  • تحلیل‌های شخص ثالث
  • تنظیمات غیرقابل صادرات

حذف هر سرویس خارجی به ندرت ضروری است. اولویت شناسایی وابستگی‌های حیاتی، آنچه در طول یک قطعی اتفاق می‌افتد و اینکه آیا سازمان یک روش جایگزین یا پشتیبان دارد، است.

آیا سازمان می‌تواند خارج شود یا به فعالیت خود ادامه دهد؟

حاکمیت زمانی محدود می‌ماند که یک سازمان نتواند بدون ایجاد اختلال غیرقابل قبول از یک ارائه‌دهنده خارج شود. مشتریان باید قادر باشند داده‌ها، گزارش‌ها و پیکربندی‌ها را در فرمت‌های قابل استفاده بازیابی کنند و کار مورد نیاز برای انتقال خدمات به یک ارائه‌دهنده اروپایی دیگر، ابر خصوصی یا محیط محلی را درک کنند.

دستور فرانسه در آوریل ۲۰۲۶ به‌طور صریح شامل قابلیت برگشت‌پذیری، بازیابی داده‌ها و قوانین قرارداد قابل اجرا در میان الزامات خدمات حساس ابری عمومی است. این اصول به‌طور یکسان در زمانی که دسترسی از راه دور به یک نیاز اساسی برای تداوم کسب و کار تبدیل می‌شود.

کدام معماری دسترسی از راه دور بیشترین حاکمیت را فراهم می‌کند؟

هیچ معماری بهترین تعادل را برای هر سازمانی ارائه نمی‌دهد. حساسیت داده‌ها، مهارت‌های داخلی، الزامات در دسترس بودن و وابستگی‌های پذیرفته شده باید مدل انتخابی را تعیین کنند.

مدل دسترسی از راه دور کنترل مشتری مزیت اصلی محدودیت اصلی
سرویس نرم‌افزاری جهانی با منطقه اتحادیه اروپا محدود به متوسط استقرار سریع و بار زیرساخت کم سطح کنترل، پشتیبانی یا متاداده ممکن است به صورت جهانی مدیریت شود
خدمات مدیریت شده تحت مدیریت اروپایی متوسط تا بالا عملیات منطقه‌ای و مدیریت ساده‌شده مشتری هنوز به پلتفرم و رویه‌های ارائه‌دهنده وابسته است
دسترسی از راه دور میزبانی شده توسط مشتری بالا کنترل بر میزبانی، شبکه‌سازی، هویت‌ها و لاگ‌ها مشتری مسئولیت بیشتری در زمینه امنیت و عملیات را بر عهده می‌گیرد
محیط خصوصی یا ایزوله بسیار بالا خودمختاری قوی برای بارهای کاری حساس یا قطع شده هزینه، پیچیدگی و نیازهای نگهداری بیشتر
استقرار هیبریدی متغیر اجزای حساس محلی باقی می‌مانند در حالی که سایر خدمات مدیریت شده باقی می‌مانند وابستگی‌ها می‌توانند دشوار باشند که نقشه‌برداری و مدیریت شوند

یک منطقه ابر عمومی ممکن است برای بارهای کاری عادی شرکتی کافی باشد. برنامه‌های بسیار حساس می‌توانند توجیه کنند زیرساخت کنترل‌شده توسط مشتری یا ایزوله‌شده در حالی که طراحی‌های هیبریدی ممکن است کنترل محلی بر روی اجزای انتخاب شده را حفظ کنند. در هر مورد، تصمیم باید بر اساس یک ارزیابی ریسک مستند اتخاذ شود نه یک ترجیح کلی برای استقرار در ابر یا در محل.

سازمان‌هایی که می‌توانند از دسترسی از راه دور حاکمیتی بهره‌مند شوند

دولت‌های عمومی بیشترین توجه را دریافت می‌کنند زیرا خودمختاری استراتژیک قبلاً بر قوانین تأمین آن‌ها تأثیر می‌گذارد. با این حال، سازمان‌های خصوصی نیز به دسترسی از راه دور حاکمیتی نیاز دارند زمانی که در معرض خطر قانونی، وابستگی به تأمین‌کننده یا تداوم کسب‌وکار بر پروفایل ریسک آن‌ها تأثیر می‌گذارد.

سازمان‌های بخش عمومی و دولتی

سیستم‌های دولتی می‌توانند شامل داده‌های شهروندان، اسناد سیاست و اطلاعات عملیاتی با اهمیت ملی باشند. تیم‌های تأمین ممکن است نیاز داشته باشند تا مالکیت ارائه‌دهنده، استقلال زنجیره تأمین، موقعیت مدیر و حفاظت در برابر دسترسی قانونی خارجی را قبل از تأیید اتصال از راه دور بررسی کنند.

سازمان‌های بهداشتی و تحقیقاتی

ارائه‌دهندگان خدمات بهداشتی و مؤسسات تحقیقاتی سوابق حساس و مالکیت معنوی را مدیریت می‌کنند. آن‌ها ممکن است به کنترل بیشتری بر روی مکان‌هایی که جلسات، گزارش‌های دسترسی و داده‌های پشتیبانی پردازش می‌شوند، نیاز داشته باشند، به‌ویژه زمانی که پزشکان، محققان یا پیمانکاران به‌طور خارجی متصل می‌شوند.

صنایع بحرانی و تنظیم‌شده

انرژی، حمل و نقل، مالی، تولید و سایر بخش‌های حیاتی به سیستم‌هایی وابسته هستند که اختلال در آن‌ها می‌تواند بر عملیات اساسی تأثیر بگذارد. برای این سازمان‌ها، حاکمیت از تاب‌آوری، مدیریت ریسک تأمین‌کننده و ادامه عملیات در طول اختلالات ژئوپولیتیکی، فنی یا تجاری حمایت می‌کند.

شرکت‌های نرم‌افزاری و ارائه‌دهندگان خدمات مدیریت در اروپا

تأمین‌کنندگان نرم‌افزار اروپایی می‌توانند نشر برنامه‌های ویندوز از طریق دسترسی به مرورگر یا دسکتاپ بدون بازسازی آنها به عنوان برنامه‌های وب. مشتریان آنها ممکن است بپرسند که محیط کجا اجرا می‌شود، چه کسی آن را مدیریت می‌کند و آیا تحویل نیاز به یک کارگزار SaaS غیر اروپایی دارد.

مدیران خدمات مدیریت شده (MSP) با همان سوالات مواجه می‌شوند زمانی که خدمات دسترسی از راه دور را برای چندین مشتری ارائه می‌دهند. جداسازی مستأجر، دسترسی پشتیبانی قابل حسابرسی و مدل‌های استقرار قابل حمل می‌توانند به تمایزهای تجاری عملی تبدیل شوند.

SMBها به دنبال کنترل بیشتر

یک SMB ممکن است به استقلال کامل فناوری نیاز نداشته باشد. هدف آن ممکن است محدود به میزبانی برنامه‌های تجاری با یک ارائه‌دهنده اروپایی انتخابی باشد، در حالی که دایرکتوری خود را حفظ کرده و از یک پلتفرم SaaS خارجی در مسیر جلسه اجتناب کند.

بنابراین حاکمیت می‌تواند متناسب باشد. سطح کنترل مورد نیاز باید با داده‌های سازمان، مواجهه عملیاتی و منابع IT موجود مطابقت داشته باشد بدون اینکه پیچیدگی غیرضروری اضافه کند.

چگونه می‌توانید دسترسی از راه دور مستقل را در اروپا ایجاد کنید؟

یک پروژه دسترسی از راه دور مستقل باید با معماری و حاکمیت آغاز شود نه ملیت یک فروشنده. مراحل زیر به سازمان‌ها کمک می‌کند تا یک هدف سیاستی را به یک مدل استقرار قابل تأیید تبدیل کنند.

برنامه‌ها و داده‌ها را طبقه‌بندی کنید

لیست برنامه‌های منتشر شده و اطلاعات موجود در هر جلسه را مشخص کنید. بارهای کاری عادی تجاری را از سیستم‌هایی که حاوی داده‌های حساس بهداشتی، مالی، دولتی، صنعتی یا سایر داده‌های حساس هستند، جدا کنید.

این طبقه‌بندی تعیین می‌کند که آیا اقامت در اتحادیه اروپا کافی است یا اینکه سازمان به کنترل‌های قانونی، عملیاتی و فنی قوی‌تری نیز نیاز دارد.

مسیر کامل اتصال را نقشه‌برداری کنید

هر سرویسی که از ورود تا خاتمه جلسه درگیر است را مستند کنید. شامل ارائه‌دهندگان هویت، دروازه‌ها، DNS، گواهی‌نامه‌ها، تلمتری، ثبت‌نام، پشتیبان‌گیری، مجوزها، به‌روزرسانی‌ها و پشتیبانی باشد.

برای هر مؤلفه، ارائه‌دهنده، محل پردازش، حوزه قضایی و تأثیر قطعی را ثبت کنید. این تمرین اغلب وابستگی‌هایی را آشکار می‌کند که در نمودار اصلی معماری ظاهر نمی‌شوند.

مدل میزبانی مناسب را انتخاب کنید

زیرساخت را با درجه کنترل مورد نیاز مطابقت دهید. نرم‌افزار میزبانی شده توسط مشتری می‌تواند در یک مرکز داده خصوصی یا با یک ارائه‌دهنده ابری منتخب اروپایی اجرا شود، در حالی که یک سرویس مدیریت شده ممکن است برای سازمان‌هایی با ظرفیت عملیاتی محدود مناسب باشد.

بررسی باید شامل سیستم‌های اصلی، نسخه‌ها، پشتیبان‌گیری و محیط‌های بازیابی از فاجعه باشد و نه فقط سرور تولید.

کنترل هویت‌ها را حفظ کنید

از دایرکتوری کنترل‌شده توسط مشتری استفاده کنید، جایی که عملی باشد و دسترسی مبتنی بر نقش را اعمال کنید. حساب‌های استاندارد و مدیریتی را جدا کنید و سپس کاربران دارای امتیاز را به سیستم‌های مورد نیاز برای مسئولیت‌هایشان محدود کنید.

احراز هویت چندعاملی باید از درگاه‌های برنامه‌های در معرض خطر محافظت کند. ENISA همچنین توصیه می‌کند که از قرار گرفتن مستقیم رابط‌های سیستم‌های از راه دور مانند RDP در معرض اینترنت خودداری شود.

قبل از برنامه‌ها یک دروازه کنترل شده قرار دهید

کاربران نباید به طور مستقیم از اینترنت به سرورهای برنامه فردی متصل شوند. A دروازه کنترل شده یا پورتال وب می‌تواند احراز هویت، دسترسی HTTPS، تخصیص برنامه و قوانین اتصال را متمرکز کند.

تقسیم‌بندی شبکه باید سپس محدود کند که یک حساب یا جلسه آسیب‌دیده چه چیزی را می‌تواند فراتر از برنامه منتشر شده دسترسی پیدا کند.

مدیریت لاگ‌ها و جلسات اداری

احراز هویت فروشگاه، اتصال و گزارش‌های مدیریتی را در محلی که توسط سازمان یا یک ارائه‌دهنده تأیید شده کنترل می‌شود، ذخیره کنید. دوره‌های نگهداری باید نیازهای عملیاتی، امنیتی و قانونی را منعکس کنند.

جلسات پشتیبانی ویژه باید نیاز به تأیید داشته باشند؛ از حساب‌های نام‌دار استفاده کنید و سوابقی ایجاد کنید که مدیران بتوانند پس از هر مداخله بررسی کنند.

وابستگی‌های خارجی سند

ویژگی‌هایی را فهرست کنید که زمانی که خدمات فروشنده یا شخص ثالث در دسترس نیستند، متوقف می‌شوند. آزمایش‌های مربوطه ممکن است شامل شکست‌های مجوز، قطعی‌های هویتی، وقفه‌های به‌روزرسانی و از دست دادن اتصال به اینترنت باشد.

نتایج به سازمان این امکان را می‌دهد که هر وابستگی را به عنوان قابل قبول، قابل جایگزینی یا مشمول یک رویه مستند برای بازگشت طبقه‌بندی کند.

آزمایش قابلیت برگشت و تداوم

پیکربندی‌ها و گزارش‌ها را قبل از وقوع یک وضعیت اضطراری صادر کنید. مراحل نصب، پشتیبان‌گیری، بازیابی و مهاجرت را حفظ کنید که یک مدیر یا ارائه‌دهنده دیگر بتواند از آن‌ها پیروی کند.

حقوق خروج قراردادی مفید هستند، اما قابلیت حمل و نقل فنی نیز باید آزمایش شود. حاکمیت نیاز به توانایی عملی برای بازیابی یا جابجایی خدمات دارد، نه تنها اجازه انجام این کار.

سوالاتی که باید از یک ارائه‌دهنده دسترسی از راه دور بپرسید

یک بررسی تأمین یا معماری باید پاسخ‌های دقیقی را که با شواهد فنی و قراردادی پشتیبانی می‌شوند، درخواست کند:

  • آیا نرم‌افزار می‌تواند بر روی زیرساخت انتخاب‌شده توسط مشتری اجرا شود؟
  • آیا به یک کارگزار اتصال میزبانی شده توسط فروشنده نیاز است؟
  • احراز هویت و متاداده‌های جلسه در کجا پردازش می‌شوند؟
  • کدام پیمانکاران در ارائه خدمات شرکت می‌کنند؟
  • از کدام کشورها می‌توانند پرسنل پشتیبانی به سیستم‌ها دسترسی پیدا کنند؟
  • آیا مشتری می‌تواند دسترسی پشتیبانی ویژه را تأیید و بررسی کند؟
  • آیا سرویس در زمانی که ابر فروشنده در دسترس نیست، عملیاتی باقی می‌ماند؟
  • آیا هویت‌ها می‌توانند در دایرکتوری موجود مشتری باقی بمانند؟
  • تلمتری، لاگ‌ها و پشتیبان‌های پیکربندی کجا ذخیره می‌شوند؟
  • آیا می‌توان تمام داده‌ها و تنظیمات مربوطه را صادر کرد؟
  • کدام نهاد حقوقی قرارداد را امضا می‌کند و کدام قانون اعمال می‌شود؟
  • آیا می‌توان استقرار را به یک میزبان اروپایی دیگر منتقل کرد بدون اینکه پلتفرم تحویل برنامه را جایگزین کنیم؟

ادعاهایی مانند "میزبانی در اتحادیه اروپا"، "آماده برای GDPR" یا "ابر اروپایی" نقاط شروع مفیدی هستند، اما هرگز نباید جایگزین یک دیدگاه مستند از معماری، مدل پشتیبانی و مسئولیت‌های قراردادی شوند.

معایب دسترسی از راه دور حاکمیتی چیست؟

حاکمیت بیشتر معمولاً به مشتری کنترل بیشتری می‌دهد در حالی که مسئولیت‌های عملیاتی بیشتری را منتقل می‌کند. تعادل‌های اصلی شامل:

  • استقرارهای میزبانی شده توسط مشتری کنترل بر روی سرورها، مسیرهای شبکه و لاگ‌ها را فراهم می‌کنند، اما نیاز به وصله‌گذاری، نظارت، پشتیبان‌گیری، برنامه‌ریزی ظرفیت، مدیریت گواهی‌نامه و پاسخ به حوادث دارند.
  • محیط‌های بسیار ایزوله وابستگی‌های خارجی را کاهش می‌دهند اما ممکن است ادغام‌هایی که به خدمات ابری جهانی وابسته‌اند را نیز محدود کنند.
  • فرایندهای به‌روزرسانی کنترل‌شده می‌توانند ثبات را بهبود بخشند، اما چرخه‌های تأیید کند ممکن است اصلاحات امنیتی مهم را به تأخیر بیندازند.
  • ارائه‌دهندگان اروپایی یا دولتی ممکن است پوشش جغرافیایی کمتری، ادغام‌های کمتری یا مقیاس‌های اقتصادی متفاوت‌تری نسبت به پلتفرم‌های جهانی ارائه دهند.

این محدودیت‌ها باید در برابر معرض قضایی، وابستگی به تأمین‌کننده و الزامات تداوم سنجیده شوند. هدف، حداکثر حاکمیت به هر قیمتی نیست، بلکه تعادل عمدی بین کنترل، امنیت، عملکرد، تاب‌آوری و تلاش عملیاتی است.

چگونه TSplus از حاکمیت دیجیتال حمایت می‌کند؟

TSplus دسترسی از راه دور نرم‌افزارهای ویندوز و دسکتاپ‌ها را از طریق یک پورتال وب که بر روی زیرساخت ویندوز انتخابی مشتری نصب شده است، منتشر می‌کند. بنابراین سازمان‌ها می‌توانند کنترل بر روی مکان میزبانی، سرورهای برنامه، دسترسی کاربران و معماری استقرار را حفظ کنند، چه محیط در محل اجرا شود و چه با یک ارائه‌دهنده اروپایی انتخابی.

TSplus به صورت خصوصی اداره می‌شود و دفتر مرکزی آن در فرانسه قرار دارد. با این حال، حاکمیت هر نصب هنوز به میزبانی، هویت، امنیت و طراحی عملیاتی گسترده‌تر مشتری بستگی دارد.

نتیجه

دسترسی از راه دور حاکمیتی در اروپا بیشتر از میزبانی یک سرور در داخل اتحادیه اروپا نیاز دارد. سازمان‌ها به کنترل مناسب بر زیرساخت، حوزه‌های قضایی، هویت‌ها، عملیات پشتیبانی، لاگ‌ها، خدمات اتصال و وابستگی‌های فنی نیاز دارند. نقشه‌برداری از زنجیره دسترسی کامل به هر سازمان کمک می‌کند تا مدل استقرار را انتخاب کند که خودمختاری دیجیتال را تقویت کند بدون اینکه انزواهای غیرضروری بر هر بار کاری تحمیل کند.

TSplus دسترسی از راه دور آزمایشی رایگان

جایگزین نهایی Citrix/RDS برای دسترسی به دسکتاپ/برنامه. ایمن، مقرون به صرفه، محلی/ابری

مطالعه بیشتر

back to top of the page icon