Hvad er en VPN?
VPN står for Virtual Private Network — et virtuelt privat netværk. En VPN skaber en krypteret tunnel mellem din enhed og et andet netværk over internettet. Alt, der sendes gennem tunnelen, er krypteret, så det ikke kan aflæses af andre undervejs — fx på et offentligt wi-fi.
I praksis betyder det to ting: din datatrafik beskyttes mod aflytning, og din enhed fremstår, som om den befinder sig på det netværk, VPN’en forbinder til.
Hvorfor bruger virksomheder VPN?
Den klassiske erhvervsmæssige grund er sikker fjernadgang. Når en medarbejder arbejder hjemmefra eller fra rejsen, lader en VPN dem tilgå virksomhedens interne systemer, som var de på kontoret — men gennem en krypteret forbindelse, så følsom data ikke eksponeres på vejen.
Typiske anvendelser i en virksomhed:
- Fjernadgang til interne systemer for hjemmearbejdende og rejsende medarbejdere.
- Beskyttelse på usikre netværk som offentligt wi-fi på caféer, hoteller og lufthavne.
- Forbindelse mellem lokationer, så flere kontorer deler netværk sikkert.
Hvad en VPN IKKE gør
Det er her, mange misforstår VPN’en. En VPN krypterer forbindelsen — men den er ikke en komplet sikkerhedsløsning:
- Den beskytter ikke mod malware, phishing eller ondsindede websites.
- Den gør ikke en kompromitteret enhed sikker — tværtimod kan den give en angriber adgang til hele det interne netværk.
- Den fjerner ikke behovet for opdateringer, MFA og endpoint-beskyttelse.
Netop det sidste punkt er vigtigt: en traditionel VPN giver ofte adgang til hele det interne netværk, når man først er forbundet. Bliver en medarbejders enhed kompromitteret, har angriberen dermed en bred indgang.
VPN vs. Zero Trust
Det er grunden til, at mange organisationer bevæger sig væk fra den klassiske VPN-model og over mod Zero Trust. Hvor en VPN typisk siger “er du inde på netværket, har du adgang”, siger Zero Trust “verificér hver eneste anmodning, uanset hvor den kommer fra”. Adgang gives til specifikke systemer, ikke hele netværket, og kun efter løbende verifikation.
VPN er ikke forældet — for mange mindre virksomheder er den stadig en fornuftig og enkel løsning. Men hvis I står over for at skulle investere i fjernadgang, er det værd at overveje, om en Zero Trust-tilgang passer bedre til jeres behov på den lange bane.
Hvad med private VPN-tjenester?
De VPN-tjenester, der reklameres til privatpersoner, løser en anden opgave: de skjuler din IP-adresse og krypterer din trafik mod fx din internetudbyder. Det kan have værdi for privatlivet, men det er ikke det samme som virksomhedens sikre fjernadgang — og en privat VPN gør hverken jeres enhed eller jeres virksomhed mere sikker i sig selv.
