Nod

Vad är VPN? Så fungerar det för företag och när du behöver det

Av Sebastian BjuhrUppdaterad:

Vad är VPN? Frågan ställs av två grupper. Den ena är privatpersoner som hört att VPN gör dem anonyma på nätet. Den andra är företag som undrar hur personalen ska jobba säkert hemifrån. Tekniken är densamma, men syftet är helt olika. Den här sidan förklarar VPN i allmänhet först och går sedan över till vad det betyder för ett företag. Den ingår i kunskapsbanken om nätverk och moln.

Vad är VPN?

VPN är en krypterad förbindelse, ofta kallad tunnel, mellan din enhet och ett annat nätverk. Trafiken packas in och krypteras innan den skickas över internet, så att ingen längs vägen kan läsa den. På andra sidan packas den upp, och din enhet beter sig som om den satt i det nätverket.

Det finns två vanliga typer i företag:

Fjärråtkomst. En anställd kopplar upp datorn från hemmet eller hotellet och når då filservern och affärssystemet på kontoret som om hen satt där.

Plats till plats. Två kontor kopplas ihop med en fast tunnel mellan brandväggarna, så att de delar nätverk. När platserna blir många tar ofta SD-WAN över den rollen.

Gör VPN dig anonym?

Nej, inte på det sätt som ofta utlovas. En privat VPN-tjänst flyttar din trafik så att internetleverantören och andra på samma wifi inte ser vad du gör. I stället är det VPN-leverantören som ser trafiken, så du byter vem du litar på. Loggar du dessutom in på Google, Facebook eller banken vet de fortfarande vem du är.

En privat VPN-tjänst har sin plats, till exempel på ett öppet wifi på ett café. Det är bara en annan sak än den VPN ett företag använder. Företagets VPN handlar inte om att dölja sig, utan om att ge rätt personer åtkomst till företagets system.

Vad använder ett företag VPN till?

Ett företag använder VPN för att nå system som inte ligger ute på internet. Typiska exempel är en filserver i kontorets serverskåp, ett äldre affärssystem som bara går att nå inifrån, skrivare och styrsystem i produktionen, eller en leverantör som ska kunna logga in och serva en maskin.

Om allt det där redan har flyttat till molnet finns det mindre att nå. E-post, Teams, SharePoint och de flesta moderna affärssystem nås direkt över internet och skyddas bäst med MFA och villkorad åtkomst. Att skicka den trafiken via en VPN till kontoret och sedan ut igen gör det bara långsammare. NIST skriver i sin beskrivning av zero trust att en användare på distans inte ska behöva gå via företagets nätverk för att nå tjänster.

Vilka begränsningar har VPN?

VPN:ens största begränsning är att den släpper in användaren i nätet, inte bara i ett system. Är nätverket bakom platt når en ansluten dator allt: servrar, skrivare och andra datorer. Om kontot är kapat gäller det angriparen också. NIST beskriver just detta som svagheten med skydd som bygger på en yttre gräns: när angriparen väl är innanför kan hen röra sig fritt.

Den andra begränsningen är själva utrustningen. VPN-lösningen sitter mot internet och är därför ett attraktivt mål. CISA och flera andra länders säkerhetsmyndigheter har gett ut gemensam vägledning om att skydda just brandväggar, routrar och VPN-utrustning. En VPN som inte uppdateras är en öppen dörr.

Den tredje är vardagen. VPN som måste startas manuellt, kopplar ner eller gör allt långsamt får folk att hitta egna vägar runt den.

Vilka alternativ finns till VPN?

Det moderna alternativet är zero trust-åtkomst, ofta förkortat ZTNA (zero trust network access). I stället för att koppla användaren till nätverket kopplas hen till ett enskilt system, efter kontroll av vem hen är, om enheten är godkänd och om inloggningen ser normal ut. Kontrollen görs varje gång. Principen förklaras i zero trust.

Ett exempel är Microsoft Entra Private Access, där personalen når interna system utan VPN och där åtkomsten styrs med samma regler för villkorad åtkomst som för Microsoft 365. Liknande tjänster finns från flera andra leverantörer, ofta som en del av det som kallas SASE.

VPNZero trust-åtkomst
Vad användaren nårHela nätet eller stora delarEnskilda system som hen har rätt till
När kontrollen görsVid uppkopplingVid varje åtkomst
Om kontot kapasAngriparen är inne i nätetAngriparen når bara det kontot hade rätt till
Kontroll av enhetenOfta begränsadInbyggd
Utrustning mot internetVPN-enhet som måste uppdaterasOftast en tjänst hos leverantören
PassarFå system på kontoret, befintlig brandvägg med VPNFlera interna system, många på distans, leverantörsåtkomst

VPN är inte fel för det. Med MFA, aktuella uppdateringar och regler som begränsar vad en ansluten användare når är VPN ett rimligt skydd för ett mindre företag. För den som omfattas av cybersäkerhetslagen kräver föreskrifterna MCFFS 2026:11 MFA för fjärråtkomst, både för personal och för leverantörer.

Så väljer du lösning för fjärråtkomst

Börja med frågan vad personalen behöver nå, inte med tekniken.

  • Allt ligger i molnet. Du behöver troligen ingen VPN. Lägg kraften på MFA och villkorad åtkomst.
  • Ett eller två system på kontoret. VPN i den brandvägg du redan har räcker ofta, med MFA och regler som bara släpper fram till de systemen. Fundera också på om systemen kan flyttas.
  • Flera interna system, många på distans eller leverantörer som ska in. Då är zero trust-åtkomst värd att titta på.
  • Leverantörer. De ska aldrig ha en egen, alltid öppen VPN in i nätet. Ge åtkomst till rätt system, med MFA, och helst bara när det behövs.

Nätet är inte längre gränsen

Tillbaka till början. VPN är en bra teknik för en tid då allt låg på kontoret och gränsen gick vid ytterväggen. Idag ligger mycket i molnet, och gränsen går vid inloggningen. Ta reda på vad personalen faktiskt behöver nå. För många mindre företag visar det sig att VPN kan stängas av helt, och det är ett av de få säkerhetsråd som både sparar pengar och minskar risken.

Så hjälper Nod till

Nod går igenom vad personalen och dina leverantörer behöver nå utifrån, och hur de gör det idag. Utifrån det sätter vi upp VPN med MFA, zero trust-åtkomst eller, om det räcker, inget av dem. Vi sköter uppdateringar och åtkomstregler löpande om du vill. Läs mer om nätverk och anslutning hos Nod.

Vanliga frågor

Behöver vi VPN om vi har molntjänster?

Oftast inte för själva molntjänsterna. Microsoft 365 och andra molntjänster nås direkt över internet och skyddas bäst med MFA och villkorad åtkomst. VPN behövs bara om personalen ska nå system som står på kontoret, som en filserver eller ett äldre affärssystem.

Är VPN säkert?

VPN krypterar trafiken på vägen, och det är säkert. Svagheterna finns runt omkring: inloggning utan MFA, VPN-utrustning som inte uppdateras och att en ansluten användare ofta når hela nätet. En VPN med MFA, aktuella uppdateringar och begränsad åtkomst är ett rimligt skydd.

Vad kostar VPN för företag?

Ofta ingår VPN i brandväggen du redan har, och kostnaden ligger då i licenser per användare och i tiden det tar att sköta den. Zero trust-åtkomst köps oftast som en tjänst per användare och månad. Jämför vad varje alternativ kostar att sköta, inte bara licenspriset.

Vad är skillnaden mellan VPN och zero trust-åtkomst?

VPN kopplar användaren till nätverket, och därefter styr nätets regler vad hen når. Zero trust-åtkomst kopplar användaren till ett enskilt system i taget, efter kontroll av identitet och enhet varje gång. Skillnaden syns när ett konto kapas: med VPN kommer angriparen in i nätet, med zero trust-åtkomst bara till det kontot hade rätt till.

Hjälper en privat VPN-tjänst mot hackare?

Den skyddar trafiken på vägen, till exempel på ett öppet wifi på ett café. Den skyddar inte mot nätfiske, skadlig kod eller stulna lösenord, och den gör dig inte anonym när du loggar in på dina konton. För företagets datorer är det ingen ersättning för företagets egen fjärråtkomst.

Källor

Vi gör vårt bästa för att hålla sidan uppdaterad. Kontrollera ändå alltid mot källan innan du fattar beslut.

Vill du prata om företagets IT?

Berätta var ni står i dag. Vi lyssnar först och säger ärligt om vi är rätt för er.

Boka en kostnadsfri rådgivning

[FYLL I: svarslöfte, t.ex. Vi svarar inom en arbetsdag]

Vi använder uppgifterna bara för att svara dig. Läs mer i vår integritetspolicy.