نبذة عن المؤسسة
تُعد المؤسسة موزع أغذية معتمدًا يخدم كبرى سلاسل متاجر البيع بالتجزئة في مختلف أنحاء وسط أوروبا وشرقها. ومع وجود أكثر من 300 موظف في ست دول، يتولى فريق محدود العدد لتكنولوجيا المعلومات تأمين بيانات اعتماد الموظفين العاملين عن بُعد، فضلًا عن بيانات الاعتماد المستخدمة في أنظمة الشركاء المتعددة.
التحدي
وقد أصبحت إدارة بيانات الاعتماد على امتداد عدة دول وعبر عمليات التكامل مع الشركاء تشكّل تحديًا لفريق تكنولوجيا المعلومات محدود العدد في المؤسسة. فقبل استخدام Keeper، كانت كلمات المرور تُخزّن في ملفات Excel على محركات أقراص مشتركة، من دون ضوابط للتحكم في الوصول أو مسار تدقيق أو إشراف منتظم.
كما ترتبت على المشاركة غير الرسمية مخاطر إضافية. ولم تتوافر للموظفين وسيلة آمنة للوصول إلى بيانات الاعتماد عند غياب زملائهم، إضافة إلى أن بيانات اعتماد يزيد عددها على 200 لم تكن تُدار مركزيًا. وظلت حسابات الخدمة المنشأة خلال مراحل الاختبار تستخدم كلمات مرور ضعيفة.
لذلك، احتاجت المؤسسة إلى منصة بسيطة وآمنة لتجميع بيانات الاعتماد وإدارتها مركزيًا، وتحسين ممارسات أمان كلمات المرور، ورصد كلمات المرور الضعيفة أو المكشوفة.
حل Keeper
واختارت المؤسسة Keeper لسهولة استخدامه، ولأنه قائم على بنية سحابية أصلية، ولما يحمله من شهادات أمنية. بدأت عملية النشر بعدد محدود من التراخيص المخصصة لفريق تكنولوجيا المعلومات، ثم توسعت تدريجيًا على مستوى المؤسسة من دون الحاجة إلى مشروع تنفيذ رسمي.
وأحلّ Keeper خزائن مشفّرة ومجلدات مشتركة، مع تطبيق ضوابط وصول مستندة إلى الأدوار، محل ملفات Excel وأساليب المشاركة غير الرسمية. وأصبح فريق تكنولوجيا المعلومات قادرًا على التحكم مركزيًا في حسابات الخدمة وبيانات اعتماد الشركاء وكلمات مرور الأنظمة المشتركة.
"كان بدء الاستخدام سهلًا للغاية؛ دفعنا قيمة التراخيص ببطاقة ائتمان الشركة، وكان هذا كل ما تطلّبه الأمر. ولا يحتاج معظم المستخدمين إلى أي تدريب إضافي على الإطلاق."
— رئيس قسم تكنولوجيا المعلومات
تتيح ميزة One-Time Share من Keeper مشاركة بيانات الاعتماد والملفات الحساسة بأمان مع المهندسين والمورّدين من خارج المؤسسة، من دون إتاحة كلمات المرور لهم بصورة دائمة. كما يمكن تخزين الشهادات ووثائق التكوين في الخزنة إلى جانب بيانات الاعتماد.
ورصدت BreachWatch® كلمات مرور ضعيفة لحسابات الخدمة ظلّت مستخدمة منذ مراحل الاختبار. ويجري الآن رصد بيانات الاعتماد الضعيفة أو المكشوفة تلقائيًا، ما يساعد المؤسسة على الحد من المخاطر قبل تطورها إلى حادث أمني.
وأحلّ Keeper نظامًا منظمًا وقابلًا للتدقيق محل الأسلوب غير الرسمي الذي كانت تتبعه المؤسسة في إدارة بيانات الاعتماد. وأصبح لدى فريق تكنولوجيا المعلومات رؤية موحّدة لبيانات الاعتماد على مستوى المؤسسة، بينما بات بإمكان الموظفين إنشاء كلمات المرور وتخزينها ومشاركتها بأمان.
"لدينا رؤية واضحة لجميع كلمات المرور اللازمة لفريق تكنولوجيا المعلومات والفرق الأخرى. ولم نعد نواجه أي مشكلات عند غياب أحد الموظفين أو فقدان البيانات. إنه المصدر الموثوق الوحيد."
— رئيس قسم تكنولوجيا المعلومات
