Über CloudByte
CloudByte, mit Hauptsitz im Großraum Washington, D.C., ist ein auf Cybersicherheit spezialisierter Managed Service Provider (MSP), der Unternehmen aus den Bereichen Gesundheitswesen, Rechtswesen, Finanzdienstleistungen, Gastgewerbe, Luft- und Raumfahrt sowie Verteidigung unterstützt.
CloudByte wurde ursprünglich als Dienstleister für kommerzielle Unternehmen gegründet und erweiterte später seine Tätigkeit auf die Zusammenarbeit mit behördenorientierten Unternehmen, Auftragnehmern und anderen stark regulierten Kunden. Heute unterstützt der MSP seine Kunden bei der Stärkung ihrer Sicherheitslage und der Einhaltung gängiger Branchenstandards wie CMMC, NIST 800-171, FedRAMP, HIPAA und FINRA.
In den letzten Monaten hat CloudByte seinen Technologie-Stack gezielt optimiert und kommerzielle Tools durch FedRAMP-zertifizierte Lösungen ersetzt, die Verteidigungsunternehmen und auf Compliance ausgerichtete Unternehmen besser unterstützen. Diese Strategie ermöglicht CloudByte mehr Sicherheit und vereinfacht gleichzeitig die Compliance in hochkomplexen IT-Umgebungen.
Die herausforderung
CloudByte hatte die Bedeutung der Passwortverwaltung bereits erkannt und diese in sein Managed-Service-Angebot integriert. Zu diesem Zeitpunkt setzte das Unternehmen Bitwarden intern ein und hatte die Ausweitung auf die Kundenumgebungen geplant. Das anhaltende Wachstum von CloudByte in stark regulierten Branchen machte jedoch deutlich, dass eine robustere Plattform mit strengeren Sicherheitskontrollen, Compliance-Funktionen und besserer administrativer Transparenz erforderlich war.
In allen Branchen, in denen CloudByte tätig war, stieß es auf Unternehmen, die Passwörter in gemeinsam genutzten Laufwerken und SharePoint-Ordnern speicherten oder vertrauliche Informationen über Tools zur Zusammenarbeit austauschten, die nicht für regulierte Daten konzipiert oder konfiguriert waren. Mitarbeiter gaben gelegentlich vertrauliche Dateien, darunter HIPAA-relevante Informationen und persönlich identifizierbare Informationen (PII), über Plattformen weiter, denen geeignete Zugriffskontrollen, Überwachungsfunktionen und Möglichkeiten zur sicheren Weitergabe fehlten.
Im Zuge der Ausweitung der Zusammenarbeit von CloudByte mit Organisationen im Gesundheitswesen, Finanzdienstleistern und Auftragnehmern im öffentlichen Sektor sahen sich die Kunden des Unternehmens mit immer strengeren Anforderungen im Rahmen von CMMC, NIST 800-171, HIPAA, FINRA und damit verbundenen Sicherheitsprogrammen konfrontiert. CloudByte musste sicherstellen, dass die eingesetzten Technologien den Anforderungen der US-Bundesbehörden entsprachen. Dazu gehörte, wo zutreffend, auch die FedRAMP-Zertifizierung. Die einfache Speicherung von Passwörtern reichte nun nicht mehr aus. Diese Erfahrungen hatten jedoch keinen Einfluss auf das Vertrauen von CloudByte in die Passwortverwaltung, sondern bestärkten das Unternehmen vielmehr in der Überzeugung, eine Plattform zu benötigen, die das wachsende Geschäft besser unterstützen kann. Obwohl Bitwarden dem Unternehmen gute Dienste geleistet hatte, benötigte CloudByte letztendlich eine Lösung, bei der der Schwerpunkt stärker auf der FedRAMP-Zertifizierung sowie auf den Sicherheits- und Compliance-Funktionen lag, die zur Unterstützung seines wachsenden Kundenstamms aus regulierten Branchen erforderlich waren.
Die Keeper-Lösung
CloudByte evaluierte hierzu mehrere Plattformen zur Passwortverwaltung, darunter Bitwarden, LastPass und 1Password. Zwar boten diese Produkte ähnliche Funktionen zur Passwortverwaltung, doch zeichnete sich Keeper durch seine Sicherheitsarchitektur, die FedRAMP-High-Zertifizierung sowie die Unterstützung von Compliance-Frameworks wie CMMC aus. Für CloudByte war diese Investition letztendlich entscheidend.
“Als wir erfahren haben, dass Keeper wirklich großen Wert auf CMMC und FedRAMP legt, hat uns das den entscheidenden Ausschlag gegeben. Es gibt nur sehr wenige Unternehmen, die in eine FedRAMP-Autorisierung investieren.”
– Alexandros Voskidis, Gründer und CEO
Über die Passwortverwaltung hinaus stellte Keeper CloudByte eine Plattform für Privileged Access Management, Geheimnisverwaltung, verschlüsseltes Teilen, rollenbasierte Zugriffskontrollen und integrierte Multi-Faktor-Authentifizierung bereit. Anstatt mehrere eigenständige Lösungen einzusetzen, konnte der MSP die immer vielfältiger werdenden Sicherheitsanforderungen seiner Kunden über eine einzige Plattform abdecken.
Das MSP-Partnerprogramm von Keeper passte nahtlos zum Geschäftsmodell von CloudByte. Als schlankes Team, das Unternehmen im ganzen Land unterstützt, benötigte CloudByte eine zentralisierte Verwaltung, Massenbereitstellung und eine sich über mehrere Kundenumgebungen effizient skalierbare Plattform. Nachdem das Unternehmen Keeper intern als Standard eingeführt hatte, wurde die Plattform zu einem unverzichtbaren Bestandteil jeder Bereitstellung. Administratoren können Tresore, Berechtigungen und rollenbasierte Zugriffskontrollen bereits vor der Einladung von Benutzern vorkonfigurieren, wodurch ein einheitlicher Onboarding-Prozess gewährleistet und gleichzeitig der Verwaltungsaufwand reduziert wird.
Die Kunden haben die Plattform dank ihrer Browsererweiterung, der plattformübergreifenden Unterstützung und der intuitiven Benutzerführung schnell angenommen. Anstatt sich bei separaten Portalen zur Passwortverwaltung anzumelden, könnten Benutzer direkt innerhalb ihrer bestehenden Workflows sicher auf ihre Zugangsdaten zugreifen. Keeper stellte CloudByte eine einheitliche Plattform zur Verfügung, die sich gleichermaßen bei Gesundheitsdienstleistern, Anwaltskanzleien, Auftragnehmern des öffentlichen Sektors und großen Unternehmen einsetzen lässt.
Auswirkungen auf die Organisation
Keeper ist zu einem zentralen Bestandteil des verwalteten Sicherheitsangebots von CloudByte und einem wichtigen Differenzierungsmerkmal für das Unternehmen in regulierten Branchen geworden.
Die Bereitstellung verlief selbst in den komplexesten Kundenumgebungen stets nahtlos. Unternehmen haben die in SharePoint-Ordnern und gemeinsam genutzten Laufwerken gespeicherten Passwörter durch sichere Keeper-Tresore ersetzt, während rollenbasierte Zugriffskontrollen die Verwaltung von Berechtigungen vereinfacht haben und so zur Minimierung des Risikos unbefugter Zugriffe beitragen. Das Team bestätigt, dass Verwaltungsaufgaben – wie die Freigabe von Datensätzen, die Zuweisung von Berechtigungen und die Verwaltung des Tresorzugriffs, die früher jeweils fünf bis zehn Minuten in Anspruch nahmen – nun nur noch etwa 30 Sekunden dauern.
Außerdem konnte CloudByte messbare betriebliche Verbesserungen verzeichnen. Nach Schätzungen des Unternehmens sind die Anfragen zur Passwortzurücksetzung um 75 % zurückgegangen, sodass die Techniker weniger Zeit für die Bearbeitung routinemäßiger Supportanfragen aufwenden müssen und mehr Zeit für die Unterstützung der Kunden bei der Stärkung ihrer Sicherheit und Compliance haben.
Nach einem Angriff auf die geschäftlichen E-Mail-Konten bei einer Personalvermittlungsagentur im Gesundheitswesen setzte CloudByte Keeper zur Stärkung der Sicherheit von Zugangsdaten und zur Modernisierung der gesamten Sicherheitsstrategie des Unternehmens ein. Nach der Implementierung einer sicheren Verwaltung von Zugangsdaten, Tresorkontrollen und einer Multi-Faktor-Authentifizierung senkte der Cyber-Versicherer des Unternehmens die Prämie um etwa 500 $ pro Monat, was zu jährlichen Einsparungen von rund 6.000 $ führte.
Die Investition von CloudByte in Keeper hat zudem neue Möglichkeiten für das Unternehmenswachstum eröffnet. Das Unternehmen stellt bei der Akquise von Aufträgen im Regierungsbereich und bei Compliance-orientierten Projekten regelmäßig seine FedRAMP-zertifizierte Sicherheitslösung in den Vordergrund, wodurch es sich einen Wettbewerbsvorteil gegenüber MSPs ohne FedRAMP-zertifizierte Sicherheitsplattformen verschafft. Bei der Ansprache potenzieller Kunden ist Keeper eine der ersten Lösungen, die CloudByte zur Unterstützung von Zero-Trust-Initiativen, der Einhaltung gesetzlicher Vorschriften und einer langfristigen Sicherheitsstrategie vorstellt.
“Keeper wurde für uns zum Standardtool, da es uns viel Zeit, Geld und Ärger spart. Die Möglichkeit der Konsolidierung auf einer einzigen Plattform ist einfach großartig.”
– Alexandros Voskidis, Gründer und CEO
Was steht also für CloudByte als Nächstes an?
Derzeit bereitet sich der MSP auf eine seiner bislang größten Möglichkeiten vor: ein Unternehmen aus dem Bereich Luft- und Raumfahrt sowie Verteidigung mit etwa 2.200 Benutzern. Das Unternehmen geht davon aus, dass Keeper bei dieser Bereitstellung ebenso wie bereits bei Unternehmen mit 50 bis 250 Benutzern eine zentrale Rolle spielen wird. CloudByte arbeitet sowohl mit regionalen Gesundheitsdienstleistern zusammen als auch an Großprojekten für Unternehmen, und vertraut dabei auf Keeper zur Gewährleistung der Sicherheit, Compliance und betrieblichen Effizienz, die seine Kunden erwarten. Angesichts des anhaltenden Wachstums des Unternehmens bleibt Keeper ein wesentlicher Bestandteil der Strategie zur Skalierung sicherer Managed Services und zum Ausbau der Präsenz in regulierten Branchen.