À propos de CloudByte
Basé dans la région de Washington, D.C., CloudByte est un fournisseur de services gérés (MSP) axé sur la cybersécurité qui soutient des organisations dans les secteurs de la santé, du droit juridique, des services financiers, de l’hôtellerie, de l’aérospatiale et de la défense.
Initialement fondée pour servir des organisations commerciales, CloudByte s’est ensuite étendue à des entreprises gouvernementales, des sous-traitants et d’autres clients fortement réglementés. Aujourd’hui, le MSP aide ses clients à renforcer leur posture de sécurité tout en respectant des cadres industriels courants tels que CMMC, NIST 800-171, FedRAMP, HIPAA et FINRA.
Ces derniers mois, CloudByte a intentionnellement condensé sa pile technologique, remplaçant les outils de qualité commerciale par des solutions certifiées FedRAMP qui soutiennent mieux les sous-traitants de la défense et les organisations axées sur la conformité. Cette stratégie permet à CloudByte d’offrir une sécurité plus robuste tout en simplifiant la conformité dans des environnements informatiques très complexes.
Le défi
CloudByte reconnaissait déjà l’importance de la gestion des mots de passe et l’avait intégrée à son offre de services gérés. À l’époque, l’entreprise utilisait Bitwarden en interne et prévoyait de l’étendre à des environnements clients. Cependant, la croissance continue de CloudByte dans des secteurs fortement réglementés a mis en lumière la nécessité d’une plateforme plus robuste, avec des contrôles de sécurité renforcés, des capacités de conformité et une visibilité administrative.
Dans les secteurs qu'il desservait, CloudByte constatait que des organisations stockaient des mots de passe dans des lecteurs partagés et des dossiers SharePoint, ou échangeaient des informations sensibles via des outils de collaboration non conçus ni configurés pour les données réglementées. Les employés partageaient parfois des fichiers confidentiels, y compris des informations et données personnelles (PII) liées à la HIPAA, via des plateformes qui ne disposaient pas de contrôles d’accès, d’audits et de partage sécurisé appropriés.
À mesure que CloudByte élargissait son travail avec les organisations de santé, les sociétés de services financiers et les sous-traitants gouvernementaux, ses clients faisaient face à des exigences de plus en plus exigeantes dans le cadre des programmes de sécurité CMMC, NIST 800-171, HIPAA, FINRA et connexes. CloudByte avait également besoin que les technologies supportant ces environnements soient conformes aux exigences fédérales, y compris la certification FedRAMP lorsque cela est applicable. Le stockage élémentaire des mots de passe ne suffisait plus. Ces expériences n'ont pas modifié la conviction de CloudByte en matière de gestion des mots de passe ; elles ont renforcé le besoin d'une plateforme capable de mieux soutenir son activité en pleine évolution. Bien que Bitwarden ait bien servi l’entreprise, CloudByte avait finalement besoin d’une solution mettant davantage l’accent sur la certification FedRAMP et les capacités de sécurité et de conformité nécessaires pour soutenir sa base croissante de clients régulés.
La solution Keeper
CloudByte a évalué plusieurs plateformes de gestion des mots de passe, dont Bitwarden, LastPass et 1Password. Bien que ces produits proposent des capacités similaires de gestion des mots de passe, Keeper s’est distingué par son architecture de sécurité, la certification FedRAMP High et le support des cadres de conformité tels que le CMMC. Pour CloudByte, cet investissement a finalement orienté sa décision.
“Quand nous avons appris que Keeper mettait vraiment l’accent sur le CMMC et le côté FedRAMP, cela a tout changé pour nous. Très peu d’entreprises investissent dans l’autorisation FedRAMP.”
— Alexandros Voskidis, fondateur et PDG
Au-delà de la gestion des mots de passe, Keeper a offert à CloudByte une plateforme pour l’accès privilégié, la gestion des secrets, le partage chiffré, le contrôle d’accès basé sur les rôles et l’authentification multifacteur intégrée. Plutôt que de déployer plusieurs solutions autonomes, le MSP pourrait répondre à un éventail croissant de besoins en sécurité client via une seule plateforme.
Le programme de partenariat MSP de Keeper s’alignait naturellement sur le modèle économique de CloudByte. En tant qu’équipe allégée soutenant les entreprises à l’échelle nationale, CloudByte avait besoin d’une gestion centralisée, d’un provisionnement en masse et d’une plateforme capable de s’étendre efficacement sur plusieurs environnements clients. Une fois que l’entreprise s’est standardisée sur Keeper en interne, la plateforme est devenue un élément obligatoire de chaque déploiement. Les administrateurs peuvent préconfigurer les coffres-forts, les autorisations et les contrôles d'accès basés sur les rôles avant d'inviter les utilisateurs, garantissant ainsi une expérience d'intégration cohérente tout en réduisant la charge administrative.
Les clients ont rapidement adopté la plateforme grâce à son extension navigateur, son support multiplateforme et son expérience utilisateur intuitive. Au lieu de se connecter à des portails de gestion des mots de passe séparés, les utilisateurs pouvaient accéder en toute sécurité aux identifiants directement dans leurs flux de travail existants. Keeper a offert à CloudByte une plateforme unique qu’elle pouvait déployer auprès des prestataires de santé, des cabinets d’avocats, des contractants gouvernementaux et des grandes entreprises.
Impact organisationnel
Keeper est devenu un élément central de l’offre de sécurité gérée de CloudByte et un élément clé de la différenciation pour l’entreprise dans les secteurs réglementés.
Le déploiement a été constamment fluide même dans les environnements clients les plus complexes. Les organisations ont remplacé les mots de passe stockés dans des dossiers SharePoint et des lecteurs partagés par des coffres-forts Keeper sécurisés, tandis que le contrôle d'accès basé sur les rôles a simplifié la gestion des autorisations, contribuant ainsi à réduire les risques d'accès non autorisé. L’équipe confirme que les tâches administratives qui prenaient autrefois cinq à dix minutes chacune, telles que le partage des entrées, l’attribution des permissions et la gestion de l’accès aux coffres-forts, prennent désormais environ 30 secondes.
CloudByte a également connu des améliorations opérationnelles mesurables. L’entreprise estime que les tickets de réinitialisation de mot de passe ont diminué de 75 %, permettant aux techniciens de passer moins de temps à résoudre les demandes de support de routine et plus de temps à aider les clients à renforcer leur posture de sécurité et de conformité.
À la suite d'une compromission de messagerie professionnelle au sein d'une agence de placement de personnel de santé, CloudByte a déployé Keeper pour renforcer la sécurité des identifiants et moderniser la stratégie de sécurité globale de l'organisation. Après avoir mis en place la gestion sécurisée des identifiants, les contrôles de coffre-fort et l’authentification multifacteur, le fournisseur d’assurance cyber de l’organisation a réduit sa prime d’environ 500 $ par mois, entraînant des économies annuelles d’environ 6 000 $.
L’investissement de CloudByte dans Keeper a également créé de nouvelles opportunités de croissance commerciale. L’entreprise met régulièrement en avant sa pile de sécurité certifiée FedRAMP lorsqu’elle s’attaque à des opportunités axées sur le gouvernement et la conformité, ce qui lui confère un avantage concurrentiel sur les MSP utilisant des plateformes de sécurité non-FedRAMP. Lorsqu’il s’agit d’engager des clients potentiels, Keeper est l’une des premières solutions proposées par CloudByte pour soutenir les initiatives zero trust , la conformité réglementaire et la stratégie de sécurité à long terme.
“Keeper est devenu l’outil de facto pour nous. Cela nous enregistre du temps, de l’argent et des soucis. Le fait que nous puissions consolider sous une seule plateforme est formidable.”
— Alexandros Voskidis, fondateur et PDG
Alors, qu’est-ce qui attend CloudByte ?
Actuellement, le MSP se prépare à saisir l’une de ses plus grandes opportunités à ce jour : une organisation aérospatiale et de défense comptant environ 2 200 utilisateurs. L’entreprise s’attend à ce que Keeper joue un rôle central dans ce déploiement, tout comme elle l’a fait pour des organisations comptant entre 50 et 250 utilisateurs. Qu’il s’agisse de servir un prestataire régional de soins de santé ou de poursuivre des opportunités d’entreprise à grande échelle, CloudByte s’appuie sur Keeper pour offrir la sécurité, la conformité et l’efficacité opérationnelle attendues par ses clients. À mesure que l’entreprise continue de croître, Keeper reste une partie intégrante de sa stratégie visant à étendre les services gérés sécurisés et à étendre sa présence dans les industries réglementées.