Informazioni su CloudByte
Con sede nell’area di Washington, D.C., CloudByte è un fornitore di servizi gestiti (MSP, Managed Service Provider) specializzato nella sicurezza informatica che supporta organizzazioni nei settori sanitario, legale, dei servizi finanziari, dell’accoglienza, aerospaziale e della difesa.
Fondata originariamente per servire le organizzazioni commerciali, in seguito CloudByte si è espansa per collaborare con aziende orientate al settore pubblico, appaltatori e altri clienti altamente regolamentati. Oggi, l'MSP aiuta i propri clienti a rafforzare la postura di sicurezza, soddisfacendo al contempo i principali framework di settore come CMMC, NIST 800-171, FedRAMP, HIPAA e FINRA.
Negli ultimi mesi, CloudByte ha volutamente ridotto il proprio stack tecnologico, sostituendo gli strumenti di tipo commerciale con soluzioni certificate FedRAMP in grado di supportare meglio gli appaltatori del settore della difesa e le organizzazioni orientate alla conformità. Questa strategia consente a CloudByte di offrire una sicurezza più solida, semplificando al contempo la conformità in ambienti IT altamente complessi.
La sfida
CloudByte riconosceva già l'importanza della gestione delle password e l'aveva integrata nella sua offerta di servizi gestiti. All'epoca, l'azienda utilizzava Bitwarden internamente e aveva intenzione di estenderlo agli ambienti dei clienti. Tuttavia, la continua crescita di CloudByte in settori altamente regolamentati ha messo in luce la necessità di una piattaforma più solida, dotata di controlli di sicurezza più rigorosi, funzionalità di conformità e maggiore visibilità amministrativa.
In tutti i settori in cui ha operato, CloudByte ha riscontrato che alcune organizzazioni archiviavano le password su unità condivise e cartelle SharePoint oppure scambiavano informazioni sensibili tramite strumenti di collaborazione non progettati né configurati per la gestione di dati soggetti a normative. A volte i dipendenti condividevano file riservati, tra cui informazioni correlate all’HIPAA e informazioni personali identificabili (PII), attraverso piattaforme prive di controlli di accesso, audit e funzionalità di condivisione sicura adeguati.
Man mano che CloudByte ampliava la propria attività con organizzazioni sanitarie, società di servizi finanziari e appaltatori governativi, i suoi clienti si trovavano a dover far fronte a requisiti sempre più rigorosi previsti da CMMC, NIST 800-171, HIPAA, FINRA e dai relativi programmi di sicurezza. CloudByte aveva inoltre la necessità che le tecnologie a supporto di questi ambienti si allineassero ai requisiti federali, inclusa la certificazione FedRAMP, ove applicabile. La semplice archiviazione delle password non era più sufficiente. Queste esperienze non hanno modificato la convinzione di CloudByte riguardo alla gestione delle password, ma hanno ribadito la necessità di una piattaforma in grado di supportare al meglio la sua attività in continua evoluzione. Sebbene Bitwarden avesse soddisfatto le esigenze dell’azienda, CloudByte aveva bisogno di una soluzione che ponesse maggiore enfasi sulla certificazione FedRAMP e sulle funzionalità di sicurezza e conformità necessarie per supportare la sua base in crescita di clienti soggetti a regolamentazione.
La soluzione Keeper
CloudByte ha valutato diverse piattaforme di gestione delle password, tra cui Bitwarden, LastPass e 1Password. Sebbene questi prodotti offrissero funzionalità simili per la gestione delle password, Keeper ha saputo distinguersi per l'architettura di sicurezza, la certificazione FedRAMP High e il supporto per i quadri di conformità come il CMMC. Per CloudByte, quell’investimento ha finito per determinare la sua decisione.
“Quando abbiamo scoperto che Keeper dava una reale importanza alla CMMC e agli aspetti legati a FedRAMP, questo ha fatto tutta la differenza per noi. Ci sono pochissime aziende che investono nell'autorizzazione FedRAMP.”
— Alexandros Voskidis, Fondatore e CEO
Oltre alla gestione delle password, Keeper ha fornito a CloudByte una piattaforma per l’accesso con privilegi, la gestione dei segreti, la condivisione crittografata, i controlli di accesso basati sui ruoli e l’autenticazione a più fattori integrata. Anziché implementare più soluzioni autonome, l’MSP poteva soddisfare una gamma crescente di esigenze di sicurezza dei clienti attraverso un’unica piattaforma.
Il programma partner MSP di Keeper si allineava perfettamente al modello di business di CloudByte. Essendo un team snello al servizio di aziende in tutto il paese, CloudByte aveva bisogno di una gestione centralizzata, di un provisioning collettivo e di una piattaforma in grado di scalare in modo efficiente su più ambienti dei clienti. Una volta che l'azienda si è standardizzata su Keeper a livello interno, la piattaforma è diventata un componente obbligatorio di ogni implementazione. Gli amministratori possono preconfigurare casseforti, autorizzazioni e controlli di accesso basati sui ruoli prima di invitare gli utenti, creando un'esperienza di onboarding coerente e riducendo al contempo i costi amministrativi.
I clienti hanno adottato rapidamente la piattaforma grazie all'estensione per browser, al supporto multipiattaforma e all'esperienza utente intuitiva. Invece di accedere a portali di gestione delle password separati, gli utenti potevano accedere in modo sicuro alle credenziali direttamente all'interno dei propri flussi di lavoro esistenti. Keeper ha fornito a CloudByte un'unica piattaforma da distribuire indistintamente presso operatori sanitari, studi legali, appaltatori governativi e grandi organizzazioni aziendali.
Impatto sull'organizzazione
Keeper è diventato una parte fondamentale dell'offerta di sicurezza gestita di CloudByte e un importante elemento di differenziazione per l'azienda nei settori regolamentati.
L'implementazione si è rivelata sempre fluida, anche negli ambienti dei clienti più complessi. Le organizzazioni hanno sostituito le password archiviate nelle cartelle SharePoint e nelle unità condivise con casseforti Keeper sicure, mentre i controlli degli accessi basati sui ruoli hanno semplificato la gestione delle autorizzazioni, aiutando a ridurre al minimo il rischio di accessi non autorizzati. Il team conferma che le attività amministrative che prima richiedevano da cinque a dieci minuti ciascuna, come la condivisione di voci, l'assegnazione di autorizzazioni e la gestione dell'accesso alla cassaforte, ora richiedono circa 30 secondi.
CloudByte ha inoltre riscontrato miglioramenti operativi misurabili. L'azienda stima che i ticket per il reset della password siano diminuiti del 75%, consentendo ai tecnici di dedicare meno tempo alla risoluzione delle richieste di supporto di routine e più tempo ad aiutare i clienti a rafforzare la loro postura di sicurezza e conformità.
A seguito di un attacco di tipo “Business Email Compromise” ai danni di un’agenzia di reclutamento nel settore sanitario, CloudByte ha adottato Keeper per rafforzare la sicurezza delle credenziali e modernizzare la strategia di sicurezza complessiva dell’organizzazione. Dopo aver implementato la gestione sicura delle credenziali, i controlli della cassaforte e l'autenticazione a più fattori, il fornitore di assicurazione informatica dell'organizzazione ha ridotto il suo premio di circa 500 $ al mese, determinando un risparmio annuo di circa 6.000 $.
Anche l'investimento di CloudByte in Keeper ha generato nuove opportunità di crescita aziendale. L'azienda mette regolarmente in evidenza il proprio stack di sicurezza certificato FedRAMP quando si candida per opportunità legate al settore pubblico e alla conformità, ottenendo così un vantaggio competitivo rispetto agli MSP che utilizzano piattaforme di sicurezza non certificate FedRAMP. Quando si relaziona con potenziali clienti, Keeper è una delle prime soluzioni che CloudByte presenta per supportare le iniziative zero-trust, la conformità normativa e la strategia di sicurezza a lungo termine.
“Keeper è diventato di fatto il nostro strumento di riferimento. Ci fa risparmiare tempo, denaro e problemi. Il fatto di poter consolidare in un'unica piattaforma è fantastico.”
— Alexandros Voskidis, Fondatore e CEO
Quindi, cosa c'è all'orizzonte per CloudByte?
Attualmente, l'MSP si sta preparando a perseguire una delle sue opportunità più grandi: un'organizzazione del settore aerospaziale e della difesa con circa 2.200 utenti. L'azienda prevede che Keeper avrà un ruolo centrale in tale implementazione, proprio come è avvenuto per le organizzazioni con un numero di utenti compreso tra 50 e 250. Che si tratti di fornire servizi a un operatore sanitario regionale o di cogliere opportunità commerciali su larga scala, CloudByte si affida a Keeper per garantire la sicurezza, la conformità e l'efficienza operativa che i propri clienti si aspettano. Man mano che l'azienda continua a crescere, Keeper rimane parte integrante della sua strategia per scalare i servizi gestiti sicuri ed espandere la propria presenza nei settori regolamentati.