Keeper + CloudByte

In che modo CloudByte, azienda leader nel settore MSP, ha stretto una partnership con Keeper per acquisire un maggior numero di clienti operanti in settori altamente regolamentati

Vantaggi di Keeper

L'integrazione con Entra ID senza problemi ha consentito una rapida implementazione e il provisioning degli utenti in tutta l’organizzazione.

Garantisce un accesso sicuro e centralizzato ai sistemi dei clienti, aiutando a soddisfare gli standard di conformità come CMMC, PCI e altri ancora, in tutti i settori.

L’onboarding e l’offboarding semplificati attraverso il portale di amministrazione garantiscono il pieno controllo durante le transizioni dei dipendenti e riducono al minimo i rischi.

La condivisione sicura di password e note rafforza la collaborazione all’interno del team, garantendo al contempo rigorosi controlli di accesso e crittografia.

Informazioni su CloudByte

Con sede nell’area di Washington, D.C., CloudByte è un fornitore di servizi gestiti (MSP, Managed Service Provider) specializzato nella sicurezza informatica che supporta organizzazioni nei settori sanitario, legale, dei servizi finanziari, dell’accoglienza, aerospaziale e della difesa.

Fondata originariamente per servire le organizzazioni commerciali, in seguito CloudByte si è espansa per collaborare con aziende orientate al settore pubblico, appaltatori e altri clienti altamente regolamentati. Oggi, l'MSP aiuta i propri clienti a rafforzare la postura di sicurezza, soddisfacendo al contempo i principali framework di settore come CMMC, NIST 800-171, FedRAMP, HIPAA e FINRA.

Negli ultimi mesi, CloudByte ha volutamente ridotto il proprio stack tecnologico, sostituendo gli strumenti di tipo commerciale con soluzioni certificate FedRAMP in grado di supportare meglio gli appaltatori del settore della difesa e le organizzazioni orientate alla conformità. Questa strategia consente a CloudByte di offrire una sicurezza più solida, semplificando al contempo la conformità in ambienti IT altamente complessi.

La sfida

CloudByte riconosceva già l'importanza della gestione delle password e l'aveva integrata nella sua offerta di servizi gestiti. All'epoca, l'azienda utilizzava Bitwarden internamente e aveva intenzione di estenderlo agli ambienti dei clienti. Tuttavia, la continua crescita di CloudByte in settori altamente regolamentati ha messo in luce la necessità di una piattaforma più solida, dotata di controlli di sicurezza più rigorosi, funzionalità di conformità e maggiore visibilità amministrativa.

In tutti i settori in cui ha operato, CloudByte ha riscontrato che alcune organizzazioni archiviavano le password su unità condivise e cartelle SharePoint oppure scambiavano informazioni sensibili tramite strumenti di collaborazione non progettati né configurati per la gestione di dati soggetti a normative. A volte i dipendenti condividevano file riservati, tra cui informazioni correlate all’HIPAA e informazioni personali identificabili (PII), attraverso piattaforme prive di controlli di accesso, audit e funzionalità di condivisione sicura adeguati.

Man mano che CloudByte ampliava la propria attività con organizzazioni sanitarie, società di servizi finanziari e appaltatori governativi, i suoi clienti si trovavano a dover far fronte a requisiti sempre più rigorosi previsti da CMMC, NIST 800-171, HIPAA, FINRA e dai relativi programmi di sicurezza. CloudByte aveva inoltre la necessità che le tecnologie a supporto di questi ambienti si allineassero ai requisiti federali, inclusa la certificazione FedRAMP, ove applicabile. La semplice archiviazione delle password non era più sufficiente. Queste esperienze non hanno modificato la convinzione di CloudByte riguardo alla gestione delle password, ma hanno ribadito la necessità di una piattaforma in grado di supportare al meglio la sua attività in continua evoluzione. Sebbene Bitwarden avesse soddisfatto le esigenze dell’azienda, CloudByte aveva bisogno di una soluzione che ponesse maggiore enfasi sulla certificazione FedRAMP e sulle funzionalità di sicurezza e conformità necessarie per supportare la sua base in crescita di clienti soggetti a regolamentazione.

La soluzione Keeper

CloudByte ha valutato diverse piattaforme di gestione delle password, tra cui Bitwarden, LastPass e 1Password. Sebbene questi prodotti offrissero funzionalità simili per la gestione delle password, Keeper ha saputo distinguersi per l'architettura di sicurezza, la certificazione FedRAMP High e il supporto per i quadri di conformità come il CMMC. Per CloudByte, quell’investimento ha finito per determinare la sua decisione.

“Quando abbiamo scoperto che Keeper dava una reale importanza alla CMMC e agli aspetti legati a FedRAMP, questo ha fatto tutta la differenza per noi. Ci sono pochissime aziende che investono nell'autorizzazione FedRAMP.”

— Alexandros Voskidis, Fondatore e CEO

Oltre alla gestione delle password, Keeper ha fornito a CloudByte una piattaforma per l’accesso con privilegi, la gestione dei segreti, la condivisione crittografata, i controlli di accesso basati sui ruoli e l’autenticazione a più fattori integrata. Anziché implementare più soluzioni autonome, l’MSP poteva soddisfare una gamma crescente di esigenze di sicurezza dei clienti attraverso un’unica piattaforma.

Il programma partner MSP di Keeper si allineava perfettamente al modello di business di CloudByte. Essendo un team snello al servizio di aziende in tutto il paese, CloudByte aveva bisogno di una gestione centralizzata, di un provisioning collettivo e di una piattaforma in grado di scalare in modo efficiente su più ambienti dei clienti. Una volta che l'azienda si è standardizzata su Keeper a livello interno, la piattaforma è diventata un componente obbligatorio di ogni implementazione. Gli amministratori possono preconfigurare casseforti, autorizzazioni e controlli di accesso basati sui ruoli prima di invitare gli utenti, creando un'esperienza di onboarding coerente e riducendo al contempo i costi amministrativi.

I clienti hanno adottato rapidamente la piattaforma grazie all'estensione per browser, al supporto multipiattaforma e all'esperienza utente intuitiva. Invece di accedere a portali di gestione delle password separati, gli utenti potevano accedere in modo sicuro alle credenziali direttamente all'interno dei propri flussi di lavoro esistenti. Keeper ha fornito a CloudByte un'unica piattaforma da distribuire indistintamente presso operatori sanitari, studi legali, appaltatori governativi e grandi organizzazioni aziendali.

Impatto sull'organizzazione

Keeper è diventato una parte fondamentale dell'offerta di sicurezza gestita di CloudByte e un importante elemento di differenziazione per l'azienda nei settori regolamentati.

L'implementazione si è rivelata sempre fluida, anche negli ambienti dei clienti più complessi. Le organizzazioni hanno sostituito le password archiviate nelle cartelle SharePoint e nelle unità condivise con casseforti Keeper sicure, mentre i controlli degli accessi basati sui ruoli hanno semplificato la gestione delle autorizzazioni, aiutando a ridurre al minimo il rischio di accessi non autorizzati. Il team conferma che le attività amministrative che prima richiedevano da cinque a dieci minuti ciascuna, come la condivisione di voci, l'assegnazione di autorizzazioni e la gestione dell'accesso alla cassaforte, ora richiedono circa 30 secondi.

CloudByte ha inoltre riscontrato miglioramenti operativi misurabili. L'azienda stima che i ticket per il reset della password siano diminuiti del 75%, consentendo ai tecnici di dedicare meno tempo alla risoluzione delle richieste di supporto di routine e più tempo ad aiutare i clienti a rafforzare la loro postura di sicurezza e conformità.

A seguito di un attacco di tipo “Business Email Compromise” ai danni di un’agenzia di reclutamento nel settore sanitario, CloudByte ha adottato Keeper per rafforzare la sicurezza delle credenziali e modernizzare la strategia di sicurezza complessiva dell’organizzazione. Dopo aver implementato la gestione sicura delle credenziali, i controlli della cassaforte e l'autenticazione a più fattori, il fornitore di assicurazione informatica dell'organizzazione ha ridotto il suo premio di circa 500 $ al mese, determinando un risparmio annuo di circa 6.000 $.

Anche l'investimento di CloudByte in Keeper ha generato nuove opportunità di crescita aziendale. L'azienda mette regolarmente in evidenza il proprio stack di sicurezza certificato FedRAMP quando si candida per opportunità legate al settore pubblico e alla conformità, ottenendo così un vantaggio competitivo rispetto agli MSP che utilizzano piattaforme di sicurezza non certificate FedRAMP. Quando si relaziona con potenziali clienti, Keeper è una delle prime soluzioni che CloudByte presenta per supportare le iniziative zero-trust, la conformità normativa e la strategia di sicurezza a lungo termine.

“Keeper è diventato di fatto il nostro strumento di riferimento. Ci fa risparmiare tempo, denaro e problemi. Il fatto di poter consolidare in un'unica piattaforma è fantastico.”

— Alexandros Voskidis, Fondatore e CEO

Quindi, cosa c'è all'orizzonte per CloudByte?

Attualmente, l'MSP si sta preparando a perseguire una delle sue opportunità più grandi: un'organizzazione del settore aerospaziale e della difesa con circa 2.200 utenti. L'azienda prevede che Keeper avrà un ruolo centrale in tale implementazione, proprio come è avvenuto per le organizzazioni con un numero di utenti compreso tra 50 e 250. Che si tratti di fornire servizi a un operatore sanitario regionale o di cogliere opportunità commerciali su larga scala, CloudByte si affida a Keeper per garantire la sicurezza, la conformità e l'efficienza operativa che i propri clienti si aspettano. Man mano che l'azienda continua a crescere, Keeper rimane parte integrante della sua strategia per scalare i servizi gestiti sicuri ed espandere la propria presenza nei settori regolamentati.

Vantaggi della gestione password da MSP

La maggior parte dei fornitori di servizi gestiti (MSP) non può proteggere le aziende che gestisce se non riesce a proteggere se stessa. Violando un singolo MSP, i criminali informatici possono accedere a dozzine, persino centinaia, di altre aziende. Gli MSP hanno una visibilità limitata sulle pratiche dei propri dipendenti e delle aziende gestite, il che aumenta notevolmente il rischio informatico. Non è possibile migliorare l’igiene delle password senza informazioni essenziali sull’utilizzo e sulla conformità delle stesse. Keeper risolve questo problema offrendo la massima sicurezza, visibilità e controllo.

I dati sono protetti con l’architettura di sicurezza zero-knowledge di Keeper e una crittografia di prim’ordine. Zero-knowledge significa che Keeper non può mai decrittografare i contenuti della cassaforte del cliente; la decrittografia avviene sul dispositivo dell'utente e l'accesso è controllato dalle chiavi e dalle politiche del cliente.

Keeper è intuitivo e facile da implementare, a prescindere dalle dimensioni dell’azienda. Keeper si integra con Active Directory e i server LDAP, semplificando il provisioning e l’onboarding. Keeper dispone di autorizzazione di livello High per FedRAMP e GovRAMP.

Keeper è stato pensato per la crescita delle organizzazioni di qualsiasi dimensione. Funzionalità come le autorizzazioni basate sui ruoli, la condivisione in team, l'audit di reparto e l'amministrazione delegata supportano le organizzazioni nella loro crescita. Keeper Commander offre solide API per l’integrazione con i sistemi attuali e futuri.

Vantaggi di KeeperMSP® per la tua azienda

  • Gestire multi-tenant facile da usare per gli MSP
  • Prevenire gli attacchi informatici e le violazioni dei dati legati alle password
  • Supportare le chiavi di accesso per una facile autenticazione
  • Aumentare la soddisfazione dei clienti
  • Generare nuovi flussi di introiti
  • Implementare policy e procedure sulle password
  • Potenziare la conformità e le segnalazioni
  • Ridurre al minimo della formazione con tempi di sicurezza rapidi
  • Migliorare la consapevolezza e il comportamento dei dipendenti in materia di sicurezza

Proteggi il tuo provider di servizi gestiti (MSP) con Keeper

Per maggiori informazioni su come Keeper può proteggere la tua azienda con una piattaforma facile da usare per la gestione delle identità e degli accessi, contatta il nostro team di vendita.

Scopri di più su Keeper per gli MSP

Caso di studio

Keeper + Queen Consulting

DOCS

Guida di KeeperMSP

Nega il consenso sui cookieLa tua privacy è importante

Utilizziamo i cookie sul nostro sito per offrirti la migliore esperienza di navigazione, pubblicare annunci personalizzati sui nostri prodotti e contenuti e analizzare il traffico del sito web. Per ulteriori informazioni, consulta la nostra Informativa sulla privacy.

Registratevi per una prova gratuita

Acquista ora