CloudByteについて
ワシントンD.C.近郊に本社を置くCloudByteは、医療、法律、金融サービス、ホスピタリティ、航空宇宙、防衛などの業界を支援する、サイバーセキュリティに特化したマネージドサービスプロバイダー (MSP) です。
CloudByteは当初、民間企業向けにサービスを提供していましたが、その後、政府機関向け企業や政府請負業者、その他の規制要件の厳しい業界へと事業を拡大しました。現在では、CMMC、NIST SP 800-171、FedRAMP、HIPAA、FINRAなどの業界標準や規制要件への対応を支援しながら、お客様のセキュリティ体制の強化をサポートしています。
ここ数か月、CloudByteはテクノロジースタックの見直しを進め、一般企業向けツールからFedRAMP認証を取得したソリューションへ移行してきました。これにより、防衛関連の請負業者や厳格なコンプライアンス要件が求められる組織への対応を強化しています。この取り組みによって、高度で複雑なIT環境でも、より強固なセキュリティを実現するとともに、コンプライアンス対応を効率化しています。
課題
CloudByteは、パスワード管理の重要性を早くから認識し、マネージドサービスの一部として提供していました。当時は社内でBitwardenを利用しており、その導入を顧客環境にも拡大する予定でした。しかし、規制要件の厳しい業界で事業を拡大する中で、より高度なセキュリティ管理、コンプライアンス対応、管理者向けの可視性を備えた、より強力なプラットフォームが必要になりました。
CloudByteが支援するさまざまな業界では、パスワードを共有ドライブやSharePointフォルダに保存したり、規制対象データの取り扱いを想定していない、あるいは適切に設定されていないコラボレーションツールで機密情報をやり取りしたりするケースが多く見られました。また、HIPAA関連情報や個人を特定できる情報 (PII) を含む機密ファイルを、適切なアクセス制御、監査機能、安全な共有機能を備えていないプラットフォームで共有している従業員もいました。
CloudByteは、医療機関、金融サービス企業、政府請負業者への支援を拡大する中で、顧客からCMMC、NIST SP 800-171、HIPAA、FINRAなどのセキュリティ基準への対応を求められるケースが増えていきました。また、こうした環境で利用する技術についても、必要に応じてFedRAMP認証をはじめとする連邦政府の要件を満たすことが求められていました。こうした状況では、単にパスワードを保存できるだけでは十分ではありませんでした。これらの経験を通じて、CloudByteがパスワード管理の重要性に対する考え方を変えたわけではありません。むしろ、事業の成長に対応できる、より優れたプラットフォームの必要性を再認識することになりました。Bitwardenは十分に役立っていましたが、規制要件の厳しい顧客基盤の拡大に伴い、FedRAMP認証を重視し、より高度なセキュリティ機能とコンプライアンス機能を備えたソリューションが必要になりました。
Keeperの解決策
CloudByteは、Bitwarden、LastPass、1Passwordを含む複数のパスワード管理ソリューションを比較・検討しました。いずれも同様のパスワード管理機能を備えていましたが、Keeperはセキュリティアーキテクチャ、FedRAMP High認証、そしてCMMCをはじめとするコンプライアンス要件への対応で優れていました。CloudByteは、こうした強みを評価し、最終的にKeeperの採用を決定しました。
“「KeeperがCMMCやFedRAMPへの対応に本格的に取り組んでいると知り、それが決め手になりました。FedRAMP認証への取得に本格的に取り組んでいる企業は、ごくわずかです。」”
— 創業者兼CEO、Alexandros Voskidis (アレクサンドロス・ヴォスキディス) 氏
CloudByteは、パスワード管理に加え、特権アクセス管理、シークレット管理、暗号化された共有、ロールベースアクセス制御、多要素認証 (MFA) を1つのプラットフォームで利用できるようになりました。複数の個別ソリューションを導入する必要がなくなり、増え続ける顧客のセキュリティ要件にも単一のプラットフォームで対応できるようになりました。
KeeperのMSPパートナープログラムは、CloudByteのビジネスモデルに適していました。少人数のチームで全国の企業を支援するCloudByteでは、一元管理、一括プロビジョニング、複数の顧客環境へ効率的に展開できる拡張性の高いプラットフォームが必要でした。社内でKeeperを標準採用した後は、すべての導入案件でKeeperを利用しています。管理者は、ユーザーを招待する前にボルト、権限、ロールベースアクセス制御を事前に設定できるため、一貫したオンボーディングを実現するとともに、管理作業の負担を軽減できます。
ブラウザー拡張機能、マルチプラットフォーム対応、直感的な操作性により、顧客にもスムーズに導入が進みました。ユーザーは、パスワード管理専用のポータルへログインすることなく、普段の業務環境から直接、安全に認証情報へアクセスできます。これにより、CloudByteは、医療機関、法律事務所、政府請負業者、大企業まで、さまざまな顧客へ同じプラットフォームを展開できるようになりました。
導入による成果
Keeperは、CloudByteが提供するマネージドセキュリティサービスの中核を担う存在となり、規制要件の厳しい業界における重要な差別化要因にもなっています。
最も複雑な顧客環境でも、スムーズに導入を進めることができました。SharePointフォルダや共有ドライブに保存されていたパスワードは、Keeperの安全なボルトへ移行され、ロールベースアクセス制御により権限管理も簡素化されました。これにより、不正アクセスのリスクを最小限に抑えられます。また、レコードの共有、権限の割り当て、ボルトへのアクセス管理など、以前は1件あたり5~10分かかっていた管理作業が、現在では約30秒で完了するようになったとチームは評価しています。
CloudByteでは、運用面でも大きな改善が見られました。パスワードリセットに関するサポートチケットは75%減少したと見積もられており、技術担当者は定型的なサポート対応に費やす時間を減らし、その分、顧客のセキュリティ体制やコンプライアンス対応の強化を支援する業務に注力できるようになりました。
医療人材サービス企業でビジネスメール詐欺 (BEC) が発生したことを受け、CloudByteは認証情報の保護を強化するとともに、組織全体のセキュリティ戦略を刷新するためにKeeperを導入しました。安全な認証情報管理、ボルトによるアクセス制御、多要素認証 (MFA) を導入した結果、サイバー保険料は月額約500ドル引き下げられ、年間で約6,000ドルのコスト削減を実現しました。
Keeperへの投資は、CloudByteの事業拡大にもつながっています。政府機関やコンプライアンス要件の厳しい業界の案件では、FedRAMP認証を取得したセキュリティ基盤を強みとして打ち出すことで、FedRAMP認証を取得していないセキュリティプラットフォームを利用するMSPとの差別化を図っています。また、新規顧客への提案では、ゼロトラストの推進、コンプライアンス対応、長期的なセキュリティ戦略を支えるソリューションとして、Keeperを最初に紹介する製品の一つとしています。
“Keeperは、私たちにとって欠かせないツールになりました。時間もコストも節約でき、運用上の負担も大幅に軽減されています。すべてを1つのプラットフォームに集約できることは、本当に大きなメリットです。”
— 創業者兼CEO、Alexandros Voskidis (アレクサンドロス・ヴォスキディス) 氏
CloudByteの今後の展望
現在CloudByteは、これまでで最大規模となる案件の一つとして、約2,200人のユーザーを抱える航空宇宙・防衛関連企業への導入を進めています。この案件でも、50~250人規模の組織への導入と同様に、Keeperが中核となる役割を担う見込みです。地域の医療機関から大規模なエンタープライズ案件まで、CloudByteは、顧客が求めるセキュリティ、コンプライアンス、運用効率を実現するためにKeeperを活用しています。今後も事業の拡大を進める中で、Keeperは、安全なマネージドサービスをスケールさせ、規制要件の厳しい業界での事業拡大を支える重要な基盤であり続けます。