Over KAMIND
KAMIND is een Managed Security Service Provider (MSSP) die Microsoft-gebaseerde beveiligings- en clouddiensten levert aan gereguleerde organisaties in de VS. De belangrijkste klantenkring omvat defensieaannemers die CMMC Level 2-certificering nastreven, evenals een breed scala aan zorg-, productie- en professionele dienstverleningsbedrijven.
Beveiliging is van fundamenteel belang voor de bedrijfsvoering van KAMIND. Het bedrijf heeft zijn interne en klantomgevingen sinds 2019 afgestemd op de vereisten van CMMC en NIST 800-171R2. De MSSP, met hoofdkantoor in Lake Oswego, Oregon, ondersteunt klanten in 37 staten en heeft zes keer in de Inc. 5000-lijst gestaan.
De uitdaging
Naarmate KAMIND zijn beveiligingspraktijk en klantenbestand uitbreidde, werd beheer van aanmeldingsgegevens een kritiek aandachtspunt. Om gereguleerde omgevingen op grote schaal te kunnen ondersteunen, was een cloudgebaseerde oplossing nodig die aan strenge compliancenormen kon voldoen, naadloos kon integreren met de beveiligingstools van Microsoft en de operationele overhead kon verminderen.
Voordat Keeper werd geïmplementeerd, beheerde de MSSP meer dan 160 interne accounts in overheids- en commerciële systemen met behulp van meerdere wachtwoordopslagsystemen. De klanten van KAMIND hadden te maken met een soortgelijke verspreidheid, waarbij vaak een gestructureerde aanpak van het beheer van aanmeldingsgegevens ontbrak, wat op meerdere manieren negatieve gevolgen had voor hen.
De meest voorkomende uitdagingen waren:
- Beperkt inzicht in wie toegang had tot wat
- Inconsistent wachtwoordbeleid tussen systemen
- Ad hoc en onveilig delen van aanmeldingsgegevens
- Diensten die niet de classificatie FedRAMP Moderate of hoger hadden
Naast de operationele frictie verhoogde een slechte hygiëne van aanmeldingsgegevens het risico op identiteitsgerelateerde aanvallen en datalekken voor de klanten van KAMIND aanzienlijk. Voor defensieaannemers die CMMC Level 2-certificering nastreven, zorgde dit voor extra druk om tijdens beoordelingen sterke toegangscontroles, controleerbaarheid en bewijs van uitvoering aan te tonen.
De compliance-inzet was bijzonder hoog voor KAMIND. Alle beveiligingstools die in aanmerking kwamen, moesten voldoen aan FedRAMP Moderate Authorization of hoger, evenals aan diverse andere branchevoorschriften. De False Claims Act bleef een topprioriteit voor KAMIND, aangezien organisaties moeten bewijzen dat ze de door hen aangegeven beveiligingsmaatregelen correct uitvoeren om ernstige juridische en financiële gevolgen te voorkomen.
KAMIND had een toonaangevend platform voor wachtwoordbeheer nodig dat de complexiteit minimaliseerde, de beveiliging verbeterde en eenvoudig kon worden beheerd in honderden klantomgevingen zonder extra werk, risico's of ondersteuningslast.
De oplossing van Keeper
Na het evalueren van meerdere oplossingen voor beheer van aanmeldingsgegevens koos KAMIND in 2020 voor Keeper Security. De uiteindelijke beslissing werd gedreven door drie kernvereisten: compliance, integratie en efficiëntie.
De FedRAMP High Authorization van Keeper onderscheidde het meteen en sloot perfect aan bij de vereisten van CMMC Level 2 en NIST 800-171. Andere leveranciers werden al snel buiten beschouwing gelaten omdat ze niet beschikten over de vereiste FedRAMP-compliance of geen stappenplan hadden om dit te bereiken. Keeper onderscheidde zich ook door te voldoen aan de vereisten betreffende gegevenssoevereiniteit conform NIST 800-171 en ITAR, in tegenstelling tot concurrerende oplossingen. Deze twee absolute vereisten sloten andere mogelijke oplossingen uit van het evaluatieproces.
Vanuit integratie-oogpunt werkte Keeper naadloos met Microsoft 365-, Azure- en Azure Government-omgevingen. Deze afstemming was cruciaal omdat KAMIND de beveiligingsmaatregelen van Microsoft volledig implementeerde voor zijn klanten en, voordat Keeper in gebruik werd genomen, een wachtwoordmanager op bedrijfsniveau gebruikte die in dat ecosysteem paste. Daarnaast hebben de native integraties van Keeper met Microsoft Sentinel en de interne compliance-auditprogramma's van KAMIND de waarde ervan verder versterkt.
Efficiëntie was het laatste onderscheidende punt. Doordat Keeper is ontworpen met zero-knowledge encryptie, was het duidelijk dat het betrouwbare handhaving van wachtwoordbeleid zou leveren en tegelijkertijd de productvoordelen zou waarborgen waar KAMIND naar streefde. Specifieke functies zoals op rollen gebaseerde toegang, 256-bits AES-encryptie en BreachWatch dark-web-monitoring spraken de MSSP aan als essentiële factoren om verdere blootstelling van aanmeldingsgegevens te voorkomen.
Dankzij de intuïtieve gebruikerservaring heeft Keeper de trainingstijd en het aantal ondersteuningsverzoeken drastisch verminderd, wat het ideaal maakt voor opschalen via een MSSP-leveringsmodel. Het is ook vermeldenswaard dat KAMIND Keeper niet als losstaand product verkoopt. In plaats daarvan wordt Keeper opgenomen als een verplicht onderdeel van de beveiligingsimplementatie van elke klant.
“Keeper is een integraal onderdeel van ons complete beveiligingsaanbod. We hebben het een tijdje gestandaardiseerd en merken dat onze klanten het op de lange termijn waarderen. Als je het niet hebt, geven we je er een, omdat het het leven van iedereen gemakkelijker maakt.”
- Matt Katzer | CEO en oprichter
Impact op de organisatie
Sinds de investering in Keeper heeft KAMIND verschillende belangrijke voordelen vastgesteld, zowel voor intern gebruik als voor externe standaardisatie.
Onboarding en adoptie
Over het algemeen wordt de implementatie als consistent soepel beschreven, zelfs in de meest complexe klantomgevingen. Klanten noemen vaak de vriendelijke interface en het algemene gebruiksgemak, wat voor een snelle onboarding en gebruikersadoptie zorgt. Naarmate deze organisaties groeien, ondersteunt Keeper moeiteloos het toevoegen van meer aanmeldingsgegevens en steeds complexere workflows.
Het aantal ondersteuningsvragen is vanaf dag één minimaal gebleven. KAMIND hoeft zelden de technische ondersteuning van Keeper in te schakelen en wanneer er af en toe vragen rijzen, bevestigt Katzer dat de respons altijd snel en effectief was.
Beveiligingsverbeteringen
Naast de verschillende complianceprestaties van Keeper, voldeed het ook aan de behoefte van KAMIND aan auditeerbare beveiligingsmaatregelen. KAMIND biedt nu de mogelijkheid om zowel commerciële klanten als defensieaannemers te ondersteunen met één gestandaardiseerd platform, inclusief degenen die actief zijn in Azure Government-omgevingen.
Operationele efficiëntie
De standaardisatie op Keeper kwam de MSSP direct ten goede doordat er bespaard werd op arbeidskosten en IT-overhead. Gebruikers en technici zijn sneller powerusers geworden en ticketvolumes zijn gedaald, waardoor veel IT-teams hun tijd en moeite aan waardevollere initiatieven kunnen besteden.
“Ons succes als bedrijf is het aanbieden van zeer efficiënte oplossingen die 100% verticaal gericht zijn. We willen geen ondersteuning bieden voor meerdere wachtwoordmanagers.”
- Matt Katzer | CEO en oprichter
Bedrijfsgroei
Terugkijkend op de samenwerking, prijst Katzer Keeper voor het versterken van het vermogen van zijn bedrijf om gereguleerde markten te bedienen en tegelijkertijd op een veilige en duurzame manier te groeien. Vooruitkijkend verwacht de MSSP een omzetgroei van minstens 30% in 2026, met een overeenkomstige groei van de brutomarge, mede door de standaardisatie van Keeper in de bestaande beveiligingsinfrastructuur.