O firmie CloudByte
CloudByte, z siedzibą w rejonie Waszyngtonu, to dostawca zarządzanych usług (MSP) specjalizujący się w cyberbezpieczeństwie, który obsługuje organizacje z sektorów ochrony zdrowia, usług prawnych i finansowych, hotelarstwa, lotnictwa i kosmonautyki oraz obronności.
Firma CloudByte została pierwotnie założona z myślą o obsłudze organizacji komercyjnych, a następnie rozszerzyła działalność na firmy współpracujące z administracją publiczną, wykonawców rządowych i innych klientów z branż podlegających ścisłym regulacjom. Obecnie ten dostawca MSP pomaga klientom wzmacniać poziom bezpieczeństwa i jednocześnie spełniać wymagania powszechnie stosowanych standardów branżowych, takich jak CMMC, NIST 800-171, FedRAMP, HIPAA i FINRA.
W ostatnich miesiącach CloudByte celowo uprościł swój stos technologiczny, zastępując rozwiązania klasy komercyjnej rozwiązaniami z certyfikatem FedRAMP, które lepiej odpowiadają potrzebom wykonawców z sektora obronnego oraz organizacji zobowiązanych do zapewnienia zgodności z przepisami. Strategia ta umożliwia CloudByte zapewnianie bardziej kompleksowego bezpieczeństwa przy jednoczesnym uproszczeniu zapewniania zgodności w wysoce złożonych środowiskach IT.
Wyzwanie
CloudByte już wcześniej dostrzegał znaczenie zarządzania hasłami i uwzględnił je w swojej ofercie usług zarządzanych. W tamtym czasie firma korzystała wewnętrznie z Bitwarden i planowała rozszerzyć jego zastosowanie na środowiska klientów. Jednak dalszy rozwój CloudByte w branżach podlegających ścisłym regulacjom ujawnił potrzebę wdrożenia bardziej kompleksowej platformy z bardziej zaawansowanymi mechanizmami bezpieczeństwa, funkcjami zapewniania zgodności i większą widocznością dla administratorów.
W obsługiwanych branżach CloudByte spotykał się z organizacjami, które przechowywały hasła na dyskach współdzielonych i w folderach SharePoint lub wymieniały informacje wrażliwe za pośrednictwem narzędzi do współpracy, które nie były przeznaczone ani skonfigurowane do obsługi danych podlegających regulacjom. Pracownicy niekiedy udostępniali poufne pliki, w tym informacje podlegające HIPAA oraz dane umożliwiające identyfikację osoby (PII), za pośrednictwem platform, które nie zapewniały odpowiednich mechanizmów kontroli dostępu, audytu ani bezpiecznego udostępniania.
Wraz z rozszerzaniem współpracy CloudByte z organizacjami ochrony zdrowia, firmami świadczącymi usługi finansowe i wykonawcami rządowymi klienci firmy musieli spełniać coraz bardziej rygorystyczne wymagania wynikające z CMMC, NIST 800-171, HIPAA, FINRA i powiązanych programów bezpieczeństwa. CloudByte potrzebował również, aby technologie obsługujące te środowiska były zgodne z wymaganiami federalnymi, w tym – w stosownych przypadkach – posiadały certyfikat FedRAMP. Samo przechowywanie haseł przestało być wystarczające. Doświadczenia te nie zmieniły przekonania CloudByte o znaczeniu zarządzania hasłami – wręcz przeciwnie, potwierdziły potrzebę zastosowania platformy, która lepiej odpowiadałaby zmieniającym się potrzebom firmy. Chociaż Bitwarden dobrze sprawdzał się w firmie, CloudByte ostatecznie potrzebował rozwiązania kładącego większy nacisk na certyfikację FedRAMP oraz funkcje bezpieczeństwa i zgodności niezbędne do obsługi rosnącej liczby klientów z branż regulowanych.
Rozwiązanie Keeper
CloudByte ocenił kilka platform do zarządzania hasłami, w tym Bitwarden, LastPass i 1Password. Choć produkty te oferowały podobne funkcje zarządzania hasłami, Keeper wyróżniał się architekturą bezpieczeństwa, certyfikatem FedRAMP High oraz obsługą standardów zgodności, takich jak CMMC. Dla CloudByte ta inwestycja ostatecznie przesądziła o wyborze.
“Kiedy dowiedzieliśmy się, że Keeper naprawdę koncentruje się na CMMC i kwestiach związanych z FedRAMP, miało to dla nas decydujące znaczenie. Bardzo niewiele firm inwestuje w uzyskanie autoryzacji FedRAMP.”
– Alexandros Voskidis, Founder & CEO
Poza zarządzaniem hasłami Keeper zapewnił CloudByte platformę do zarządzania dostępem uprzywilejowanym, zarządzania tajnymi danymi, szyfrowanego udostępniania, kontroli dostępu opartej na rolach oraz wbudowanego uwierzytelniania wieloskładnikowego. Zamiast wdrażać wiele niezależnych rozwiązań dostawca MSP mógł zaspokajać coraz szerszy zakres potrzeb klientów w zakresie bezpieczeństwa za pomocą jednej platformy.
Program partnerski Keeper dla dostawców MSP w naturalny sposób odpowiadał modelowi biznesowemu CloudByte. Jako niewielki zespół obsługujący firmy w całym kraju CloudByte potrzebował scentralizowanego zarządzania, masowego przydzielania zasobów oraz platformy umożliwiającej wydajne skalowanie w wielu środowiskach klientów. Po ustandaryzowaniu rozwiązania Keeper na potrzeby wewnętrzne platforma stała się obowiązkowym elementem każdego wdrożenia. Administratorzy mogą wstępnie konfigurować sejfy, uprawnienia i mechanizmy kontroli dostępu opartej na rolach przed zaproszeniem użytkowników, zapewniając spójny proces wdrażania i ograniczając obciążenie administracyjne.
Klienci szybko zaczęli korzystać z platformy dzięki rozszerzeniu przeglądarki, obsłudze wielu platform i intuicyjnej obsłudze. Zamiast logować się do oddzielnych portali do zarządzania hasłami użytkownicy mogli bezpiecznie uzyskiwać dostęp do danych uwierzytelniających bezpośrednio w ramach dotychczasowych procesów pracy. Keeper zapewnił CloudByte jedną platformę, którą można wdrażać zarówno u świadczeniodawców opieki zdrowotnej, w kancelariach prawnych i u wykonawców rządowych, jak i w dużych przedsiębiorstwach.
Wpływ na organizację
Keeper stał się kluczowym elementem oferty zarządzanych usług bezpieczeństwa CloudByte i ważnym czynnikiem wyróżniającym firmę w branżach regulowanych.
Wdrożenia przebiegają sprawnie nawet w najbardziej złożonych środowiskach klientów. Organizacje zastąpiły hasła przechowywane w folderach SharePoint i na dyskach współdzielonych bezpiecznymi sejfami Keeper, a mechanizmy kontroli dostępu opartej na rolach uprościły zarządzanie uprawnieniami, pomagając ograniczyć ryzyko nieupoważnionego dostępu. Zespół potwierdza, że zadania administracyjne, które wcześniej zajmowały od pięciu do dziesięciu minut, takie jak udostępnianie rekordów, przypisywanie uprawnień i zarządzanie dostępem do sejfu, zajmują obecnie około 30 sekund.
CloudByte odnotował również wymierną poprawę efektywności operacyjnej. Firma szacuje, że liczba zgłoszeń dotyczących resetowania haseł spadła o 75%, dzięki czemu technicy poświęcają mniej czasu na rozwiązywanie rutynowych zgłoszeń pomocy technicznej, a więcej na wspieranie klientów we wzmacnianiu bezpieczeństwa i zgodności.
Po incydencie polegającym na przejęciu firmowej poczty elektronicznej w agencji pośrednictwa pracy dla sektora ochrony zdrowia CloudByte wdrożył Keeper, aby zwiększyć bezpieczeństwo danych uwierzytelniających i zmodernizować ogólną strategię bezpieczeństwa organizacji. Po wdrożeniu bezpiecznego zarządzania danymi uwierzytelniającymi, mechanizmów kontroli sejfu i uwierzytelniania wieloskładnikowego ubezpieczyciel cybernetyczny organizacji obniżył składkę o około 500 USD miesięcznie, co przełożyło się na oszczędności w wysokości około 6000 USD rocznie.
Inwestycja CloudByte w Keeper stworzyła również nowe możliwości rozwoju działalności. Firma regularnie podkreśla wykorzystanie stosu zabezpieczeń z certyfikatem FedRAMP podczas ubiegania się o kontrakty rządowe i projekty wymagające zgodności, co zapewnia jej przewagę konkurencyjną nad dostawcami MSP korzystającymi z platform bezpieczeństwa bez certyfikatu FedRAMP. Podczas rozmów z potencjalnymi klientami Keeper jest jednym z pierwszych rozwiązań prezentowanych przez CloudByte jako narzędzie wspierające inicjatywy zero-trust, zgodność z przepisami i długoterminową strategię bezpieczeństwa.
“Keeper stał się dla nas de facto podstawowym narzędziem. Oszczędza nam czas, pieniądze i problemy. Możliwość konsolidacji wszystkiego na jednej platformie jest fantastyczna.”
– Alexandros Voskidis, Founder & CEO
Co zatem czeka CloudByte w przyszłości?
Obecnie dostawca MSP przygotowuje się do realizacji jednej z największych dotychczasowych możliwości biznesowych: projektu dla organizacji z sektora lotniczego, kosmicznego i obronnego, obejmującego około 2200 użytkowników. Firma spodziewa się, że Keeper odegra kluczową rolę w tym wdrożeniu, podobnie jak w przypadku organizacji liczących od 50 do 250 użytkowników. Bez względu na to, czy CloudByte obsługuje regionalnego świadczeniodawcę opieki zdrowotnej, czy ubiega się o projekty dla dużych przedsiębiorstw, polega na Keeper w zakresie zapewniania bezpieczeństwa, zgodności i efektywności operacyjnej oczekiwanych przez klientów. W miarę dalszego rozwoju firmy Keeper pozostaje integralnym elementem jej strategii skalowania bezpiecznych usług zarządzanych i zwiększania obecności w branżach regulowanych.