Keeper + CloudByte

Jak wiodący dostawca MSP CloudByte nawiązał współpracę z Keeper, aby pozyskiwać więcej klientów z branż podlegających ścisłym regulacjom

Korzyści korzystania z Keeper

Bezproblemowa integracja z Entra ID umożliwiła szybkie wdrożenie i udostępnianie użytkowników w całej organizacji.

Zapewnia bezpieczny, scentralizowany dostęp do systemów klienckich, pomagając spełniać standardy zgodności, takie jak CMMC, PCI i inne, w różnych branżach.

Uproszczone rozpoczynanie i kończenie stosunku pracy za pośrednictwem portalu administracyjnego zapewnia pełną kontrolę podczas zmian kadrowych i minimalizuje ryzyko.

Solidne hasła i bezpieczne udostępnianie notatek umożliwiają współpracę zespołową, jednocześnie utrzymując ścisłą kontrolę dostępu i szyfrowanie.

O firmie CloudByte

CloudByte, z siedzibą w rejonie Waszyngtonu, to dostawca zarządzanych usług (MSP) specjalizujący się w cyberbezpieczeństwie, który obsługuje organizacje z sektorów ochrony zdrowia, usług prawnych i finansowych, hotelarstwa, lotnictwa i kosmonautyki oraz obronności.

Firma CloudByte została pierwotnie założona z myślą o obsłudze organizacji komercyjnych, a następnie rozszerzyła działalność na firmy współpracujące z administracją publiczną, wykonawców rządowych i innych klientów z branż podlegających ścisłym regulacjom. Obecnie ten dostawca MSP pomaga klientom wzmacniać poziom bezpieczeństwa i jednocześnie spełniać wymagania powszechnie stosowanych standardów branżowych, takich jak CMMC, NIST 800-171, FedRAMP, HIPAA i FINRA.

W ostatnich miesiącach CloudByte celowo uprościł swój stos technologiczny, zastępując rozwiązania klasy komercyjnej rozwiązaniami z certyfikatem FedRAMP, które lepiej odpowiadają potrzebom wykonawców z sektora obronnego oraz organizacji zobowiązanych do zapewnienia zgodności z przepisami. Strategia ta umożliwia CloudByte zapewnianie bardziej kompleksowego bezpieczeństwa przy jednoczesnym uproszczeniu zapewniania zgodności w wysoce złożonych środowiskach IT.

Wyzwanie

CloudByte już wcześniej dostrzegał znaczenie zarządzania hasłami i uwzględnił je w swojej ofercie usług zarządzanych. W tamtym czasie firma korzystała wewnętrznie z Bitwarden i planowała rozszerzyć jego zastosowanie na środowiska klientów. Jednak dalszy rozwój CloudByte w branżach podlegających ścisłym regulacjom ujawnił potrzebę wdrożenia bardziej kompleksowej platformy z bardziej zaawansowanymi mechanizmami bezpieczeństwa, funkcjami zapewniania zgodności i większą widocznością dla administratorów.

W obsługiwanych branżach CloudByte spotykał się z organizacjami, które przechowywały hasła na dyskach współdzielonych i w folderach SharePoint lub wymieniały informacje wrażliwe za pośrednictwem narzędzi do współpracy, które nie były przeznaczone ani skonfigurowane do obsługi danych podlegających regulacjom. Pracownicy niekiedy udostępniali poufne pliki, w tym informacje podlegające HIPAA oraz dane umożliwiające identyfikację osoby (PII), za pośrednictwem platform, które nie zapewniały odpowiednich mechanizmów kontroli dostępu, audytu ani bezpiecznego udostępniania.

Wraz z rozszerzaniem współpracy CloudByte z organizacjami ochrony zdrowia, firmami świadczącymi usługi finansowe i wykonawcami rządowymi klienci firmy musieli spełniać coraz bardziej rygorystyczne wymagania wynikające z CMMC, NIST 800-171, HIPAA, FINRA i powiązanych programów bezpieczeństwa. CloudByte potrzebował również, aby technologie obsługujące te środowiska były zgodne z wymaganiami federalnymi, w tym – w stosownych przypadkach – posiadały certyfikat FedRAMP. Samo przechowywanie haseł przestało być wystarczające. Doświadczenia te nie zmieniły przekonania CloudByte o znaczeniu zarządzania hasłami – wręcz przeciwnie, potwierdziły potrzebę zastosowania platformy, która lepiej odpowiadałaby zmieniającym się potrzebom firmy. Chociaż Bitwarden dobrze sprawdzał się w firmie, CloudByte ostatecznie potrzebował rozwiązania kładącego większy nacisk na certyfikację FedRAMP oraz funkcje bezpieczeństwa i zgodności niezbędne do obsługi rosnącej liczby klientów z branż regulowanych.

Rozwiązanie Keeper

CloudByte ocenił kilka platform do zarządzania hasłami, w tym Bitwarden, LastPass i 1Password. Choć produkty te oferowały podobne funkcje zarządzania hasłami, Keeper wyróżniał się architekturą bezpieczeństwa, certyfikatem FedRAMP High oraz obsługą standardów zgodności, takich jak CMMC. Dla CloudByte ta inwestycja ostatecznie przesądziła o wyborze.

“Kiedy dowiedzieliśmy się, że Keeper naprawdę koncentruje się na CMMC i kwestiach związanych z FedRAMP, miało to dla nas decydujące znaczenie. Bardzo niewiele firm inwestuje w uzyskanie autoryzacji FedRAMP.”

– Alexandros Voskidis, Founder & CEO

Poza zarządzaniem hasłami Keeper zapewnił CloudByte platformę do zarządzania dostępem uprzywilejowanym, zarządzania tajnymi danymi, szyfrowanego udostępniania, kontroli dostępu opartej na rolach oraz wbudowanego uwierzytelniania wieloskładnikowego. Zamiast wdrażać wiele niezależnych rozwiązań dostawca MSP mógł zaspokajać coraz szerszy zakres potrzeb klientów w zakresie bezpieczeństwa za pomocą jednej platformy.

Program partnerski Keeper dla dostawców MSP w naturalny sposób odpowiadał modelowi biznesowemu CloudByte. Jako niewielki zespół obsługujący firmy w całym kraju CloudByte potrzebował scentralizowanego zarządzania, masowego przydzielania zasobów oraz platformy umożliwiającej wydajne skalowanie w wielu środowiskach klientów. Po ustandaryzowaniu rozwiązania Keeper na potrzeby wewnętrzne platforma stała się obowiązkowym elementem każdego wdrożenia. Administratorzy mogą wstępnie konfigurować sejfy, uprawnienia i mechanizmy kontroli dostępu opartej na rolach przed zaproszeniem użytkowników, zapewniając spójny proces wdrażania i ograniczając obciążenie administracyjne.

Klienci szybko zaczęli korzystać z platformy dzięki rozszerzeniu przeglądarki, obsłudze wielu platform i intuicyjnej obsłudze. Zamiast logować się do oddzielnych portali do zarządzania hasłami użytkownicy mogli bezpiecznie uzyskiwać dostęp do danych uwierzytelniających bezpośrednio w ramach dotychczasowych procesów pracy. Keeper zapewnił CloudByte jedną platformę, którą można wdrażać zarówno u świadczeniodawców opieki zdrowotnej, w kancelariach prawnych i u wykonawców rządowych, jak i w dużych przedsiębiorstwach.

Wpływ na organizację

Keeper stał się kluczowym elementem oferty zarządzanych usług bezpieczeństwa CloudByte i ważnym czynnikiem wyróżniającym firmę w branżach regulowanych.

Wdrożenia przebiegają sprawnie nawet w najbardziej złożonych środowiskach klientów. Organizacje zastąpiły hasła przechowywane w folderach SharePoint i na dyskach współdzielonych bezpiecznymi sejfami Keeper, a mechanizmy kontroli dostępu opartej na rolach uprościły zarządzanie uprawnieniami, pomagając ograniczyć ryzyko nieupoważnionego dostępu. Zespół potwierdza, że zadania administracyjne, które wcześniej zajmowały od pięciu do dziesięciu minut, takie jak udostępnianie rekordów, przypisywanie uprawnień i zarządzanie dostępem do sejfu, zajmują obecnie około 30 sekund.

CloudByte odnotował również wymierną poprawę efektywności operacyjnej. Firma szacuje, że liczba zgłoszeń dotyczących resetowania haseł spadła o 75%, dzięki czemu technicy poświęcają mniej czasu na rozwiązywanie rutynowych zgłoszeń pomocy technicznej, a więcej na wspieranie klientów we wzmacnianiu bezpieczeństwa i zgodności.

Po incydencie polegającym na przejęciu firmowej poczty elektronicznej w agencji pośrednictwa pracy dla sektora ochrony zdrowia CloudByte wdrożył Keeper, aby zwiększyć bezpieczeństwo danych uwierzytelniających i zmodernizować ogólną strategię bezpieczeństwa organizacji. Po wdrożeniu bezpiecznego zarządzania danymi uwierzytelniającymi, mechanizmów kontroli sejfu i uwierzytelniania wieloskładnikowego ubezpieczyciel cybernetyczny organizacji obniżył składkę o około 500 USD miesięcznie, co przełożyło się na oszczędności w wysokości około 6000 USD rocznie.

Inwestycja CloudByte w Keeper stworzyła również nowe możliwości rozwoju działalności. Firma regularnie podkreśla wykorzystanie stosu zabezpieczeń z certyfikatem FedRAMP podczas ubiegania się o kontrakty rządowe i projekty wymagające zgodności, co zapewnia jej przewagę konkurencyjną nad dostawcami MSP korzystającymi z platform bezpieczeństwa bez certyfikatu FedRAMP. Podczas rozmów z potencjalnymi klientami Keeper jest jednym z pierwszych rozwiązań prezentowanych przez CloudByte jako narzędzie wspierające inicjatywy zero-trust, zgodność z przepisami i długoterminową strategię bezpieczeństwa.

“Keeper stał się dla nas de facto podstawowym narzędziem. Oszczędza nam czas, pieniądze i problemy. Możliwość konsolidacji wszystkiego na jednej platformie jest fantastyczna.”

– Alexandros Voskidis, Founder & CEO

Co zatem czeka CloudByte w przyszłości?

Obecnie dostawca MSP przygotowuje się do realizacji jednej z największych dotychczasowych możliwości biznesowych: projektu dla organizacji z sektora lotniczego, kosmicznego i obronnego, obejmującego około 2200 użytkowników. Firma spodziewa się, że Keeper odegra kluczową rolę w tym wdrożeniu, podobnie jak w przypadku organizacji liczących od 50 do 250 użytkowników. Bez względu na to, czy CloudByte obsługuje regionalnego świadczeniodawcę opieki zdrowotnej, czy ubiega się o projekty dla dużych przedsiębiorstw, polega na Keeper w zakresie zapewniania bezpieczeństwa, zgodności i efektywności operacyjnej oczekiwanych przez klientów. W miarę dalszego rozwoju firmy Keeper pozostaje integralnym elementem jej strategii skalowania bezpiecznych usług zarządzanych i zwiększania obecności w branżach regulowanych.

Korzyści z zarządzania hasłami MSP

Dostawcy usług zarządzanych (MSP) nie mogą chronić swoich zarządzanych firm, jeśli sami nie potrafią się zabezpieczyć. Włamując się do jednego MSP, cyberprzestępcy mogą uzyskać dostęp do dziesiątek, a nawet setek innych firm. MSP mają ograniczony wgląd w praktyki bezpieczeństwa swoich pracowników i zarządzanych firm, co znacznie zwiększa ryzyko cybernetyczne. Nie da się poprawić higieny haseł bez krytycznych informacji na temat użycia haseł i ich zgodności z wymogami. Keeper rozwiązuje ten problem, gwarantując najwyższe bezpieczeństwo, widoczność i kontrolę.

Dane są chronione za pomocą architektury bezpieczeństwa Keeper typu zero-knowledge i światowej klasy szyfrowania. Zero-knowledge oznacza, że Keeper nigdy nie ma możliwości odszyfrowania zawartości sejfu klienta; odszyfrowywanie odbywa się na urządzeniu użytkownika, a dostęp jest kontrolowany przez klucze i zasady bezpieczeństwa klienta.

Keeper jest intuicyjny i łatwy do wdrożenia, niezależnie od wielkości firmy. Keeper integruje się z serwerami Active Directory i LDAP, co usprawnia wdrażanie użytkowników i nadawanie im potrzebnego dostępu do danych. Keeper posiada certyfikat FedRAMP High oraz certyfikację GovRAMP High.

Rozwiązanie Keeper zostało zaprojektowane w sposób umożliwiający dostosowanie do potrzeb organizacji dowolnej wielkości. Funkcje takie jak uprawnienia oparte na rolach, udostępnianie zespołowe, audyt działowy i administracja delegowana wspierają organizacje w miarę ich rozwoju. Keeper Commander zapewnia solidne interfejsy API do integracji z obecnymi i przyszłymi systemami.

Korzyści z KeeperMSP® dla Państwa firmy

  • Łatwe w obsłudze zarządzanie wieloma najemcami dla MSP
  • Zapobieganie naruszeniom danych i cyberatakom związanym z hasłami
  • Obsługa kluczy dostępu umożliwiających bezproblemowe uwierzytelnianie
  • Zwiększenie wskaźnika zadowolenia klienta
  • Generowanie nowych dochodów
  • Wprowadzenie polityk i procedur w zakresie haseł
  • Lepsza zgodność z przepisami i raportowanie
  • Minimalizacja szkoleń dzięki krótkiemu czasowi zapewnienia bezpieczeństwa
  • Zwiększenie świadomości pracowników w zakresie bezpieczeństwa

Ochrona swojego MSP za pomocą Keeper

Aby dowiedzieć się więcej o tym, jak Keeper może chronić działalność firmy za pomocą łatwej w obsłudze platformy do zarządzania tożsamością i dostępem, prosimy o kontakt z naszym zespołem sprzedaży.

Dowiedz się więcej o Keeper dla dostawców MSP

Studium przypadku

Keeper + Queen Consulting

DOKUMENTY

Przewodnik KeeperMSP

Wycofaj zgodę dot. plików cookieDbamy o prywatność użytkowników

Wykorzystujemy na naszej stronie pliki cookie na potrzeby zapewnienia jak najlepszej jakości przeglądania, wyświetlania spersonalizowanych reklam dotyczących naszych produktów i treści oraz analizy ruchu na stronie. Aby uzyskać więcej informacji, zapoznaj się z naszą polityką prywatności.

Zarejestruj się na darmowy okres próbny

Kup teraz