Informacje o Real Solutions
Real Solutions of North America to dostawca usług zarządzanych (MSP) z siedzibą w stanie New Jersey, który wywodzi się z uznanej firmy konsultingowej specjalizującej się w systemach ERP. Początkowo firma specjalizowała się w pomaganiu producentom i dystrybutorom w usprawnianiu złożonych operacji związanych z łańcuchem dostaw i zapasami poprzez niestandardowe integracje systemów ERP.
Wraz z ewolucją potrzeb klientów rozwijała się również firma Real Solutions. Obecnie Real Solutions świadczy zarządzane usługi IT i cyberbezpieczeństwa na rzecz organizacji z sektorów produkcji, dystrybucji, poligrafii i odzieży, bankowości, prawa i ochrony zdrowia.
Ponieważ wielu klientów firmy działa w branżach regulowanych, MSP opiera swoją działalność na dostarczaniu spójnych rozwiązań, w których bezpieczeństwo jest priorytetem, pomagając organizacjom ograniczać ryzyko cybernetyczne i wzmacniać ogólny poziom bezpieczeństwa.
Wyzwanie
W miarę rozszerzania przez Real Solutions oferty zarządzanych usług bezpieczeństwa w środowiskach klientów stale pojawiał się jeden problem: zarządzanie hasłami. Wiele organizacji nadal przechowywało hasła w przeglądarkach, udostępniało dane uwierzytelniające pracownikom lub stosowało niespójne praktyki dotyczące haseł, które stwarzały niepotrzebne ryzyko. Jednocześnie poprzedni dostawca rozwiązania do zarządzania hasłami używanego przez firmę zakończył działalność po poważnym incydencie związanym z bezpieczeństwem, co podkreśliło znaczenie wyboru rozwiązania o architekturze bezpieczeństwa, której firma może zaufać.
Oprócz spełnienia wymagań dotyczących bezpieczeństwa Real Solutions poszukiwała platformy, którą można skalować pod względem operacyjnym. W miarę obejmowania zarządzaniem kolejnych firm technicy potrzebowali spójnego sposobu wdrażania i zabezpieczania danych uwierzytelniających oraz zarządzania nimi w różnych środowiskach. Obsługa różnych menedżerów haseł lub poleganie na danych uwierzytelniających przechowywanych w przeglądarkach powodowały dodatkowe komplikacje, zmniejszały efektywność administrowania i zwiększały prawdopodobieństwo błędu ludzkiego. Zespół chciał ustandaryzować pracę w oparciu o jedną kompleksową platformę, która poprawiłaby zarówno bezpieczeństwo, jak i codzienne działania operacyjne.
Jednocześnie zmieniały się oczekiwania klientów. Coraz więcej organizacji musiało spełniać wymagania dotyczące ubezpieczeń od ryzyka cybernetycznego, wymogi Departamentu Obrony oraz zobowiązania umowne, w których coraz większy nacisk kładziono na bezpieczeństwo tożsamości. Real Solutions potrzebowała platformy, która zapewniałaby spójne zarządzanie danymi uwierzytelniającymi we wszystkich środowiskach klientów, a jednocześnie wspierała spełnianie zmieniających się wymagań w zakresie zgodności.
Zespół Real Solutions zastosował nietypowe podejście, aby pomóc klientom zrozumieć potrzebę lepszego zabezpieczenia danych uwierzytelniających. Nie ograniczał się do wyjaśniania zagrożeń związanych z przechowywaniem danych w przeglądarkach – pokazywał je klientom na własne oczy.
Podczas oceny środowisk klientów zespół korzystał z narzędzia do wyodrębniania danych uwierzytelniających, aby zademonstrować, jak w ciągu 130 sekund można odzyskać ze stacji roboczej pracownika hasła zapisane w przeglądarce Google Chrome lub Microsoft Edge. Ćwiczenie ujawniało nazwy użytkowników, hasła i konta o krytycznym znaczeniu dla działalności firmy, które były przechowywane w przeglądarkach. Obserwowanie ujawniania tych danych uwierzytelniających w czasie rzeczywistym zmieniało abstrakcyjną dyskusję w namacalne ryzyko biznesowe, podkreślając potrzebę korzystania z dedykowanego menedżera haseł klasy korporacyjnej. Demonstracja skutecznie przekształciła świadomość zagrożenia w poczucie pilnej potrzeby podjęcia działań.
Rozwiązanie Keeper
Po dokonaniu oceny kilku menedżerów haseł Real Solutions wybrała Keeper, ponieważ rozwiązanie to odpowiadało zarówno filozofii bezpieczeństwa firmy, jak i jej modelowi działania jako MSP.
Architektura bezpieczeństwa zero-knowledge i zero-trust rozwiązania Keeper stała się kluczowym wyróżnikiem. Nawet gdyby kiedykolwiek doszło do naruszenia zabezpieczeń samego Keeper, sejfy klientów pozostają przez cały czas zaszyfrowane i niedostępne. Ten model bezpieczeństwa dał Real Solutions pewność potrzebną do oferowania Keeper klientom, którzy coraz bardziej obawiali się naruszeń zabezpieczeń menedżerów haseł.
“Fakt, że Keeper przechowuje sejf każdego klienta oddzielnie, całkowicie zmienia zasady gry. Nawet gdyby doszło do naruszenia zabezpieczeń Keeper, haker nie mógłby nic zrobić z naszymi danymi. Naprawdę cenimy sobie spokój, jaki nam to zapewnia.”
— Shawn Walter, IT Director
Keeper uprościł również codzienne działania operacyjne. Logowanie jednokrotne za pomocą Microsoft Entra ID usprawniło wdrażanie użytkowników, natomiast scentralizowana konsola zarządzania MSP umożliwiła technikom zarządzanie wszystkimi klientami z poziomu jednego interfejsu. Foldery udostępnione umożliwiły bezpieczną współpracę między Real Solutions a zespołami IT klientów, eliminując konieczność wymiany danych uwierzytelniających za pośrednictwem wiadomości e-mail lub arkuszy kalkulacyjnych.
MSP docenił również takie funkcje jak jednorazowe udostępnianie, zintegrowane uwierzytelnianie wieloskładnikowe (MFA) i obsługa kluczy dostępu, które przyczyniły się do poprawy poziomu bezpieczeństwa i komfortu użytkowania. Ostatecznie Keeper pomógł Real Solutions uczynić zarządzanie danymi uwierzytelniającymi obowiązkowym, podstawowym elementem oferty zarządzanych usług bezpieczeństwa, a nie opcjonalnym dodatkiem.
Wpływ na organizację
Integracja Keeper z każdym wdrożeniem zarządzanych usług bezpieczeństwa przyniosła wymierne korzyści zarówno MSP, jak i zarządzanym firmom.
Wdrażanie użytkowników jest proste. Po skonfigurowaniu logowania jednokrotnego Microsoft 365 użytkownicy otrzymują zaproszenie, importują dotychczasowe hasła i zaczynają korzystać z Keeper przy minimalnym wsparciu. Intuicyjna obsługa pomogła zwiększyć stopień wdrożenia rozwiązania, jednocześnie ograniczając liczbę zgłoszeń związanych z wdrażaniem i pomocą techniczną. Foldery udostępnione usprawniły również współpracę między technikami Real Solutions a administratorami IT klientów, zapewniając wszystkim bezpieczny dostęp do aktualnych danych uwierzytelniających bez konieczności korzystania z wiadomości e-mail lub rozmów telefonicznych.
Wpływ na działalność operacyjną był znaczący. W przypadku jednego z regionalnych klientów z sektora produkcyjnego liczba zgłoszeń do pomocy technicznej związanych z hasłami spadła z około 50 miesięcznie do mniej niż 10, a każde uniknięte zgłoszenie pozwalało zaoszczędzić szacunkowo od 30 do 60 minut czasu pracy technika. Keeper nadal pomaga również klientom spełniać rosnące wymagania w zakresie bezpieczeństwa.
Inny klient z sektora produkcyjnego, współpracujący z New Jersey Transit Authority, musiał wdrożyć menedżera haseł, zanim jego pracownicy mogli rozpocząć obsługę określonych projektów. Ponieważ Keeper był już częścią oferty zarządzanych usług bezpieczeństwa Real Solutions, spełnienie tego wymagania wymagało niewielkiego dodatkowego nakładu pracy. Shawn Walter, IT Director w Real Solutions, dodaje również, że coraz częściej spotyka się z pytaniami dotyczącymi zarządzania danymi uwierzytelniającymi w kwestionariuszach związanych z ubezpieczeniami od ryzyka cybernetycznego, co odzwierciedla szerszą tendencję do traktowania bezpieczeństwa tożsamości jako wymogu biznesowego, a nie tylko dobrej praktyki.
Obecnie Keeper jest integralną częścią każdego oferowanego pakietu zarządzanych usług bezpieczeństwa. Zamiast pozwalać klientom wybierać poszczególne mechanizmy bezpieczeństwa, MSP od samego początku ustanawia spójny podstawowy poziom bezpieczeństwa, zapewniając każdemu klientowi niezbędną ochronę.
“Uwzględniamy go w pakiecie i nie pozwalamy już klientom korzystać z przeglądarki do przechowywania haseł. Odpowiadają Państwo za bezpieczeństwo swoich klientów, dlatego należy zapewnić im wszystko, czego potrzebują, aby je zagwarantować.”
— Shawn Walter, IT Director
Takie podejście stało się integralnym elementem sposobu świadczenia usług zarządzanych przez Real Solutions. Ustanawiając zarządzanie hasłami jako standardowy wymóg, MSP uprościł wdrożenia, zmniejszył obciążenie operacyjne i zapewnił klientom bardziej niezawodny sposób ochrony firmowych danych uwierzytelniających.
Dla MSP, takich jak Real Solutions, które przywiązują dużą wagę do bezpieczeństwa, wniosek jest jasny: podstawowe zabezpieczenia nie powinny być opcjonalne. Powinny być od początku wbudowane w usługę świadczoną klientom.