Como a EgoMind protegeu dados de trabalho híbridos com o Kingston IronKey

uma reunião de trabalho entre alguns colegas no escritório e outros em casa através de um aplicativo de reuniões virtual

Histórico

Quando o trabalho híbrido integrava o modelo de escritório/trabalho remoto, garantir a segurança dos dados, mantendo a flexibilidade, tornou-se um grande desafio. A EgoMind GmbH, uma empresa inovadora em serviços de desenvolvimento de software personalizado, precisava de uma solução confiável para proteger dados confidenciais, como informações pessoais, propriedade intelectual da empresa e dados críticos de clientes em um ambiente de trabalho híbrido. Com os funcionários alternando entre escritório, casa e outros locais remotos, o equilíbrio entre manter os dados seguros, mas ter acesso flexível tornou-se fundamental.

Desafio

A EgoMind GmbH enfrentou o complexo desafio de encontrar uma solução de armazenamento de dados que não só era segura, mas também fácil de usar e versátil. Eles avaliaram várias opções, incluindo armazenamento de rede local, armazenamento em nuvem e pendrives, cada uma com seu próprio conjunto de benefícios e desvantagens:

  • Local, com acesso à VPN: Para conexões VPN remotas, pode ser lento para arquivos grandes e problemático com largura de banda limitada, especialmente ao colaborar com parceiros externos. Além disso, pode introduzir uma vulnerabilidade adicional, permitindo um único ponto de falha quando se trata de danos, ou ciberataque.
  • Armazenamento em nuvem: Embora flexível e fácil de usar, levanta preocupações sobre os riscos de segurança, já que os dados são armazenados em servidores de terceiros, potencialmente vulneráveis a hackers. Uma nuvem criptografada significa que ela está criptografada por software. Uma empresa deve gerenciar as suas chaves de criptografia que são constantemente necessárias para criptografar e descriptografar os dados e, portanto, expostas aos computadores. Alguém com acesso às senhas pode causar muitos danos.
  • Pendrives: Usar pendrives baratos pode representar riscos significativos de segurança caso eles sejam perdidos, roubados ou dependerem apenas de criptografia baseada em software.

Diante desses desafios, a EgoMind precisava de uma solução que combinasse a segurança robusta dos pendrives com a flexibilidade tipicamente associada ao armazenamento local com acesso à VPN ou soluções de nuvem.

O principal objetivo da EgoMind era assegurar o tratamento seguro de dados confidenciais, ao mesmo tempo em que proporcionava aos funcionários a flexibilidade de trabalhar de forma eficiente em diferentes locais. Eles precisavam de uma solução que permitisse acesso seguro a dados sem depender da conectividade com a Internet, que muitas vezes é instável, indisponível ou mesmo insegura em ambientes de trabalho remotos. O Wi-Fi público tornou-se um modo de ataque crítico para os agentes maliciosos roubarem dados em aeroportos, hotéis, cafés e outras áreas públicas onde os funcionários podem precisar da Internet para se conectarem à nuvem corporativa ou externa.

Solução

A EgoMind decidiu usar SSDs externos e pendrives criptografados por hardware Kingston IronKey. À medida que a segurança dos dados se tornou o principal orientador deste projeto, mas precisava ser amigável, o próximo desafio era garantir que o armazenamento criptografado por hardware fosse o mais fácil possível para os seus funcionários adotarem.

Para garantir que apenas esses dispositivos seguros sejam usados e para impedir dispositivos não autorizados, eles implementaram uma solução Zero Trust Storage Access (Appterix) de acordo com suas diretrizes técnicas que só permitem o armazenamento do Kingston IronKey. A série Keypad 200 e o Vault Privacy 80ES foram particularmente convincentes. Ambos os modelos são portáteis e são independentes do Sistema Operacional. Além disso, os simples processos de instalação e implementação destes dispositivos garantem uma fácil adoção pelos funcionários.

SSD externo Kingston Ironkey Vault Privacy 80 e pendrive Keypad 200 em uma mesa

VP80ES é um SSD externo criptografado por hardware XTS-AES de 256 bits com certificado FIPS 197 que oferece acesso protegido por senha através de uma tela por toque, sem a necessidade de software adicional no sistema alvo. O pendrive da série Keypad 200 possui certificado FIPS 140-3 Nível 3 (Pendente), com criptografia baseada em hardware XTS-AES de 256 bits.

Embora seja um formato menor, o KP200 oferece funcionalidade semelhante, mas com um teclado numérico físico. Ambos os dispositivos oferecem a vantagem de acesso flexível a dados, mesmo a partir de dispositivos móveis, como smartphones e tablets. Ambos se destacam como unidades independentes de Sistema Operacional para maior flexibilidade.

Resultados

A adoção dos drives da série Keypad 200 e o Vault Privacy 80ES melhorou significativamente a higiene de segurança de dados da EgoMind. Os funcionários agora podem transportar arquivos e aplicativos essenciais com segurança nesses dispositivos compactos, garantindo a continuidade dos negócios sem precisar de conectividade com a Internet para acessar seus dados.

Esta solução eliminou a necessidade de armazenamento na nuvem ao compartilhar arquivos grandes com colegas, reduzindo ainda mais o risco de violações de dados. Os drives VP80ES podem armazenar até 8 TB de dados. Além disso, a compatibilidade dos drives com vários sistemas operacionais os torna versáteis e adaptáveis a diferentes ambientes de trabalho.

Conclusão

A decisão da EgoMind GmbH de implementar pendrives criptografados por hardware provou ser uma jogada estratégica na proteção de dados confidenciais dentro do modelo de trabalho híbrido. Os drives Kingston IronKey VP80ES e KP200 proporcionaram o equilíbrio perfeito entre segurança, flexibilidade e facilidade de uso, capacitando a empresa a manter altos padrões de proteção de dados, ao mesmo tempo que se adapta às necessidades dinâmicas dos ambientes de trabalho modernos.

Ícone Pergunte a um Especialista da Kingston em um chipset de placa de circuito

Pergunte a um Especialista

Planejar a solução certa de memória exige um conhecimento das metas de segurança de seu projeto. Deixe que os especialistas da Kingston orientem você.

Pergunte a um Especialista

Artigos sobre o Kingston IronKey

Artigos relacionados