Wie EgoMind Daten vom hybriden Arbeiten mit Kingston IronKey sicherte

ein Arbeitsmeeting zwischen einigen Kollegen im Büro und anderen zu Hause über eine virtuelle Meeting-App

Hintergrund

Als sich das Modell des hybriden Arbeitens durchsetzte, wurde die Gewährleistung der Datensicherheit bei gleichzeitiger Wahrung der Flexibilität zu einer großen Herausforderung. Die EgoMind GmbH, ein innovatives Unternehmen im Bereich der kundenspezifischen Softwareentwicklung, benötigte eine zuverlässige Lösung zum Schutz sensibler Daten, z.B. personenbezogene Daten, geistiges Unternehmenseigentum und wichtige Kundendaten in einer hybriden Arbeitsumgebung. Da die Mitarbeiter abwechselnd im Büro, zu Hause und an anderen Standorten arbeiten, war es von entscheidender Bedeutung, dass die Daten sicher sind und gleichzeitig ein flexibler Zugriff möglich ist.

Herausforderung

Die EgoMind GmbH stand vor der komplexen Herausforderung, eine Datenspeicherlösung zu finden, die nicht nur sicher, sondern auch benutzerfreundlich und vielseitig ist. Sie untersuchten mehrere Optionen, darunter lokale Netzwerkspeicher, Cloud-Speicher und USB-Sticks, die jeweils ihre eigenen Vor- und Nachteile hatten:

  • Lokal/vor Ort, mit VPN-Zugang: Bei Remote-VPN-Verbindungen kann dies bei großen Dateien langsam und bei begrenzter Bandbreite problematisch sein, insbesondere bei der Zusammenarbeit mit externen Partnern. Außerdem kann dies eine weitere Schwachstelle darstellen, die bei einer Kompromittierung oder einem Cyberangriff einen einzelnen Ausfallpunkt darstellt.
  • Cloud-Speicher: Obwohl er flexibel und einfach zu benutzen ist, gibt es Bedenken hinsichtlich der Sicherheitsrisiken, da die Daten auf Servern von Drittanbietern gespeichert werden, die potenziell anfällig für Hacker sind. Eine verschlüsselte Cloud bedeutet, dass sie softwareverschlüsselt ist. Ein Unternehmen muss seine Verschlüsselungsschlüssel verwalten, die ständig zum Ver- und Entschlüsseln der Daten benötigt werden und daher auf Computern vorliegen müssen. Jeder, der Zugang zu den Schlüsseln hat, kann einen großen Schaden anrichten.
  • USB-Sticks: Werden billige Endkunden-Sticks verwendet, können diese bei Verlust oder Diebstahl oder bei alleiniger softwarebasierter Verschlüsselung ein erhebliches Sicherheitsrisiko darstellen.

In Anbetracht dieser Herausforderungen benötigte EgoMind eine Lösung, die die robuste Sicherheit von USB-Sticks mit der Flexibilität kombiniert, die normalerweise mit lokalen Speichern mit VPN-Zugang oder Cloud-Lösungen verbunden ist.

Das primäre Ziel von EgoMind war es, den sicheren Umgang mit sensiblen Daten zu gewährleisten und gleichzeitig den Mitarbeitern die Flexibilität zu bieten, an verschiedenen Standorten effizient zu arbeiten. Sie brauchten eine Lösung, die einen sicheren Datenzugriff ermöglichte, ohne auf eine Internetverbindung angewiesen zu sein, die in abgelegenen Arbeitsumgebungen oft instabil, nicht verfügbar oder sogar unsicher ist. Öffentliches WLAN hat sich zu einer wichtigen Angriffsmethode für böswillige Akteure entwickelt, um Daten auf Flughäfen, in Hotels, Cafés und anderen öffentlichen Bereichen zu stehlen, an denen Mitarbeiter Internet benötigen, um sich mit ihrer Unternehmens- oder externen Cloud zu verbinden.

Lösung

EgoMind entschied sich schließlich für die Verwendung von hardwareverschlüsselten Kingston IronKey USB-Sticks und externen SSDs. Da die Datensicherheit bei diesem Projekt im Vordergrund stand und gleichzeitig die Benutzerfreundlichkeit gewährleistet werden musste, bestand die nächste Herausforderung darin, sicherzustellen, dass die hardwareverschlüsselte Speicherung für die Mitarbeiter so einfach wie möglich zu handhaben war.

Damit sichergestellt ist, dass nur diese sicheren Geräte verwendet werden, und verhindert wird, dass nicht autorisierte Geräte verwendet werden, wurde eine Zero Trust Storage Access-Lösung (Appterix) gemäß den technischen Richtlinien des Unternehmens implementiert, die nur Kingston IronKey Speicher zulässt. Besonders überzeugend waren Vault Privacy 80ES und die Keypad 200 Serie. Beide Modelle sind tragbar und OS-unabhängig. Darüber hinaus sorgen die einfache Einrichtung und der Einsatz dieser Geräte dafür, dass sie von Mitarbeitern leicht angenommen werden.

Kingston IronKey Vault Privacy 80 Externe SSD und Keypad 200 USB auf einem Schreibtisch

VP80ES ist eine FIPS 197-zertifizierte und mit XTS-AES 256-Bit hardwareverschlüsselte externe SSD, die passwortgeschützten Zugriff über einen Touchscreen bietet, ohne dass zusätzliche Software auf dem Zielsystem erforderlich ist. Die Baureihe Keypad 200 kann sich mit FIPS 140-3 Level 3-Zertifizierung (ausstehend) mit XTS-AES 256-Bit-Hardware-Verschlüsselung brüsten.

Der KP200 hat zwar einen kleineren Formfaktor, bietet aber ähnliche Funktionen und verfügt über eine physische numerische Tastatur. Beide Geräte bieten den Vorteil eines flexiblen Datenzugriffs, sogar von mobilen Geräten wie Smartphones und Tablets. Beide zeichnen sich außerdem als betriebssystemunabhängige Laufwerke für zusätzliche Flexibilität aus.

Ergebnisse

Die Einführung von der IronKey VP80ES und Keypad 200 Serien hat die Datensicherheit bei EgoMind erheblich verbessert. Die Mitarbeiter können nun wichtige Dateien und Anwendungen sicher auf diesen kompakten Geräten mit sich führen und so die Geschäftskontinuität gewährleisten, ohne dass sie für den Zugriff auf ihre Daten eine Internetverbindung benötigen.

Bei dieser Lösung entfällt die Notwendigkeit, große Dateien in der Cloud zu speichern, wenn sie mit Kollegen oder Partnern ausgetauscht werden, wodurch das Risiko von Datenschutzverletzungen weiter verringert wird. Die VP80ES-Laufwerk können bis zu 8TB Daten speichern. Durch die Kompatibilität der Laufwerke mit verschiedenen Betriebssystemen sind sie außerdem vielseitig und können sich an unterschiedliche Arbeitsumgebungen anpassen.

Fazit

Die Entscheidung der EgoMind GmbH, hardwareverschlüsselte USB-Sticks einzusetzen, hat sich als strategischer Schritt zum Schutz sensibler Daten im Rahmen des hybriden Arbeitsmodells erwiesen. Die Laufwerke Kingston IronKey VP80ES und KP200 bieten ein perfektes Gleichgewicht zwischen Sicherheit, Flexibilität und Benutzerfreundlichkeit und ermöglichen es dem Unternehmen, hohe Datenschutzstandards aufrechtzuerhalten und sich gleichzeitig an die dynamischen Anforderungen moderner Arbeitsumgebungen anzupassen.

Das Kingston-Symbol „Ask An Expert – Experten fragen“ auf einer Leiterplatte mit Chipsatz

Fragen Sie einen Experten

Die Planung der richtigen Lösung erfordert gute Kenntnisse der Sicherheitsziele Ihres Projekts. Kingston Experten zeigen Ihnen wie's geht.

Fragen Sie einen Experten

Artikel zu Kingston IronKey

Zugehörige Artikel