EgoMind è riuscita a mettere in sicurezza i dati aziendali ibridi usando Kingston IronKey

una riunione di lavoro tra alcuni colleghi in ufficio e altri a casa svolta in un'applicazione per riunioni virtuali

Profilo

Da quando lo smart working ha diffuso il modello di lavoro distribuito fra ufficio e remoto, mantenere l'equilibrio tra sicurezza e portabilità dei dati è diventata una sfida impegnativa. EgoMind GmbH, un'azienda innovativa nei servizi di sviluppo software personalizzati, era alla ricerca di una soluzione affidabile che garantisse la sicurezza dei dati sensibili, come i dati personali, la proprietà intellettuale dell'azienda e i dati critici dei clienti, all'interno di un ambiente di lavoro ibrido. La difficoltà principale consisteva nel raggiungere un equilibrio ideale tra la sicurezza e la flessibilità di accesso per i dipendenti che si alternavano tra ufficio, casa e altre sedi remote.

La sfida

EgoMind GmbH si è misurata con la complessa sfida di trovare una soluzione di storage dei dati che fosse sicura, ma al tempo stesso anche facile da usare e versatile. Le opzioni in campo presentavano tutte i loro pro e i loro contro:

  • Storage Locale/In sede accessibile tramite VPN: l'accesso da remoto tramite può risultare lento, soprattutto in caso di file di grandi dimensioni, oltre che problematico, vista la larghezza di banda limitata da condividere spesso fra molti colleghi e partner esterni. Inoltre, può rappresentare una fonte di ulteriore vulnerabilità, perché prevede un unico punto di accesso che può essere compromesso da malfunzionamenti o attacchi informatici.
  • Cloud storage: soluzione sicuramente flessibile oltre che facile da usare, ma fonte di preoccupazioni legati ai rischi di sicurezza, visto che i dati si trovano su server di terze parti, potenzialmente vulnerabili agli hacker. Questi storage in cloud utilizzano una crittografia di tipo software. È quindi l'azienda a dover gestire le proprie chiavi di crittografia, che vengono richieste continuamente per criptare e decriptare i dati e si trovano quindi nei computer. Se qualcuno riesce ad accedere a quelle chiavi può causare seri problemi.
  • Unità USB: l'uso di dispositivi a basso costo di livello consumer può essere fonte di grossi rischi se l'unità viene smarrita, sottratta o è protetta solo da crittografia di tipo software.

Esaminando queste opzioni, EgoMind puntava a una soluzione che coniugasse la sicurezza delle unità USB, con la flessibilità offerta dallo storage cloud o da quello locale accessibile tramite VPN.

Il principale obiettivo di EgoMind consisteva nel garantire la gestione sicura dei dati sensibili, permettendo però ai dipendenti di lavorare in modo efficiente e flessibile da diverse postazioni. Avevano quindi bisogno di una soluzione che permettesse di accedere in modo sicuro ai dati, senza dipendere dalla connessione Internet, che spesso è instabile, indisponibile, oltre che insicura, soprattutto negli ambienti di lavoro remoti. Infatti, il Wi-Fi pubblico è diventato l'ambiente preferito dai criminali informatici, che - approfittando del fatto che i dipendenti possono accedere alla propria rete aziendale o esterna solo passando attraverso Internet - sferrano i loro attacchi diretti a rubare i dati negli aeroporti, negli hotel, nelle caffetterie e in altre aree pubbliche.

La soluzione

È così che EgoMind ha deciso di adottare i drive USB e SSD esterni Kingston IronKey dotati di crittografia hardware. La sicurezza dei dati era sicuramente l'obiettivo principale di questo progetto, che tuttavia doveva anche garantire un adeguato livello di semplicità: il passo successivo consisteva quindi nel semplificare il più possibile l'uso degli storage dotati di crittografia hardware per i dipendenti.

Per prevenire l'uso di dispositivi non autorizzati e garantire così l'impiego esclusivo di dispositivi sicuri, EgoMind ha implementato una soluzione Zero Trust Storage Access denominata "Appterix", che applica linee guida tecniche da loro elaborate, volte a consentire l'uso esclusivo dello storage Kingston IronKey. In dettaglio, sono stati scelti i modelli Vault Privacy 80ES e Keypad 200 series perché ritenuti particolarmente convincenti. Entrambi sono facilmente portabili e non dipendenti dal sistema operativo. In più, si dimostrano facilmente utilizzabili da parte dei dipendenti, vista la semplicità dei processi di configurazione e implementazione.

SSD esterno Kingston Ironkey Vault Privacy 80 e drive Keypad 200 su una scrivania

VP80ES è un drive SSD esterno con certificazione FIPS 197 e crittografia hardware a 256 bit XTS-AES, che offre un accesso protetto da password tramite touchscreen e non necessita di software aggiuntivo sul sistema di destinazione. Le unità USB Keypad 200 hanno raggiunto il livello 3 della certificazione FIPS 140-3 (in attesa di assegnazione) e sono dotate di crittografia hardware XTS-AES a 256 bit.

Anche se di dimensioni minori, il KP200 offre funzionalità simili, adottando anche un tastierino numerico fisico. Entrambi i dispositivi hanno il vantaggio di poter accedere con semplicità ai dati, anche da dispositivi mobili come smartphone e tablet. Inoltre, l'indipendenza dal sistema operativo li rende entrambi molto versatili.

Risultati

L'adozione dei drive IronKey VP80ES e delle serie Keypad 200 ha migliorato in modo significativo l'assetto della sicurezza dei dati di EgoMind. Ora i dipendenti possono trasportare in tutta sicurezza file e applicazioni importanti su questi dispositivi compatti, garantendo la continuità aziendale senza più bisogno di connettersi a Internet per accedere ai dati.

È stata così eliminata anche la necessità di utilizzare il cloud storage per condividere file di grandi dimensioni con colleghi o partner, riducendo ulteriormente il rischio di violazione dei dati. I drive VP80ES possono ospitare fino a 8TB di dati. Inoltre, essendo compatibili con diversi sistemi operativi, questi drive risultano estremamente versatili e adattabili a vari ambienti di lavoro.

Conclusioni

La decisione di EgoMind GmbH di implementare drive USB dotati di crittografia hardware si è dimostrata una mossa strategica per proteggere la sicurezza dei dati sensibili nell'ambito del modello di lavoro ibrido. I drive Kingston IronKey VP80ES e KP200 hanno rappresentato il perfetto punto di equilibrio fra sicurezza, flessibilità e facilità d'uso, consentendo all'azienda di mantenere elevati standard di protezione dei dati e di adattarsi alle esigenze dinamiche degli ambienti di lavoro contemporanei.

Icona del servizio "Chiedi a un esperto" di Kingston sul chipset di una scheda a circuiti

Chiedete a un esperto

La definizione della soluzione più adeguata richiede un'approfondita conoscenza degli obiettivi di sicurezza dei progetti. Lasciatevi guidare dagli esperti Kingston.

Chiedete a un esperto

Articoli Kingston IronKey

Articoli correlati