W jaki sposób firma EgoMind zabezpieczyła dane w pracy hybrydowej, wybierając Kingston IronKey

Spotkanie robocze z udziałem kilku pracowników pracujących zdalnie i w biurze za pośrednictwem aplikacji do wideokonferencji

Wprowadzenie

Wraz z upowszechnieniem się modelu pracy hybrydowej poważnym wyzwaniem stało się zapewnienie bezpieczeństwa danych przy jednoczesnym zachowaniu elastyczności. Firma EgoMind GmbH, oferująca innowacyjne usługi programistyczne, potrzebowała niezawodnego rozwiązania, które pozwoliłoby jej chronić poufne dane, takie jak dane osobowe, zasoby własności intelektualnej i kluczowe dane klientów, w hybrydowym środowisku pracy. W sytuacji, gdy pracownicy przemieszczają się między biurem, domem i innymi miejscami, priorytetem stało się zapewnienie równowagi między bezpieczeństwem a dostępnością danych.

Wyzwanie

Firma EgoMind GmbH stanęła przed złożonym wyzwaniem: znaleźć rozwiązanie do przechowywania danych, które byłoby nie tylko bezpieczne, ale także wszechstronne i przyjazne dla użytkownika. Rozważano kilka opcji, w tym przechowywanie danych w sieci lokalnej, w chmurze oraz na nośnikach USB, z których każda miała swoje wady i zalety:

  • Przechowywanie lokalne z dostępem przez VPN: zdalny dostęp przez połączenie VPN może być powolny w przypadku dużych plików i utrudniony przy ograniczonej przepustowości, zwłaszcza podczas współpracy z partnerami zewnętrznymi. Co więcej, może to stworzyć dodatkową lukę w zabezpieczeniach, stanowiącą pojedynczy punkt awarii w przypadku włamania lub cyberataku.
  • Przechowywanie w chmurze: mimo że jest wygodne i łatwe w użyciu, budzi obawy o zagrożenia dla bezpieczeństwa, ponieważ dane są przechowywane na zewnętrznych serwerach, potencjalnie narażonych na ataki hakerskie. Szyfrowanie w chmurze opiera się na szyfrowaniu programowym. Firma musi zarządzać swoimi kluczami szyfrującymi, które są stale potrzebne do szyfrowania i odszyfrowywania danych, co oznacza, że są udostępniane komputerom. Osoba mająca dostęp do kluczy może wyrządzić wiele szkód.
  • Nośniki USB: wykorzystanie powszechnie dostępnych tanich nośników może stwarzać poważne zagrożenie dla bezpieczeństwa w przypadku ich zgubienia, kradzieży lub zastosowania wyłącznie szyfrowania programowego.

Biorąc pod uwagę powyższe czynniki, firma EgoMind poszukiwała rozwiązania, które łączyłoby w sobie solidne zabezpieczenie nośników USB z elastycznością właściwą dla rozwiązań lokalnych z dostępem przez VPN lub rozwiązań w chmurze.

Podstawowym celem EgoMind było bezpieczne przetwarzanie poufnych danych przy jednoczesnym zapewnieniu pracownikom elastyczności umożliwiającej efektywną pracę w różnych miejscach. Niezbędne było rozwiązanie, które pozwalałoby na bezpieczny dostęp do danych bez konieczności korzystania z połączenia internetowego, które w środowiskach pracy zdalnej często bywa niestabilne, niedostępne, a nawet niebezpieczne. Publiczne sieci Wi-Fi stały się jednym z najczęściej wykorzystywanych przez cyberprzestępców środowisk do kradzieży danych – na lotniskach, w hotelach, kawiarniach i innych miejscach publicznych, gdzie pracownicy mogą potrzebować dostępu do Internetu, aby połączyć się z siecią firmową lub zewnętrzną chmurą.

Rozwiązanie

Firma EgoMind ostatecznie zdecydowała się na wykorzystanie szyfrowanych sprzętowo pamięci USB i zewnętrznych dysków SSD Kingston IronKey. Ze względu na kluczowe znaczenie bezpieczeństwa danych, ale także łatwości obsługi, kolejnym wyzwaniem było zapewnienie, aby szyfrowane sprzętowo nośniki były jak najbardziej przyjazne dla użytkowników.

Aby mieć pewność, że używane będą wyłącznie bezpieczne urządzenia, wdrożono rozwiązanie Zero Trust Storage Access (Appterix), dopuszczające wyłącznie korzystanie z urządzeń Kingston IronKey. Jako najbardziej odpowiednie do tego zastosowania wybrano modele Vault Privacy 80ES i Keypad 200. Oba są przenośne i działają niezależnie od systemu operacyjnego. Ponadto prosty proces konfiguracji i wdrożenia urządzeń gwarantował wygodę użytkowania przez pracowników.

Zewnętrzny dysk SSD Kingston Ironkey Vault Privacy 80 i pamięć Keypad 200 na biurku

VP80ES to zewnętrzny dysk SSD z certyfikatem FIPS 197 i 256-bitowym szyfrowaniem sprzętowym XTS-AES, który umożliwia chroniony hasłem dostęp za pomocą ekranu dotykowego – bez konieczności instalacji dodatkowego oprogramowania w systemie docelowym. Pamięć USB Keypad 200 oferuje funkcję 256-bitowego szyfrowania sprzętowego XTS-AES z certyfikatem FIPS 140-3 Level 3 (w toku).

Mimo mniejszych rozmiarów pamięć KP200 charakteryzuje się podobną funkcjonalnością i jest wyposażona w fizyczną klawiaturę numeryczną. Oba urządzenia zapewniają możliwość łatwego dostępu do danych – także za pomocą urządzeń przenośnych, takich jak smartfony i tablety. Z myślą o większej elastyczności oba nośniki są niezależne od systemu operacyjnego.

Efekty

Zastosowanie nośników pamięci IronKey VP80ES i Keypad 200 znacząco zwiększyło bezpieczeństwo danych w firmie EgoMind. Pracownicy mogą teraz bezpiecznie przenosić najważniejsze pliki i aplikacje na tych kompaktowych urządzeniach, zapewniając ciągłość działania firmy bez konieczności łączenia się z Internetem w celu uzyskania dostępu do danych.

Dzięki temu rozwiązaniu wyeliminowano potrzebę przechowywania danych w chmurze w celu udostępniania dużych plików pracownikom lub partnerom, co jeszcze bardziej zmniejszyło ryzyko naruszenia bezpieczeństwa danych. Dyski VP80ES umożliwiają przechowywanie do 8TB danych. Ponadto kompatybilność nośników IronKey z różnymi systemami operacyjnymi zapewnia ich wszechstronność i możliwość dostosowania do różnych środowisk pracy.

Wnioski

Decyzja firmy EgoMind GmbH o wykorzystaniu nośników USB z funkcją szyfrowania sprzętowego była strategicznym krokiem w celu ochrony poufnych danych w hybrydowym środowisku pracy. Urządzenia Kingston IronKey VP80ES i KP200 zapewniają idealną równowagę między bezpieczeństwem, elastycznością i łatwością obsługi, dzięki czemu firma może utrzymywać wysoki standard ochrony danych, dostosowując się jednocześnie do zmiennych potrzeb współczesnego środowiska pracy.

Ikona usługi Zapytaj eksperta firmy Kingston na płytce drukowanej chipsetu

Zapytaj eksperta

Aby wybrać odpowiednie rozwiązanie, należy poznać cele bezpieczeństwa swojego projektu. Skorzystaj ze wskazówek ekspertów firmy Kingston.

Zapytaj eksperta

Artykuły na temat Kingston IronKey

Powiązane artykuły