เราสังเกตเห็นว่าคุณกําลังเยี่ยมชมเว็บไซต์ของสหราชอาณาจักร คุณต้องการเยี่ยมชมเว็บไซต์หลักของเราแทนหรือไม่?

วิธีที่ EgoMind ใช้ Kingston IronKey จัดเก็บข้อมูลอย่างปลอดภัยเพื่อการทำงานแบบไฮบริด

การประชุมงานผ่านแอปจัดประชุมเสมือน โดยพนักงานบางคนอยู่ในสำนักงานและบางคนอยู่ที่บ้าน

ความเป็นมา

เมื่อการทำงานแบบไฮบริดทำให้รูปแบบการทำงานที่สำนักงานและทำงานทางไกลกลายมาเป็นรูปแบบการทำงานหลัก จึงทำให้การรักษาความปลอดภัยข้อมูลและการสร้างความยืดหยุ่นในการทำงานไปพร้อม ๆ กันกลายเป็นความท้าทายสำคัญ EgoMind GmbH ซึ่งเป็นผู้สร้างนวัตกรรมสำหรับบริการพัฒนาซอฟต์แวร์แบบกำหนดเอง ต้องการวิธีการที่น่าเชื่อถือในการปกป้องข้อมูลละเอียดอ่อน เช่น ข้อมูลส่วนบุคคล ทรัพย์สินทางปัญญาของบริษัท และข้อมูลสำคัญของลูกค้าในสภาพการทำงานแบบไฮบริด เนื่องจากพนักงานต้องสลับสถานที่ทำงานระหว่างที่บ้าน สำนักงาน และสถานที่อื่น ๆ ดังนั้น การรักษาข้อมูลให้ปลอดภัยโดยที่ยังคงเข้าถึงข้อมูลได้อย่างยืดหยุ่น จึงสำคัญเหนือสิ่งอื่นใด

ความท้าทาย

EgoMind GmbH เผชิญกับปัญหาที่ซับซ้อนในการหาโซลูชันจัดเก็บข้อมูลที่ไม่เพียงมอบความปลอดภัย แต่ยังเป็นมิตรต่อผู้ใช้และใช้งานได้อเนกประสงค์ด้วย บริษัทพิจารณาตัวเลือกมากมาย ไม่ว่าจะเป็นระบบจัดเก็บข้อมูลภายในเครือข่าย เครือข่ายจัดเก็บข้อมูลแบบคลาวด์ และไดรฟ์ USB ซึ่งแต่ละโซลูชันก็มีข้อดีข้อเสียแตกต่างกันไป

  • ระบบจัดเก็บข้อมูลภายในเครือข่าย/ในสถานที่ พร้อมการเข้าถึงข้อมูลผ่าน VPN: สำหรับการเชื่อมต่อ VPN ระยะไกล ระบบนี้อาจจะช้าหากต้องถ่ายโอนไฟล์ขนาดใหญ่ และมักมีปัญหาเกี่ยวกับแบนด์วิธที่จำกัด โดยเฉพาะเมื่อต้องทำงานกับคู่ค้าภายนอก นอกจากนี้ ยังอาจสร้างช่องโหว่เพิ่มเติม โดยทำให้เกิดจุดอ่อนที่จะเกิดความล้มเหลว (SPOF) ขึ้น ในกรณีที่ถูกเจาะระบบหรือถูกโจมตีทางไซเบอร์
  • ระบบจัดเก็บข้อมูลผ่านคลาวด์: แม้จะเป็นระบบที่ยืดหยุ่นและใช้งานง่าย แต่ก็มีข้อกังวลด้านความเสี่ยงในการรักษาความปลอดภัย เนื่องจากข้อมูลจัดเก็บอยู่บนเซิร์ฟเวอร์ของบุคคลที่สาม จึงเสี่ยงต่อการถูกแฮ็กข้อมูล นอกจากนี้ ระบบคลาวด์แบบเข้ารหัสยังเป็นการเข้ารหัสเชิงซอฟต์แวร์ บริษัทต้องจัดการคีย์การเข้ารหัสของตัวเอง ซึ่งจะต้องเข้ารหัสและถอดรหัสข้อมูลอยู่เสมอ จึงต้องเชื่อมต่อกับคอมพิวเตอร์ ซึ่งคนที่เข้าถึงคีย์ดังกล่าวได้อาจจะสร้างความเสียหายได้อย่างมหาศาล
  • ไดรฟ์ USB: กรณีที่ใช้ไดรฟ์ทั่วไปที่มีราคาถูก หากไดรฟ์ดังกล่าวหาย ถูกขโมย หรืออาศัยการเข้ารหัสเชิงซอฟต์แวร์อย่างเดียว ก็อาจส่งผลให้เกิดความเสี่ยงด้านความปลอดภัยอย่างมาก

ความท้าทายทั้งหมดนี้ทำให้ EgoMind จำเป็นต้องมีโซลูชันที่ผสมผสานการรักษาความปลอดภัยที่รัดกุมของไดรฟ์ USB เข้ากับความยืดหยุ่นที่มักพบได้จากระบบจัดเก็บข้อมูลภายในเครือข่ายที่เข้าถึงผ่าน VPN หรือระบบคลาวด์

เป้าหมายหลักของ EgoMind คือการจัดการข้อมูลละเอียดอ่อนอย่างปลอดภัย พร้อมทั้งสร้างความยืดหยุ่นให้กับพนักงานเพื่อการทำงานที่มีประสิทธิภาพในสถานที่ต่าง ๆ ด้วยเหตุนี้ บริษัทจึงต้องการโซลูชันที่ช่วยให้เข้าถึงข้อมูลได้อย่างปลอดภัย โดยไม่ต้องพึ่งการเชื่อมต่ออินเทอร์เน็ตที่มักจะไม่เสถียร ไม่มีสัญญาณ หรือไม่ปลอดภัย เมื่อต้องทำงานในสถานที่ห่างไกล Wi-Fi สาธารณะเป็นช่องทางหลัก ๆ ที่มิจฉาชีพใช้ขโมยข้อมูล เช่น ที่สนามบิน โรงแรม ร้านกาแฟ และพื้นที่สาธารณะอื่น ๆ ซึ่งพนักงานอาจจะต้องเชื่อมต่ออินเทอร์เน็ตเพื่อเชื่อมต่อกับระบบคลาวด์ของบริษัทหรือของบุคคลภายนอก

แนวทางแก้ไขปัญหา

สุดท้าย EgoMind ตัดสินใจเลือกใช้ไดรฟ์ USB แบบเข้ารหัสเชิงฮาร์ดแวร์ และ SSD ต่อพ่วง Kingston IronKey การรักษาความปลอดภัยข้อมูลเป็นปัจจัยขับเคลื่อนที่สำคัญของโปรเจ็กต์นี้ก็จริง แต่ก็โซลูชันก็ต้องเป็นมิตรกับผู้ใช้ด้วย ความท้าทายลำดับถัดมาก็คือต้องแน่ใจว่าสื่อบันทึกข้อมูลแบบเข้ารหัสเชิงฮาร์ดแวร์นั้นจะต้องใช้งานได้ง่ายที่สุดเพื่อให้พนักงานนำไปใช้งานได้

บริษัทยังใช้ Zero Trust Storage Access solution (Appterix) ตามแนวทางด้านเทคนิคที่อนุญาตให้ใช้สื่อบันทึกข้อมูล Kingston IronKey เท่านั้นเพื่อให้แน่ใจว่าพนักงานจะใช้เฉพาะอุปกรณ์ที่ปลอดภัยเท่านั้นและป้องกันการใช้อุปกรณ์ที่ไม่ได้รับอนุญาต Vault Privacy 80ES และ Keypad 200 ได้รับความสนใจอย่างยิ่ง โดยผลิตภัณฑ์ทั้งสองรุ่นพกพาสะดวกและทำงานได้โดยไม่ต้องพึ่ง OS นอกจากนี้ ขั้นตอนการตั้งค่าและติดตั้งใช้งานของอุปกรณ์เหล่านี้ไม่ซับซ้อน เพื่อให้พนักงานนำไปใช้งานได้สะดวกง่ายดาย

Kingston Ironkey Vault Privacy 80 ภายนอก SSD และ Keypad 200 USB บนโต๊ะ

VP80ES เป็น SSD ต่อพ่วงที่ผ่านการรับรองมาตรฐาน FIPS 197 และใช้การเข้ารหัสเชิงฮาร์ดแวร์ XTS-AES 256-bit นอกจากนี้ ยังมีการเข้าถึงผ่านหน้าจอทัชสกรีนที่มีการปกป้องด้วยรหัสผ่าน และไม่จำเป็นต้องใช้ซอฟต์แวร์เพิ่มเติมในระบบเป้าหมาย

กลุ่มผลิตภัณฑ์ USB Keypad 200 ผ่านการรับรองมาตรฐาน FIPS 140-3 Level 3 (รอการพิจารณา) ซึ่งใช้การเข้ารหัสเชิงฮาร์ดแวร์ XTS-AES 256-bit แม้ว่าจะมีขนาดเล็ก แต่ KP200 มีฟังก์ชันการทำงานคล้ายคลึงกัน และยังมาพร้อมกับแป้นพิมพ์ตัวเลข อุปกรณ์ทั้งสองมีข้อดีคือช่วยให้เข้าถึงข้อมูลได้อย่างยืดหยุ่น แม้เข้าถึงจากอุปกรณ์เคลื่อนที่ เช่น สมาร์ทโฟนและแท็บเล็ต ทั้งยังเป็นไดรฟ์ที่ไม่ต้องใช้ OS ซึ่งเสริมความยืดหยุ่นขึ้นไปอีกขั้น

ผลลัพธ์

การใช้ไดรฟ์ในกลุ่ม IronKey VP80ES และ Keypad 200 ยกระดับการรักษาความปลอดภัยข้อมูลให้กับ EgoMind ได้อย่างมาก ปัจจุบัน พนักงานสามารถพกพาไฟล์และแอปพลิเคชันสำคัญได้อย่างปลอดภัยโดยบันทึกไว้ในอุปกรณ์ขนาดกะทัดรัด ซึ่งช่วยให้มั่นใจว่าจะดำเนินธุรกิจได้อย่างต่อเนื่อง โดยไม่ต้องพึ่งพาสัญญาณอินเทอร์เน็ตในการเข้าถึงข้อมูล

วิธีนี้ทำให้ไม่จำเป็นต้องใช้ระบบจัดเก็บข้อมูลแบบคลาวด์เมื่อจะแชร์ไฟล์ขนาดใหญ่กับเพื่อนร่วมงานหรือคู่ค้า ซึ่งช่วยลดความเสี่ยงต่อการละเมิดข้อมูลได้อีกชั้นหนึ่ง ไดรฟ์ VP80ES บันทึกข้อมูลได้ถึง 8TB นอกจากนี้ ยังใช้ร่วมกับระบบปฏิบัติการได้หลายแบบ จึงใช้งานได้อย่างอเนกประสงค์และปรับให้เข้ากับสภาพแวดล้อมการทำงานแบบต่าง ๆ ได้เป็นอย่างดี

สรุป

การที่ EgoMind GmbH ตัดสินใจเลือกใช้ไดรฟ์แบบเข้ารหัสเชิงฮาร์ดแวร์ แสดงให้เห็นถึงกลยุทธ์ในการปกป้องข้อมูลละเอียดอ่อนในสภาพแวดล้อมการทำงานแบบไฮบริด ไดรฟ์ Kingston IronKey VP80ES และ KP200 มอบฟังก์ชันที่มีความสมดุลทั้งในด้านการรักษาความปลอดภัย ความยืดหยุ่น และความง่ายในการใช้งาน ทำให้บริษัทสามารถรักษามาตรฐานอันเข้มงวดในการปกป้องข้อมูล ในขณะเดียวกันก็ปรับตัวเข้ากับสภาพแวดล้อมการทำงานในยุคสมัยใหม่ที่เปลี่ยนแปลงอยู่เสมอ

ไอคอน Ask an Expert ของ Kingston บนชิปเซ็ตของแผงวงจร

ถามผู้เชี่ยวชาญ

การวางแผนระบบการทำงานที่เหมาะสมต้องอาศัยความเข้าใจเกี่ยวกับวัตถุประสงค์ด้าน IT ของคุณ ให้ผู้เชี่ยวชาญจาก Kingston เสนอคำแนะนำที่เป็นประโยชน์แก่คุณ

ถามผู้เชี่ยวชาญ

บทความ Kingston IronKey

บทความที่เกี่ยวข้อง