Enerji şantiyesinde çalışan kişisel koruyucu teçhizat giyen mühendisler

Bir enerji uzmanı, iş ortağının fikri mülkiyetini Kingston IronKey nasıl korudu

Enerji sektöründe fikri mülkiyetinizi korumak önemlidir

Enerji sektörünü siber tehditlere karşı özellikle savunmasız kılan ve enerji şirketlerini siber suçlular için zengin bir hedef haline getiren birkaç özellik vardır. Kamu hizmet kuruluşları, güçlendirilmesi zor dağınık coğrafi ve üçüncü taraf tedarik zinciri ilişkilerinden kaynaklanan ve sürekli artan bir saldırı alanına sahiptir. Enerji sektörü, diğer birçok sektör gibi, fikri mülkiyetine ve sahip olduğu kritik iş verilerine yönelik artan sayıda siber saldırıya maruz kalmaktadır. Bu ihlaller, olumsuz haberler, itibar zedelenmesi, mali sonuçlar ve fikri mülkiyetlerin rakiplere kaptırılması ile kuruluşlar üzerinde zararlı bir etkiye sahip olabilir. Bunu, GDPR gibi düzenlemeler ve ihlallerin bir sonucu olarak potansiyel finansal cezalarla bir arada düşünün. Tüm kuruluşlar için tüm uç noktaların güvenli olmasını ve denetlenebilmesini sağlamak çok önemlidir.

Zorluk

Enerji sektöründe önde gelen küresel bir uzman iş ortağı, tüm cihaz portföyünde bir IT güvenlik değerlendirmesi gerçekleştirdi. Mevcut strateji, tüm çalışanların şirket verilerine erişmesine ve getirdikleri herhangi bir veri saklama cihazını kullanmalarına ve ağlarına takmalarına izin veriyordu. Mevcut uç nokta cihaz yönetimi stratejisine göre kuruluş için risk çok yüksekti ve bu nedenle kötü amaçlı yazılım veya fikri mülkiyetin kişisel veri saklama cihazlarına kaydedilmesi, kuruluştan çıkarılması, kaybolması ve/veya bir rakibin eline geçmesi gibi kuruluş için zararlı olabilecek riskleri daha da azaltmak için düzeltici eylem gerekiyordu. Ayrıca, çalışanların taşınabilir veri saklama cihazları üzerinden ne tür verilere erişmesi gerekebileceğini de gözden geçirdiler.

Ağa bağlı tüm ofis tabanlı çalışanların, ki bu da iş gücünün yaklaşık %60'ını oluşturuyordu, verileri kaydetmek ve paylaşmak için SharePoint veya benzeri bulut tabanlı paylaşım araçlarını kullanabileceğine karar verdiler. Çalışanların saha tabanlı işleri olan geri kalan %40'ının ise sahadayken, örneğin petrol platformlarında, Wi-Fi ağı dışındayken şirket verilerine erişebilmesi gerekiyordu. Kullanımı kolay şifreli taşınabilir cihazlara ihtiyaç duyuyorlardı. Ortaya koydukları yeni çözümün kendi uç nokta yönetim yazılımları tarafından onaylanabilmesini ve yönetilebilmesini sağlamaları gerekiyordu. Enerji endüstrisi uzmanı iş ortağı ayrıca yetkisiz veri saklama cihazlarının ağlarında kullanılamaması ve uç nokta yönetimi tabanlı olarak reddedilmesi için politikalar belirlemek istiyordu.

Enerji endüstrisinin mekanik makine sektörü oldukça özeldir ve son derece rekabetçidir. Bu nedenle makine tasarım patentleri gibi fikri mülkiyetleri kaybetme riskini azaltmak için bu yeni uç nokta yönetim stratejisini mümkün olan en kısa sürede uygulamaya koymanın önemli olduğunu biliyorlardı.

Çözüm

IronKey VP50 bir masada dik duruyor

Uzman enerji sektörü ortağının talebini desteklemek için ücretsiz Bir Uzmana Sorun hizmetimizi sunduk. İlk görüşme sırasında kuruluşun yeni uç nokta yönetimi projesiyle tam olarak ne elde etmeye çalıştığını belirleyebildik. Bu toplantılar/aramalardan sonra, mevcut etkin dizinlerini kullanmalarını ve saha hizmetleri ve mühendislik ekiplerine kullanıcı dostu şifreli bir USB çözümü dağıtmalarını sağlayacak potansiyel bir çözüm önerebildik. Bu durum, işletme sınıfı güvenlik, ölçek ve maliyetin mükemmel bir karışımına sahip olmalarını sağladı.

Temel gereksinimlerinden biri çalışanlarına onaylı şifrelenmiş USB sürücüler sağlayabilmek olduğundan, bunu, özelleştirme programımızın kuruluşlarına özgü özel PID'ler (Ürün Kimliği) atama seçeneklerinden yararlanarak gerçekleştirdik. Bu özel PID, kuruluşlarının bu PID'yi standart uç nokta yönetim yazılımı ile onaylamasına olanak sağladı. Böylece uç noktalarda yalnızca kuruluşları için satın alınan Kingston IronKey şifrelenmiş USB sürücülerin çalışması sağladı. Bu sayede kuruluşlarında hangi sürücülerin kullanılabileceği üzerinde kontrol sahibi olacaklar ve indirilen tüm veri dosyalarını denetleyebileceklerdir. Aynı zamanda uç nokta yönetim yazılımlarını kimin kullandığını kontrol edecekler ve kurumun fikri mülkiyetlerini ve hassas verilerini koruyacaklardır.

IronKey Vault Privacy 50 şifrelenmiş USB sürücülerimizi kullanan kuruluş, XTS modunda AES 256-bit donanım tabanlı şifreleme ile hareket halindeki hassas veriler için uygun maliyetli, kullanıcı dostu, iş sınıfı güvenlikli bir USB sürücüsünü kullanıma alabildi.

IronKey VP50, daha fazla güvenlik, esneklik ve iç rahatlığı sağlamak için Karmaşık veya Parola İfadesi modlarıyla çoklu parola (Yönetici, Kullanıcı ve Tek Seferlik Kurtarma) seçeneğini destekler. Bu sayede, parolalardan birinin unutulması durumunda verilere erişimi kurtarma olanağını artırır. Geleneksel Karmaşık mod, 4 karakterlik setlerden 3'ünü kullanarak 6-16 karakter arasında parolaya izin verir. Yani Parola ifadesi modu, 10-64 karakter uzunluğunda sayısal bir PIN, cümle, sözcük listesi hatta şarkı sözlerinin kullanılmasına olanak tanır. Yönetici, veriye erişimi tekrar sağlamak için Kullanıcı ve Tek Seferlik Kurtarma Parolası’nı etkinleştirebilir ya da Kullanıcı parolasını sıfırlayabilir. Kaba Güç (Brute Force) saldırısı koruması, arka arkaya 10 kez yanlış parola girilmesi durumunda Kullanıcı ya da Tek Seferlik Kurtarma Parolasını kilitlerken yönetici parolasının 10 kez arka arkaya yanlış girilmesi durumunda sürücüyü şifreli biçimde siler.

Bu enerji endüstrisi uzmanı, 300'den fazla Kingston IronKey VP50 şifrelenmiş USB sürücüyü 30'dan fazla ülkedeki saha çalışanlarına posta yoluyla uzaktan dağıttı ve kullanım kolaylığı konusunda çok olumlu geri bildirimlerle %100 kullanım uyumu elde etti.

Sonuç olarak, bu enerji uzmanı iş ortağı, yetkisiz USB Flash sürücüleri engelleyerek uç nokta yönetim politikasının daha güvenli olmasını sağlıyor ve fikri mülkiyetlerinin ve hassas verilerinin donanım şifreli sürücülerde güvende kalmasına yardımcı oluyor. Bu uygulama aynı zamanda kuruluşlarının düzenleyici standartlara uymasını da sağlamaktadır.

#KingstonIsWithYou #KingstonIronKey

Bir devre kartı yonga seti üzerinde Kingston bir uzmana sorun sembolü

Bir Uzmana Sorun

Doğru çözümün planlanması, projenizin güvenlik hedeflerinin anlaşılmasını gerektirir. Kingston’ın uzmanları size yardımcı olabilir.

Bir Uzmana Sorun

İlgili Yazılar