工程師穿著 PPE (個人防護設備) 在能源建築工地現場工作

能源專業公司如何使用 Kingston IronKey 保護其合作夥伴的智慧財產權

保護好智慧財產權對能源產業很重要

能源產業有幾個特徵使之特別容易遭受網路威脅,讓能源公司成為網路犯罪份子眼中的肥羊。難以鞏固且分散的地理特性以及眾多第三方供應鏈,使得這類公司面臨的攻擊不斷增加。與大多數產業一樣,能源產業的智慧財產權和業務關鍵資料,越來越常受到網路攻擊。這些漏洞可能會對公司造成不利影響,例如負面新聞、聲譽受損、財務影響,以及智慧財產權被競爭對手侵害。綜合這些問題、《GDPR》等法規,以及漏洞導致的潛在罰款,可謂雪上加霜。對所有公司來說,確保每個端點安全並符合規定,非常重要。

挑戰

一家全球能源領導品牌,針對整體設備組合進行 IT 安全評估。目前的政策允許所有員工存取公司資料,且員工能用自己帶來的儲存裝置連結至公司網路。根據目前的端點裝置管理政策,組織所面臨的風險非常高,故需要進行改善措施,來降低各種對組織有害的風險,例如惡意軟體,或儲存在個人儲存裝置中的智慧財產權遭移除、丟失且/或落入競爭者手上。該公司也再次檢視員工需要以可攜式儲存裝置存取的資料類型。

該公司決定所有能連接到公司網路的辦公室員工 (約佔總員工人數的 60%),都可使用 SharePoint或類似的雲端共享工具來儲存和分享資料。其餘 40% 從事現場工作(例如在原油鑽井平台上)的員工,則需要能在公司 Wi-Fi 以外的工作現場存取公司資料。因此他們需要使用可攜式加密裝置。這要確保推出的新解決方案能由公司自有的端點管理軟體核准並管理。該公司還希望制訂政策禁止未經授權的儲存裝置在公司網路內使用,且端點管理端可拒絕其存取。

能源產業中的能源機械工業非常小眾且競爭極為激烈,所以業界無不希望能盡快推出新的端點管理政策,以降低智慧財產權 (例如機械設計專利) 丟失的風險。

解決方案

IronKey VP50 垂直立於桌上

為了滿足能源產業合作夥伴的需求,我們提供免費的諮詢專家服務。初步溝通時,我們精準確認該公司希望透過新的端點管理專案,來實現這個目標。經過多次會議和電話溝通之後,我們推薦一套有潛力的解決方案,讓該公司能運用現有規劃,提供工作現場的服務和工程團隊易於使用的加密 USB 隨身碟解決方案。這是一個促成企業級安全性、規模和成本的完美結合。

該公司的其中一項關鍵需求是提供員工經核准的加密 USB 隨身碟,故我們利用客製化專案 功能,提供該公司專屬的客製化 PID (產品 ID),來實現目標。透過標準的端點管理軟體,可將客製化 PID 列入公司核准名單,因此只有該公司採購的 Kingston IronKey加密 USB 隨身碟能在端點上運作。這代表該公司可控管公司內允許使用哪些隨身碟,並能審核所有下載的資料檔案。公司也可控管使用端點管理軟體的人員,進而保護公司的智慧財產權和敏感資料。

IronKey Vault Privacy 50加密 USB 隨身碟採用 XTS 模式中的 AES 256 位元加密技術,提供具成本效益且易於使用的企業級安全防護,確保敏感資料安全無虞。

為了提供更高的安全性、靈活性,並讓您高枕無憂,IronKey VP50 支援多重密碼功能 (管理員、使用者和一次性恢復密碼),也具備複雜密碼和短語密碼模式。當忘記其中一組密碼時,還有機會恢復資料存取的權限。傳統的複雜密碼模式允許使用 4 種字元集中的其中 3 種來輸入 6-16 個字元的密碼。新的短語模式允許輸入 10 到 64 個字元長度數字 PIN、句子、單詞列表,甚至是歌詞。管理員可以啟用使用者和一次性恢復密碼,或重設使用者密碼來還原資料存取。暴力密碼破解保護會在連續輸入 10 次無效密碼時,將使用者或是一次性恢復密碼鎖定,並且在連續輸錯 10 次管理員密碼後,加密清除硬碟功能。

該能源公司針對遍及 30 多個國家/地區工作現場的員工,透過郵件遠端部署 300 多個 Kingston IronKey VP50 加密 USB 隨身碟,達成 100% 使用合規性,且許多員工反饋隨身碟易於使用。

因此,該能源公司藉由阻止未經授權的 USB 隨身碟,來確保端點管理政策更加安全,進而保護硬體型加密 USB 隨身碟中的智慧財產權和敏感資料安全性。這些措施還確保該公司符合監管法規標準。

#KingstonIsWithYou #KingstonIronKey

電路板晶片組上的 Kingston 諮詢專家圖示

請教專家

要規劃適當的解決方案需要對專案目標有通盤了解。讓 Kingston 專家引導您完成作業。

請教專家

相關文章