Cách thức EgoMind bảo mật dữ liệu cho nhân viên làm việc kết hợp với Kingston IronKey

cuộc họp công việc giữa một số đồng nghiệp làm việc tại văn phòng và một số làm việc tại nhà qua ứng dụng họp trực tuyến

Thông tin cơ bản

Nhân viên ngày nay không phải lúc nào cũng ngồi 8 tiếng/ngày tại công sở. Họ có thể linh hoạt giữa làm việc từ xa/có mặt tại văn phòng, và mô hình này đang ngày càng trở nên phổ biến. Do vậy, yêu cầu phải vừa bảo mật dữ liệu, vừa duy trì tính linh hoạt đã trở thành một thách thức lớn. Đó cũng là lúc EgoMind GmbH, một công ty chuyên tập trung đổi mới dịch vụ phát triển phần mềm tùy chỉnh, cần đến một giải pháp đáng tin cậy để bảo vệ các dữ liệu nhạy cảm, như thông tin cá nhân, tài sản trí tuệ của công ty và dữ liệu trọng yếu của khách hàng. Khi nhân viên luân phiên đến văn phòng, làm tại nhà và các địa điểm từ xa khác, khả năng cân bằng giữa bảo mật kiên cố và cho phép truy cập dữ liệu linh hoạt đã trở nên tối quan trọng.

Thách thức

EgoMind GmbH đã gặp phải một vấn đề phức tạp, đó là tìm ra một giải pháp lưu trữ dữ liệu không chỉ bảo mật, mà còn linh hoạt và thân thiện với người dùng. Họ đã đánh giá qua một số phương án, bao gồm thiết bị lưu trữ mạng cục bộ, lưu trữ đám mây và ổ đĩa USB, mỗi giải pháp đều có những ưu điểm và hạn chế riêng:

  • Lưu trữ cục bộ/tại cơ sở, truy cập qua VPN: Khi kết nối VPN từ xa, nhân viên có thể gặp phải tình trạng chậm lag với những tệp nặng và gặp vấn đề khi băng thông bị hạn chế, đặc biệt trong trường hợp làm việc với các đối tác bên ngoài. Ngoài ra, giải pháp này còn tạo thêm lỗ hổng, trở thành điểm lỗi trí mạng khi có xâm phạm hoặc tấn công.
  • Lưu trữ đám mây: Dù linh hoạt và dễ sử dụng, đám mây đặt ra nhiều lo ngại về rủi ro bảo mật vì dữ liệu sẽ được lưu trên máy chủ của bên thứ ba, có khả năng dễ bị tấn công xâm nhập. Đám mây mã hóa đồng nghĩa là đám mây đó được mã hóa bằng phần mềm. Khi đó, công ty phải quản lý mật khẩu mã hóa, thông tin này được truy vấn liên tục để mã hóa và giải mã dữ liệu, do đó có nguy cơ bị lộ cho máy tính. Người tiếp cận được các mật khẩu này có khả năng gây ra những tổn hại to lớn.
  • Ổ đĩa USB: Nếu dùng ổ cá nhân rẻ tiền, rủi ro bảo mật là rất đáng kể khi bị mất, đánh cắp hoặc chỉ dựa vào cơ chế mã hóa bằng phần mềm.

Trước những thách thức này, EgoMind cần một giải pháp kết hợp khả năng bảo vệ vững chắc của ổ đĩa USB với tính linh hoạt thường thấy ở thiết bị lưu trữ cục bộ có VPN hoặc giải pháp đám mây.

Mục tiêu chính của EgoMind là đảm bảo xử lý an toàn các dữ liệu nhạy cảm, đồng thời cho phép nhân viên làm việc linh hoạt và hiệu quả từ tất cả các địa điểm khác nhau. Giải pháp đó phải cho phép truy cập dữ liệu an toàn mà không bị lệ thuộc vào Internet, do mạng thường không ổn định, tình trạng không có mạng hoặc thậm chí là không an toàn ở các môi trường làm việc từ xa. Wi-Fi công cộng đã trở thành kênh chính mà kẻ xấu dùng để tấn công và đánh cắp dữ liệu tại sân bay, khách sạn, quán cà phê và những khu vực công cộng khác, nơi nhân viên dùng mạng để kết nối vào đám mây của công ty hoặc đám mây bên ngoài.

Giải pháp

Cuối cùng, EgoMind đã quyết định chọn ổ đĩa USB được mã hóa bằng phần cứng Kingston IronKey cùng các ổ SSD ngoài. Tuy bảo mật dữ liệu là yếu tố chính thúc đẩy dự án này, nhưng thân thiện với người dùng cũng cần thiết, do đó mà thách thức kế tiếp là đảm bảo thiết bị mã hóa phần cứng phải dễ sử dụng nhất có thể cho nhân viên của họ.

Để chắc chắn chỉ những thiết bị bảo mật đó mới được sử dụng và ngăn nhân viên đưa vào các thiết bị chưa được ủy quyền, họ đã triển khai giải pháp Truy cập thiết bị lưu trữ Zero Trust (Appterix) tuân theo tài liệu hướng dẫn kỹ thuật nội bộ và chỉ cho phép dùng Kingston IronKey. Dòng Vault Privacy 80ESKeypad 200 đặc biệt rất có sức thuyết phục với họ. Cả hai mẫu đều dễ mang theo và không phụ thuộc vào loại HĐH. Ngoài ra, quy trình thiết lập và triển khai đơn giản đảm bảo nhân viên có thể dễ dàng đưa các thiết bị này vào sử dụng.

Kingston Ironkey Vault Privacy 80 External SSD và Keypad 200 USB trên bàn làm việc

VP80ES là một loại ổ SSD ngoài được mã hóa bằng phần cứng XTS-AES 256 bit và đạt chứng nhận FIPS 197, cung cấp tính năng truy cập bằng mật khẩu qua màn hình cảm ứng, mà không hề phải cài thêm phần mềm trên hệ thống mục tiêu. Dòng USB Keypad 200 tự hào được chứng nhận FIPS 140-3 Cấp 3 (Đang chờ cấp giấy), với khả năng mã hóa bằng phần cứng XTS-AES 256 bit.

Dù có kích cỡ nhỏ hơn, KP200 cũng đem đến những tính năng tương tự, nhưng qua bàn phím bấm số vật lý. Cả hai thiết bị này đều có ưu điểm là cho phép truy cập dữ liệu linh hoạt, thậm chí từ thiết bị di động như điện thoại thông minh và máy tính bảng. Chưa hết, cả hai đều hoạt động xuất sắc trên mọi HĐH, càng giúp tăng thêm tính linh hoạt ấy.

Kết quả

Việc ứng dụng các dòng ổ IronKey VP80ES và Keypad 200 đã cải thiện đáng kể môi trường bảo mật dữ liệu của EgoMind. Giờ đây, nhân viên của họ có thể mang theo các tệp và ứng dụng thiết yếu trên những thiết bị nhỏ gọn này một cách an toàn, đảm bảo hoạt động kinh doanh diễn ra liên tục mà không cần kết nối mạng để truy cập dữ liệu.

Giải pháp này đã loại bỏ nhu cầu dùng đám mây để chia sẻ tệp lớn với đồng nghiệp hoặc đối tác, qua đó càng giảm bớt được rủi ro vi phạm dữ liệu. Ổ VP80ES có thể lưu đến 8 TB dữ liệu. Hơn nữa, khả năng tương thích với nhiều loại hệ điều hành khác nhau khiến giải pháp này trở nên linh hoạt và thích ứng tốt trong đa dạng các môi trường.

Kết luận

Quyết định triển khai ổ đĩa USB được mã hóa phần cứng của EgoMind GmbH đã chứng minh là một bước đi chiến lược giúp bảo vệ dữ liệu nhạy cảm trong mô hình làm việc kết hợp hiện nay. Các dòng ổ Kingston IronKey VP80ES và KP200 đã đem đến một giải pháp cân bằng lý tưởng giữa bảo mật, linh hoạt và dễ sử dụng, cho phép công ty này duy trì tiêu chuẩn bảo vệ cao mà vẫn có thể thích ứng theo các nhu cầu đang thay đổi của môi trường làm việc hiện đại.

Biểu tượng Hỏi chuyên gia của Kingston trên chipset bo mạch

Hỏi Chuyên gia

Lên kế hoạch cho giải pháp phù hợp yêu cầu phải có sự hiểu biết về các mục tiêu bảo mật của dự án. Hãy để các chuyên gia của Kingston hướng dẫn cho bạn.

Hỏi Chuyên gia

Các bài báo về Kingston IronKey

Bài viết liên quan