Proton Pass
Casestudie

Elemnta x Proton-casestudie: Elemnta vælger Proton Pass for forbedret sikkerhed og nemmere samarbejde

Overblik

Virksomhedsprofil: Elemnta

Branche: Softwareudvikling | Formueforvaltning | Finansiel rådgivning

Virksomhedsstørrelse: 11-50

Problem: Elemnta udvikler løsninger til mange forskellige partnere, så de havde brug for en sikker, ISO 27001-kompatibel løsning, der gjorde det muligt for administratorer nemt at overvåge aktivitet, kontrollere adgang og dele loginoplysninger.

Resultat: Elemnta bruger Proton Pass til at oprette brugerdefinerede delte bokse, som deles på tværs af teams og med klienter. Administratorer hos Elemnta kan også overvåge brug og ændringer af adgangskoder for at få et detaljeret overblik over aktiviteten. Hele Elemntas ingeniørteam har taget Proton Pass i brug.

Hvorfor Proton Pass var det rette valg:

  • End-to-end krypteret og ISO 27001-kompatibel

  • Mulighed for at dele følsomme data med sikre links og delte bokse

  • Det giver administratorer overblik over brugeraktivitet

  • Administratorer kan nemt håndhæve 2FA, deaktivere ekstern deling og tilbagekalde adgang

I rådgivnings- og formuebranchen bruger rådgivere og deres virksomheder teknologi til at finde omkostningsbesparelser, tilbyde nye finansielle produkter til klienter og forbedre klientoplevelser. Men på grund af ældre teknologi, omkostninger og i nogle tilfælde mangel på innovation kæmper visse virksomheder med at tilbyde moderne løsninger.

Elemnta blev født ud fra ønsket om at skabe menneskecentrerede og effektive løsninger til finansielle rådgivere og deres klienter. Siden 2021 har teamet hos Elemnta bygget brugerdefinerede applikationer til virksomheder, såsom produktudbydere og gruppe- og detail-livsforsikring. 

Elemnta rettede sig oprindeligt mod B2C-klienter, men har skiftet til B2B med det mål at løse automatiseringsproblemer og forbedre forretningsprocesser for udbydere af finansielle produkter. Ved at arbejde med Elemnta kan finansielle rådgivere bruge skræddersyede løsninger til at analysere klientdata, automatisere processer og vækste deres forretning.

Udvikling af brugerdefinerede produkter

At skabe et personligt værktøj kræver, at man holder styr på mange bevægelige dele. Der er selve udviklingen, som involverer ingeniører og analytikere, der samarbejder i mange forskellige systemer. For at bygge og teste produkter skal teamet give de rette personer adgang til de rette oplysninger. Robert Ong, CTO hos Elemnta, forklarer, hvordan adgangsstyring gribes an:

”Når vi faktisk opretter forbindelse til forskellige virksomheder, er der tilfælde, hvor det kun er folk som mig eller de tekniske ledere, der har adgang til de systemer,” sagde han. ”Aftalen var i orden, da vi har adgang, deler vi faktisk bare adgangskoderne med specifikke nøglepersoner.”

Adgang til oplysninger gives baseret på behov, og adgangsstyringen overvåges af Ong og de tekniske ledere. Men dette kan være en manuel og gentagende proces, da det er tidskrævende at tilbagekalde adgang, når en adgangskode først er blevet delt. Ong bemærkede, at han ønsker ”at kunne dele den adgang med andre personer i vores team, uden at jeg konstant behøver at give dem adgangen manuelt.”

Der er også dataoverholdelse at tage hensyn til. Som en australsk virksomhed overholder Elemnta den internationale ISO 27001-standard for styring af informationssikkerhed. For at garantere overholdelse skal virksomheden nøje overveje, hvordan og hvor de lagrer følsomme finansielle og personlige data. Deling af adgang skal gives på en ”need-to-know”-basis, og legitimationsoplysningerne til at få adgang til partnerdata skal lagres sikkert.

Introduktion af Proton Pass

Elemnta ledte efter en adgangskodeadministrator, der kunne strømline deres praksis for deling af adgangskoder uden at kompromittere deres sikkerhed. Elemnta valgte i sidste ende Proton Pass, fordi teamet havde brug for bedre deling, detaljerede kontroller og aktivitetsovervågning.

Proton Pass tilbyder også end-to-end kryptering, der beskytter forretningsdata, mens det hjælper alle i virksomheden med at tage kontrol over deres digitale privatliv med Monitorering af det mørke net og påmindelser om svage/genbrugte adgangskoder.

Beskyt din virksomhed med Proton Pass

Med Proton Pass nyder din organisations legitimationsoplysninger godt af den samme kamptestede end-to-end kryptering, der har beskyttet Proton Mail i over et årti.

Opnåelse af et komplet forretningsoverblik

Ong understregede, at virksomheden har brug for kontrol og overvågning:


”Vi har meget følsomme data. Én ting, som jeg er virkelig glad for ved Proton Pass, er de logs, hvor man faktisk kan se, hvem der har brugt det, og hvem der har udfyldt elementer.”

Med Proton Pass er Ong i stand til at se en log over brug og ændringer af adgangskoder, filtreret efter IP-adresse, begivenhedstype og datointerval. Dette giver ham bedre synlighed over, hvor data lagres og deles.

Pass giver administratorer mulighed for at fastsætte politikker, der håndhæver to-faktor-godkendelse og deaktiverer deling uden for organisationen, hvilket forbedrer virksomhedens cybersikkerhed uden ekstra manuelt arbejde fra Ongs side. Teammedlemmer opfordres til at bruge Pass til at lagre deres følsomme oplysninger samt opdatere, lagre og autofylde adgangskoder.

Nemmere samarbejde

Da teamet hos Elemnta deler adgang til de værktøjer, de bygger med klienter, er det vigtigt at have et samarbejde på tværs af organisationer. Alle handlinger, som Elemnta-teamet foretager i deres produktionsmiljø, udløser supportelementer, der sendes til klientens team. Ong og hans team kan få adgang til de data, der er lagret i alle deres bokse. I Proton Pass er bokse brugerdefinerede områder til at lagre specifikke data. Medarbejdere kan få adgang efter behov, ligesom klienter. 

”Vi har en delt boks til hele den øverste ledelse plus de centrale ledere i vores team,” sagde Ong, ”fordi der er tilfælde, hvor vi er nødt til at tage et kig på nogle af datapunkterne dér.”

Effektivisering af arbejdsgange

Proton Pass er blevet nyttig til formål ud over datasikkerhed. Ong og hans team har kunnet bruge funktionen til autofyld af adgangskoder til hurtigt at få adgang til testmiljøer, når de bygger værktøjer til klienter. Han bemærkede, at Pass bliver brugt til

”Til opbevaring og autofyld af klientoplysninger, for eksempel fornavn, efternavn og fødselsdato. Der er dele af vores regressionstest, hvor vores testteam deler produkter eller frigiver produkter eller versionsopdateringer, og de drager fordel af det. Autofyld med ét klik gør det hurtigere for dem at gennemgå forskellige testscenarier.”  

Succes med Proton Pass

Brugen af Proton Pass har givet Ong og det øvrige team en yderligere forståelse for risikoprofilen i virksomheden:

”Når vi begynder at tale om forretningsrisiko, kan jeg rapportere om målinger for, hvor meget vi rent faktisk har taget de sikkerhedsværktøjer i brug, som vi har udrullet i virksomheden, så jeg bruger det som en måde at rapportere implementeringsprocenten på.”  

På tværs af virksomheden har Elemnta oplevet en implementering på 80 til 85 %, mens ingeniørteamet har nået en implementering på 100 %.

Når Elemnta samarbejder med klienter, har teamet et ekstra værktøj i deres arsenal til at bevise, at de overholder dataregulativerne fuldt ud, samt at de er proaktive i deres tilgang til sikkerhed. 

Ong sagde, at muligheden for at oprette delte bokse og nemt administrere adgang har sparet tid og forbedret samarbejdet: 

”Hele ingeniørteamet har centreret vores adgang omkring det. Når en adgangskode udløber, i det øjeblik jeg opdaterer adgangskoden i en delt boks, videregives det straks til alle. Så der er denne hurtige ekspeditionstid. Vi behøver ikke engang at vente på opdateringer, før adgangskoderne er opdateret.”

Teamet er glad for deres nye adgangskodeadministrator – Ong sagde, at han selv talte for produktet:

”Jeg er glad for, at vi bruger Proton Pass. Personligt har jeg faktisk brugt Proton Mail lige siden for 10 år siden. Jeg ønskede ærligt talt at presse på for det.” 

Hvis De er interesseret i at arbejde med Proton Pass, bedes De kontakte vores salgsteam for at få mere at vide.