Nivalisグループ:Proton Passによる機密データの保護

概要
会社概要: Nivalisグループ
業界: ベンチャーキャピタル | ビジネスコンサルティング | ITインフラストラクチャ
会社規模: 11〜50名
課題: Nivalisグループは、パスワードを効果的に管理し、必要に応じて適切なチームにアクセス権を付与できる、一元管理された安全なセキュリティサービスを必要としていました。
成果: 管理者はアカウント、パスワード、使用状況を高い透明性で把握できるようになり、パスワードが安全に共有されるようになりました。その結果、Proton PassがNivalisグループ内のすべてのユーザーに導入されました。
Proton Passが最適であった理由:
独自の知的財産を保護し、ビジネスデータの安全を確保
パスワード管理を簡素化し、向上させる
オンボーディングとオフボーディングのプロセスを効率化
Nivalisグループはスイスのフリブール州にあるベンチャーキャピタル企業で、同地域のエンジニアリングおよびテクノロジービジネスをサポートしています。 このグループの目標は、ポートフォリオを開発し、投資とITサポートやツールの提供などのビジネスサポートサービスを組み合わせて、ビジネスの成長を支援することです。
「お客様である企業に単に資金を投じるだけでなく、積極的にサポートを行うという、かなりユニークなアプローチをとっています」と、NivalisグループのITマネージャーであるEric Bertschy氏は述べています。 「財務、人事、そしてもちろんITを含む共有サービスを提供しています。 グループのIT部門は、すべての関連会社にソリューションを提供し、それと並行して継続的なサポートを担当しています。」
Eric氏と同僚は、同社の従業員と投資ポートフォリオ企業の従業員の両方を含む、約130人のユーザーを担当しています。 インフラの更新に伴い、チームはパスワード保存を一本化し、アクセス管理を効率化し、管理者が特定の企業やチーム向けの特定の保管庫を管理できるツールを探していました。
「いくつかの潜在的なソリューションを検討しました」とEric氏は語ります。 「最終的には、Proton Pass Essentialsを採用することにしました。 価格は非常にリーズナブルで、私たちが求めていた機能が正確に備わっていました。 例えば、漏洩したパスワードを検知するダークウェブモニタリングなどです。」
「Proton Passが非常に魅力的だったのは、非常にリーズナブルなコストで、導入に必要なものがすべて揃っていたからです。 私たちにとって、グループ全体にデプロイすることは、まさに手軽ですぐに効果が得られる解決策でした。」
安全で効率的なパスワード管理へのアプローチ
Proton Passは、Nivalisグループが一貫性を保ち、ビジネスパスワードやその他のデータのための一元化された安全な場所を構築するのに役立ちます。 複数の安全でない場所にパスワードを保存することは、データセキュリティに対する脅威となるだけでなく、業務を困難にしていました。
「それが3つの主要な問題につながっていました。 1つ目はセキュリティです。誰もがブラウザにパスワードを保存していましたが、それがまったく安全ではないことはわかっていました。 2つ目は把握です。誰が何にアクセスできるのか、どのパスワードが存在するのか、どのようなアクセス権がすでに設定されているのかがわかりませんでした。 それだけで既に問題でした。 そして3つ目は、部門や部門長がパスワードを共有し、どの認証情報が使用されているかを把握できる手段を持つことでした」とEric氏は述べています。
Proton Passを使用すると、チームメンバーはITチームによって一元管理された共有保管庫に簡単にアクセスできます。 パスワードポリシーを設定することで、複数のビジネスネットワークにわたってパスワードの使い回しや弱いパスワードを排除できます。 オンボーディングとオフボーディングは、必要に応じてITチームが管理者パネルから管理できるため、Nivalisグループはデータ侵害やネットワークへの不正アクセスを防ぐことができます。
Proton Passでビジネスを保護します
Proton Passを使用すると、10年以上にわたりProton Mailを保護してきた、実証済みのエンドツーエンド暗号化によって組織の認証情報が保護されます。

機密データの保護
サイバーセキュリティとデータ保護は、Nivalisグループが業務内で改善を目指していた重要な領域でした。 Eric氏は、企業が直面しているセキュリティ上の課題について次のように語っています。「他のみんなと同様に、サイバー脅威の状況が悪化していることを間違いなく実感しています。」 Nivalisグループは外部の企業とコミュニケーションや連携をとりながら活動しているため、これらのやり取りがリスクを生む可能性があります。
独自の情報の保護も重要な懸念事項です。 革新的なテクノロジーを扱う際、知的財産の保護は不可欠です。そのため、Eric氏のチームはパスワード管理ソリューションを選択する際、この点を考慮する必要がありました。
より簡単なオンボーディングとオフボーディング
Nivalisグループは変化し続ける企業グループと協力しているため、IT管理者が管理するオンボーディングとオフボーディングは、シンプルかつ効果的である必要があります。 「一般的に、新しい会社が加わる際、通常は小規模な会社であるため、最初はそれほど多くのユーザーを抱えていません。 しかし、会社が離れるときは大きな影響を与えることがあります。前述した、直近で離れた会社は約50人のユーザーを抱えていました。 以前は、パスワードマネージャーに直接紐づいたそのような状況(管理体制)はありませんでした。」
現在、Proton Passにより、ITチームや部門長が共有保管庫へのアクセス権を割り当て、各チームが必要な保管庫にのみアクセスできるようにすることが簡単になりました。 Eric氏は、グループ全体でパスワード管理ツールが使用されるようになったことで、期待される役割が明確になったと指摘しています。
「従業員が退職した際に共有保管庫が無効化されたライセンスに紐付いたままになる状況を避けるため、共有保管庫はIT部門で一元管理することも徹底しています。 各部門長はある意味、適切な使用、パスワードの適切な配布、そしてそれらのパスワードを安全に保つことに責任を負っています。これはまさに説明責任(アカウンタビリティ)の問題です。 それが私たちが伝えたいメッセージです。」
Proton Passによる成功
Eric氏の視点から見ると、Nivalisグループ内でのProton Passの導入は管理が非常に容易でした。
「管理コンソールの観点から言えば、非常に実用的です。 ユーザーの状況、特に誰が招待を承諾し、誰が承諾していないかを極めて明確に把握できます。 IT管理者の視点では、操作感は非常にユーザーフレンドリーで、快適に動作します」
パスワード管理のベストプラクティスも、ビジネス全体で向上しています。「私たちは財務部門や人事部門と非常に密接に連携しています。 それらの部門と共に、優れたプラクティスを教え、導くことができました。 受付スタッフを含む事務チームも、パスワードが放置されやすい領域でしたが、そこで真の違いを生み出すことができました」
最終的に、Proton PassはNivalisグループの多数のITソリューションとうまく調和しています。 Eric氏は、「実質的で具体的なメリットがあります」と述べています。 「ガバナンスに代わるものではなく、明確なルールやプロセスは依然として必要ですが、一度手順や作業指示を定義してしまえば、少なくとも迅速かつ適切に業務を遂行するための最適なツールを手にすることができます」
Proton Passの導入をご検討されている場合は、詳細は弊社のセールスチームにお問い合わせください。
