Proton Pass
Casestudie

GILAI: Leverer de beste administrerte IT-tjenestene over hele Sveits med Proton Pass

Kort fortalt

Firmaprofil: GILAI

Bransje: IT-administrasjon | Tjenesteleverandør | Ideell organisasjon

Selskapets størrelse: Administrerer IT for 1000+ ansatte

Problem: GILAI måtte hjelpe kontorer på ulike plasseringer med å overholde en streng standard for cybersikkerhet, beskytte sensitive data og dele dem trygt når det er nødvendig.

Bragd: GILAI inkluderer nå Proton Pass som en del av kjerneytelsene sine for de seks kontorene de administrerer, og har planer om å rulle det ut ytterligere.

Hvorfor Proton Pass var det rette valget:

  • Ende-til-ende-kryptert og ISO 27001-kompatibel

  • Mulighet til å dele sensitive data med sikre lenker og delte hvelv

  • Det gir administratorer oversikt over brukeraktivitet

  • Administratorer kan enkelt håndheve 2FA, slå av deling utad og tilbakekalle tilgang

I Sveits er uføretrygdkontorer (DIA-er) de offentligrettslige institusjonene som administrerer uføreforsikring i hele Sveits, og de opererer uavhengig over hele landet. DIA-er opererer uavhengig, noe som kan medføre utfordringer med å tilby konsekvente tjenester over hele landet.

GILAI er en ideell organisasjon som tilbyr IT-administrasjon for 20 DIA-er i Sveits. Til daglig administrerer GILAI IT-miljøene for lagring av kundedata og håndtering av forespørsler, og sørger for at alle systemer fungerer effektivt og sikkert. Teamet støtter også kontorene med dataanalyse og opplæring der det er nødvendig.

GILAI samarbeider tett med hver DIA og sørger for at IT-systemene fungerer effektivt og sikkert. Teamet hjelper hvert kontor med å levere rettidig service til kundene og skaper arbeidsflyter for maksimal effektivitet. En stor del av den oppgaven var å finne en pålitelig passordapp: Søkerdata for forsikring er sensitive og må lagres i samsvar med sveitsiske forskrifter. Ansattes passord må sikres tilstrekkelig, og de ansatte trenger et verktøy for passordadministrasjon som er enkelt å ta i bruk og fungerer for deres behov.

Oppfyllelse av juridiske standarder for dataadministrasjon

For å opprettholde høye standarder på tvers av flere plasseringer ønsket GILAI en passordapp som kunne passe inn i deres eksisterende arkitektur. Ansatte ved AI-kontorer som GILAI administrerer, trenger ikke ekstra vanskeligheter når det gjelder teknologien deres, enten det er eldre løsninger som ikke er effektive, eller systemer som ikke er tilpasset behovene til deres spesifikke DIA-er. Jihane Islis, spesialist på IKT og cybersikkerhet hos GILAI, bemerket at:

«Vi ønsket oss en passordapp som er enkel å bruke og enkel å administrere for både administratorene og sluttbrukerne.»

GILAI prioriterte brukervennlighet da de lette etter en passordapp, og søkte etter et verktøy som ville være enkelt å distribuere og administrere eksternt.

Islis bemerket at GILAI også ønsket å dele hvelv mellom team, både hos GILAI og innad i DIA-kontorene. Det var avgjørende at de ansatte kunne dele informasjon enkelt og sikkert. DIA-teamene måtte kunne opprette kontrollerte områder for å lagre passord der kun ansatte med tilgang kunne se dem.

Siden DIA-team jobber med sensitiv informasjon, inkludert navn og adresser, må de overholde sveitsiske forskrifter, spesielt personvernforordningen (GDPR) og den føderale databeskyttelsesloven (LPD). Ikke bare måtte en passordapp ta hensyn til dette, den måtte også tilby verktøy for at de ansatte kunne beskytte sensitive data. I bunn og grunn trengte GILAI en passordapp som var i stand til å generere komplekse passord på en enkel måte.

En god match med Proton Pass

Som mange sikkerhetsbevisste bedrifter bruker GILAI konseptet for informasjonssikkerhet og databeskyttelse (ISDP) for å utforme sine retningslinjer for cybersikkerhet, og implementerer databeskyttelse helt fra starten av hvert nytt prosjekt. Under søk etter en ny passordapp fant Islis Proton Pass. Med base i Sveits og overholdelse av strenge sveitsiske datalover, passet det godt.

«Proton har datasentre i Sveits. Vi er fra Sveits, så det var avgjørende da vi så at det var et sveitsisk selskap som fulgte sveitsiske regler,» sa Islis. «Passord er ikke sensitiv informasjon i seg selv, men vi lagrer sensitiv informasjon inkludert fornavn, etternavn og adresser — vi kunne for eksempel ikke lagre passordene våre på et datasenter i USA.»

Proton er basert på åpen kildekode og prioriterer åpenhet og sikkerhet ved å invitere tredjeparts sikkerhetseksperter til å utføre regelmessige revisjoner. GILAI kan stole på at Proton Pass leverer sikker passordadministrasjon for alle kontorene sine, og hjelper hvert teammedlem med å overholde både nasjonale standarder og bedriftens datastandarder.

Beskytt bedriften med Proton Pass

Med Proton Pass drar organisasjonens påloggingsinformasjon nytte av den samme kamptestede ende-til-ende-krypteringen som har beskyttet Proton Mail i over et tiår.

Trygg deling av data

Deling er en viktig funksjonalitet for teamene innen både GILAI og DIA. Det å kunne samarbeide raskt og sikkert sikrer at ingen tid går tapt og at ingen snarveier blir tatt. Dette var en av faktorene som gjorde Proton Pass til det riktige valget for GILAI, ifølge Islis:

«For både kollegene mine hos GILAI og noen av kontorene vi jobber med, er hovedfunksjonen vi bruker deling av passord og hvelv mellom team,» sa Islis. «En person kan ha to eller tre hvelv, og de deler et hvelv med teamet sitt.»

Det finnes flere tilpassbare alternativer for å dele data i Proton Pass. Delte hvelv lar team opprette felles områder for passord, kredittkort og notater. Tillatelser for inviterte til å se, redigere og bruke administratorfunksjoner kan gis fra sak til sak. Enkeltelementer kan deles midlertidig eller permanent etter behov. Alle team kan nå dele sensitive data sikkert og enkelt, og de trenger ikke en administrator hos GILAI for å konfigurere dette for dem.

Suksess med Proton Pass

Siden GILAI har distribuert Proton Pass ved DIA-kontorene, har mottakelsen vært svært positiv takket være et brukervennlig design. Seks kontorer bruker Proton Pass med gode resultater, og alle rapporterer om tilfredshet. Det var ikke behov for omfattende dokumentasjon eller demoer for å begynne å bruke verktøyet. Proton Pass-støttesenteret hadde nok ressurser, så Islis opprettet i stedet en enkel veiledning som dekket kontooppsett, hvelv, e-postaliaser og sikre lenker.

Den innebygde passordgeneratoren oppfyller teamets behov når det gjelder sterke og varierte passord. Muligheten til å lagre og bruke autofyll for disse passordene har redusert forespørsler om tilbakestilling av passord og støttehenvendelser, noe som sparer tid og gjør hverdagen enklere for DIA-arbeidere.

GILAI har funnet ut at Proton Pass er et verdifullt tillegg til kjernebehovene deres. Produktet utvikles raskt, og teamet har mulighet til å gi tilbakemeldinger om funksjoner de ønsker seg, med visshet om at meningene deres blir verdsatt. Islis husker en hendelse fra da GILAI og Proton Pass begynte å jobbe sammen:

«Vi ønsket å synkronisere brukerne våre med vårt Active Directory, men da vi startet testingen av Proton Pass, var ikke dette tilgjengelig ennå», sa Islis. «Vi fortalte teamet at dette var avgjørende for oss, og deretter ble vi lagt til i en testversjon for den funksjonen sammen med andre klienter. Det var kundeforholdet som gjorde at vi valgte Proton også.»

Hvis du er interessert i å jobbe med Proton Pass, kan du kontakte salgsteamet vårt for å finne ut mer.