通过工作空间,BlackBerry 将最敏感的数据保存在最隐秘的地方

以 PDF 格式查看 查看所有成功案例

概览

一家大型信用社发生数据泄露事件,影响到 290 多万人和企业,这是内部不良行为者造成的1。一家现已倒闭的律师事务所丢失了 1,100 多万份文件,其中详细记录了客户与律师之间的保密信息,这是历史上最大的数据泄露事件2。 一家大型医疗保健提供商的 7,880 万份未加密患者记录被盗3。超过 5.4 亿条 Facebook 记录在被两家第三方机构收集后被发现,这些记录被暴露且未加密4

我们生活在这样一个时代,一个组织的网络安全工作不能再止步于围墙之内。在这个时代,从客户数据到机密产品信息等各种文件都可以以协作的名义自由共享。在这个时代,即使企业自身的安全防护措施再严密,也有可能因为某个心怀不满的员工或某个粗心大意的供应商而导致数据泄露。

解决办法不是实施更严厉的安全控制。这样做只会阻碍工作效率,让员工感到沮丧。应对这一新生态系统的正确方法是实施与文件同行的安全措施--一个允许自由共享数据的平台,最大限度地降低数据泄露或受损的风险。

BlackBerry® Workspaces® 等平台。BlackBerry Workspaces 是一个安全的内容协作平台,允许用户在任何设备上共享、编辑和访问他们的文件,旨在让企业无论在何处都能控制他们的文件。该工具旨在实现文件共享,同时不牺牲安全性。

而且,我们相信这个解决方案能像保护客户数据一样保护我们自己的信息。

安全 "的含义

BlackBerry 始终保持着良好的安全声誉。我们始终将客户的隐私及其系统和数据的完整性放在首位。安全一直是我们的基因,我们一直在努力创新。

因为一个简单的事实是,如果企业要保证人员、系统和数据的安全,就必须具有前瞻性思维。随着世界不可阻挡地向物联网发展,企业必须寻求新的解决方案、平台和专业知识。正是这种驱动力促使我们寻找并收购了作为BlackBerry Workspaces 基础的安全文件共享平台。

"在BlackBerry Workspaces 之前,我们主要使用 Box 进行文件共享,并通过 LiveLink 管理内部记录,"黑莓网络运营中心 (NOC) 高级总监 Jeff McDonald 解释说。"从安全角度来看,这两种工具都具有挑战性,因为它们都不具备数字权限管理或 BlackBerry Workspace 的任何高级功能。

"他继续说:"我们在内部和外部共享大量敏感信息。"就 NOC 而言,我们通过我们的支持组织在保密协议下向客户分发根本原因分析。黑莓还在并购活动中共享大量信息,我们的法律和财务部门都在进一步广泛使用BlackBerry Workspaces 。

需要更好的文件控制

从安全角度看,我们生活在一个令人不安的时代。勒索软件空前猖獗,大约每 14秒钟就会发生一次攻击5 。供应链已变得几乎不可逆转地复杂。从客户数据到产品蓝图,再到财务信息,供应商和业务合作伙伴之间广泛共享各种文件。在供应链的任何一个环节,都可能出现问题。

在这种环境下,BlackBerry 发现了商机。我们看到了文件共享解决方案的功能。我们看到了它成为我们产品组合重要组成部分的潜力。

我们发现,它对我们自己的基础设施也是一种宝贵的补充。

"McDonald 解释说:"问题在于,我们的根本原因分析文件通常包含有关我们服务的关键信息或数据。它们可能解释了我们是如何缓解问题的,或者提供了我们不希望公开的基础设施细节。我们需要确保它们是可追溯的,而且我们有办法防止它们被未经授权的各方共享。

麦克唐纳说,这就是黑莓公司最终决定不仅将BlackBerry Workspaces 作为客户解决方案,而且自己也开始使用它的原因之一。我们需要一种方法来确保机密信息只提供给有权查看的人。我们需要一种可审计、可追踪、可撤销的方式来分发敏感文件。

BlackBerry Workspaces 我们还能提供更多。

最终,NOC 希望向我们的优质客户提供一定程度的透明度--让他们清楚地了解情况,以便他们做出适当的业务决策。使用BlackBerry Workspaces 共享这些信息使我们能够做到这一点,同时还建立了一个安全基线,以保持我们的声誉并防止信息泄露。

BlackBerry 网络运营中心高级总监 Jeff McDonald

不仅仅是尽职调查

在决定在内部使用BlackBerry Workspaces 后,NOC 与开发人员密切合作进行部署。我们的实施工作耗时约两个月,其中包括过渡到一个新的云平台,以提高可用性。该平台的配置使所有 BlackBerry 员工都能访问该平台,自此该平台在整个组织内得到广泛使用。

NOC 利用该平台主动同步信息,促进更好的内部协调。由于同时负责维护BlackBerry Workspaces 和支持该平台的基础设施,McDonald 及其团队对该平台有着独特的见解。

"McDonald 解释说:"因为我们既是BlackBerry Workspaces 的用户也是管理员,所以我们能够为内部用户和客户提供我们所有服务所提供的强大监控和支持。McDonald 解释说:"它还使根本原因文件的分发变得更简单、更安全。我们可以保证适当的客户收到适当的信息,我们可以在保持数据完整性和保密性的同时,极其迅速地共享信息。

"McDonald 继续说:"文件不能与未经授权的各方共享,一旦不再需要,我们可以迅速取消对文件的访问权限。"这些数据在云中是安全的,文件可以与多台设备同步,无需 VPN。从可用性的角度来看,这是一个巨大的优势--我们不必依赖存储在本地机器上的文件,这也有助于版本控制。

BlackBerry Workspaces 在与供应商、合作伙伴和收购目标的互动中也发挥了重要作用。无论是将产品文档转发给第三方开发商,将机密新闻稿转发给营销机构,还是将法律合同转发给新的供应商,BlackBerry Workspaces 都能帮助我们防止敏感信息传播给错误的人。

在尽职调查方面,与其依赖数据室解决方案来开展并购活动,BlackBerry ,还可以确保在并购的各个阶段需要文件的员工都能访问文件。这不仅能大大简化流程,还能通过广泛的访问控制防止数据泄露。谈判双方的文件可以高效、安全地共享,而且双方在整个过程中都能保持对数据的完全控制。

"McDonald 解释说:"从灾难恢复和业务连续性的角度来看,BlackBerry Workspaces 使我们能够随时获得我们的信息。

最后,我们还采取措施,使BlackBerry Workspaces 成为适用于欧盟《通用数据保护条例》(GDPR)等法律框架的重要工具。它的数字版权管理功能和强大的审计功能使客户能够向审计人员证明,他们已经采取了一切必要的合规措施。我们还在全球运行和管理多个不同的BlackBerry Workspaces 部署,并对每个部署进行调整,以更好地适应各地区的监管环境。

"由于监管环境和数据主权要求不同,我们在欧洲、加拿大、英国、亚太地区和美国都有运行BlackBerry Workspaces 的实例,"McDonald 解释说。我们开展了广泛的工作,以确保BlackBerry Workspaces 拥有必要的政策和数据管理机制,特别是围绕 GDPR 的 "被遗忘权 "等内容。

无论数据流向何方,都要确保数据安全

在这个万物联网的时代,文件安全比以往任何时候都更具挑战性。与此同时,对以文件为中心的安全控制的需求也空前迫切。无论是员工之间的内部数据共享,还是与供应商和业务合作伙伴之间的数据共享,都不能不受到监控--公司保护信息安全的努力不能止步于自身的安全边界。

这正是我们使用BlackBerry Workspaces 保护自己的敏感文件的原因,无论是产品路线图、并购计划、财务文件还是法律文件。因为我们认识到,在物联网时代,安全边界已不复存在。

"McDonald 说:"我们看到越来越多的黑莓用户在整个组织内采用BlackBerry Workspaces 进行安全协作。"这不仅能让他们更好地完成工作,最终还能为我们提供可用性和增强功能方面的反馈,帮助我们进一步将BlackBerry Workspaces 与市场上的其他解决方案区分开来。