Board of Innovation 是一家全球性的創新公司,致力於構思並創造未來的產品、服務和商業模式。該公司與全球最具雄心的企業合作,打造未來生活所需。探索新點子和創意需要靈活彈性的環境,因此公司初期並不希望設置過多的安全限制。然而,保護商業和客戶資料仍然是公司的首要任務之一。Board of Innovation 的全球營運和 IT 經理 Mehdi Lahmamsi Pinel 分享了如何在網絡威脅的背景下,兼顧這些同等重要的因素,並制定正確的安全策略。

挑戰
在客戶機密資訊保護和信任之間取得平衡
Board of Innovation 的企業文化建立在信任和賦能員工的基礎上。在創意產業中,這些要素至關重要。為了取得成功,公司採取遙距優先的工作模式,並與來自 30 多個國家、分佈在全球 60 多個城市和地區的 100 多名員工以及不同背景的自由工作者和顧問合作,共同創造新穎的產品和服務。然而,面對如此多元的創新者、需要前往客戶端的顧問以及第三方合作夥伴,IT 經理面臨著如何在不干擾團隊工作流程的情況下,維持高安全性的挑戰。
「與客戶公司合作時,資料安全和機密性至關重要,同時 IT 經理也必須確保團隊高效運作。」
Board of Innovation 與許多知名公司和行業領導者合作,專案、合作夥伴和自由工作者不斷更迭,這需要嚴格的監管以降低風險。
由於員工可以自由選擇工作方式,因此整個企業的安全意識必須到位,才能實現安全目標。但是,如何定義適當的資料保護標準,並將安全性融入工作流程,同時又不造成過度限制呢?這對 IT 經理來說是一項艱鉅且微妙的挑戰。
解決方案
制定必要的安全最低標準
考量到團隊組成、工作環境和靈活性需求,VPN 解決方案成為 Board of Innovation 最直接有效的工具。它支援公司定義的許多不同安全協定。其中一項政策是建立與公司網絡的安全連線,這就是 NordLayer 發揮作用的地方。
新上任的 IT 經理首先審查了公司現有的網絡安全策略。Board of Innovation 之前就已經訂閱了 NordLayer,但需要制定更符合公司文化的策略,才能充分發揮其效益。
「我首先重新審視並改進了現有的網絡安全設定。NordLayer 雖然已經存在,但並沒有充分發揮其潛力。」
那麼,需要添加哪些內容才能建立有效的網絡安全策略?公司已經部署了安全的網絡存取解決方案。VPN 是加密連線的必要條件,每個組織成員都必須熟悉並同意資料保護政策。
「無論我們的合作夥伴和員工是使用個人設備還是公司設備工作,都必須瞭解並遵守內部 IT 安全政策。」
Board of Innovation 採用簡化的方式管理其員工 —— 公司政策定義了對內部資料的存取級別。為了執行這些政策,公司設備成為每個存取公司資源的使用者必備的連接點。NordLayer、密碼管理工具、特定網絡導航和工作企業工具等必要的應用程式,都會預先安裝在公司設備上。
「這就是我們透過設備管理,在公司設備上強制執行安全性的方式。」
擁有滿足內部和客戶資料安全要求的工具,可以減輕安全經理對員工的依賴。將這些公司設備設定好並分發給員工,就完成了一半的工作。
「使用者無論何時何地,只要連接到不可信的網絡,就必須啟動 VPN。管理員可以監控整個過程,確保規則得到遵守。」
為何選擇 NordLayer
創意自由和信任是 Board of Innovation 文化的基石。因此,任何用於滿足安全需求的工具和解決方案,都必須方便易用,並且能夠支援而非干擾員工的工作。
NordLayer 的使用者友善性是該公司決定繼續使用它的原因之一。此外,作為知名的服務供應商,NordLayer 也必須持續提供安全可靠的解決方案。角色和端點管理,透過驗證使用者身份,為保護公司數位資產提供了更多空間。更精細的網絡存取分段,可以更仔細地監控企業成員的活動。
成果
與內部政策保持一致
現在,Board of Innovation 的所有員工都已使用 NordLayer 解決方案。該解決方案存在於每個公司設備中,並與雙重身份驗證相結合,使 IT 經理更容易確保政策的有效執行。
「我們將 NordLayer 授權分配給所有成員和貢獻者,這是我們公司的基本規則。我們的目標是在儘可能多的地方加強安全策略。」
遙距網絡存取解決方案,使企業能夠與各種客戶、合作夥伴和自由工作者協作。管理對內部資源和專案資訊的存取,可以有效防止資料外洩和安全漏洞。重要的是,安全策略不會影響創新者的創造力和工作流程。
「使用 NordLayer 非常簡單 —— 只需開啟使用者介面,選擇一個閘道器,連線即可。」
IT 經理只需根據公司政策分配對內部資源的存取權限和許可權,並檢查是否每個人都遵守流程。
專業網絡安全建議
分享最佳實務,有助於各行各業的企業以自己的方式進行安全創新。制定保護公司網絡和保護不同級別資訊的策略,可以基於最出乎意料的建議。因此,這次我們邀請 Board of Innovation 的全球營運和 IT 經理 Mehdi Lahmamsi Pinel,分享他對企業網絡安全的專業見解:
「想辦法統一你的安全策略和工具。透過你的身分供應商設定單一登入(SSO),讓員工只需一組憑證即可存取公司大部分的資源和工具。這能大幅簡化登入流程,顯著提升企業安全性。」
「務必落實使用者密碼管理。將一致的密碼管理策略確實整合到工作環境中,是保護商業資料的關鍵。」
「選擇兼具使用者友善性、安全性和防護網絡威脅能力的 IT 解決方案。實際測試新的安全策略,找到最適合企業的方案。」
Mehdi Lahmamsi Pinel
全球營運和 IT 經理 @ Board of Innovation
你是否曾經因為擔心安全策略會影響業務營運和干擾員工的日常工作而卻步?其實,網絡安全防護可以在兼顧效能的同時,保有創意自由和簡潔的工作流程。
NordLayer 解決方案可以保障各種工作模式的安全,即使你想優先考慮信任和靈活性。NordLayer 應用程式會在背景默默執行,加密連線並對團隊進行分段,無論員工身在何處。員工可以安全地將公司提供的設備與個人端點結合使用,公司也可以安心地啟用 BYOD(自帶設備)政策,IT 經理則可以高枕無憂。聽起來很吸引人?立即聯繫我們,深入了解 NordLayer 的更多可能性。