חברת פלאפון בחרה באימפרבה לבקר את מערכת ההרשאות של קבצי האירגון ואגב כך מצליחה לעמוד בדרישות הרגולציה
עם שלושה מיליון מנויים, חברת פלאפון נדרשת לאחסן ולעבד כמויות אדירות של מידע אישי ופיננסי של לקוחותיה. מידע מסוגים אלו מחייב רמה גבוהה של הגנה, הן מבחינת דרישות אבטחת המידע, שמירה על פרטיות הלקוח וכן עמידה בפני רגולציות שונות.
מנהל אבטחת המידע של חברת פלאפון, יוני אליאס, מספר כי צעד בסיסי הוא להבטיח כי רק עובדים מורשים מסוגלים לגשת למידע רגיש ומסווג. כדי לשפר את רמת אבטחת המידע באירגון ועל מנת לעמוד בדרישות הרגולטוריות, פלאפון התבקשה לסקר את מערכת ההרשאות של תיקיות וקבצי הארגון. בנוסף, החברה התעניינה בפתרונות המאפשרים את זיהוי אחראי המידע (Data owner)באופן אוטומטי ופשוט. יתרה מכך, החברה גם מעוניינת לקבל התרעות בזמן אמת על נסיונות גישה למידע החורגות ממדיניות האירגון.
פלאפון התעניינה בפתרון של מערכת ניטור קבצים (File Activity Monitoring) כמענה לדרישות אלו. מערכת ניהול הרשאות הקיימת, הגבילה ביכולות הפקת הדוח"ות וחוסר יכולת התרעה על גישות חריגות לקבצים. בעיות אלו הובילו לייקור עלויות התיפעול.
אי לכך פלאפון בחרה להחליף את המערכת הישנה שלה במערכת ניטור הקבצים של חברת אימפרבה. הסיבות העיקריות אשר הובילו להחלטה הזו היו:
• הפקת דו"חות גישה ובקרת מערכת הרשאות קריאים ומובנים – הדו"חות הקיימים לא איפשרו עיבוד פשוט של הנתונים ולא הכילו מידע מספק. בעיות אלו בדו"חות היו הסיבה ההתחלתית שבגללה חיפשה פלאפון פתרונות, ואחת הסיבות העיקריות שלשמן בחרה באימפרבה. יוני אליאס מסביר: "באמצעות אימפרבה אנו מסוגלים לממש את ציפיות אחראי המידע ולספקם עם דו"חות אפקטיביים המכילים את האינפורמציה הרלוונטית. קרי, תכני הקבצים, הרשאות משתמשים, סטטיסטיקות מפורטות על גישות לקבצים וכן תמציתי שינויי הרשאות". אחראי המידע מסוגלים לבדוק את הדו"חות ולאשר שינויי הרשאות.
• התרעות בזמן אמת וניתוחן – "הפקת דו"חות זה רק השלב הראשוני", ממשיך אליאס. "לאחר מכן יש צורך להתריע בזמן אמת כאשר יש אירוע. זה כבר מעבר למה שמהמערכת הקודמת יכלה לספק לנו". פלאפון רצתה לנטר נסיונות גישה למידע רגיש שחרגו ממדיניות האירגון. לדוגמה, כאשר עובדים מורשים צריכים לגשת לשרת כלשהוא לצורך עידכון, ניהול או ביצוע עבודות תחזוקה, יש לדאוג לכך שלא ייגשו למידע על לקוחות או מידע פיננסי. אימפרבה מציעה ניטור בזמן-אמת, התרעות ואף חסימת גישה בהתאם לפוליסות גישה, מספר ניסיונות גישה, זמני גישה ועוד פרמטרים על פי המקובל בארגון. קונסולת הניהול של אימפרבה משלימה את מערכת ההתרעות באמצעות ניתוחים אנליטיים אינטראקטיביים המאפשרים חיתוך ומיזוג נתונים על מנת לבצע חקירת אירועים יעילה והגעה לשורש הבעיה.
• ביצועים טובים יותר יחד עם דרישות תחזוקה נמוכות – כאשר מערכות ההגנה אינן בשימוש, או שאינן עומדות בעומסים תפעוליים, המערכות הרגישות נמצאות במצב פגיע. פלאפון בחרה במודל של אימפרבה כדי למקסם יעילות, לצמצם את חלון הזמן שבהן המערכות אינן פועלות, וכן לצמצם את דרישות תחזוקת המערכת.
• מהירות ההטמעה – זמני הטמעת מערכת משפיעים על חישובי זמן-תועלת, אבטחת מידע, ועמידה ברגולציות. "זמן ההטמעה של מערכת אימפרבה היה עבורנו מאד מהיר", מסכם אליאס. "הצוות המיקצועי של אימפרבה מאורגן למשעי, מקצועי ומעל לכל – נותן מענה יעיל. כל זה עזר להטמעה מהירה וקלה של המערכת בחברת פלאפון ולנו – לקבל תוצאות באופן מיידי".