- يعتقد كريم توبا، الرئيس التنفيذي لشركة LastPass، أنه لا يزال من الممكن الوثوق بالشركة
- أدى اختراق البيانات في عام 2022 إلى تآكل ثقة العملاء بشكل خطير
- وبعد أربع سنوات وملايين الدولارات، هل يمكن استعادة هذه الثقة؟
يقول كريم توبا، الرئيس التنفيذي لشركة LastPass، إنه قد يكون الوقت قد حان أخيرًا للعملاء لترك ما مضى والثقة في الشركة مرة أخرى.
قبل اختراقه السيئ السمعة في عام 2022، كان LastPass واحدًا من أفضل برامج إدارة كلمات المرور على الإطلاق، حيث كان يروج لأسعار فعالة من حيث التكلفة وميزات أمان رائعة.
ومع ذلك، أدى عدد من الثغرات الأمنية وسلسلة من الحظ السيئ إلى تحويل علامة LastPass التجارية إلى درس في ثقة المستهلك – فماذا فعلت لاستعادة هذه الثقة؟
درس لاست باس
يتحدث الى زد نتعزز توبا نفس الرسالة التي قالها لـ TechRadar قبل ثلاث سنوات، “لقد قمنا باستثمار متعدد السنوات بملايين الدولارات، وتجاوزنا ما يمكن توقعه عادةً من برنامج أمني قياسي”.
تتضمن التغييرات التي أجراها LastPass تقييد استخدام الموظفين للأجهزة الآمنة للغاية التي توفرها الشركة مع ضوابط صارمة على التطبيقات التي يمكن تنزيلها وتشغيلها بواسطة كل موظف. وتحركت الشركة أيضًا لتشفير المزيد من بياناتها المخزنة، بما في ذلك نفس أنواع المعلومات التي تمت سرقتها في خرق عام 22، مثل عناوين الفواتير وعناوين البريد الإلكتروني.
لعبت المصادقة أيضًا دورًا خطيرًا في دعم الشركة ضد تكرار الحادث. أصبحت YubiKeys الآن أساسية لمنع الوصول غير المصرح به إلى الأجهزة، الأمر الذي كان من شأنه أن يمنع المهاجم من استخدام بيانات الاعتماد التي تم الحصول عليها من الكمبيوتر الشخصي لأحد كبار مهندسي DevOps للوصول إلى قبو داخلي يحمل مفاتيح النسخ الاحتياطية لبيانات العميل التي تمت سرقتها.
وأضاف توبا: “أود أن أقول إن LastPass الجديد والمحسن، إذا صح التعبير، هو الذي يضع الأمان في قلب ما نقوم به من أجل المستهلك”.
يمكن أيضًا إثبات أن LastPass أكثر أمانًا لأن من الانتهاك. لقد تعلمت الشركة من إخفاقاتها واستخدمت حادثة 2022 “كوظيفة قسرية لإجراء الكثير من التغييرات”، على حد تعبير توبا، لمعالجة الإخفاقات التي أدت إلى الاختراق.
إذا ضرب البرق مرتين، فهل سيحقق LastPass نفس التعافي الذي حققه خلال السنوات الأربع الماضية؟ من المحتمل لا، وهذا هو بالضبط سبب وجود الكثير من الاستثمار في جعل LastPass آمنًا قدر الإمكان.

أفضل مدير كلمات المرور لجميع الميزانيات

التعليقات