Jetzt anmelden zur OC3 2025! Sei live in Berlin oder online Teil der Konferenz für Confidential Computing & AI am 27. März.
Fallstudie: OCCRP
Das Organized Crime and Corruption Reporting Project (OCCRP) ist eine internationale NGO, bestehend aus investigativen Journalisten, Medienorganisationen und Aktivisten, die zusammenarbeiten, um organisierte Kriminalität und Korruption weltweit aufzudecken.
Im Kampf gegen korrupte Banken, Anwaltskanzleien, Zulassungsbeamte und Lobbyisten, die sie als „Industrien der kriminellen Dienstleistungen“ bezeichnen, arbeitet OCCRP in Regionen wie Südamerika, Osteuropa, Polynesien und Afrika. Als Organisation zeichnet sich OCCRP durch einige der wirkungsvollsten Untersuchungen der letzten Jahrzehnte aus, wie beispielsweise den Panama Papers und den Credit Suisse Leaks.
Um ihre anspruchsvollen Ziele zu erreichen, stützt sich OCCRP nicht nur auf die Arbeit ihres journalistischen Netzwerks und ihrer Partner wie die BBC und The Guardian, sondern auch auf ausgefeilte technische Tools. Das Projekt Aleph von OCCRP bietet ein „globales Archiv von Forschungsmaterial für investigativen Journalismus“, wodurch OCCRP über viele Terabyte an sensiblen, vertraulichen Daten aus Quellen wie Whistleblowern, Untersuchungen und Archiven hostet.
Während für viele Unternehmen ein Datenleck oder der Verlust sensibler Informationen ein Vermögen kostet, könnte selbst ein kleines Datenleck für die Aktivisten und Journalisten, die mit OCCRP arbeiten, schwerwiegende Auswirkungen auf ihr Leben haben. Daher bemühen sich die Entwickler bei OCCRP sicherzustellen, dass die Journalisten und Aktivisten, die mit diesen Informationen in Verbindung stehen, geschützt sind.
Ursprünglich befanden sich die Daten auf einem GKE-Cluster. Die Security Engineers bei OCCRP waren sich der Sensibilität ihrer bearbeiteten Daten bewusst und benötigten daher eine bessere Lösung. Diese Lösung musste die Daten in allen Zuständen verschlüsselt halten, die Cluster von der zugrunde liegenden Infrastruktur isolieren und Zugriff durch den Cloud-Anbieter oder andere böswillige Dritte ausschließen.
Mit ihrer bestehenden Einrichtung hatten OCCRP drei Hauptprobleme:
Vor der Migration zu Constellation waren OCCRP Entwickler bereit, die anspruchsvolle Aufgabe anzugehen, um ihre Kubernetes-Installation zu sichern. Constellation hat diesen mühsamen Prozess jedoch überflüssig gemacht.
Vor dem Hintergrund der hohen Belastung ihrer Sicherheitsanforderungen suchten die Entwickler von OCCRP nach einer dedizierten Lösung. Diese Suche führte sie direkt zu Constellation und der Erkenntnis, dass es alle ihre technischen Anforderungen erfüllte.
Die Entwickler von OCCRP verwendeten die Open-Source-Version von Constellation, um schnell eine Kubernetes-Umgebung auf GCP einzurichten.
Aufgrund der Verwendung ihres bestehenden Infrastrukturanbieters und der nahtlosen Integration von Constellation mit den GCP-Angeboten führte die Migration ihrer sensiblen Daten nur zu minimaler Ausfallzeit oder Störungen für die Benutzer. Nach der Implementierung von Constellation, erlebten die Entwickler von OCCRP sofort drei konkrete Vorteile:
Nach der Migration waren die Daten sicher und durch die automatische Aktualisierung und Skalierung von Constellation war es für Hacker oder andere bösartige Akteure praktisch unmöglich auf Daten zuzugreifen.
Nach sechs Monaten Einsatz von Constellation auf GCP zieht OCCRP eine positive Bilanz. Es gab keine unbefugten Zugriffe oder Hacks auf die Daten. Die Entwickler von OCCRP konnten ihren gewohnten Cloud-Anbieter weiterhin nutzen.
Durch die Benutzerfreundlichkeit von Constellation konnten die Entwickler bei OCCRP sich weiterhin auf andere technische Tools konzentrieren, um die Arbeit ihrer Journalisten zu unterstützen. Die Organisation konnte sicher sein, dass ihre wertvollsten und hart umkämpften Informationen zu jeder Zeit sicher für die Nutzung durch internationale Journalisten sind.
“
Constellation stellt uns die benötigten Tools zur Verfügung, um die Ziele unserer Organisation zu erreichen: die Reduzierung von Risiken für unsere Journalisten. Wir verwenden Constellation bereits seit mehreren Monaten und sind nach wie vor beeindruckt von seiner Benutzerfreundlichkeit. Wir bedauern nur, dass wir es nicht früher gefunden haben.
Amran Anjum, Head of Infrastructure bei OCCRP
The form failed to load. Please send an email to contact@edgeless.systems. Loading likely fails because you are using privacy settings or ad blocks.