Über BASF
BASF ist eines der größten Chemieunternehmen der Welt, das in mehreren Geschäftsbereichen und Regionen tätig ist und weltweit mehr als 100.000 Mitarbeiter beschäftigt. Die IT-Organisation von BASF ist verantwortlich für die Bereitstellung sicherer, skalierbarer digitaler Dienste an Zehntausende von Benutzern in seinen globalen Geschäften.
Die herausforderung
Für ein globales Unternehmen, das sich über mehrere Märkte und Geschäftsbereiche erstreckt, ist die Verwaltung von Mitarbeiterzugangsdaten im großen Maßstab sowohl eine Sicherheits- als auch eine operative Herausforderung. BASF benötigte eine moderne Passwortverwaltungslösung, um seine große Belegschaft zu unterstützen und gleichzeitig strenge interne Sicherheitsrichtlinien einzuhalten.
Sein veraltetes Tool zur Zugangsdatenverwaltung konnte moderne Unternehmensanforderungen wie mehrere Zugangsdatentypen, sicheres Teilen und geräteübergreifende Synchronisation nicht mehr unterstützen. Gleichzeitig hatten Mitarbeiter Schwierigkeiten, sichere, regelmäßig rotierte Passwörter zu verwenden, ohne auf unsichere Umgehungen zurückzugreifen.
BASF benötigte eine unternehmensweite Plattform, die in der Lage ist, etwa 29.000 Benutzer zu unterstützen, während sie über SCIM-Provisionierung mit Microsoft Entra ID und mit der SIEM-Umgebung des Unternehmens integriert ist.
Die Keeper-Lösung
Nach einem formalen RFI/RFP-Prozess wählte BASF Keeper aufgrund der starken technischen Kapazitäten, der Zero-Knowledge-Sicherheitsarchitektur und der wettbewerbsfähigen Preise.
Keeper wurde als unternehmensweite Passwortverwaltungsplattform für alle Mitarbeiter mit einer BASF-Benutzer-ID eingeführt und ersetzte unsichere Umgehungslösungen durch einen einzigen sicheren Tresor zum Speichern und Teilen von Zugangsdaten. Die Integration mit Microsoft Entra ID über SCIM ermöglichte eine automatisierte Bereitstellung, während die SIEM-Integration die Transparenz und Nachvollziehbarkeit im gesamten Sicherheitsbetrieb verbesserte.
Die Funktionen von Keeper für sicheres Teilen, automatisches Ausfüllen und die Generierung starker Passwörter halfen BASF, die Passworthygiene in der gesamten Organisation zu stärken, ohne zusätzliche Reibung für Mitarbeiter zu erzeugen. Durch die Bereitstellung von Keeper für etwa 29.000 Mitarbeiter etablierte BASF einen skalierbaren, unternehmensweiten Ansatz zur Passwortsicherheit, der starken Schutz mit Benutzerfreundlichkeit in Einklang brachte.
„Wir haben eine Analyse der Marktteilnehmer durchgeführt. Aus technischer Sicht hat Keeper mit der höchsten Punktzahl am besten abgeschnitten und war nach der Ausschreibung auch preislich das beste Angebot.“
— Michael Roos, Product Owner und IT-Sicherheitslösungsarchitekt, BASF
Keeper half BASF dabei, die Passworthygiene zu stärken, indem Benutzer per Mausklick mühelos komplexe Zugangsdaten generieren, speichern und verwalten konnten – was unsichere Umgehungslösungen und passwortbezogene Supportanfragen reduzierte. Im Laufe der Zeit verbesserten erweiterte Adminkontrollen und Enterprise-Verwaltungsfunktionen die Governance in großem Umfang weiter.
BASF hob außerdem die Transparenz, den starken Sicherheitsstatus und die Reaktionsfähigkeit von Keeper auf Feedback als Schlüsselfaktoren für den Aufbau von langfristigem Vertrauen und einer langfristigen Partnerschaft hervor.
„Keeper war von Anfang an sehr offen. Wir haben eine ziemlich umfangreiche Sicherheitsbewertung durchgeführt, und sie war sehr positiv.“
— Michael Roos, Product Owner und IT-Sicherheitslösungsarchitekt, BASF
Vorteile der Enterprise-Passwortverwaltung
Die meisten Unternehmen haben nur begrenzten Einblick in die Passwortpraktiken ihrer Mitarbeiter, was das Cyberrisiko erheblich erhöht. Die Passworthygiene kann nicht verbessert werden, ohne kritische Informationen über die Verwendung und Einhaltung von Passwörtern zu erhalten. Keeper löst dieses Problem durch ultimative Sicherheit, Visibilität und Kontrolle.
Daten werden mit der Zero-Knowledge-Sicherheitsarchitektur von Keeper und der erstklassigen Verschlüsselung geschützt. Zero-Knowledge bedeutet, dass nur der Benutzer sein Master-Passwort und den Verschlüsselungsschlüssel kennt und darauf Zugriff hat, der zum Ver- und Entschlüsseln seiner Informationen verwendet wird.
Keeper ist intuitiv und einfach zu implementieren, unabhängig von der Unternehmensgröße. Keeper lässt sich mit Active Directory und LDAP-Servern integrieren, was die Bereitstellung und das Onboarding optimiert. Keeper SSO Connect® lässt sich in bestehende SSO-Lösungen integrieren und ist FedRAMP High- und GovRAMP-autorisiert.
Keeper ist so konzipiert, dass es für Organisationen jeder Größe skaliert werden kann. Funktionen wie rollenbasierte Berechtigungen, Teilen innerhalb von Teams, abteilungsbezogene Prüfungen und delegierte Verwaltung unterstützen Organisationen bei ihrem Wachstum. Keeper Commander bietet eine robuste API für die Integration in aktuelle und zukünftige Systeme.
Anwendungsfälle für Unternehmen: Keeper Passwortmanager
- Verhindern Sie passwortbezogene Datenschutzverletzungen und Cyberangriffe
- Unterstützen Sie Passkeys für mühelose Authentifizierung
- Stärken Sie die Compliance
- Verbessert Produktivität von Mitarbeitenden
- Setzen Sie Passwortrichtlinien und -verfahren durch
- Kosten von technischen Hilfsdiensten senken
- Minimieren Sie den Schulungsaufwand durch schnelle Sicherheitsmaßnahmen
- Verbessern Sie das Sicherheitsbewusstsein und -verhalten der Mitarbeiter