Über die Organisation
Die Organisation ist ein zertifizierter Lebensmittelvertrieb, der große Einzelhandelsketten in Mittel- und Osteuropa bedient. Mit mehr als 300 Mitarbeitern in sechs Ländern ist das schlanke IT-Team verantwortlich für die Sicherung von Zugangsdaten für eine Remote-Belegschaft und mehrere Partnersysteme.
Die herausforderung
Das Management von Zugangsdaten über mehrere Länder und Partnerintegrationen hinweg war für das schlanke IT-Team der Organisation schwierig geworden. Vor Keeper wurden Passwörter in Excel-Dateien auf gemeinsamen Drives gespeichert, ohne Zugriffskontrollen, Audit-Protokolle oder konsistente Übersicht.
Die informelle Weitergabe erstellte zusätzliche Risiken. Mitarbeiter hatten keinen sicheren Zugriff auf Zugangsdaten, wenn Kollegen nicht verfügbar waren, und mehr als 200 Zugangsdaten wurden nicht zentral verwaltet. Dienstkonten von Testphasen behielten ebenfalls schwache Passwörter bei.
Die Organisation benötigte eine einfache, sichere Plattform, um Zugangsdaten zu zentralisieren, die Passworthygiene zu verbessern und Transparenz in schwache oder exponierte Passwörter zu bieten.
Die Keeper-Lösung
Die Organisation wählte Keeper wegen seiner Benutzerfreundlichkeit, cloudnativen Architektur und Sicherheitszertifikaten aus. Ausgehend von einer kleinen Anzahl von IT-Lizenzen wurde die Bereitstellung allmählich im gesamten Unternehmen ausgeweitet, ohne dass ein formales Implementierungsprojekt erforderlich war.
Keeper ersetzte Excel-Dateien und informelle Weitergabe durch verschlüsselte Tresore und geteilte Ordner mit rollenbasiertem Zugriff. Das IT-Team erhielt zentrale Kontrolle über Dienstkonten, Partner Zugangsdaten und gemeinsame Systempasswörter.
"Das Onboarding war super einfach – wir bezahlten die Lizenzen mit einer Firmenkreditkarte, und das war's. Die meisten Benutzer benötigen überhaupt kein zusätzliches Training."
— Leiter der IT
Die einmalige Freigabefunktion von Keeper ermöglicht es, Zugangsdaten und vertrauliche Dateien sicher mit externen Ingenieuren und Anbieter zu teilen, ohne dass Passwörter dauerhaft offengelegt werden. Zertifikate und Konfigurationsdokumente können ebenfalls zusammen mit Zugangsdaten im Tresor gespeichert werden.
BreachWatch® hat schwache Passwörter für Dienstkonten identifiziert, die noch aus Testphasen stammten. Schwache oder exponierte Zugangsdaten werden nun automatisch gekennzeichnet, was der Organisation hilft, das Risiko zu reduzieren, bevor es zu einem Sicherheitsvorfall wird.
Keeper ersetzte einen informellen Zugangsdatenverwaltungsprozess durch ein strukturiertes und prüfbares System. Das IT-Team hat nun einen zentralen Überblick über Zugangsdaten in der gesamten Organisation, während Mitarbeiter Passwörter sicher erstellen, speichern und teilen können.
"Wir haben einen klaren Überblick über alle notwendigen Passwörter für die IT und andere Teams. Wir haben jetzt keine Probleme mehr, wenn jemand nicht verfügbar ist oder Daten verloren gegangen sind. Es ist eine einzige Quelle der Wahrheit."
— Leiter der IT
